A medianoche, tu nuevo protocolo de agregador acaba de experimentar una liquidación anormal. En un abrir y cerrar de ojos, los activos de los usuarios desaparecieron y la comunidad explotó, pero el informe de auditoría dice que tu contrato «no tiene defectos». ¿Cómo es eso posible?
Muchas veces, el problema no está en tu código—sino en la fuente de datos que has integrado.
Esto no es alarmismo. Los desarrolladores de DeFi no son solo creadores, sino también la primera línea de defensa de los activos de los usuarios. Cuando decides integrar un servicio de oráculo en tu aplicación, no solo estás introduciendo datos de precios, sino también asumiendo una responsabilidad a largo plazo de «compartir riesgos».
**Integrar no significa desentenderse**
Muchos desarrolladores piensan ingenuamente: usando un servicio de oráculo de renombre, la responsabilidad de los datos se transfiere. Error. Tu responsabilidad comienza en el momento en que los datos ingresan al contrato.
¿Realmente entiendes el mecanismo de actualización de esa fuente de datos? ¿Cómo se manejan los valores atípicos? ¿Has configurado tolerancia a retrasos y controles de anomalías en el contrato? Cuando la red se congestiona y los datos se retrasan, ¿tu mecanismo de liquidación no provocará una cadena de explosiones?
**Lecciones sangrientas**
Un protocolo de préstamos ya sufrió pérdidas. No configuraron tolerancia a retrasos en los precios. Como resultado, durante una breve demora en la red del oráculo, los bots de arbitraje aprovecharon la oportunidad para realizar liquidaciones masivas con precios desactualizados y bajo colateral. Millones de dólares desaparecieron en un instante, y la confianza de los usuarios se desplomó por completo.
El servicio de oráculo es una buena herramienta, pero cómo y en qué medida se usa, al final, depende de ti.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
4
Republicar
Compartir
Comentar
0/400
DaoDeveloper
· hace3h
Las fallas en la integración de oráculos son diferentes cuando son las 3 a.m. y tu TVL acaba de desaparecer, jaja. La copium de "nuestro código está bien" no funciona igual después de que te das cuenta de que nunca probaste a fondo los casos límite de tu feed de precios.
Ver originalesResponder0
OPsychology
· hace3h
Otra vez con los oráculos, ¿realmente les gusta echar la culpa, verdad?
Ver originalesResponder0
BearMarketMonk
· hace3h
Otra vez con lo mismo. El código es perfecto, pero cuando la fuente de datos tiene un problema, todo se arruina. En pocas palabras, toman la rueda de otros y aún así tienen que frenar por sí mismos; hay quienes simplemente no lo han pensado bien.
A medianoche, tu nuevo protocolo de agregador acaba de experimentar una liquidación anormal. En un abrir y cerrar de ojos, los activos de los usuarios desaparecieron y la comunidad explotó, pero el informe de auditoría dice que tu contrato «no tiene defectos». ¿Cómo es eso posible?
Muchas veces, el problema no está en tu código—sino en la fuente de datos que has integrado.
Esto no es alarmismo. Los desarrolladores de DeFi no son solo creadores, sino también la primera línea de defensa de los activos de los usuarios. Cuando decides integrar un servicio de oráculo en tu aplicación, no solo estás introduciendo datos de precios, sino también asumiendo una responsabilidad a largo plazo de «compartir riesgos».
**Integrar no significa desentenderse**
Muchos desarrolladores piensan ingenuamente: usando un servicio de oráculo de renombre, la responsabilidad de los datos se transfiere. Error. Tu responsabilidad comienza en el momento en que los datos ingresan al contrato.
¿Realmente entiendes el mecanismo de actualización de esa fuente de datos? ¿Cómo se manejan los valores atípicos? ¿Has configurado tolerancia a retrasos y controles de anomalías en el contrato? Cuando la red se congestiona y los datos se retrasan, ¿tu mecanismo de liquidación no provocará una cadena de explosiones?
**Lecciones sangrientas**
Un protocolo de préstamos ya sufrió pérdidas. No configuraron tolerancia a retrasos en los precios. Como resultado, durante una breve demora en la red del oráculo, los bots de arbitraje aprovecharon la oportunidad para realizar liquidaciones masivas con precios desactualizados y bajo colateral. Millones de dólares desaparecieron en un instante, y la confianza de los usuarios se desplomó por completo.
El servicio de oráculo es una buena herramienta, pero cómo y en qué medida se usa, al final, depende de ti.