¡Pruébalo durante un mes, sin comisiones!
¡Pruébalo durante un mes, sin comisiones!

Metodología de evaluación de riesgos de productos DeFi

Última actualización:
24/10/2024

Contenidos

Introducción

Las finanzas descentralizadas (o DeFi como Decentralized Finance) son sin duda la mayor innovación financiera del XXIe siglo. Poder realizar operaciones financieras (como intercambiar activos, pedir prestados o prestar activos, o invertir en derivados, por ejemplo) de manera inmediata y sin terceros de confianza es una revolución que permite ofrecer a inversoras oportunidades financieras que no existen en las finanzas tradicionales.

El tercero de confianza ha sido esencial en la evolución de la civilización y aún ocupa un espacio muy grande en la sociedad, tanto en las finanzas como en otros ámbitos. Cada día, casi sin darnos cuenta, confiamos en ellos para obtener los resultados que deseamos en varios aspectos de nuestras vidas.

Retirar el tercero de confianza de las transacciones financieras es una proeza tecnológica que se basa en la blockchain, y precisamente en los contratos inteligentes (Smart contracts), introducidos por Ethereum en 2014.

Reemplazar el tercero de confianza por contratos inteligentes tiene beneficios claros:

  • Ya no se necesita confiar. Podemos verificar directamente en el código del contrato inteligente si la transacción financiera que deseamos hacer se ejecutará correctamente.
  • En teoría nadie controla un contrato inteligente. Fondos depositados en un contrato inteligente siempre se quedan bajo control de su propietario y no pueden ser transferidos o bloqueados sin su consentimiento
  • La ejecución es inmediata. Los contratos inteligentes están disponibles 24/7 y se ejecutan inmediatamente.
  • Los contratos inteligentes son componibles. Quizás el beneficio más importante de todos: los contratos inteligentes pueden interactuar entre sí de manera automática, lo que permite crear productos financieros muy innovadores.

Por otra parte, reemplazar a humanos por tecnología tiene una desventaja: introduce vectores de riesgo tecnológico que son difíciles de valorar para aquellos que no son expertos.

Además, como las blockchains y los contratos inteligentes son tecnologías complicadas, crean una cierta desconfianza por parte de inversores que, al fin y al cabo, como actores racionales del mercado, buscan inversiones con la mejor relación riesgo/rendimiento.

Para esto fue creado Alldefi: las DeFi ofrecen oportunidades de ingresos pasivos con alto rendimiento que no se encuentran en las finanzas tradicionales pero son inaccesibles porque invertir en DeFi por su cuenta es confuso, complejo y arriesgado.

Nuestra misión es hacer las DeFi accesibles para que cualquier inversor pueda beneficiar de sus oportunidades de rendimiento. Lo hacemos con tres acciones:

  1. Nos ocupamos de realizar el tedioso proceso de inversión para que la experiencia de nuestros usuarios sea tan fácil como registrarse, depositar fondos y empezar a generar ingresos pasivos en menos de diez minutos
  2. Monitorizamos la blockchain en tiempo real con modelos de machine learning para poder identificar situaciones de hackeo antes de que ocurrieran y retirar nuestros fondos a tiempo
  3. Realizamos evaluaciones de riesgo de productos de inversión basados en DeFi (hay más de once mil) para seleccionar y ofrecer solo los más fiables

Este papel detalla la metodología que usamos para realizar estas evaluaciones de riesgo.

Es importante para nosotros hacer nuestra metodología de riesgo y sus resultados públicos para que nuestros usuarios beneficien de un máximo de información a la hora de tomar decisiones de inversión y también para contribuir como podemos a hacer que la experiencia de invertir en DeFi sea más segura para todos.

Nos encantaría oír de ti si tienes preguntas, comentarios o sugestiones. ¡Escríbenos!

Principios de la metodología

¿Qué es un producto DeFi?

Para empezar a valorar los riesgos de un producto DeFi, primero tenemos que definir lo que es. 

Un producto DeFi es:

  1. Un contrato inteligente con una lógica que replica una estrategia financiera;
  2. Desplegado en el seno de una Plataforma (o Protocolo) DeFi;
  3. En una Blockchain;
  4. Que interactua con Tokens o con productos de otras Plataformas DeFi para llevar a cabo su estrategia financiera

Evaluación de riesgos

Identificamos que para evaluar los riesgos de un producto DeFi, necesitamos identificar (i) sus riesgos intrínsicos, (ii) los riesgos de la platforma de la cual hace parte, (iii) los riesgos de la blockchain en la cual está desplegado sus contratos inteligentes y (iv) los tokens o los productos de otras plataformas con las que opera.

Para los riesgos de Plataforma, Blockchain y Token, también valoramos el riesgo reputacional y operativo de las Organizaciones (o individuos) que los promueven.

A continuación detallamos como evaluamos el riesgo de cada uno de estos elementos.

Riesgo de Organización

Principio de la metodología

El riesgo de Organización se concentra en:

  1. La reputación de su equipo
  2. Su capacidad a generar interés y entusiasmo para su proyecto

Un interés y número de usuarios bajo podría generar problemas de liquidez, y desmotivar al equipo a seguir manteniendo el proyecto, creando potenciales fallos de seguridad.

Criterios de evaluación

¿Tiene el equipo buena reputación?

La reputación del equipo detrás de una blockchain, protocolo o token es un indicador clave de su confiabilidad. Un equipo con buena reputación suele tener un historial comprobado en el desarrollo de proyectos exitosos y en la implementación de soluciones innovadoras y seguras. La transparencia del equipo, su experiencia en la industria y su compromiso con la comunidad son factores importantes que refuerzan la confianza de los usuarios e inversores.

Por el contrario, si el equipo tiene poca o mala reputación, ya sea por la falta de transparencia o por problemas pasados, esto puede generar dudas sobre la seguridad y estabilidad del proyecto. Evaluar la reputación del equipo es esencial para reducir el riesgo de involucrarse en proyectos poco confiables o mal gestionados.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Equipo conocido y reputación sobresaliente

2

Equipo conocido y buena reputación

3

Equipo conocido pero envuelto en un escándalo menor

4

Equipo parcialemente conocido o conocido pero envuelto en un escándalo mayor

5 (Más riesgo)

Anónimo

¿La organización tiene asociaciones significativas?

Las asociaciones significativas de una organización que gestiona una blockchain, protocolo o token son un indicador de su solidez y credibilidad. Colaborar con otras empresas, instituciones financieras, auditoras de seguridad o líderes de la industria puede fortalecer el proyecto y aumentar la confianza de los usuarios e inversores. Estas asociaciones pueden aportar experiencia, recursos y apoyo adicional, lo que contribuye al crecimiento y estabilidad del proyecto.

Por otro lado, la falta de asociaciones relevantes o la colaboración con entidades de dudosa reputación puede generar incertidumbre sobre la viabilidad y seguridad del proyecto. Evaluar las asociaciones estratégicas de una organización ayuda a entender el nivel de apoyo externo que respalda el desarrollo y éxito del proyecto.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Alianzas con empresas de reputación sobresaliente

2

Alianzas con empresas de buena reputación

3

Algunas alianzas

5 (Más riesgo)

Sin alianzas

¿Cuanto tiempo hace que se lanzó la organización?

El tiempo que ha pasado desde el lanzamiento de una organización es un factor importante para evaluar su experiencia y solidez en el mercado. Una organización que lleva años en funcionamiento ha tenido más tiempo para demostrar su capacidad de desarrollo, adaptación y gestión de riesgos. Cuanto más tiempo ha estado operativa, más probable es que haya superado desafíos importantes y haya ganado la confianza de su comunidad.

Por otro lado, las organizaciones más nuevas pueden ofrecer innovación, pero también conllevan mayor incertidumbre. Al no tener un historial extenso, es más difícil evaluar cómo gestionarán problemas futuros o si serán capaces de mantener el éxito a largo plazo.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Hace más de 3 años

2

Hace 2 - 3 años

3

Hace 1 - 2 años

4

Entre 6 y 12 meses

5 (Más riesgo)

Hace menos de 6 meses

¿La organización está activa en las redes sociales?

La actividad de una organización en redes sociales es un buen indicador de su compromiso con la comunidad y su nivel de transparencia. Las redes sociales permiten a las organizaciones comunicarse directamente con los usuarios, compartir actualizaciones, responder a preguntas y abordar preocupaciones de manera rápida y eficaz. Una presencia activa también sugiere que el equipo está disponible y que tiene interés en mantener informada a su comunidad.

Por otro lado, una organización que no está presente o es poco activa en redes sociales puede generar dudas sobre su transparencia y capacidad para involucrarse con los usuarios. La falta de comunicación puede ser interpretada como un desinterés por construir relaciones con la comunidad o por el proyecto en general.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Publica a diario o casi a diario

2

Publica una vez por semana

4

Última publicación hace 1 - 3 meses

5 (Más riesgo)

Última publicación hace más de 3 meses

¿Tiene la organización una gran cantidad de seguidores en RRSS?

El número de seguidores en redes sociales es un indicador clave en el contexto de blockchains, tokens y protocolos, ya que refleja el nivel de interés y compromiso de la comunidad. Una gran cantidad de seguidores puede demostrar que el proyecto ha logrado generar entusiasmo y apoyo, lo que es crucial para asegurar una adopción más amplia. En el mundo de las blockchains y tokens, donde la confianza en la comunidad es fundamental, un alto número de seguidores activos puede ser un signo de que el proyecto está bien respaldado y tiene potencial de crecimiento.

Además, en proyectos descentralizados o de gobernanza, contar con una comunidad numerosa puede influir directamente en el éxito del protocolo. Una comunidad activa puede participar en votaciones, aportar liquidez o promover la adopción del token. Por lo tanto, la cantidad de seguidores y su compromiso son indicadores valiosos para evaluar la sostenibilidad y relevancia de un proyecto en el ecosistema cripto.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

500.000 o más

2

100.000 - 500.000

3

10.000 - 100.000

4

1.000 - 10.000

5 (Más riesgo)

Menos de 1.000

Riesgo de Blockchain

Principio de la metodología

El riesgo de Blockchain se concentra en:

  1. Riesgos intrínsicos
    1. Su uso, liquidez y fiabilidad
    2. La seguridad del mecanismo de generación y validación de bloques
  2. Riesgos relacionados a la(s) organizacion(es) que la promueven

Ponderación

Riesgos intrínsicos: 2

Riesgos de Organización: 1

Criterios de evaluación

¿Cuál és la TVL de la Blockchain?

La TVL (Total Value Locked) de una blockchain representa el valor total de los activos bloqueados dentro de sus diferentes protocolos y aplicaciones descentralizadas. Un alto TVL indica que hay una gran cantidad de valor confiado en la blockchain, lo que generalmente es una señal de adopción, confianza y estabilidad. Blockchains con un TVL alto tienden a atraer a más desarrolladores y usuarios, lo que refuerza su ecosistema.

Por el contrario, una blockchain con un TVL bajo puede reflejar una menor adopción o confianza en la red, lo que la hace más vulnerable a fluctuaciones de mercado o ataques. La TVL es un buen indicador para evaluar la solidez y el interés que tiene una blockchain en comparación con otras en el ecosistema cripto.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

10% o más del TVL total agregado

2

5% - 10% del TVL total agregado

3

3% - 5% del TVL total agregado

4

1% - 3% del TVL total agregado

5 (Más riesgo)

Menos del 1% del TVL total agregado

¿Cuántos validadores proveen la seguridad de la blockchain?

El número de validadores que proveen seguridad a una blockchain es crucial para evaluar su nivel de descentralización y resistencia a ataques. Cuantos más validadores existan, más difícil será para un actor malicioso tomar control de la red, lo que aumenta la seguridad general de la blockchain. Un alto número de validadores también sugiere una mayor participación y confianza en la red por parte de los usuarios.

En cambio, si el número de validadores es bajo, la blockchain se vuelve más vulnerable a ataques, como el ataque del 51%, donde un solo grupo puede tomar control de la mayoría de la red. Un número limitado de validadores también puede significar que la red está más centralizada, lo que reduce la transparencia y confianza en la seguridad de la blockchain.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

10.000 validadores o más

2

Entre 1.000 y 10.000 validadores

3

Entre 500 y 1.000 validadores

4

Entre 100 y 500 validadores

5 (Más riesgo)

Menos de 100 validadores

¿Cuántos validadores controlan el 51% de los tokens o más?

El número de validadores que controlan el 51% o más de los tokens de una blockchain es un factor clave para evaluar su seguridad y descentralización. Si solo unos pocos validadores tienen el control de la mayoría de los tokens, esto significa que la red es vulnerable a un ataque del 51%, donde esos validadores podrían manipular la blockchain, realizar transacciones fraudulentas o reescribir partes del historial de la cadena.

Por otro lado, si los tokens están distribuidos entre un gran número de validadores, la red es más segura y resistente a manipulaciones, ya que sería mucho más difícil para un solo grupo controlar la mayoría de los tokens. Una mayor descentralización en el control de los tokens fortalece la seguridad y la confianza en la blockchain.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Más de 50 validadores

2

20 - 50 validadores

3

10 - 20 validadores

4

5 - 10 validadores

5 (Más riesgo)

Menos de 5 validadores

¿Hay periodos de Cooldown y Warm-up para validadores?

Los periodos de Cooldown y Warm-up para validadores son mecanismos importantes que afectan la seguridad y estabilidad de la blockchain. El Cooldown es el periodo en el que un validador, tras retirar su participación, debe esperar antes de poder retirar sus recompensas o fondos. Este periodo ayuda a proteger la red de validadores que intenten entrar y salir rápidamente para beneficiarse sin asumir riesgos a largo plazo.

El Warm-up, por otro lado, es el tiempo que un nuevo validador debe esperar antes de comenzar a validar transacciones. Este periodo garantiza que solo validadores comprometidos y confiables puedan participar en la seguridad de la red. Ambos mecanismos aseguran que la red no sea vulnerable a ataques o manipulaciones repentinas por validadores no confiables.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Ambos

3

Sin warm-ups pero con cooldown

4

Con warm-ups pero sin cooldown

5 (Más riesgo)

Sin warm-ups ni cooldowns

Si la blockchain es una rollup, ¿cuál es el riesgo de Rollup?

Las Rollups son soluciones de escalabilidad que permiten procesar transacciones fuera de la cadena principal de manera más rápida y económica. Sin embargo, presentan algunos riesgos específicos. Uno de los principales riesgos es la complejidad técnica en su implementación. Las Rollups utilizan mecanismos como las pruebas de validez o las pruebas de fraude para garantizar la seguridad de las transacciones fuera de la cadena principal. Si estos mecanismos no están bien implementados, podrían comprometer la seguridad de la plataforma.

Otro riesgo es la centralización. Algunas Rollups dependen de un número limitado de validadores o secuenciadores para procesar las transacciones. Esto puede generar riesgos de control excesivo por parte de pocos actores, lo que puede afectar la descentralización y la seguridad del sistema.

Para este criterio, basamos nuestra puntuación en el análisis del riesgo realizado por la firma de investigación de seguridad especializada en rollups L2 Beat.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

9 o 10 (análisis L2Beat) o no es un rollup

5 (Más riesgo)

1 o 2 (análisis L2Beat)

¿Ya se ha detenido la blockchain?

Cuando una blockchain se detiene, puede ser una señal preocupante sobre su estabilidad y fiabilidad. Las interrupciones en una blockchain pueden ocurrir debido a fallos técnicos, ataques, o problemas de consenso, y pueden afectar negativamente la confianza de los usuarios y desarrolladores. Una detención puede llevar a la congelación de transacciones, la pérdida de fondos temporal, o incluso la manipulación de los datos.

Si una blockchain ha sufrido paradas en el pasado, es importante investigar cómo se manejaron esos incidentes. Una rápida respuesta y la implementación de mejoras tras una interrupción pueden mitigar el impacto en la confianza. Sin embargo, si las paradas son frecuentes o no se abordan de manera efectiva, la blockchain puede ser vista como inestable y poco segura.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

No se detuvo en el último año

3

Sí, una vez en el último año

5 (Más riesgo)

Sí, más de una vez en el último año

Riesgo de Plataforma

Principio de la metodología

El riesgo de Plataforma se concentra en:

  1. Riesgos intrínsicos
    1. Su uso, liquidez y adopción
    2. Su diseño y el de su token
    3. Acciones de prevención al hackeo (auditorías, bug bounties, etc.)
    4. Gobernanza
  2. Riesgos relacionados a la(s) organizacion(es) que la promueven

Ponderación

Riesgos intrínsicos: 2

Riesgos de Organización: 1

Criterios de evaluación

¿Cuanto Total Value Locked (TVL) tiene la plataforma?

El Total Value Locked (TVL) mide la cantidad total de dinero o activos bloqueados en un protocolo DeFi. Es un indicador de la popularidad y la confianza de los usuarios en la plataforma, ya que un TVL alto suele significar que muchas personas confían sus fondos en ella, lo que puede ser una señal de estabilidad y seguridad.

El TVL da una idea del tamaño de la plataforma y su adopción en el mercado. Un TVL bajo puede indicar que la plataforma es nueva o tiene menos confianza, pero también puede representar oportunidades, como menores competidores para obtener rendimientos.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

1% superior

2

3% superior

3

5% superior

4

20% superior

5 (Más riesgo)

80% inferior

¿Ha sufrido alguna controversia?

Si una plataforma ha sufrido alguna controversia, esto puede afectar la confianza de los usuarios y la reputación de la plataforma. Las controversias pueden incluir problemas de seguridad, mala gestión de fondos o conflictos en la comunidad, lo que podría hacer que los usuarios duden en confiar sus activos al protocolo.

El historial de controversias da una idea de la transparencia y la solidez del proyecto. Una plataforma con controversias graves o frecuentes puede indicar problemas subyacentes, mientras que uno sin controversias o con problemas resueltos puede generar más confianza entre los usuarios.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Sin controversia

3

Controversia menor

4

Controversia algo importante

5 (Más riesgo)

Controversia importante

¿Depende su utilidad del precio de su token?

Cuando la utilidad de una plataforma depende del precio de su token, esto significa que el valor del token influye directamente en cómo los usuarios interactúan con la plataforma. Si el token pierde valor, los incentivos para usar la plataforma podrían disminuir, lo que puede afectar negativamente su adopción y uso.

Por otro lado, una plataforma que no depende del precio de su token tiene una mayor estabilidad en cuanto a su funcionalidad. Esto significa que, independientemente de la volatilidad del token, los usuarios pueden seguir utilizando sus servicios sin preocuparse por las fluctuaciones de precio.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

No depende del precio del token

3

Depende algo del precio del token

4

Depende mucho del precio del token

5 (Más riesgo)

El protocolo no tiene utilidad aparte de su token

¿La versión actual ha sido auditada?

Saber si la versión actual de una plataforma ha sido auditada es crucial para evaluar su seguridad. Una auditoría implica que expertos en seguridad han revisado el código para detectar posibles vulnerabilidades o errores. Si una plataforma ha sido auditada, aumenta la confianza de los usuarios, ya que se ha comprobado que su funcionamiento es seguro y que sigue buenas prácticas de desarrollo.

Si no ha sido auditada, los riesgos aumentan, ya que podrían existir fallos no detectados que comprometan los fondos de los usuarios o la estabilidad de la plataforma. Las auditorías son una herramienta clave para proteger a los usuarios y fortalecer la reputación de la plataforma.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Sí, por más de una firma de seguridad de primer nivel

2

Sí, por más de una firma de seguridad

3

Sí, solo por una firma de seguridad de primer nivel

4

Sí, solo por una firma de seguridad

5 (Más riesgo)

Sin auditoría

¿Existe un Bug Bounty?

Un Bug Bounty es un programa en el que se recompensa a quienes encuentren y reporten vulnerabilidades en la plataforma. La existencia de un Bug Bounty demuestra el compromiso de la plataforma con la seguridad, ya que incentiva a expertos externos a identificar problemas antes de que puedan ser explotados.

Si una plataforma ofrece recompensas altas por errores críticos, es más probable que atraiga a más investigadores a revisar su código, lo que reduce el riesgo de ataques o fallos graves. Por el contrario, la ausencia de un Bug Bounty podría indicar que la plataforma no está priorizando la detección proactiva de vulnerabilidades.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Sí, la recompensa por un problema crítico es de 1 M€ o más

2

Sí, la recompensa por un problema crítico está entre 500 K€ y 1 M€

3

Sí, la recompensa por un problema crítico está entre 100 K€ y 500 K€

4

Sí, la recompensa por un problema crítico es de 100 K€ o menos

5 (Más riesgo)

Sin Bug Bounty

¿Ha sido hackeada?

Si una plataforma ha sido hackeada, es una señal de alerta que podría afectar la confianza de los usuarios. Un hackeo puede significar la pérdida de fondos, datos o la interrupción de los servicios, lo que impacta gravemente la reputación y seguridad de la plataforma. Además, podría ser una señal de que el equipo no está tomando las medidas de seguridad necesarias, lo que indicaría deficiencias en su capacidad para proteger a los usuarios. Sin embargo, también es importante evaluar cómo respondió la plataforma al hackeo, si se implementaron mejoras de seguridad y si los usuarios fueron compensados.

Una plataforma que nunca ha sido hackeada ofrece una mayor sensación de seguridad, aunque no garantiza que esté libre de riesgos. Lo crucial es observar cómo se gestiona la seguridad y qué medidas preventivas se han tomado para proteger a los usuarios.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

La plataforma nunca ha sido hackeada

3

Sí, una vez

4

Sí, 1 - 3 veces

5 (Más riesgo)

Sí, más de 3 veces

¿Cuanto tiempo hace que fue lanzada la última versión?

El tiempo que ha pasado desde el lanzamiento de la última versión de una plataforma también puede ser una señal de robustez. Si una versión ha estado en funcionamiento durante mucho tiempo sin necesitar actualizaciones importantes, es probable que ya haya resistido varios intentos de ataque por parte de actores maliciosos. Esto puede indicar que la plataforma es más segura, ya que cualquier vulnerabilidad grave probablemente habría sido descubierta y explotada.

Por el contrario, las versiones más recientes pueden estar menos probadas frente a ataques, lo que aumenta el riesgo de que todavía existan vulnerabilidades no descubiertas. Una plataforma con versiones antiguas y estables genera confianza, ya que ha demostrado ser resistente con el tiempo.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Hace más de un año

3

Hace 6 a 12 meses

4

Hace 3 a 6 meses

5 (Más riesgo)

Hace menos de 3 meses

¿Ha sido hackeada la última versión?

Si la última versión de una plataforma ha sido hackeada, es una señal de que puede haber vulnerabilidades serias que los desarrolladores no han abordado de manera efectiva. Un hackeo reciente indica que actores maliciosos han encontrado y explotado fallos en el sistema, lo que puede generar desconfianza en la seguridad de la plataforma.

Por otro lado, si la última versión no ha sido hackeada, especialmente después de estar en funcionamiento durante un tiempo significativo, esto refuerza la confianza en su seguridad. Cuanto más tiempo una versión resista ataques sin ser comprometida, mayores son las probabilidades de que sea estable y segura.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

La última versión de la plataforma nunca fué hackeada

4

Sí, y el problema fue solucionado

5 (Más riesgo)

La última versión de la plataforma fué hackeada

¿Está la documentación actualizada?

La documentación actualizada es esencial para que los usuarios y desarrolladores comprendan cómo funciona una plataforma y cómo interactuar con ella de manera segura y eficiente. Una documentación que se mantiene al día refleja que el equipo está comprometido con la transparencia y la accesibilidad, lo que facilita la resolución de problemas y el uso correcto de la plataforma.

Si la documentación no está actualizada, puede generar confusión, dificultar la implementación de nuevas funcionalidades o llevar a que los usuarios cometan errores al interactuar con la plataforma. Además, puede ser un indicio de que el equipo no está prestando la atención necesaria al mantenimiento y mejora continua de la plataforma.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Documentación en buen estado de actualización

3

Documentación parcialmente actualizada

5 (Más riesgo)

Documentación sin actualizar

¿Depende la plataforma de Oráculos?

Los oráculos son servicios que proporcionan datos externos a la blockchain, como precios de activos, información de mercado o eventos del mundo real. Si una plataforma depende de oráculos, su funcionamiento está ligado a la precisión y seguridad de esos datos externos. Los oráculos son esenciales para plataformas que necesitan datos fuera de la blockchain para ejecutar contratos inteligentes de manera confiable.

Sin embargo, esta dependencia también introduce riesgos. Si un oráculo proporciona información incorrecta o es comprometido por actores maliciosos, la plataforma podría tomar decisiones erróneas o sufrir pérdidas financieras. Por eso, es importante que una plataforma que dependa de oráculos utilice varios oráculos confiables y seguros.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

La plataforma no necesita oráculos

3

Sí, múltiples fuentes

4

Sí, una sola fuente, de una fuente reconocida

5 (Más riesgo)

Sí, una sola fuente, desconocida o propia

¿Son actualizables sus smart contracts?

Si los smart contracts de una plataforma son actualizables, significa que pueden modificarse después de haber sido implementados en la blockchain. Esto puede ser una ventaja, ya que permite corregir errores, agregar nuevas funciones o adaptarse a cambios en las condiciones del mercado sin necesidad de crear un nuevo contrato desde cero.

Sin embargo, esta flexibilidad también conlleva ciertos riesgos. Los contratos actualizables pueden ser explotados si las actualizaciones no se gestionan correctamente o si el control de las actualizaciones está centralizado en manos de pocos. Una plataforma que permite actualizaciones debe contar con procesos transparentes, como votaciones de DAO o múltiples firmas, para asegurar que los cambios sean seguros y en beneficio de la comunidad.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Totalmente inmutable

2

Inmutable pero algunos parámetros pueden ser actualizados

3

Votación de DAO

4

Wallet multi-sig

5 (Más riesgo)

Dirección única o desconocida

¿Son pausables sus smart contracts?

Los smart contracts pausables permiten a los administradores de la plataforma detener temporalmente su funcionamiento en caso de emergencia, como una vulnerabilidad de seguridad o un comportamiento inesperado. Esto puede ser muy útil para evitar mayores daños mientras se investiga y se soluciona el problema, protegiendo así los fondos de los usuarios y la integridad del sistema.

Sin embargo, la capacidad de pausar un contrato también introduce un elemento de control centralizado, lo que podría ser visto como un riesgo por algunos usuarios. Es importante que las plataformas que utilizan contratos pausables tengan procesos transparentes y medidas de seguridad claras sobre quién puede pausar los contratos y bajo qué condiciones.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Sí, por una DAO

3

Sí, por un multi-sig cuyos miembros están bien identificados

4

Sí, por un multi-sig cuyos miembros no están identificados

5 (Más riesgo)

No o desconocido

¿Benefician de timelocks sus smart contracts?

Los timelocks en los contratos inteligentes añaden una capa adicional de seguridad, ya que introducen un retraso temporal antes de que se puedan ejecutar cambios o actualizaciones en el contrato. Esto permite a los usuarios y a la comunidad auditar y revisar los cambios propuestos antes de que entren en vigor, lo que reduce el riesgo de cambios maliciosos o errores repentinos.

El uso de timelocks beneficia a los usuarios al ofrecer más transparencia y control, ya que otorga tiempo para reaccionar en caso de que una actualización o acción parezca sospechosa. Si una plataforma utiliza timelocks en sus contratos inteligentes, demuestra un compromiso con la seguridad y la protección de los fondos de los usuarios.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Los smart contracts tienen timelocks

5 (Más riesgo)

No o desconocido

¿Cómo es la calidad del código de sus smart contracts?

La calidad del código de los smart contracts es fundamental para garantizar la seguridad y el buen funcionamiento de una plataforma. Un código bien escrito, limpio y con pruebas exhaustivas reduce el riesgo de errores o vulnerabilidades que puedan ser explotadas por actores maliciosos. Además, la presencia de pruebas unitarias y auditorías independientes indica que el equipo de desarrollo está comprometido con la calidad y la seguridad.

Un código mal estructurado, sin pruebas o con funciones no utilizadas, puede ser un indicio de problemas de desarrollo y una señal de posibles riesgos futuros. La transparencia en la revisión del código y el seguimiento de buenas prácticas de desarrollo son claves para asegurar que los contratos inteligentes funcionen de manera segura y eficiente.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Código sobresaliente, pruebas exhaustivas y código limpio

3

Código correcto, algunas pruebas unitarias, algo de código sin uso

5 (Más riesgo)

Código deficiente, sin pruebas unitarias, código sin uso

Riesgo de Token

Principio de la metodología

El riesgo de Token se concentra en:

  1. Riesgos intrínsicos
    1. Su uso, liquidez y adopción
    2. Su diseño y finalidad
  2. Riesgos relacionados a la(s) organizacion(es) que la promueven

Ponderación

Riesgos intrínsicos: 2

Riesgos de Organización: 1

Criterios de evaluación

¿Cuál es la capitalización de mercado del token?

La capitalización de mercado de un token es el valor total de todos los tokens en circulación, calculado multiplicando el precio actual del token por la cantidad total emitida. Este indicador es clave para entender el tamaño y la relevancia de un token en el mercado. Un token con una capitalización de mercado alta suele ser más estable, ya que implica que hay más liquidez y menos volatilidad en su precio.

Por otro lado, un token con una capitalización de mercado baja puede ser más volátil y susceptible a manipulaciones, lo que representa un riesgo mayor para los inversores y usuarios que participan en pools de liquidez o utilizan el token en otras funciones dentro de la plataforma.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Más de $10 mil millones

2

$1 mil millones - $10 mil millones

3

$500 millones - $1 mil millones

4

$250 millones - $500 millones

5 (Más riesgo)

Menos de $250 millones

¿Tiene el token valor intrínsico?

El valor intrínseco de un token se refiere a si el token tiene un uso real o respaldo más allá de la especulación en su precio. Un token con valor intrínseco suele estar vinculado a una utilidad dentro de la plataforma, como el pago de comisiones, gobernanza, participación en pools de liquidez, o algún activo subyacente. Esto le otorga una estabilidad mayor, ya que su valor no depende únicamente de la demanda especulativa, sino de su funcionalidad dentro del ecosistema.

Por otro lado, si un token no tiene valor intrínseco, su precio está principalmente impulsado por la especulación del mercado. Esto lo hace más vulnerable a la volatilidad, ya que los inversores pueden perder interés rápidamente si el precio cae, generando un mayor riesgo para quienes lo utilizan o almacenan en pools de liquidez.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

Fuerte valor intrínseco (token nativo de blockchain o token 100% colateralizado)

3

Algo de valor intrínseco (token de la plataforma o token potencialmente infracolateralizado)

5 (Más riesgo)

Ningún valor intrínseco en absoluto

¿Está el token sometido a mucha inflación?

La inflación de un token se refiere a la cantidad de nuevos tokens que se emiten con el tiempo. Si un token está sometido a mucha inflación, significa que se están creando nuevos tokens de manera constante, lo que puede diluir el valor de los tokens existentes. Esto es un riesgo para los inversores, ya que un aumento en la oferta sin un crecimiento proporcional en la demanda puede llevar a una caída en el precio del token.

Un token con alta inflación puede perder valor rápidamente si no hay suficientes incentivos para mantener su precio estable. Por otro lado, si la inflación está controlada o es baja, es más probable que el valor del token se mantenga estable, lo que genera mayor confianza entre los usuarios e inversores.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

No tiene inflación

3

Sí, con mecanismos de quema o bloqueo para controlar la oferta circulante

5 (Más riesgo)

Sí, sin mecanismos de quema

¿Es el token reflexivo?

Un token es reflexivo cuando su precio influye directamente en su uso dentro de la plataforma, creando un ciclo que refuerza tanto el precio como la adopción. Si el precio del token sube, más usuarios e inversores se sienten atraídos, lo que impulsa la demanda y hace que el precio continúe subiendo. Por el contrario, si el precio baja, los usuarios pueden perder interés, lo que lleva a una menor demanda y, a su vez, a una caída aún mayor en el precio.

Este tipo de comportamiento puede ser beneficioso cuando el valor del token está en aumento, pero también es arriesgado porque puede generar una alta volatilidad. Los tokens reflexivos dependen mucho de la especulación y son más vulnerables a cambios bruscos en el mercado.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

No reflexivo

3

Algo reflexivo

5 (Más riesgo)

Muy reflexivo

Si el activo es una stablecoin, ¿se desvincula con frecuencia?

Una stablecoin está diseñada para mantener un valor estable, generalmente vinculado a un activo subyacente como el dólar estadounidense. Cuando una stablecoin se desvincula de su valor de referencia, significa que su precio fluctúa fuera del rango previsto, lo que puede generar incertidumbre entre los usuarios. Si una stablecoin se desvincula con frecuencia, esto indica que no está cumpliendo adecuadamente su objetivo de estabilidad, lo que representa un riesgo significativo para quienes la utilizan para protegerse de la volatilidad del mercado.

Una stablecoin que se desvincula puede estar sufriendo problemas de respaldo o de confianza en el mercado. En estos casos, los usuarios pueden perder confianza en la moneda y buscar alternativas más estables, lo que podría afectar negativamente a los proyectos que dependen de esa stablecoin.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

No varió 25 puntos base desde su ancla en el último año o no es una stablecoin

2

Varió 25 puntos base o menos desde su ancla en el último año

3

Varió entre 25 y 50 puntos base desde su ancla en el último año

4

Varió entre 50 y 100 puntos base desde su ancla en el último año

5 (Más riesgo)

Varió más de 100 puntos base desde su ancla en el último año

Riesgo de Producto

Principio de la metodología

El riesgo de Producto se concentra en:

  1. Riesgos intrínsicos
    1. Su diseño y lógica financiera
  2. Riesgos exteriores
    1. La plataforma en la cual se encuentra
    2. Los tokens con los que opera
    3. Los productos subyacentes que usa, si los hay
    4. La blockchain en la cual se encuentran sus contratos inteligentes

Ponderación

Atribuímos como riesgo del producto el riesgo más alto de cualquiera de los elementos a los cuales está relacionado.

Criterios de evaluación

¿Tiene el producto riesgo de mercado?

Un producto DeFi tiene riesgo de mercado cuando el precio de uno o varíos de los tokens en los que se basa puede fluctuar libremente en mercados públicos.

Una diminución del precio de cualquiera de los tokens de la pool podriá afectar negativamente el valor de tu posición.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

El producto no tiene riesgo de mercado

2

El producto está expuesto a riesgo de mercado de un token

3

El producto está expuesto a riesgo de mercado de dos tokens

4

El producto está expuesto a riesgo de mercado de tres tokens

5 (Más riesgo)

El producto está expuesto a riesgo de cuatro trokens o más

¿Tiene el producto riesgo de Impermanent Loss?

El riesgo de Impermanent Loss (o Riesgo Impermanente) se refiere al riesgo que, por los mecanismos de algunos productos, especificámente los Automated Market Makers (Creadores de Mercado Automáticos), una inversión en en el producto valga menos que una inversión equivalente en los tokens en los cuales está basado el producto.

Te lo explicamos con más profundidad en los siguientes artículos:

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

El producto no tiene riesgo de Impermanent Loss

3

El producto tiene riesgo de Impermanent Loss

¿Tiene el producto riesgo de Slashing?

El riesgo de slashing se aplica a productos con una componente de staking (el hecho de bloquear tokens como garantía por validadores, las entidades que verifican y registran transacciones en las blockchains _Proof Of Stake_)

El slashing_ _es una penalización que se aplica a los validadores que actúan de manera maliciosa o negligente, como firmar bloques contradictorios o no participar en la validación.

Este mecanismo reduce o confisca los tokens que tienen en staking, incentivando el comportamiento correcto y protegiendo la integridad de la red.

Como inversor en un producto con riesgo de derivados, podrías perder parte de tu posición.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

El producto no tiene riesgo de slashing

3

El producto tiene riesgo de slashing porque tiene una componente de staking

4

El producto tiene riesgo de slashing porque tiene una componente de restaking

5 (Más riesgo)

El producto tiene riesgo de slashing porque tiene una componente de restaking apalancado

¿Usa el producto apalancamiento?

Productos que usan apalancamiento para generar rendimiento estan expuestos al riesgo de liquidación.

Una liquidación ocurre cuando el valor de una posición apalancada baja por debajo del valor tolerado por los prestamistas que conceden el apalancamiento.

En este caso, se vende automaticámente la posición y todo o parte del capital recuperado es concedido a los prestamistas.

Como inversor en un producto con riesgo de apalancamiento, podrías perder toda o parte de tu posición.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

El producto no tiene riesgo de apalancamiento

2

El producto usa apalancamiento de hasta 1x del capital invertido

4

El producto usa apalancamiento de hasta 3x del capital invertido

5 (Más riesgo)

El producto usa apalancamiento de más de 3x del capital invertido

¿Usa el producto derivados (opciones, productos estructurados, etc)?

Productos que usan derivados como opciones o productos estructurados podrían estar expuestos al riesgo de pérdidas de capital irrecuperables en función de la variación del mercado.

Como inversor en un producto con riesgo de derivados, podrías perder toda o parte de tu posición.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

El producto no tiene riesgo de derivados

2

Hasta el 25% del capital del producto está expuesto al riesgo de derivados

3

Entre el 25% y el 50% del capital del producto está expuesto al riesgo de derivados

4

Entre el 50% y el 75% del capital del producto está expuesto al riesgo de derivados

5 (Más riesgo)

Más de 75% del capital del producto está expuesto al riesgo de derivados

¿Está el producto expuesto a riesgo de seguros?

Productos expuestos al riesgo de seguro podrían perder todo o parte de su capital si tienen que realizar uno o varíos pagos para cubrir incidentes relacionados a los activos que aseguran.

Como inversor en un producto con riesgo de seguros, podrías perder toda o parte de tu posición.

Nivel de riesgo
Riesgo
Evaluación del riesgo
1 (Menos riesgo)

El producto no tiene riesgo de seguros

2

Hasta el 25% del capital del producto está expuesto al riesgo de seguros

3

Entre el 25% y el 50% del capital del producto está expuesto al riesgo de seguros

4

Entre el 50% y el 75% del capital del producto está expuesto al riesgo de seguros

5 (Más riesgo)

Más de 75% del capital del producto está expuesto al riesgo de seguros

¡Mantente informado sobre nuevos productos, promociones y más con nuestra newsletter!
Dirección
C/ Almagro, 15
28010 Madrid
Llámanos
+34 919 618 540
Escríbenos
info@alldefi.io
Registro: D669
Alldefi es un producto de CherryNodes S.L. sociedad española CIF: B04945580 y que esta registrada en el Banco de España como proveedores de servicios de cambio de moneda virtual por moneda fiduciaria y de custodia de monederos electrónicos.
La inversión en criptoactivos no está regulada, puede no ser adecuada para inversores minoristas y perderse la totalidad del importe invertido. Es importante leer y comprender los riesgos de esta inversión que se explican detalladamente en esta ubicación.