El cofundador y CEO de Digital Asset, Yuval Rooz, le dijo a Decrypt que las instituciones financieras están cada vez más preocupadas por las amenazas de piratería patrocinadas por el Estado, y que las firmas de Wall Street buscan soluciones para impedir que actores maliciosos vinculados a Corea del Norte accedan a sus sistemas. Las inquietudes se intensificaron tras el hack del Kelp DAO por 290 millones de dólares, aunque las instituciones ya estaban planteando dudas sobre el Hermit Kingdom antes de que ocurriera ese incidente.
Los grupos de piratería vinculados a Corea del Norte han robado más de 6 mil millones de dólares en cripto desde 2017, según un informe de TRM Labs. Estos grupos han evolucionado desde intentos de phishing simples hasta campañas de infiltración que duran meses, diseñadas para obtener acceso privilegiado a protocolos de finanzas descentralizadas.
Canton, una blockchain pública y con permisos que debutó en 2024, ofrece lo que Rooz cree que es una defensa contra este tipo de ataques. La red permite a los participantes implementar guardarriles para las subredes que crean o para los activos digitales que emiten, lo que habilita a las instituciones financieras a aplicar controles de seguridad mientras mantienen la funcionalidad de blockchain.
“Tienen que asegurarse de que los malos actores no puedan interactuar con sus sistemas”, dijo Rooz, refiriéndose a las responsabilidades fiduciarias de las firmas de Wall Street. “Eso es lo que les corresponde por su deber fiduciario como organización tradicional”.
Rooz expresó su confianza en que los grupos de piratería vinculados a Corea del Norte tendrán dificultades para operar dentro del ecosistema de Canton gracias a estos parámetros de seguridad incorporados.
Desde el lanzamiento de Canton en 2024, los puristas de cripto han criticado el diseño de la red, argumentando que no es una blockchain “verdadera” porque los participantes pueden limitar el control del usuario. Sin embargo, han surgido debates similares sobre centralización en DeFi de forma más amplia.
Cuando el consejo de seguridad de 12 miembros de Arbitrum congeló 71 millones de dólares que los atacantes del Kelp DAO habían dejado expuestos en la red de escalado de capa 2 de Ethereum, la medida provocó un debate sobre si se había comprometido la naturaleza sin permisos de DeFi.
Rooz defendió este tipo de intervenciones: “Nadie debería decir que eso es algo malo. Una de las cosas que, para mí, es bastante interesante sobre DeFi es que la gente quiere toda la libertad del mundo sin ninguno de los riesgos”.
Rooz reconoció que los participantes de Canton pueden crear entornos que reflejen el acceso irrestricto de redes como Ethereum y Solana, pero predijo que los parámetros de seguridad se volverán estándar para la mayoría de las aplicaciones orientadas al consumidor.
Los emisores de stablecoins ya demuestran esta dinámica. Tras el uso de la infraestructura del emisor de USDC Circle por parte de atacantes vinculados a Corea del Norte para mover fondos, Circle afirmó que no bloquearía stablecoins sin una orden judicial. Tether, por su parte, ha trabajado con las autoridades para congelar fondos presuntamente vinculados a las finanzas ilícitas.
La tensión fundamental entre una descentralización absoluta y la seguridad no muestra señales de disminuir, según Rooz. En un entorno donde una sola explotación puede causar daños significativos, sugirió que la capacidad de restringir a los malos actores acabará pasando de ser una característica controvertida a convertirse en un estándar de la industria.
¿Qué es la red Canton?
Canton es una blockchain pública y con permisos que se lanzó en 2024. Permite a los participantes implementar guardarriles para las subredes que crean o para los activos digitales que emiten, lo que habilita a las instituciones financieras a aplicar controles de seguridad mientras mantienen la funcionalidad de blockchain.
¿Cuánta cripto han robado los hackers norcoreanos?
Según TRM Labs, los grupos de piratería vinculados a Corea del Norte han robado más de 6 mil millones de dólares en cripto desde 2017. Sus tácticas han evolucionado desde intentos de phishing simples hasta campañas de infiltración de meses dirigidas a protocolos de DeFi.
¿El consejo de seguridad de Arbitrum hizo lo correcto al congelar los fondos de los atacantes del Kelp DAO?
Yuval Rooz cree que congelar los 71 millones de dólares estaba justificado, argumentando que las instituciones financieras tienen un deber fiduciario de impedir que los malos actores accedan a sus sistemas. Sostiene que los parámetros de seguridad se están volviendo necesarias como requisito básico para las aplicaciones que atienden a consumidores.