
El equipo de investigación de JPMorgan, liderado por el analista Nikolaos Panigirtzoglou, publicó un informe el 23 de abril en el que señala que las vulnerabilidades de seguridad persistentes y la estancada cifra de valor total bloqueado (TVL) están debilitando el atractivo de las finanzas descentralizadas (DeFi) para los inversores institucionales. El informe destaca que la vulnerabilidad de KelpDAO borró alrededor de 20 mil millones de dólares de TVL de DeFi en cuestión de días, exponiendo riesgos estructurales.
Según el informe publicado por JPMorgan el 23 de abril, el equipo de analistas indicó que las pérdidas por ataques de hackers en el mercado cripto de 2026 serán similares a las de 2025, aunque ya se han logrado avances en auditorías de contratos inteligentes; los puentes y las vulnerabilidades de infraestructura siguen siendo la principal fuente de riesgo.
El informe cita directamente al equipo de analistas: «Al igual que los inversores tradicionales se vuelven a mantener efectivo en tiempos de incertidumbre, los participantes de criptomonedas también enfrentan los ataques recientes buscando stablecoins».
Según el informe, si bien el TVL de DeFi medido en dólares se ha recuperado parcialmente, el TVL medido en Ethereum (ETH) se mantiene básicamente sin cambios. Los analistas de JPMorgan señalan que esto indica que el crecimiento natural de DeFi es limitado, y plantea dudas sobre la capacidad de DeFi para expandirse y satisfacer las necesidades de los usuarios institucionales.
De acuerdo con el informe de JPMorgan, la ruta del ataque en esta vulnerabilidad de KelpDAO fue la siguiente: el atacante comprometió la arquitectura del puente entre cadenas, acuñó rsETH no respaldado por un valor de aproximadamente 2920 millones de dólares, y lo utilizó como colateral en un protocolo de préstamos; finalmente, esto causó aproximadamente 2000 millones de dólares en préstamos incobrables.
El informe de JPMorgan señala que el impacto de este ataque se extendió más allá de las plataformas afectadas directamente, poniendo de manifiesto cómo la interoperabilidad en el ecosistema DeFi puede ampliar el alcance del impacto de una sola vulnerabilidad. El informe también indica que, debido a su diseño complejo, la infraestructura compartida y, a veces, mecanismos de validación débiles, los puentes entre cadenas han ocasionado pérdidas acumuladas de miles de millones de dólares a lo largo de la historia de la industria.
Según el informe de JPMorgan, tras el incidente de la vulnerabilidad de KelpDAO, los fondos salieron de los protocolos de préstamos DeFi y fluyeron hacia USDT de Tether. Al respaldarse en una liquidez más fuerte y una velocidad de retiro más rápida, USDT refuerza aún más su posición como activo de cobertura en el mercado cripto.
Los analistas de JPMorgan señalaron en el informe que los ataques que se repiten debilitan la confianza del mercado en los sistemas DeFi que dependen del código en lugar de intermediarios; las vulnerabilidades de contratos inteligentes, el phishing en la red y las deficiencias en los puentes entre cadenas son los principales riesgos técnicos que provocan la exposición de grandes cantidades de activos bloqueados.
Según la información pública de JPMorgan, este informe de análisis de seguridad DeFi se publicó el miércoles 23 de abril, y fue redactado por el equipo de investigación liderado por el analista Nikolaos Panigirtzoglou.
De acuerdo con el informe de JPMorgan, la vulnerabilidad de KelpDAO borró alrededor de 20 mil millones de dólares de TVL de DeFi en cuestión de días; el atacante acuñó 2920 millones de dólares en rsETH no respaldado como colateral, lo que finalmente provocó 2000 millones de dólares en préstamos incobrables, y el impacto se extendió más allá de la plataforma afectada directamente.
Según el informe de JPMorgan, aunque el TVL de DeFi medido en dólares se ha recuperado parcialmente, el TVL medido en ETH se mantiene básicamente sin cambios. Los analistas señalan que esto indica que el crecimiento natural de DeFi es limitado, y cuestiona si DeFi puede satisfacer las necesidades de los usuarios institucionales.
Artículos relacionados
La SFC de Hong Kong fortalece la cooperación regulatoria global para combatir las actividades ilegales de influencers financieros
Wisconsin demanda a Coinbase, Polymarket y Kalshi por los mercados de predicción
Taiwán: 14 casas de valores inician órdenes de corretaje de ETF de activos virtuales, acumulando más de 9.899.000.000 de dólares taiwaneses en operaciones
El nominado a presidente de la Fed, Warsh, tiene un patrimonio de más de 135 millones de dólares: SpaceX y Polymarket no han divulgado la cantidad de sus participaciones