Cronista · Prólogo
Alan terminó de hablar sobre Mythos y la multitud comenzó a salir. Mientras recogía mi abrigo, escuché a alguien decir con voz muy tranquila en el pasillo: "Lo que acabas de explicar, ¿qué significa para Ethereum?" Me detuve y busqué la procedencia de la voz. Era Marcus, apoyado contra la pared, con un vaso de agua a medio terminar en la mano. Alan se dio la vuelta y permaneció en silencio durante unos tres segundos.
Me quedé parado un poco más lejos y anoté todo lo que pude oír. Esta fue la conversación más honesta sobre los riesgos de seguridad de Ethereum que he presenciado. No por el uso de vocabulario que no hubiera, sino porque lograron aclarar una cosa al unir lo que ya ha sucedido con las tendencias actuales: esa frontera de seguridad que creíamos tener, frente a Mythos, quizás ya no esté ahí.
Primera cosa: 680 mil millones de dólares, código completamente público, inmutable para siempre
Marcus no respondió de inmediato a la pregunta de Alan. Sacó su teléfono del bolsillo, abrió DefiLlama y le pasó la pantalla a Alan.
$680 mil millones. Esa era la cifra de valor total bloqueado (TVL) en la cadena de Ethereum ese día.
Segunda cosa: ¿Dónde atacaría Mythos? — Un pronóstico concreto
Alan dijo que, esa tarde, mientras volvía caminando, no podía dejar de pensar en una pregunta: si un atacante con las habilidades de Mythos se enfrentara hoy a Ethereum, ¿cuál sería su orden de prioridades.
Dijo que quería decirlo en voz alta, porque creía que el bando defensor debería pensar en esto primero.
"La prioridad del atacante es clara: encontrar aquellos contratos con mucho dinero, código antiguo y nadie极n que los vigile. Mythos comprime los meses que llevaría筛选 hacer esta selección manualmente en cuestión de horas."
Tercera cosa: Lido controla el 28% del ETH apostado — Este es otro tipo de vulnerabilidad
"stETH es el oxígeno del DeFi de Ethereum. No necesitas quemar la ciudad entera, solo hacer que el oxígeno desaparezca durante dos minutos en el momento más crucial."
Cuarta cosa: Lo auditado, frente a Mythos, equivale a no auditado
Este tipo de vulnerabilidades semánticas entre contratos son la fuente de los ataques con mayores pérdidas en la historia. Las auditorías suelen ser de alcance de un solo contrato; el análisis de Mythos es de alcance de todo el gráfico de llamadas.
"Una auditoría es una foto tomada en 2021. El entorno operativo del contrato en 2026 ya es diferente al escenario de esa foto. Mythos está mirando la realidad de hoy, no esa foto."
Quinta cosa: La gobernanza es el foso defensivo, pero también la pata más coja
Alan le preguntó a Marcus: Si mañana Mythos descubriera una vulnerabilidad grave en Aave que pusiera en riesgo miles de millones de dólares, ¿qué tan rápido podría responder efectivamente el ecosistema de Ethereum?
Marcus se detuvo unos segundos:
"La descentralización distribuye la toma de decisiones de respuesta entre todos. Cuando la IA comprime el tiempo de preparación del ataque a cero, 'que todos decidan juntos' se convierte en la pata más coja."
Sexta cosa: ¿Cuánto tiempo más podrá vivir Ethereum entonces?
En el pasillo ya solo quedaban ellos dos y yo. Un conserje pasó con un carrito desde lejos. Marcus habló primero:
"Cuánto tiempo viva Ethereum, es igual a la velocidad con la que su comunidad trate esto con urgencia. La respuesta técnica, Mythos ya la ha dado. La respuesta humana, aún no." Se dieron la mano y se fueron en direcciones opuestas. Me quedé parado en el pasillo, hojeando las notas densas en mi teléfono. Ethereum: 680 mil millones de dólares, código completamente público, contratos inmutables, 28% del ETH apostado concentrado en un protocolo, respuesta de gobernanza tarda días. Mythos: el tiempo para analizar un contrato, podría ser más corto que el que me lleva pasar esta página de notas. No sé cuándo ocurrirá el primer evento de seguridad significativo, impulsado por IA, a escala de Ethereum. Solo sé que Alan tenía razón: en la historia de blockchain, la conversación de 'deberíamos haber hecho algo antes' ha ocurrido demasiadas veces, siempre después de que las cosas suceden. Espero que esta vez sea diferente.
Palo Alto · Abril de 2026
Fuente de datos TVL: DefiLlama datos en tiempo real (Abril 2026)
Fuente de estadísticas de vulnerabilidades: OWASP Smart Contract Top 10 2026, coinlaw.io reporte de seguridad 2026, arxiv 2504.05968
Diálogo整理 a partir de notas现场, Marcus L. es un seudónimo
Alan Walker no usa signos de interrogación.
Enlace al artículo original





























