Tabla de Contenidos
En la antigüedad, un oráculo era una fuente de información a la que se acudía para obtener respuestas antes de tomar una decisión importante. En el mundo de las criptomonedas esto sigue ocurriendo, aunque de otra forma: los contratos inteligentes consultan un oráculo para conocer datos como el precio de un activo, antes de ejecutar sus reglas automáticamente.
El riesgo es que dicho oráculo interprete o utilice datos externos incorrectos, desactualizados o manipulados. Por este motivo, la seguridad de una aplicación DeFi no depende únicamente de la calidad de su código, sino también de la fiabilidad de los oráculos que alimentan el sistema.
¿Por qué necesitas datos que no están en Blockchain?
Una blockchain solo conoce la información que existe dentro de su propia red pero necesita datos como los precios de las cripto, cuánto cotiza el euro frente al dólar o si se ha producido un evento importante.
Aquí entra en juego el problema del oráculo: los contratos inteligentes no pueden acceder directamente a datos externos sin comprometer la seguridad y el consenso de la blockchain por lo que necesitan un mecanismo que actúe como puente entre ambos mundos. Ese puente son los oráculos de blockchain.
El recorrido de un precio: del mercado al contrato
Cuando un protocolo DeFi necesita conocer un dato de precios, esa información recorre varias etapas antes de llegar al contrato inteligente. Comprender este proceso ayuda a identificar dónde pueden surgir errores y por qué los oráculos representan un riesgo potencial.
El recorrido puede resumirse así:

Selección de fuentes y mercados
La calidad de un oráculo depende de la calidad de los datos que recibe. Si las fuentes utilizadas no representan el mercado, el precio que llegará al contrato inteligente también puede ser incorrecto.
Uno de los principales riesgos aparece si el oráculo obtiene información de mercados con poco volumen de negociación. En estos casos, unas pocas operaciones pueden provocar variaciones importantes en el precio, haciendo que este no refleje el valor real del activo en el mercado global.
Agregación, validación y publicación
Una vez recopilados los precios de distintos mercados, los oráculos deben convertirlos en un único dato. Este proceso, conocido como agregación, es fundamental para reducir errores y manipulaciones.
Para ello pueden emplear distintos métodos, como la mediana. Muchos sistemas validan la información descartando datos anómalos o exigiendo que varias fuentes independientes coincidan antes de aceptar una actualización.
También influyen el número de nodos participantes y los incentivos económicos: cuantos más operadores independientes intervienen y mejor alineados estén sus intereses con la seguridad del sistema, más difícil resulta manipular el resultado.
Frecuencia de actualización y consumo del dato
En los mercados financieros, especialmente en el ámbito de las criptomonedas, el valor de un activo puede variar de forma significativa en cuestión de segundos. Por ello, la frecuencia con la que un oráculo actualiza la información es un factor clave para la seguridad de los protocolos DeFi.
Existen tres mecanismos principales de actualización:

Qué puede fallar antes de que el precio llegue al protocolo
El recorrido del precio puede dividirse en cuatro etapas: obtención de la información, procesamiento por el oráculo, publicación en la blockchain y consumo por el protocolo. En cada una de ellas pueden surgir riesgos diferentes.
1. Fallos en la obtención de los datos
2. Fallos durante el procesamiento del oráculo
3. Fallos en la publicación del dato
4. Fallos en el consumo por el protocolo
Manipulación del mercado de referencia
Uno de los riesgos más habituales consiste en manipular el mercado del que obtiene el precio. Esto suele ocurrir en mercados con poca liquidez, donde una única orden de compra o venta de gran tamaño puede alterar temporalmente la cotización.
Esto ocurrió en el caso MNGO. El atacante infló artificialmente el valor del token MNGO en mercados con poca liquidez y utilizó ese precio para pedir préstamos por unos 114 millones de dólares.
A diferencia de un ataque al oráculo, aquí no se comprometen los nodos ni el sistema de agregación, sino la fuente de datos. Para reducir este riesgo, los protocolos más robustos utilizan precios de varios mercados líquidos, aplican métodos de agregación y, en algunos casos, recurren al TWAP (Time-Weighted Average Price), que suaviza las variaciones puntuales y dificulta este tipo de manipulaciones.
Datos obsoletos, latencia y congestión
En mercados tan volátiles como el de las criptomonedas, unos segundos de retraso pueden hacer que el precio utilizado por un contrato inteligente ya no refleje la realidad. Este desfase es conocido como latencia.
Por eso, muchos protocolos incorporan actualizaciones frecuentes en periodos de volatilidad, límites máximos de antigüedad del precio, oráculos de respaldo y mecanismos que suspenden temporalmente determinadas operaciones cuando detectan que la información ya no es suficientemente reciente.
Errores de unidad, decimales o configuración
En ocasiones, el problema no está en el oráculo, sino en cómo el protocolo interpreta los datos recibidos. Uno de los errores más habituales afecta a los decimales. Si el protocolo espera un precio con 18 decimales y el oráculo lo envía con 8 sin realizar la conversión correcta, el valor utilizado será completamente erróneo.
También pueden producirse fallos al utilizar la unidad equivocada. Por ejemplo, un protocolo puede necesitar el precio de un token en dólares (USD), mientras que el oráculo lo proporciona frente a ether (ETH). Si esa diferencia no se detecta, todas las operaciones se basarán en una referencia incorrecta.
Otro riesgo consiste en consultar el feed de precios equivocado, utilizando por error el de otro activo.
Colusión, claves comprometidas y puntos únicos de fallo
Muchos oráculos mejoran su seguridad mediante la participación de múltiples operadores independientes.
Sin embargo, esta protección solo existe cuando la independencia es real. Puede producirse colusión entre operadores, el compromiso de las claves criptográficas o la existencia de puntos únicos de fallo, como una infraestructura o un proveedor compartido por varios nodos.
Cómo un dato incorrecto se convierte en una pérdida
Un error en un oráculo rara vez provoca pérdidas por sí mismo. El problema aparece porque el contrato inteligente considera válido un dato incorrecto y ejecuta automáticamente sus reglas.
Es precisamente lo que a ocurrido recientemente en Balance Coin, donde un dato incorrecto de su oráculo hizo que se perdiera un 99% de su valor.

Aunque este mecanismo es común a todos los protocolos DeFi, sus consecuencias dependen del tipo de aplicación.
Protocolos de préstamos: Si el oráculo las sobrevalora, el protocolo puede conceder préstamos excesivos; si las infravalora, puede ejecutar liquidaciones innecesarias.
Exchanges descentralizados y derivados: Un precio manipulado o desactualizado altera el cálculo de las posiciones.
Stablecoins: Si estas se sobrevaloran, pueden emitirse más tokens de los que realmente están respaldados; si se infravaloran, pueden producirse liquidaciones innecesarias.
En todos los casos, el origen del problema es el mismo: el contrato inteligente toma decisiones correctas a partir de una información incorrecta.
Préstamos: colateral infravalorado y liquidaciones
Los protocolos de préstamos utilizan los oráculos para valorar las garantías depositadas por los usuarios. Con ese precio calculan cuánto pueden prestar y cuándo una posición debe liquidarse.
Precio demasiado bajo: liquidaciones innecesarias: Si el oráculo infravalora la garantía, el protocolo creerá que la posición ya no está suficientemente respaldada y ejecutará una liquidación automática.
Precio demasiado alto: préstamos con respaldo insuficiente: Si el oráculo sobrevalora la garantía, el protocolo permitirá conceder préstamos superiores a los que realmente debería autorizar.
Derivados: PNL, funding y liquidación
En los protocolos de derivados descentralizados, el precio de referencia proporcionado por el oráculo se utiliza para calcular el PnL (beneficios y pérdidas), comprobar si una posición dispone de margen suficiente y determinar los pagos periódicos de funding en los contratos perpetuos.
Si ese precio es incorrecto, todas estas operaciones se realizan sobre una base errónea, provocando una transferencia de valor entre los participantes.
- Cálculo del PnL:Un precio superior o inferior al real hará que el protocolo calcule beneficios o pérdidas que no reflejan la evolución del mercado.
- Márgenes y liquidaciones: El precio índice también determina el valor de la garantía y el margen disponible.
- Pagos de funding: Si está desviado respecto al mercado, algunos operadores pagarán más de lo debido mientras que otros recibirán pagos que no les corresponden.
Stablecoins y activos sintéticos
Dependen de los oráculos para valorar las garantías y los activos que representan. Si esos precios son incorrectos, el protocolo puede emitir, liquidar o canjear activos de forma errónea, comprometiendo la estabilidad del sistema.
Acuñación con garantías sobrevaloradas: Si el oráculo sobrevalora una garantía, el protocolo permitirá emitir más stablecoins o activos sintéticos de los que realmente están respaldados.
Liquidaciones por garantías infravaloradas: Si ocurre lo contrario y la garantía se infravalora, el protocolo puede ejecutar liquidaciones automáticas aunque la posición siga siendo solvente.
Redención y estabilidad: El precio de referencia también determina cuánta garantía recibe un usuario al canjear una stablecoin o un activo sintético.
Por qué los flash loans aparecen en muchos ataques de oráculo
Un flash loan es un préstamo que debe solicitarse, utilizarse y devolverse dentro de la misma transacción de la blockchain. Si no se devuelve, toda la operación se cancela automáticamente. Esto permite acceder temporalmente a grandes cantidades de capital sin aportar garantías.
En algunos ataques de oráculo, la secuencia suele ser la siguiente:
- El atacante solicita un flash loan.
- Utiliza esos fondos para mover el precio de un activo en un mercado con poca liquidez.
- El oráculo registra ese precio manipulado.
- El protocolo DeFi toma decisiones basadas en ese precio, como conceder un préstamo excesivo o ejecutar una operación ventajosa.
- El atacante devuelve el flash loan y conserva el beneficio.
Todo el proceso se completa en una única transacción y en cuestión de segundos.
Es importante entender que el flash loan es una herramienta de financiación temporal. El verdadero problema aparece cuando un protocolo acepta como válida una referencia de precios que puede ser manipulada.
Descentralizado no significa automáticamente resistente
Más que preguntarse si un oráculo es descentralizado, conviene analizar cómo distribuye realmente el riesgo en aspectos como la diversidad de fuentes, la independencia de los operadores o el método de agregación.

Ninguna de estas dimensiones, por sí sola, determina la calidad de un oráculo. Un sistema puede destacar en algunas y ser más débil en otras.
Cómo puede evaluar el riesgo un usuario
La mayoría de los usuarios no puede auditar el código de un protocolo DeFi, pero sí realizar una evaluación básica del riesgo analizando cómo obtiene y utiliza los precios. Más que una auditoría técnica, se trata de identificar las principales dependencias del protocolo y los mecanismos que incorpora para reducir el impacto de un posible fallo en los oráculos.
Estos son algunos de los aspectos más importantes que conviene revisar en su documentación oficial:

Si todas las operaciones críticas dependen de un único feed de precios, una sola fuente de datos o un único proveedor, el riesgo de concentración será mayor. En cambio, si el protocolo combina varias fuentes, incorpora mecanismos de validación, dispone de sistemas de respaldo y cuenta con procedimientos para responder ante anomalías, será más resistente frente a errores puntuales.
Ejemplo: una caída rápida y un precio que llega tarde
Para comprender el impacto de la latencia, imaginemos un mercado muy volátil. En este caso, el problema no es que el oráculo publique un precio incorrecto, sino que publica un precio correcto demasiado tarde.
Mientras ese desfase persiste, el contrato inteligente sigue tomando decisiones con información desactualizada. Cuando finalmente llega la actualización, el protocolo recalcula el valor de la garantía y, si el Health Factor cae por debajo del umbral establecido, la posición puede liquidarse automáticamente.
El retraso no provoca una liquidación injustificada, sino que retrasa el momento en que el protocolo detecta el deterioro de la garantía. En otras situaciones, como una recuperación rápida del mercado, la latencia puede producir el efecto contrario y desencadenar una liquidación que ya no habría sido necesaria.
En este sentido, aumentar la frecuencia de actualización reduce el tiempo durante el que el protocolo trabaja con datos desactualizados, pero no elimina el problema por completo. Además:
- Incrementa los costes.
- No elimina totalmente el desfase.
- No protege frente a todas las manipulaciones.
Protocolos sin oráculo: qué riesgos evitan y que sacrifican
No todos los protocolos DeFi utilizan oráculos externos para conocer el precio de un activo. Algunos basados en Automated Market Makers (AMM) lo calculan directamente a partir de las reservas de su propio pool de liquidez.
Este diseño elimina la dependencia de un proveedor externo de datos, pero no el riesgo relacionado con los precios.
Uno de los principales inconvenientes es el slippage. Cuando una operación mueve una parte importante de la liquidez del pool, el precio varía durante la ejecución de la orden. Cuanto menor sea la liquidez, mayor será este efecto y más fácil resultará manipular temporalmente el precio.
Conclusión
El riesgo de oráculo es el resultado de toda la cadena que sigue la información desde que se genera en el mercado hasta que un protocolo DeFi la utiliza para tomar decisiones automáticas.
Cada etapa introduce sus propios riesgos. Por ello, evaluar el riesgo de un protocolo no consiste únicamente en preguntarse qué oráculo utiliza, sino en comprender cómo se construye el precio que emplea. Es importante conocer de dónde proceden los datos, cómo se combinan, con qué frecuencia se actualizan, qué mecanismos existen para detectar anomalías y qué sucede si esa información deja de ser fiable.
Aviso legal: El contenido de este artículo se ofrece únicamente con fines educativos e informativos y no debe interpretarse como asesoramiento financiero ni de inversión. La interacción con la tecnología blockchain, los criptoactivos y las aplicaciones Web3 conlleva riesgos, incluido el posible riesgo de pérdida de fondos. Venga recomienda a los lectores realizar una investigación exhaustiva y comprender dichos riesgos antes de interactuar con criptoactivos o tecnologías blockchain. Para más información, consulte nuestros Términos de servicio.