El hackeo de Axie: El director general de Youbi dice que el único objetivo de Sky Mavis era el beneficio

El>Los desarrolladores de criptodivisas deben ser más abiertos sobre sus proyectos tras el hackeo de Axie Infinity de 625,5 millones de dólares y las estafas de NFT de miles de millones, dice el director general de Youbi Capital.

«Sky Mavis no se preocupó demasiado por la seguridad mientras ganaran dinero. Sólo les preocupan los altos beneficios del juego,» dijo a Capital.com Chen Li, director general de Youbi Capital, con sede en Nueva York.

Li afirma que hay más proyectos que requieren la investigación de los inversores después de que el aumento de la demanda de NFT provocara un crecimiento significativo de la actividad ilícita, incluidos los hackeos y las estafas, durante el año pasado.

Valor de la criptomoneda recibido por las estafas de inversión – Gráfico: Chainalysis

Youbi es una empresa de capital riesgo de criptodivisas con sede en Nueva York. Li ha pedido una mayor regulación de los criptoactivos.

La semana pasada, Sky Mavis, la empresa que desarrolló el juego online Axie Infinity y la red de blockchain Ronin que lo sustenta, informó de que un hacker había robado 173.600ethereum(ETH) por valor de 300 millones de dólares en efectivo y 25,5 millones de dólares en USDC, que está vinculado al dólar estadounidense.

Ethereum a dólar estadounidense (ETH/USD) Li says

  • Cuando se utiliza correctamente, blockchain nivela el campo de juego para todos los involucrados. Algunos proyectos recientes están más interesados en la publicidad que en la utilidad

  • Estos proyectos no durarán y los usuarios deben desconfiar de los conjuntos que se centran en un 90% en el marketing y un 10% en el desarrollo

  • Los proyectos de futuro deben construir su producto en torno a lo que hizo que blockchain fuera innovador en primer lugar.

Ronin facilita el comercio de criptomonedas

Los jugadores de Axie Infinity compran, acumulan y venden NFTs conocidos como Axies a través de la red Ronin. Tanto Axie Infinity como Ronin son operados por Sky Mavis. Según Sky Mavis, los hacks fueron descubiertos seis días después de producirse.

«Por eso precisamente necesitamos más transparencia en el espacio (de las criptomonedas),» dijo Li. «Desde el punto de vista técnico, el hacker pudo acceder a la clave privada de los validadores (de transacciones) dentro del equipo de Sky Mavis.

«Pero al mismo tiempo, pudo firmar en nombre de Axie (asociación autónoma descentralizada). Así que lo que ocurrió fue que la AxieDAO delegó la firma al equipo Axie Mavis a finales del año pasado para firmar muchas transacciones y permitir que muchos más jugadores se unieran al ecosistema.

«Básicamente, el equipo de Sky Mavis por sí solo era capaz de autorizar, mantener y retirarse del puente, lo que supone un riesgo muy importante.»

Los puentes mueven activos a través de blockchains

Chen Li, director general de Youbi Capital -Foto: Youbi Capital

Li explicó que los puentes son canales de datos que mueven miles de millones de dólares en criptoactivos a través de las cadenas de bloques.

Antes de completar las transacciones, los activos tienen que ser validados pasando por una serie de servidores informáticos conocidos como nodos. En el caso de Axie Infinity, los activos se movieron en Ethereum.

Sky Mavis ha congelado las operaciones en la red Ronin. Sin embargo, el lunes, la compañía dijo en su entrada de blog en curso sobre el hack que Binance (XX) ha reanudado los retiros de Axie Infinity Shards (ASX) y Smooth Love Potion (SLP) tokens.

Aumento de la seguridad tras el hackeo

Cuando Ronin reanude sus operaciones, dijo Sky Mavis, las transacciones de Axie Infinity tendrán que ser validadas por ocho de nueve nodos, frente a los cinco de nueve que había antes del hackeo.

Sin embargo, Li dijo que el hackeo podría haberse evitado si la empresa hubiera aumentado su umbral de seguridad antes.

En su blog, Sky Mavis identificó un monedero digital que supuestamente contiene los activos robados. Sky Mavis dijo en la entrada del blog que cuatro de las claves privadas del validador de la compañía fueron hackeadas junto con un validador Axie DAO.

Según Sky Mavis, el hackeo se remonta a noviembre de 2021, cuando el DAO de Axie pudo distribuir transacciones gratuitas para dar cabida a un aumento de usuarios de Axie Infinity.

Las transacciones gratuitas se interrumpieron en diciembre, pero el hacker aún pudo acceder al validador de Axie DAO, dijo Sky Mavis. Aunque una reducción temporal de la seguridad para permitir un mayor número de usuarios habría sido comprensible, el público debería haber sido notificado, dijo Li.

La empresa no fue transparente, dice Li

«Tomaron este atajo, pero no se lo hicieron saber al público,» dijo Li. «No fueron transparentes al respecto.

«Sky Mavis dijo que el hackeo se produjo el 23 de marzo, pero que no se advirtió hasta el 29 de marzo, cuando un usuario no pudo retirar ETH5.000. Aunque la empresa podría no haber sabido del hackeo durante varios días, debería haber vigilado de cerca los saldos de activos a ambos lados del puente,» dijo Li.

«No creo que hayan hecho un buen trabajo ahí,»dijo.

Los tirones de la alfombra suben

Los 15 principales tirones de alfombra – Crédito: Chainalysis

«La confianza ha sido cada vez más importante,» dijo. «Cuando empezamos a entrar en el mercado alcista hace dos años en 2020, estadísticamente, (no habíamos) visto muchos de estos proyectos fraudulentos o estafas en 2020 porque el mercado estaba a la baja. Pero cuando el mercado empezó a subir, vimos un crecimiento significativo de este tipo de estafas porque el mercado se ha visto desbordado por la demanda de oportunidades para ganar 10 veces o 100 veces la rentabilidad de los monos – inversiones ciegas.

«Así que ha habido demanda de este tipo de proyectos que no tienen transparencia. Está extremadamente centralizado y por eso vimos un aumento significativo (en las cantidades) perdidas debido a tirones de alfombra o simplemente estafas en 2021.»

GME

150,51 Precio actual-2,240% 1D% Comercie ahora Swap corto: 92 %Swap largo: 8 %Cuota de la posición larga durante la noche -0,0225%Cuota de la posición corta durante la noche -0,0219%Cuota de la noche a las 21:00 (UTC)Spread 2,82Comercie ahora
AAPL

168,01 Precio actual+0,750% 1D% Comercie ahora Swap corto: 97 %Swap largo: 3 %Cargo por posición larga durante la noche -0,0064%Cargo por posición corta durante la noche -0,0059%Cargo por noche a las 21:00 (UTC)Spread 0,42Comercie ahora
GOOG

2585,03 Precio actual-0,270% 1D% Comercie ahora Swap corto: 99 %Swap largo: 1 %Cuota de la posición larga durante la noche -0,0225%Cuota de la posición corta durante la noche -0,0219%Cuota de la noche a las 21:00 (UTC)Spread 5,06Comercie ahora
TSLA

1036,39 Precio actual+1,010% 1D% Comercie ahora Swap corto: 93 %Swap largo: 7 %Posición larga tasa nocturna -0,0225%Posición corta tasa nocturna -0,0219%Tasa nocturna hora 21:00 (UTC)Spread 10,05Comercie ahora La tecnología Blockchain que soporta las NFT está descentralizada -Foto: Shutterstock

Los «rug pulls» se refieren a movimientos ilícitos en los que los promotores de tokens no fungibles (NFT) prometen grandes rendimientos a largo plazo sobre las inversiones, pero liquidan los tokens de sus clientes u obtienen activos a través de otras estafas. Li se refirió a la estafa de la NFT Squid Game, en la que los clientes perdieron millones de dólares el pasado otoño. Después de que el valor de la moneda se disparara, los inversores no pudieron vender y Squid Game, que operaba un juego que otorgaba NFT sobre la base de jugar para ganar, cerró posteriormente.

«Así que los inversores que tienen el token o han añadido liquidez se quedan sin nada,» dijo Li.

Algunos mineros desaparecen

Señaló que muchos desarrolladores de juegos en línea buscan inversiones en NFT y las acuñan meses antes de lanzar los juegos relacionados. Pero en algunos casos, los acuñadores desaparecen o lanzan juegos que están muy por debajo de las expectativas de los inversores.

La tecnología no es el problema, dijo Li, porque por naturaleza el blockchain que sustenta las NFTs no es confiable -basado en datos- y, por lo tanto, está descentralizado y libre de malas prácticas. Pero el reciente crecimiento de las NFT ha creado una «concentración de poder» o centralización que ha dado lugar a más tirones de alfombra y otras estafas.

La centralización puede ser algo bueno para las startups que participan en proyectos en fase inicial, ya que las empresas necesitan cierta flexibilidad para adaptarse y entender la tokenómica, el diseño de un plan de cultivo de NFT.Pero Li dijo que los desarrolladores de NFT deberían ser tratados como empresas públicas en cuanto empiecen a incorporar usuarios.

«Deberían rendir cuentas en cuanto a su comportamiento, en cuanto a todo lo que hacen,» dijo. «Deben ser transparentes con la comunidad.»

Una mayor regulación ayudará a mejorar la transparencia, dijo Li, que espera que las nuevas tecnologías permitan que las transacciones se verifiquen por sí mismas. En general, los comerciantes «sólo tendrán que ser muy cuidadosos» y buscar más transparencia por parte de los desarrolladores de NFT y otras empresas de criptografía.

Blockchain puede prevenir el fraude

Algunos desarrolladores de NFT, como Solana y Avalanche, han cometido errores con proyectos de alto perfil, recibieron «humongous backlash de la comunidad» y los precios de sus tokens se resintieron. Pero recuperaron la confianza adoptando informes de transparencia que ayudaron a los inversores a ver cómo se asignan, mueven y utilizan los tokens.

«Los proyectos que se centran en el largo plazo, podrían tener cierta flexibilidad al principio,» dijo Li. «Pero en cuanto lancen tokens, deben ser totalmente transparentes.»

Las comunidades de inversores necesitan ver cómo se asignan los tokens, añadió. Los inversores no quieren ver a las ballenas -grandes inversores- deshacerse de sus tokens y reducir drásticamente el precio.

«Quieren ver a quién pertenecen esas direcciones (de inversores en línea) y cuál es su calendario de adquisición de derechos,» dijo Li.

Los inversores minoristas necesitan transparencia

La transparencia es especialmente importante para los inversores minoristas, ya que pueden no tener el lujo de diversificar sus carteras de inversión.

«Algunos (inversores minoristas) tienen la tendencia de ir todos a uno o dos proyectos, por lo que podrían quebrarse si se ven perjudicados por esta información asimétrica de ambas partes,» dijo Li.

Sin embargo, Alex Felix, socio gerente y director de inversiones de la empresa de capital riesgo de criptomonedas CoinFund, cree que el blockchain puede ayudar a prevenir el fraude y proporcionar más beneficios a los creadores de NFT que los sistemas tradicionales.

«Mi enfoque al respecto ha sido en gran medida que el fraude ha existido en el mundo tradicional (es decir, físico) en un grado muy tangible,» dijo Felix, cuya firma respalda a varios desarrolladores de NFT.

«No sé si todos los cromos (deportivos) autografiados que compré a mi distribuidor local eran realmente auténticos o no. Así que en realidad creo que se obtienen mejoras en la estructura del mercado.»

Los artistas, los equipos deportivos y otros creadores de NFT podrán estructurar los derechos de autor cada vez que una ficha cambie de manos y verificar los derechos de autor, y el modelo de negocio introducirá mejores formas de prevenir el fraude y el abuso.

«Creo que habrá algunos creadores que salgan a la calle y sean nefastos, que hagan algo, creen más potencial u oportunidad de un coleccionable y no lo hagan,»dijo Félix. «Es lo mismo que ocurre con las startups. Es una inversión y se trata de la ejecución. Creo que, con el tiempo, la buena crema sube a la cima.»

Es necesario un enfoque de compra de coches

Los inversores deben enfocar una posible compra de NFT como si se tratara de la compra de un coche, dijo Noah Kline, director general de Wincast, que permitirá a los aficionados al deporte comprar NFT de eventos deportivos transmitidos en directo, a partir de este verano.

«Sabes que no vas a salir a comprar un coche sin verlo, «dijo. «Vas a querer hablar con el concesionario. Vas a querer mirar el historial. Así sabrás que estás haciendo una compra adecuada y que tienes más confianza en tus decisiones.»

Seguirán existiendo muchos fraudes, por lo que los inversores deben investigar los equipos de desarrollo de NFT, sus asociaciones y su historial, añadió. Los inversores en NFT también deben ser realistas en cuanto a los posibles rendimientos de la inversión.

«Esperar ganar 100 millones de dólares con una colección es una temeridad en la mayoría de los casos,» dijo Kline.

Leer más

Chia>Los CBDC y no el bitcoin amenazan el dominio del dólar