¿Qué era La DAO? La Historia del Infame Hackeo
Feb 13. 2024
En 2016, La DAO saltó a los titulares por ser una de las primeras organizaciones autónomas descentralizadas (DAO, por sus siglas en inglés) de la historia. Sin embargo, su prometedor concepto se vio ensombrecido por un grave hackeo que provocó la pérdida de millones de dólares en Ether.
En este artículo, exploraremos los orígenes, funciones y consecuencias de La DAO, que se convirtió en una historia con moraleja para muchos proyectos en el espacio blockchain.
Datos clave:
- Las DAO son cooperativas basadas en blockchain que operan mediante contratos inteligentes, lo que permite una gobernanza descentralizada y la toma de decisiones entre las partes interesadas.
- La primera DAO importante, “La DAO”, se lanzó en la plataforma Ethereum en 2016 con una financiación de alto perfil que recaudó más de 100 millones de dólares.
- El éxito de La DAO fue efímero debido a un pirateo informático que drenó fondos por valor de aproximadamente 70 millones de dólares, revelando vulnerabilidades en su código y suscitando preocupaciones sobre las leyes de valores.
- El hackeo de La DAO provocó un debate en la comunidad de Ethereum sobre cómo hacer frente al robo de fondos y cómo prevenir futuros ataques.
¿Qué es una DAO?
Una DAO es una cooperativa basada en blockchain que opera a través de contratos inteligentes. Estos contratos son ejecutados y aplicados por una red de ordenadores, lo que elimina la necesidad de estructuras de gestión centralizadas.
Uno de los conceptos básicos de las DAO es la gobernanza descentralizada. Estas organizaciones permiten una toma de decisiones colectiva, en la que las partes interesadas votan las propuestas y asignan los recursos por consenso.
Las DAO, incluida “La DAO”, se construyen sobre redes blockchain como Ethereum. Esta red permite el intercambio de valores y permite la ejecución de contratos inteligentes. Ethereum se ha convertido en la segunda criptomoneda más popular después de Bitcoin, y su blockchain realiza actualmente más de un millón de transacciones al día.
¿Cómo funcionan las DAO?
Las DAO funcionan mediante una serie de pasos, empezando por la creación de contratos inteligentes por parte de un grupo de individuos. Estos contratos están diseñados para dirigir la organización de forma autónoma y sin necesidad de intervención humana.
El siguiente paso es un período de financiación inicial, durante el cual la gente puede comprar tokens que representan la propiedad en la DAO.
Una vez finalizado el periodo de financiación y cuando la DAO está operativa, los miembros pueden presentar propuestas sobre cómo gastar los fondos. Estas propuestas son votadas por los miembros que han comprado tokens, lo que les da voz en el proceso de toma de decisiones de la organización.
La DAO: ¿Cómo empezó todo?
“La DAO” se considera la primera organización autónoma descentralizada. Se creó en la plataforma Ethereum y su principal objetivo era ofrecer una versión descentralizada de Airbnb a través de su tecnología de “cerraduras inteligentes”.
La DAO tuvo una ventana de financiación de 28 días, que comenzó el 30 de abril de 2016. Durante este periodo de tiempo, ganó una popularidad masiva y recibió más de 100 millones de dólares en financiación de más de 11.000 miembros. Esto lo convirtió en el mayor proyecto de crowdfunding de blockchain hasta ese momento.
Sin embargo, a pesar de su éxito en la recaudación de fondos, La DAO se enfrentó a un importante revés debido a las vulnerabilidades de su código. Estas preocupaciones se plantearon durante el periodo de financiación, pero no se abordaron hasta después de que finalizara la campaña de crowdsale.
En junio de 2016, uno de los creadores de La DAO anunció el descubrimiento de un “error de llamada recursiva” que podría poner en peligro los fondos de la DAO.
Problemas de seguridad en el espacio DeFi
La estabilidad y seguridad de la red Ethereum han quedado demostradas una y otra vez, sin que hasta la fecha se hayan producido problemas o vulnerabilidades importantes. Sin embargo, es crucial reconocer que todos los sistemas en red están expuestos a posibles ataques.
Dado el valor del ether almacenado en la red Ethereum (que a menudo supera los 1.000 millones de dólares), es comprensible que surjan preocupaciones sobre su seguridad. Cualquier sistema que maneje una cantidad tan importante de monedas es susceptible de ser objetivo de numerosos actores maliciosos en busca del más mínimo fallo de seguridad.
Consideremos el caso de los puentes entre redes en DeFi. Estos puentes están diseñados para facilitar la transferencia de activos digitales entre distintas redes. Sin embargo, esta accesibilidad viene acompañada de un notable inconveniente: los puentes se han convertido en el principal objetivo de los hackers en el espacio DeFi.
Aunque las redes individuales siguen siendo seguras, los ciberdelincuentes buscan explotar los puntos débiles de sus conexiones. Sólo en 2022, se perdieron más de 2.000 millones de dólares debido a exploits de puentes. Lo mismo ocurre con las DAO.
¿Cómo ocurrió el hackeo de La DAO?
Pocos meses después de su lanzamiento, La DAO sufrió un duro revés que conmocionó a toda la comunidad de criptomonedas. El 17 de junio de 2016, un hacker sustrajo fondos por valor de unos 70 millones de dólares (3,6 millones de ETH) de la plataforma.
Este ataque fue posible gracias a una brecha descubierta por el atacante que le permitía transferir ETH de La DAO a un “DAO hijo”. Como resultado, el precio de ETH cayó de más de 20 dólares a menos de 13 dólares de la noche a la mañana.
Los diseñadores de La DAO no previeron este nivel de financiación y cometieron un error crucial al almacenar todo el ether en una única dirección. Este descuido permitió al atacante acceder y robar los fondos sin mucha resistencia.
Las consecuencias del hackeo de La DAO
A pesar de varios intentos por parte de los afectados por dividir La DAO y evitar más pérdidas, no pudieron reunir suficientes votos rápidamente. Se cree que el hacker detuvo voluntariamente su ataque tras conocer la propuesta de bifurcación.
Incluso antes del hackeo, abogados habían expresado su preocupación por el cumplimiento de la legislación sobre valores por parte de La DAO en varios países. También señalaron las posibles responsabilidades de los creadores y titulares de tokens de La DAO, que podrían no haber sido conscientes de los riesgos que estaban aceptando.
Como resultado del hackeo, se creó una nueva DAO hija con la misma estructura, limitaciones y vulnerabilidades que su progenitora. Sin embargo, debido al requisito del periodo de financiación inicial, no se pudo acceder a los fondos de esta DAO hija durante 28 días.
Esta nueva DAO hija está abierta para que cualquiera pueda verla, y cualquier intento de utilizar los fondos activará alarmas e investigaciones. Aún no está claro si el atacante podrá llegar a utilizar los fondos robados.
La vulnerabilidad explotada por el hacker era específica del código de La DAO y no inherente a la propia red Ethereum. Demostró la importancia de realizar pruebas de seguridad y auditorías exhaustivas al desarrollar contratos inteligentes.
La respuesta al hackeo de La DAO: bifurcación blanda vs bifurcación dura
Tras el hackeo, la comunidad Ethereum se enfrentó al reto de decidir cómo hacer frente al robo de fondos y cómo prevenir futuros ataques.
Propuesta de una bifurcación blanda
El 17 de junio, el fundador de Ethereum, Vitalik Buterin, propuso una bifurcación blanda de la red Ethereum, cuyo objetivo era incluir al atacante en una lista negra e impedirle acceder a los fondos robados.
Sin embargo, en una carta abierta a los usuarios de Ethereum, el atacante respondió afirmando que sus acciones eran legales y amenazando con emprender acciones legales contra cualquiera que intentara apoderarse de los fondos.
Esta disputa provocó una división dentro de la comunidad Ethereum. El atacante ofreció una recompensa colectiva de un millón de ether y 100 bitcoins para sobornar a los mineros de Ethereum para que no acataran la bifurcación blanda propuesta. La comunidad se enfrentó a un dilema moral y filosófico, cuestionando los principios de inmutabilidad y resistencia a la censura de la tecnología blockchain.
La bifurcación dura como solución
En última instancia, la comunidad decidió llevar a cabo una bifurcación dura debido a la preocupación por las posibles acciones del atacante y las importantes implicaciones financieras para los inversores.
La bifurcación dura pretendía retrotraer la historia de la red Ethereum a un punto anterior al ataque de La DAO y reasignar los fondos a un contrato inteligente diferente. Esta decisión fue controvertida, ya que algunos argumentaron que violaba los principios básicos de descentralización e inmutabilidad.
Algunos críticos argumentaron que la decisión de hacer una bifurcación dura sentaba un precedente para futuras intervenciones y socavaba la fiabilidad de la tecnología blockchain. Por otro lado, los defensores creían que demostraba la capacidad de la comunidad para adaptarse y abordar problemas complejos con rapidez.
Finalmente, el 20 de julio de 2016, se implementó la bifurcación dura en el bloque 192.000.
Las consecuencias: Ethereum vs Ethereum Classic
La bifurcación dura provocó una división dentro de la comunidad de Ethereum, con la mayoría de los interesados adoptando la nueva versión de Ethereum. Sin embargo, una minoría no estuvo de acuerdo con la decisión y optó por seguir utilizando la versión original, conocida como Ethereum Classic (ETC).
Ethereum Classic representa una continuación de la blockchain anterior a la bifurcación, con todas las transacciones y contratos inteligentes intactos. Por otro lado, Ethereum se convirtió en la blockchain que implementó la bifurcación dura, cambiando efectivamente su historia y resolviendo los problemas causados por el hackeo de La DAO.
Lecciones aprendidas: seguridad y regulación
El ascenso y caída de La DAO dejó un efecto permanente en el ecosistema Ethereum y en la industria blockchain en general.
Puso de manifiesto lecciones esenciales en materia de seguridad y regulación en el ámbito de las finanzas descentralizadas. El hackeo expuso las vulnerabilidades de los contratos inteligentes y resaltó la necesidad de adoptar medidas de seguridad y procesos de auditoría rigurosos a la hora de desarrollar aplicaciones descentralizadas.
Además, la ambigüedad jurídica de La DAO suscitó dudas sobre el cumplimiento de la normativa en el ámbito del crowdfunding y la oferta de tokens. La Comisión de Bolsa y Valores de Estados Unidos (SEC) dictaminó que el token de La DAO era un valor y estaba sujeto a la legislación federal sobre valores. Esta decisión no sólo afectó a La DAO, sino también a sus inversores, que infringieron sin saberlo la normativa sobre valores.
Para evitar futuros incidentes y mantener la confianza de los participantes, las startups y los desarrolladores de blockchain deben dar prioridad a las pruebas de seguridad y al cumplimiento de la normativa pertinente. El hackeo de La DAO puso en evidencia la importancia de las prácticas de desarrollo responsables y la necesidad de seguir trabajando para mejorar la seguridad y la estructura de gobierno de las DAO.
El legado de La DAO: desarrollo y crecimiento continuos
A pesar de su desaparición, La DAO desató la innovación y el progreso en la industria del blockchain. Su concepto de organizaciones autónomas descentralizadas ha inspirado una oleada de nuevos proyectos que buscan crear sistemas de gobernanza más eficientes y transparentes.
Gracias a los avances en los servicios de auditoría y validación de contratos inteligentes, ahora los desarrolladores pueden realizar comprobaciones de seguridad exhaustivas antes de desplegar su código en la cadena de bloques. Esto ayuda a reducir las vulnerabilidades y a proteger los activos de los usuarios.
Además, el hackeo de La DAO impulsó a la comunidad Ethereum a abordar los problemas y mejorar la seguridad y funcionalidad de su plataforma. Como resultado, Ethereum se ha convertido en una de las principales cadenas de bloques para la creación de aplicaciones descentralizadas y el desarrollo de protocolos DeFi.
Las lecciones aprendidas de La DAO también han aumentado la concienciación sobre el cumplimiento normativo en el espacio blockchain. Los gobiernos y los reguladores están mostrando ahora un interés más activo en las criptomonedas y las finanzas descentralizadas, lo que ha llevado al establecimiento de normativas destinadas a proteger a los inversores y prevenir actividades fraudulentas.
Preguntas frecuentes
¿Cuánto se robó de La DAO?
El hackeo de La DAO se considera uno de los mayores y más devastadores de la historia de las criptomonedas, con la asombrosa cantidad de casi 70 millones de dólares robados (3,6 millones de ETH en aquel momento).
¿Quién estuvo detrás del hackeo de La DAO?
Según la periodista de Forbes, Laura Shin, el ex cofundador de la startup de blockchain TenX, Toby Henish, estuvo presuntamente implicado en el hackeo. Las pruebas se descubrieron gracias al trabajo de una empresa de análisis de blockchain llamada Chainalysis, que proporcionó pistas cruciales para identificar al atacante.
Se descubrió que el hacker había enviado fondos a cuatro plataformas de trading diferentes, donde se cambiaron rápidamente por Grin, una criptomoneda orientada a la privacidad. Tras una investigación más detallada, un empleado de una de estas plataformas reveló que la dirección IP y las credenciales de inicio de sesión utilizadas para la transacción estaban vinculadas al propio Henish.
Las pruebas siguieron acumulándose al descubrirse que Henish utilizaba con regularidad el apodo “tobyai” en múltiples redes sociales, incluida una dirección de correo electrónico específica que terminaba en “toby.ai”. También tenía estrechos vínculos con el creador de Slock.it -la startup que fundó el proyecto La DAO- y estaba familiarizado con el código del proyecto.
En respuesta, Henish negó vehementemente cualquier implicación en el hackeo y negó las acusaciones de Forbes.
¿Son las DAO el futuro?
No hay una respuesta definitiva a esta pregunta, ya que depende de varios factores, como el índice de adopción de la tecnología, los retos normativos y los posibles riesgos de seguridad. Sin embargo, algunos expertos creen que las DAO tienen el potencial de revolucionar las estructuras organizativas tradicionales y aumentar la transparencia en los procesos de toma de decisiones.
Sin embargo, las DAO también se enfrentan a retos como los problemas de escalabilidad y la posibilidad de disputas sobre su gobernanza. El hackeo de La DAO fue un ejemplo paradigmático de estos retos, que puso de relieve la necesidad de medidas de seguridad sólidas y protocolos de gobernanza eficaces.
¿Cómo puedo proteger mis activos criptográficos?
Hay algunas medidas que puede tomar para proteger sus activos criptográficos:
- Utilice un monedero físico: los monederos de hardware, como Ledger o Trezor, ofrecen almacenamiento fuera de línea para sus claves privadas y las mantienen a salvo de posibles ataques en línea.
- Active la autenticación de dos factores (2FA): la 2FA añade una capa adicional de seguridad al requerir un código generado en su teléfono para acceder a su cuenta.
- Utilice contraseñas seguras: asegúrese de utilizar una contraseña única y compleja para todas sus cuentas criptográficas.
- Manténgase al día sobre las prácticas de seguridad: manténgase informado sobre las mejores prácticas más recientes para proteger sus activos criptográficos, ya que constantemente se desarrollan nuevas técnicas.
- Diversifique sus métodos de almacenamiento: considere la posibilidad de utilizar una combinación de monederos de hardware, monederos de papel y plataformas de intercambio en línea para distribuir el riesgo.