EXPLORACIONES

Los exploits DEX son ataques maliciosos dirigidos a los intercambios descentralizados, lo que resulta en el robo de fondos o la manipulación de las actividades de negociación.

Las explotaciones de DEX aprovechan las vulnerabilidades en los contratos inteligentes, protocolos o infraestructura de los intercambios descentralizados (DEX). Estos ataques pueden manifestarse de varias formas, incluyendo ataques de préstamos flash, manipulación del deslizamiento y ataques de reentrada. El objetivo suele ser robar fondos de los usuarios, manipular los pares comerciales o interrumpir el funcionamiento normal del DEX. La creciente popularidad y el valor bloqueado en los DEX los han convertido en objetivos atractivos para los actores maliciosos, lo que ha provocado importantes pérdidas financieras para los usuarios y las propias plataformas.

        graph LR
  Center["EXPLORACIONES"]:::main
  Pre_cryptography["cryptography"]:::pre --> Center
  click Pre_cryptography "/terms/cryptography"
  Rel_flash_loan["flash-loan"]:::related -.-> Center
  click Rel_flash_loan "/terms/flash-loan"
  Rel_slippage["slippage"]:::related -.-> Center
  click Rel_slippage "/terms/slippage"
  Rel_defi_security["defi-security"]:::related -.-> Center
  click Rel_defi_security "/terms/defi-security"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧠 Prueba de conocimiento

1 / 3

🧒 Explícalo como si tuviera 5 años

Las explotaciones de [DEX](/es/terms/dex) son como encontrar una puerta trasera secreta en un mercado digital para robar objetos o engañar a la gente para que venda cosas por mucho menos de lo que valen, porque los guardias de seguridad (el código) cometieron un error.

🤓 Expert Deep Dive

Los exploits dirigidos a los DEX a menudo aprovechan la interacción entre diferentes primitivas DeFi o la dependencia de fuentes de datos externas. Los ataques de reentrada, demostrados clásicamente por el hackeo de The DAO, siguen siendo relevantes si no se mitigan adecuadamente utilizando el patrón "Checks-Effects-Interactions" o guardas de reentrada. La manipulación de oráculos de precios es particularmente insidiosa en los DEX basados en AMM que dependen de oráculos internos o externos. Por ejemplo, un atacante podría pedir prestada una gran suma mediante un flash loan, manipular el precio de un activo de garantía en una plataforma de préstamos dependiente y luego usar este precio manipulado para retirar fondos excesivos del pool de liquidez del DEX. Los ataques de flash loan son prevalentes debido a su eficiencia de capital, lo que permite exploits sofisticados de varios pasos dentro de una única transacción atómica. El front-running se ve facilitado por la naturaleza transparente de los mempools públicos; los atacantes se benefician de la asimetría de la información. El análisis de los exploits de DEX requiere comprender no solo la lógica de los contratos inteligentes, sino también la dinámica del mercado, la economía del gas y la teoría de juegos. La componibilidad de DeFi significa que una vulnerabilidad en el feed de precios de un activo de garantía podría conducir indirectamente a un exploit de DEX.

🔗 Términos relacionados

Requisitos previos:

📚 Fuentes