Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Recientemente leí que Step Finance, una plataforma de agregación DeFi bastante conocida en Solana, ha cerrado completamente. La causa fue un hack que permitió retirar aproximadamente 30 millones de USD del sistema a finales de enero. Pero lo interesante aquí no es solo que un proyecto deje de operar, sino que refleja un problema mayor en DeFi que muchos aún no han reconocido.
¿Qué diferencia esta vez respecto a otros incidentes en DeFi? Normalmente, cuando se habla de hackeos, la gente piensa inmediatamente en vulnerabilidades en smart contracts, es decir, errores en el código de los contratos inteligentes. Pero en el caso de Step Finance no fue así. Según la información, la vulnerabilidad no residía en el smart contract en sí ni en cómo fue codificado, sino en el lado off-chain, específicamente en los dispositivos de los miembros del equipo de gestión del proyecto que fueron comprometidos. Cuando los atacantes controlan estos dispositivos, pueden obtener las claves privadas o interferir en el proceso de aprobación de transacciones. Como resultado, se retiraron casi 262,000 SOL, y el token STEP cayó más del 80% en poco tiempo.
Este es el punto clave: incluso si los smart contracts son auditados minuciosamente, incluso si el código está limpio, el riesgo aún puede venir de las personas y de cómo gestionan el sistema. Entender qué es un smart contract es solo una pequeña parte del panorama. La gestión de claves privadas, los procesos internos de aprobación, el control de dispositivos — estas cosas son igualmente importantes.
Por cierto, Step Finance fue una herramienta bastante útil para que los usuarios de Solana monitorearan sus portafolios DeFi. Ahora que ha desaparecido, deja un vacío cierto. Sin embargo, SOL todavía se mantiene bastante estable, lo que indica que el mercado está diferenciando entre el riesgo de un protocolo individual y las perspectivas a largo plazo de la blockchain.
Pero si miramos el panorama completo, la situación es aún más preocupante. Según datos de PeckShield, las pérdidas totales relacionadas con criptomonedas en 2025 superaron los 4,04 mil millones de USD, un aumento cercano al 34% respecto al año anterior. De esas, 2,67 mil millones provienen de hackeos, y 1,37 mil millones de fraudes (aumentaron un 64%). Solo en febrero, fue un desastre con un ataque valorado en 1,51 mil millones de USD dirigido a un exchange importante. Se registraron más de 200 incidentes de hackeo.
Lo que llama la atención es que la tendencia está cambiando. En lugar de solo explotar vulnerabilidades técnicas, los ataques ahora apuntan cada vez más a las personas — ingeniería social, control de dispositivos, dirigidos a grandes organizaciones o individuos con grandes activos. Esto aumenta significativamente el daño promedio en cada hackeo.
En comparación, los smart contracts siguen siendo una parte de la seguridad, pero DeFi ahora debe ampliar sus estándares de seguridad más allá del código. La gestión interna, el control de claves, los procesos de aprobación de transacciones — todo esto necesita ser optimizado. Cuando los fondos institucionales prestan más atención a los activos digitales, incidentes como estos plantean la pregunta: ¿está la infraestructura de DeFi lista para gestionar riesgos operativos a gran escala?
Step Finance quizás sea solo un proyecto dentro del ecosistema, pero nos recuerda que el riesgo en DeFi no solo reside en la blockchain. Está en cómo las personas gestionan, operan y protegen lo que hay detrás del sistema. Esa es la verdadera problemática que la industria debe resolver.