Back to Blog

Como LP, Cómo Retirar Fondos a Tiempo Antes de que el Protocolo se Pause

Phalcon
November 9, 2023
6 min read

Como una forma de autoprotección, los proveedores de protocolos siempre pausarán el protocolo y congelarán los activos en caso de emergencia. Sin embargo, esto expone los fondos de los proveedores de liquidez (LPs) a una incertidumbre y un riesgo significativos.

Por ejemplo, el ataque de préstamo flash de Euler Finance en marzo de este año llevó a varios protocolos a congelar sus fondos de liquidez, incluidos Balancer, Angle Protocol y Yield Protocol. Los activos afectados tenían un valor aproximado de diez mil millones de dólares. En el caso del reciente incidente de Aave V2, el valor de los activos directamente afectados ascendió a 2.500 millones de dólares.

Sin embargo, ante los inciertos métodos de gestión tras las pausas de protocolo y las congelaciones de fondos, los proveedores de liquidez tienen otra opción: usar BlockSec Phalcon para retirar fondos antes de que el protocolo inicie una transacción de pausa.

El sistema de monitoreo de ataques y bloqueo automatizado de BlockSec BlockSec Phalcon, junto con la solución de gestión de activos digitales en cadena de Cobo Cobo Argus, satisface esta demanda al proporcionar a los LPs una completa "estrategia de retiro automático". Puede identificar posibles congelaciones de fondos de liquidez y activar rápidamente un bot para retirar fondos incluso antes de que se ejecute la transacción de pausa del protocolo DeFi.

Resumen de la Pausa del Protocolo Aave

El 5 de noviembre, el protocolo DeFi líder Aave recibió un informe de vulnerabilidad grave de hackers de sombrero blanco. El protocolo fue pausado como medida de emergencia y los activos de los usuarios fueron congelados. Según datos de DefiLlama, Aave tiene un valor total bloqueado (TVL) que supera los 5.000 millones de dólares. Específicamente, el Aave V2 afectado representa casi la mitad de esta cantidad, con 2.500 millones de dólares. La pausa del protocolo significa que activos digitales por valor de 2.500 millones de dólares fueron congelados.

Según informes de los medios, las vulnerabilidades no divulgadas en Aave V2 podrían reaparecer en más de 30 proyectos bifurcados.

Aquí está el comunicado oficial de Aave:

Usa Phalcon Explorer para profundizar en la transacción

Para protocolos DeFi líderes como Aave, creemos que, una vez parcheadas las vulnerabilidades, los fondos de los usuarios permanecerán seguros y el protocolo continuará operando.

Sin embargo, en el mundo Web3, siempre hay circunstancias imprevistas. En los últimos dos años, ha habido casos extremos en los que los usuarios no pudieron retirar sus fondos durante meses después de que los protocolos congelaran sus fondos de liquidez, como se vio con PolyNetwork y CoinWind. Tales pausas de protocolo no solo afectan en gran medida la utilización eficiente de los fondos de los LPs, sino que también representan riesgos significativos para la seguridad de sus fondos.

Independientemente de las distintas calificaciones crediticias de los protocolos, las diversas razones para la pausa del protocolo y los diferentes métodos de gestión posteriores a la pausa, tener acceso oportuno a la información y la opción de retirar fondos debería ser el derecho de cada proveedor de liquidez.

¿Cómo pueden Responder los LPs?

La plataforma de monitoreo y bloqueo de ataques BlockSec Phalcon, lanzada por BlockSec, junto con Cobo Argus, lanzada por Cobo, abordará este problema de manera efectiva para los proveedores de liquidez.

A continuación se muestra el camino de operación:

👉 Paso 1: Monitorear

Los proveedores de liquidez se registran como usuarios en la plataforma BlockSec Phalcon, eligen los protocolos en los que han depositado activos (como Aave) para habilitar el monitoreo y configuran alertas y condiciones de activación (BlockSec Phalcon ofrece configuraciones predeterminadas con un solo clic).

BlockSec Phalcon ofrece múltiples plantillas de monitoreo para variables clave, eventos sensibles, cantidades de tokens, precios de tokens y más. Tomando el incidente de Aave como ejemplo, el equipo del proyecto puede establecer la "variable clave" del protocolo en Pause, que luego genera un "evento sensible" etiquetado como Paused.

Con la configuración previa en BlockSec Phalcon, la inteligencia puede capturarse tan pronto como las transacciones aún se encuentren en la etapa de mempool y activar de inmediato mecanismos de respuesta preestablecidos para retirar fondos de manera oportuna.

👉 Paso 2: Activar

Crea un "Bot de Retiro" en la plataforma Cobo Argus y establece la condición de activación en el webhook designado de BlockSec Phalcon. Esto permite que el "Bot de Retiro" se active según las instrucciones de inteligencia de BlockSec Phalcon.

👉 Paso 3: Retirar

Despliega "contratos de retiro" específicos según las necesidades particulares de los LPs, que incluyen retiros individuales, retiros por lotes y ejecución de operaciones de retiro basadas en estrategias de trading preestablecidas, entre otros (BlockSec Phalcon puede proporcionar servicios técnicos).

En resumen, cuando BlockSec Phalcon detecta una transacción (comportamiento) de la categoría "Pause", activa inmediatamente una alerta y la envía al sistema Cobo Argus. Basándose en la lógica de retiro preestablecida, BlockSec Phalcon retirará automáticamente los fondos y los depositará en las billeteras multi-firma seguras de los LPs.

¡Maximiza los retiros de fondos para los proveedores de liquidez dentro de un único tiempo de bloque!

Protegiendo los Fondos Durante Todo el Proceso

Es importante destacar que siempre priorizamos la seguridad de los activos de los usuarios y adherimos a los principios de gobernanza descentralizada, asegurándonos de nunca cruzar los límites. Esta filosofía también se implementa a fondo en el diseño de BlockSec Phalcon.

Sugerimos que los proveedores de liquidez utilicen un esquema de múltiples firmas para gestionar activos. Aprovechando los controles de acceso basados en roles en cadena de Cobo Argus, BlockSec Phalcon ayuda a los proveedores de liquidez a retirar fondos de manera oportuna y segura, garantizando al mismo tiempo que los LPs conserven el control completo sobre la aprobación.

Por ejemplo, en este caso, una vez que se le otorga a BlockSec Phalcon el permiso de 'Retiro', ayuda a los proveedores de liquidez a retirar sus fondos en la primera oportunidad antes de que se pausem los protocolos. Con los controles de acceso basados en roles en cadena de Cobo Argus, BlockSec Phalcon no tiene ninguna otra autoridad operativa, garantizando a nivel de código que los fondos retirados se mantengan de forma segura en las billeteras multifirma originales de los LPs.

Más que Proteger Fondos

La solución conjunta respaldada por BlockSec Phalcon y Cobo Argus no se limita a los retiros de emergencia durante las pausas de protocolo. Está diseñada para manejar diversos escenarios de riesgo. Por ejemplo, cuando un protocolo está bajo ataque de hackers, puede ayudar a los LPs a transferir sus activos de manera oportuna y segura.

Creemos que, al colaborar con socios destacados para desarrollar productos de seguridad confiables, podemos proteger eficazmente los fondos de los inversores de las amenazas y convertir Web3 en un nuevo mundo próspero, seguro y lleno de oportunidades.

Acerca de BlockSec Phalcon

BlockSec Phalcon es una plataforma de monitoreo de ataques y bloqueo automatizado lanzada por BlockSec, una empresa líder en seguridad Web3. La plataforma es capaz de identificar ataques con precisión y bloquearlos automáticamente. BlockSec Phalcon tiene como objetivo proporcionar una protección de seguridad integral posterior al lanzamiento para proyectos Web3, incluyendo monitoreo continuo, bloqueo de ataques y respuesta de emergencia, salvaguardando los activos en cadena para proveedores de protocolos, LPs y participantes de organizaciones DAO.

Hasta la fecha, BlockSec Phalcon ha bloqueado con éxito más de 20 ataques de hackers, rescatando más de 14 millones de dólares en activos. Incluso en la etapa inicial de clientes, BlockSec Phalcon obtuvo reconocimiento y una subvención del protocolo DeFi líder Compound y construyó una plataforma de bloqueo de ataques para él.

Sitio web: https://blocksec.com/phalcon

Twitter: @Phalcon_xyz

Acerca de Cobo Argus

Cobo Argus es una solución de gestión de activos digitales en cadena de nivel institucional. Construido sobre Safe{Wallet} (anteriormente Gnosis Safe), Cobo Argus proporciona una seguridad, eficiencia de flujo de trabajo y gestión de riesgos sin igual para interactuar con protocolos DeFi. Cobo Argus ofrece un conjunto completo de potentes funciones que incluyen seguridad de múltiples firmas, controles de acceso basados en roles en cadena, permisos detallados a nivel de funciones y parámetros, bots DeFi avanzados, autorizaciones de firma única, monitoreo automatizado de riesgos y más. Cobo Argus es compatible con todos los protocolos DeFi de código abierto en blockchains compatibles.

Sitio web: https://www.cobo.com/

Twitter: @Cobo_Global