Risc d'oracle: què pot fallar en DeFi i per què

De Venga
10 min de lectura

Tabla de Contenidos

En l'antiguitat, un oracle era una font d'informació a la qual s'acudia per obtenir respostes abans de prendre una decisió important. En el món de les criptomonedes això segueix passant, encara que d'una altra forma: els contractes intel·ligents consulten un oracle per conèixer dades com el preu d'un actiu, abans d'executar les seves regles automàticament.

El risc és que aquest oracle interpreti o utilitzi dades externes incorrectes, desactualitzades o manipulades. Per aquest motiu, la seguretat d'una aplicació DeFi no depèn únicament de la qualitat del seu codi, sinó també de la fiabilitat dels oracles que alimenten el sistema.

Per què necessites dades que no estan a la Blockchain?

Una blockchain només coneix la informació que existeix dins de la seva pròpia xarxa però necessita dades com els preus de les cripto, quant cotitza l'euro enfront del dòlar o si s'ha produït un esdeveniment important.

Aquí entra en joc el problema de l'oracle: els contractes intel·ligents no poden accedir directament a dades externes sense comprometre la seguretat i el consens de la blockchain, per la qual cosa necessiten un mecanisme que actuï com a pont entre els dos mons. Aquest pont són els oracles de blockchain.

El recorregut d'un preu: del mercat al contracte

Quan un protocol DeFi necessita conèixer una dada de preus, aquesta informació recorre diverses etapes abans d'arribar al contracte intel·ligent. Comprendre aquest procés ajuda a identificar on poden sorgir errors i per què els oracles representen un risc potencial.

El recorregut es pot resumir així:

Vingui - Il·lustracions del blog - Recorregut d'un preu en la blockchain

Selecció de fonts i mercats

La qualitat d'un oracle depèn de la qualitat de les dades que rep. Si les fonts utilitzades no representen el mercat, el preu que arribarà al contracte intel·ligent també pot ser incorrecte.

Un dels principals riscos apareix si l'oracle obté informació de mercats amb poc volum de negociació. En aquests casos, unes poques operacions poden provocar variacions importants en el preu, fent que aquest no reflecteixi el valor real de l'actiu en el mercat global.

Agregació, validació i publicació

Un cop recopilats els preus de diferents mercats, els oracles han de convertir-los en una única dada. Aquest procés, conegut com a agregació, és fonamental per reduir errors i manipulacions.

Per a això poden emprar diferents mètodes, com la mediana. Molts sistemes validen la informació descartant dades anòmales o exigint que diverses fonts independents coincideixin abans d'acceptar una actualització.

També influeixen el nombre de nodes participants i els incentius econòmics: com més operadors independents intervenen i millor alineats estiguin els seus interessos amb la seguretat del sistema, més difícil resulta manipular el resultat.

Freqüència d'actualització i consum de la dada

En els mercats financers, especialment en l'àmbit de les criptomonedes, el valor d'un actiu pot variar de forma significativa en qüestió de segons. Per això, la freqüència amb què un oracle actualitza la informació és un factor clau per a la seguretat dels protocols DeFi.

Existeixen tres mecanismes principals d'actualització:

Venga - Il·lustracions del blog - Mecanismes d'actualització

Què pot fallar abans que el preu arribi al protocol

El recorregut del preu es pot dividir en quatre etapes: obtenció de la informació, processament per l'oracle, publicació a la blockchain i consum pel protocol. En cadascuna d'elles poden sorgir riscos diferents.

1. Fallades en l'obtenció de les dades

2. Fallades durant el processament de l'oracle

3. Fallades en la publicació de la dada

4. Fallades en el consum pel protocol

Manipulació del mercat de referència

Un dels riscos més habituals consisteix a manipular el mercat del qual obté el preu. Això sol passar en mercats amb poca liqüiditat, on una única ordre de compra o venda de gran mida pot alterar temporalment la cotització.

Això va passar en el cas MNGO. L'atacant va inflar artificialment el valor del token MNGO en mercats amb poca liqüiditat i va utilitzar aquest preu per demanar préstecs per uns 114 milions de dòlars.

A diferència d'un atac a l'oracle, aquí no es comprometen els nodes ni el sistema d'agregació, sinó la font de dades. Per reduir aquest risc, els protocols més robustos utilitzen preus de diversos mercats líquids, apliquen mètodes d'agregació i, en alguns casos, recorren al TWAP (Time-Weighted Average Price), que suavitza les variacions puntuals i dificulta aquest tipus de manipulacions.

Dades obsoletes, latència i congestió

En mercats tan volàtils com el de les criptomonedes, uns segons de retard poden fer que el preu utilitzat per un contracte intel·ligent ja no reflecteixi la realitat. Aquest desfasament és conegut com a latència.

Per això, molts protocols incorporen actualitzacions freqüents en períodes de volatilitat, límits màxims d'antiguitat del preu, oracles de suport i mecanismes que suspenen temporalment determinades operacions quan detecten que la informació ja no és suficientment recent.

Errors d'unitat, decimals o configuració

De vegades, el problema no està en l'oracle, sinó en com el protocol interpreta les dades rebudes. Un dels errors més habituals afecta els decimals. Si el protocol espera un preu amb 18 decimals i l'oracle l'envia amb 8 sense realitzar la conversió correcta, el valor utilitzat serà completament erroni.

També es poden produir fallades en utilitzar la unitat equivocada. Per exemple, un protocol pot necessitar el preu d'un token en dòlars (USD), mentre que l'oracle el proporciona enfront d'ether (ETH). Si aquesta diferència no es detecta, totes les operacions es basaran en una referència incorrecta.

Un altre risc consisteix a consultar el feed de preus equivocat, utilitzant per error el d'un altre actiu.

Col·lusió, claus compromeses i punts únics de fallada

Molts oracles milloren la seva seguretat mitjançant la participació de múltiples operadors independents.

No obstant això, aquesta protecció només existeix quan la independència és real. Es pot produir col·lusió entre operadors, el compromís de les claus criptogràfiques o l'existència de punts únics de fallada, com una infraestructura o un proveïdor compartit per diversos nodes.

Com una dada incorrecta es converteix en una pèrdua

Un error en un oracle poques vegades provoca pèrdues per si mateix. El problema apareix perquè el contracte intel·ligent considera vàlida una dada incorrecta i executa automàticament les seves regles.

És precisament el que ha passat recentment a Balance Coin, on una dada incorrecta del seu oracle va fer que es perdés un 99% del seu valor.

Venga - Il·lustracions del blog - Com funciona realment una dada incorrecta

Encara que aquest mecanisme és comú a tots els protocols DeFi, les seves conseqüències depenen del tipus d'aplicació.

Protocols de préstecs: Si l'oracle les sobrevalora, el protocol pot concedir préstecs excessius; si les infravalora, pot executar liquidacions innecessàries.

Exchanges descentralitzats i derivats: Un preu manipulat o desactualitzat altera el càlcul de les posicions.

Stablecoins: Si aquestes es sobrevaloren, es poden emetre més tokens dels que realment estan recolzats; si es infravaloren, es poden produir liquidacions innecessàries.

En tots els casos, l'origen del problema és el mateix: el contracte intel·ligent pren decisions correctes a partir d'una informació incorrecta.

Préstecs: col·lateral infravalorat i liquidacions

Els protocols de préstecs utilitzen els oracles per valorar les garanties dipositades pels usuaris. Amb aquest preu calculen quant poden prestar i quan una posició s'ha de liquidar.

Preu massa baix: liquidacions innecessàries: Si l'oracle infravalora la garantia, el protocol creurà que la posició ja no està suficientment recolzada i executarà una liquidació automàtica.

Preu massa alt: préstecs amb recolzament insuficient: Si l'oracle sobrevalora la garantia, el protocol permetrà concedir préstecs superiors als que realment hauria d'autoritzar.

Derivats: PNL, funding i liquidació

En els protocols de derivats descentralitzats, el preu de referència proporcionat per l'oracle s'utilitza per calcular el PnL (beneficis i pèrdues), comprovar si una posició disposa de marge suficient i determinar els pagaments periòdics de funding en els contractes perpetus.

Si aquest preu és incorrecte, totes aquestes operacions es realitzen sobre una base errònia, provocant una transferència de valor entre els participants.

  • Càlcul del PnL:Un preu superior o inferior al real farà que el protocol calculi beneficis o pèrdues que no reflecteixen l'evolució del mercat.
  • Marges i liquidacions: El preu índex també determina el valor de la garantia i el marge disponible.
  • Pagaments de funding: Si està desviat respecte al mercat, alguns operadors pagaran més del que els pertoca mentre que altres rebran pagaments que no els corresponen.

Stablecoins i actius sintètics

Depenen dels oracles per valorar les garanties i els actius que representen. Si aquests preus són incorrects, el protocol pot emetre, liquidar o canviar actius de forma errònia, comprometent l'estabilitat del sistema.

Acuñació amb garanties sobrevalorades: Si l'oracle sobrevalora una garantia, el protocol permetrà emetre més stablecoins o actius sintètics dels que realment estan recolzats.

Liquidacions per garanties infravalorades: Si passa el contrari i la garantia s'infravalora, el protocol pot executar liquidacions automàtiques encara que la posició segueixi sent solvent.

Redempció i estabilitat: El preu de referència també determina quanta garantia rep un usuari en canviar una stablecoin o un actiu sintètic.

Per què els flash loans apareixen en molts atacs d'oracle

Un flash loan és un préstec que s'ha de sol·licitar, utilitzar i tornar dins de la mateixa transacció de la blockchain. Si no es torna, tota l'operació es cancel·la automàticament. Això permet accedir temporalment a grans quantitats de capital sense aportar garanties.

En alguns atacs d'oracle, la seqüència sol ser la següent:

  1. L'atacant sol·licita un flash loan.
  2. Utilitza aquests fons per moure el preu d'un actiu en un mercat amb poca liqüiditat.
  3. L'oracle registra aquest preu manipulat.
  4. El protocol DeFi pren decisions basades en aquest preu, com concedir un préstec excessiu o executar una operació avantatjosa.
  5. L'atacant torna el flash loan i conserva el benefici.

Tot el procés es completa en una única transacció i en qüestió de segons.

És important entendre que el flash loan és una eina de finançament temporal. El veritable problema apareix quan un protocol accepta com a vàlida una referència de preus que pot ser manipulada.

Descentralitzat no significa automàticament resistent

Més que preguntar-se si un oracle és descentralitzat, convé analitzar com distribueix realment el risc en aspectes com la diversitat de fonts, la independència dels operadors o el mètode d'agregació.

Venga - Il·lustracions del blog - Dimensions clau d'un oracle

Cap d'aquestes dimensions, per si sola, determina la qualitat d'un oracle. Un sistema pot destacar en algunes i ser més feble en unes altres.

Com pot avaluar el risc un usuari

La majoria dels usuaris no pot auditar el codi d'un protocol DeFi, però sí realitzar una avaluació bàsica del risc analitzant com obté i utilitza els preus. Més que una auditoria tècnica, es tracta d'identificar les principals dependències del protocol i els mecanismes que incorpora per reduir l'impacte d'una possible fallada en els oracles.

Aquests són alguns dels aspectes més importants que convé revisar en la seva documentació oficial:

Venga - Il·lustracions del blog - Revisions per a avaluar el risc

Si totes les operacions crítiques depenen d'un únic feed de preus, una sola font de dades o un únic proveïdor, el risc de concentració serà més gran. En canvi, si el protocol combina diverses fonts, incorpora mecanismes de validació, disposa de sistemes de suport i compta amb procediments per respondre davant d'anomalies, serà més resistent enfront d'errors puntuals.

Exemple: una caiguda ràpida i un preu que arriba tard

Per comprendre l'impacte de la latència, imaginem un mercat molt volàtil. En aquest cas, el problema no és que l'oracle publiqui un preu incorrecte, sinó que publica un preu correcte massa tard.

Mentre aquest desfasament persisteix, el contracte intel·ligent segueix prenent decisions amb informació desactualitzada. Quan finalment arriba l'actualització, el protocol recalcula el valor de la garantia i, si el Health Factor cau per sota del llindar establert, la posició es pot liquidar automàticament.

El retard no provoca una liquidació injustificada, sinó que retarda el moment en què el protocol detecta el deteriorament de la garantia. En altres situacions, com una recuperació ràpida del mercat, la latència pot produir l'efecte contrari i desencadenar una liquidació que ja no hauria estat necessària.

En aquest sentit, augmentar la freqüència d'actualització redueix el temps durant el qual el protocol treballa amb dades desactualitzades, però no elimina el problema per complet. A més:

  • Incrementa els costos.
  • No elimina totalment el desfasament.
  • No protegeix enfront de totes les manipulacions.

Protocols sense oracle: quins riscos eviten i què sacrifiquen

No tots els protocols DeFi utilitzen oracles externs per conèixer el preu d'un actiu. Alguns basats en Automated Market Makers (AMM) el calculen directament a partir de les reserves del seu propi pool de liqüiditat.

Aquest disseny elimina la dependència d'un proveïdor extern de dades, però no el risc relacionat amb els preus.

Un dels principals inconvenients és el slippage. Quan una operació mou una part important de la liqüiditat del pool, el preu varia durant l'execució de l'ordre. Com menor sigui la liqüiditat, major serà aquest efecte i més fàcil resultarà manipular temporalment el preu.

Conclusió

El risc d'oracle és el resultat de tota la cadena que segueix la informació des que es genera en el mercat fins que un protocol DeFi la utilitza per prendre decisions automàtiques.

Cada etapa introdueix els seus propis riscos. Per això, avaluar el risc d'un protocol no consisteix únicament a preguntar-se quin oracle utilitza, sinó a comprendre com es construeix el preu que empra. És important conèixer d'on procedeixen les dades, com es combinen, amb quina freqüència s'actualitzen, quins mecanismes existeixen per detectar anomalies i què passa si aquesta informació deixa de ser fiable.


Avís legal: El contingut d'aquest article s'ofereix únicament amb finalitats educatius i informatius i no ha d'interpretar-se com a assessorament financer ni d'inversió. La interacció amb la tecnologia blockchain, els criptoactius i les aplicacions Web3 comporta riscos, inclòs el possible risc de pèrdua de fons. Venga recomana als lectors realitzar una recerca exhaustiva i comprendre aquests riscos abans d'interactuar amb criptoactius o tecnologies blockchain. Per a més informació, consulti els nostres Termes de servei.

Categorizado en:

Explora

Última Actualización: agost 31, 2026