Artículos

Una
_
auditoría
_
de
_
Sofistic
_
revela
_
29
_
fallos
_
de
_
seguridad
_
en
_
juegos
_
de
_
finanzas
_
descentralizadas

Auditoría de seguridad  ·  Ciberseguridad

La unidad de ciberseguridad de Cuatroochenta detecta vulnerabilidades críticas y falta de transparencia en videojuegos DeFi, que recompensan con tokens y mueven millones de dólares al día. A partir de esta investigación de hacking ético, en la que ha colaborado Bit2Me, se ha diseñado una metodología para auditar todo tipo de soluciones basadas en tecnología blockchain.

Juegos que ofrecen comprar o adquirir elementos virtuales como armaduras, animales o recursos naturales para divertirse, avanzar y obtener beneficios en forma de criptomonedas o tokens. Estos objetos virtuales pueden ser representados mediante los Non-Fungible Token (NFT), que acreditan la propiedad o autenticidad de esos activos en el wallet del usuario, que tiene la libertad de usarlos o venderlos directamente sin necesidad de hacerlo a través de ningún intermediario. Esta es la dinámica de los videojuegos DeFi, Descentralized Finance, que utilizan la tecnología blockchain para gestionar la economía del juego y darles a los usuarios el control de sus activos y poder obtener ganancias.

¿Qué conceptos necesitas saber para entender el funcionamiento de los juegos DeFi?

  • Web3. Evolución de la web basada en tecnología descentralizada que permite a las personas usuarias tener un mayor control de sus datos. A través de la blockchain, por ejemplo, pueden tener propiedades digitales como tokens, imágenes, música o cualquier tipo de fichero y pueden venderlos o intercambiarlos sin depender de ningún intermediario.
  • Smart contract. Los contratos inteligentes son los programas informáticos que contienen el código con todas las reglas y lógica programada para el funcionamiento de la aplicación descentralizada y se ejecutan automáticamente en la blockchain a medida que se cumplen esas condiciones y cláusulas.
  • DeFi. Aplicaciones de finanzas descentralizadas en las que todas las reglas y condiciones quedan definidas en los llamados smart contract y, por tanto, sin necesidad de tener que depositar la confianza en una entidad. Una de las categorías de las aplicaciones DeFi son los videojuegos.
  • P2E. El modelo play to earn está ligado a este tipo de juegos, ya que permite ganar tokens con un valor real en el mercado, a través de logros dentro del videojuego. Permite la compraventa de objetos, que son los activos para avanzar en el juego, como pueden ser espadas o armaduras y eso puede generar unas ganancias.

Este tipo de apps combinan la diversión y la interacción propia de los videojuegos con las características y ventajas de la tecnología blockchain y las finanzas descentralizadas. En 2021 se popularizaron y, aunque en 2022 experimentaron una desaceleración, se han convertido en una opción atractiva para muchos jugadores y entusiastas de la cadena de bloques. Sin embargo, su uso puede implicar riesgos con pérdidas cuantiosas, ya que una brecha puede dar acceso a los atacantes a los fondos y a manipular el mercado del juego. Por eso la seguridad debe ser una preocupación importante en este campo, especialmente en lo que respecta a la protección de los activos de los usuarios.