Las finanzas descentralizadas, o DeFi, se han convertido en extremadamente popular, con un valor total bloqueado de más de 100 mil millones de dólares. Estas plataformas buscan descentralizar todos los servicios financieros utilizando protocolos de cadena de bloques y criptomonedas. Al eliminar los intermediarios, pretenden proporcionar servicios financieros más eficientes, de menor costo y más equitativos.
Hay más de cien plataformas DeFi diferentes, pero Compound es una de las más populares, con un valor total bloqueado de 11 mil millones de dólares. A principios de este año, un error en la popular plataforma dio lugar a más de 90 millones de dólares en recompensas erróneas. Dada la naturaleza de la cadena de bloques, estos fondos eran imposibles de revertir o recuperar, salvo mediante el reembolso voluntario.
Veamos qué sucedió con Compound y qué hacer si recibió algunos de estos fondos por error.
Compound es una de las plataformas DeFi más populares, pero un error de software provocó pérdidas por más de 90 millones de dólares. Esto es lo que sucede si recibes algunos de estos fondos.
¿Que pasó?
Compound es una plataforma DeFi popular que permite el préstamo y el préstamo de criptomonedas específicas, como Ether (ETH) o Tether (USDT). Por ejemplo, si posee ETH, puede prestarlo al protocolo Compound y ganar intereses en ETH. El protocolo también tiene un token de gobernanza, llamado COMP, que se distribuye a todos los participantes en función del interés acumulado.
Compound implementó una actualización de software diseñada para dividir la distribución de recompensas de COMP entre los prestatarios y los proveedores de liquidez en función de proporciones establecidas por la gobernanza en lugar del modelo 50/50 anterior. Desafortunadamente, el contrato actualizado contenía un error que provocó que algunos usuarios recibieran demasiadas recompensas: ¡más de $30 millones en el caso de un usuario!
Por diseño, la plataforma no tenía controles administrativos ni herramientas comunitarias para desactivar la distribución errónea de recompensas COMP. De hecho, el protocolo requiere un proceso de gobernanza de siete días para realizar cualquier cambio, lo que significa que ninguna solución podría entrar en vigor durante una semana. La "buena" noticia es que había un límite de 280,000 tokens por un valor aproximado de 92.6 millones de dólares.
El error hizo que muchos usuarios se convirtieran en millonarios de la noche a la mañana sin tener que hacer nada malicioso. Al mismo tiempo, la plataforma no pudo recuperar el dinero sin hacer retroceder la cadena con un ataque del 51% debido a la naturaleza de la tecnología blockchain. Como resultado, estos nuevos millonarios pudieron quedarse con los fondos erróneos sin represalias.
Respuesta del compuesto
El fundador de Compound, Robert Leshner, inicialmente amenazó a quienes recibieran fondos por error, diciendo que informaría los ingresos al IRS y los revelaría, o su identidad se haría pública. Pero, por supuesto, el doxing es un pecado capital en el mundo de las criptomonedas centrado en la privacidad, y Leshner rápidamente se retractó de las amenazas un día después.

Mientras que quienes están en el bando de “el código es ley” creen que cualquier distribución de protocolos es un objetivo legítimo, otros insisten en que las recompensas de COMP son un bien público de propiedad comunitaria. Independientemente de la moralidad, la comunidad de Compound propuso varios incentivos para alentar a los usuarios a devolver los fondos, incluyendo tokens no fungibles canjeable por un encuentro con Leshner.
A mediados de octubre, los usuarios habían devuelto 163,000 recompensas COMP por un valor aproximado de 50 millones de dólares a la comunidad de Compound, y otros 130,000 tokens por un valor aproximado de 40 millones de dólares no se habían recuperado. Los 200,000 tokens restantes que se reclamaron pero no se devolvieron diluyen efectivamente a todos los interesados de Compound en aproximadamente 40 millones de dólares en valor total.
A pesar del costoso error, los tokens COMP de Compound han conservado en gran medida su valor durante el mes siguiente. La capitalización de mercado de la moneda de 1.7 millones de dólares significa que una pérdida de 90 millones de dólares no es particularmente significativa en el gran esquema de las cosas. Después de que se implementara una solución una semana después, la plataforma volvió a ser segura y presumiblemente más consciente de estos riesgos.

Recepción de fondos erróneos
Compound es una organización autónoma descentralizada, o DAO, por lo que no hay una base clara para emprender acciones legales. La plataforma también está alojada en InterPlanetary, un protocolo de almacenamiento de archivos distribuido, lo que limita la cantidad de información pública de los usuarios. Por lo tanto, a pesar de las amenazas de Leshner, es poco probable que la plataforma tenga algún recurso contra quienes recibieron los tokens.
Si bien Compound tiene pocos recursos para recuperar los fondos, aquellos que recibieron los tokens aún deber impuestosEs probable que el monto se considere un ingreso ordinario que se grava según la tasa impositiva marginal de cada individuo. Por ejemplo, quienes recibieron $1 millón en recompensas COMP podrían deber $370,000 en impuestos, suponiendo que se encuentren en el tramo impositivo del 37%.
Quienes devolvieron sus tokens de recompensa COMP obtenidos ilegalmente no deben pagar impuestos, ya que no experimentaron ninguna ganancia. Sin embargo, es una buena idea documentar la devolución en caso de que el IRS la solicite. comienza a auditar Transacciones de blockchain. Por ejemplo, es posible que desee anotar la transacción que devuelve los fondos y tener la URL a mano para cualquier consulta regulatoria.
Lecciones para el futuro
El mundo de las criptomonedas no es ajeno a los ataques, errores y otros errores costosos. A principios de este año, alguien robó más de 600 millones de dólares de Poly Network. La buena noticia es que la transparencia de la cadena de bloques dificulta el lavado de estos fondos. Esa es una de las razones por las que el hacker de Poly Network finalmente optó por devolver los fondos.
El auge de las DAO y las plataformas DeFi podría complicar esta dinámica. Por naturaleza, las DAO no tienen una autoridad centralizada y las transacciones son mucho más anónimas. Existe una importante disyuntiva entre la descentralización y la capacidad de revertir las transacciones y responsabilizar a las personas por violaciones de seguridad o apropiaciones erróneas de fondos.
Los inversores y comerciantes de criptomonedas deben tener en cuenta estos riesgos. Si bien Bitcoin y un puñado de criptomonedas son muy maduras y no han sufrido violaciones de seguridad recientes, DeFi, NFT y muchas otras plataformas son relativamente nuevas y podrían experimentar violaciones de seguridad y otros problemas. La diversificación, los seguros y otras medidas pueden ayudar a mitigar muchos de estos riesgos.
Lo más importante es...
Compound, una de las plataformas DeFi más grandes del mundo, implementó inadvertidamente un código que provocó que algunos usuarios recibieran una enorme recompensa COMP. En última instancia, la comunidad perdió alrededor de 40 millones de dólares en tokens de recompensa COMP que diluyeron a los accionistas existentes. El error es el último de una larga lista de ataques y errores que han plagado la industria.
Por supuesto, el mundo de las criptomonedas está en constante evolución y muchos de estos problemas se deben a la novedad de la tecnología. Se están implementando cada vez más medidas de seguridad para equilibrar la privacidad con la seguridad y garantizar que estos servicios se conviertan en una alternativa viable a los servicios financieros convencionales para millones o incluso miles de millones de personas.
Si opera con criptomonedas, ZenLedger puede ayudarlo a agregar transacciones de sus billeteras y plataformas de intercambio, calcular sus ganancias o pérdidas de capital y completar automáticamente los formularios impositivos más populares. Además, puede usar la plataforma para identificar oportunidades de recolección de pérdidas impositivas e integrarla con herramientas impositivas como TurboTax para simplificar sus declaraciones. Pruébelo gratis hoy!