Cómo funciona realmente una transacción on-chain
Cuando haces clic en «confirm» en MetaMask, tu wallet firma la transacción con tu llave y la difunde. No llega al instante — pasa por tres etapas:
Qué es un smart contract
Un smart contract es simplemente un programa que vive en la blockchain. En lugar de una empresa ejecutando el código en sus servidores, el código corre en la cadena misma, y cualquiera puede leerlo y llamarlo. Aave es un smart contract que presta y pide prestado. Uniswap es un smart contract que intercambia tokens. No hay una «empresa Aave» guardando tu depósito — hay un contrato, las reglas son las reglas, visibles para todos.
Ese es el poder y el peligro. El código hace exactamente lo que dice — ni más, ni menos, sin un humano al que apelar. Un buen contrato está auditado y probado en batalla. Uno malicioso puede estar escrito para drenar a cualquiera que interactúe con él. Por eso la siguiente habilidad importa tanto.
Leer un explorador de bloques como un profesional
Arbiscan, Basescan, Etherscan — la misma herramienta para distintas cadenas. Pega cualquier dirección o hash de transacción y ves la verdad sin adornos: saldos, cada transacción, los contratos con los que ha interactuado una dirección y, crucialmente, las aprobaciones de tokens que una dirección ha concedido. Familiarízate con esto. Cuando algo se ve raro en una app, el explorador te dice qué pasó realmente on-chain.
Aave 101 — ganando rendimiento con USDC
Aave es un mercado de préstamos. Depositas USDC, los prestatarios pagan interés y tú ganas una parte — típicamente unos pocos puntos porcentuales al año, pagados continuamente. Sin bloqueo; retira cuando quieras. Es uno de los protocolos más seguros y auditados de DeFi, lo que lo convierte en la primera parada correcta.
Las contrapartidas que hay que entender: el rendimiento flota con la demanda (no es una tasa fija) y, como cualquier contrato, conlleva riesgo de smart contract — pequeño para Aave, nunca cero para nada. Estás cambiando el seguro de depósitos de un banco por transparencia y autocustodia.
Curve 101 — proveyendo liquidez
Curve te permite proveer liquidez — depositar un par de stablecoins en un pool contra el que los traders intercambian, y ganar una parte de las comisiones de trading. Para los pools de stablecoins el riesgo es bajo porque ambos lados están anclados a un dólar, así que no se separan. (Los pares volátiles introducen la «pérdida impermanente», que los módulos de LP de la Academia cubren a fondo — ese es deliberadamente un tema más grande.)
Aprobaciones de tokens — la trampa que drenó miles de millones
Antes de que un contrato pueda mover un token en tu nombre, le concedes una aprobación. La mayoría de las apps, por defecto, solicitan una aprobación ilimitada — permiso para mover todo ese token, para siempre. Si ese contrato es explotado más adelante, o era malicioso desde el principio, el atacante puede drenar todo lo que aprobaste, incluso años después.
- Aprueba solo lo que necesitas. Cuando MetaMask muestre una aprobación, edita el monto al tamaño de la operación cuando sea posible.
- Audita y revoca regularmente.
revoke.cashlista cada aprobación que has concedido y te permite cancelar las obsoletas. Hazlo un hábito mensual. - Lee la firma. Si un sitio de «reclama tu airdrop gratis» te pide aprobar acceso a tus tokens, esa aprobación es la estafa. El airdrop es el cebo.
Estafas comunes
- Tokens falsos. Un token sin valor aparece en tu wallet para atraerte a un sitio malicioso donde «venderlo». Ignora por completo los tokens no solicitados.
- Firmas drenadoras. Una solicitud de firma que no es una transacción normal — está concediendo permisos amplísimos. Si no entiendes exactamente qué estás firmando, recházala.
- Estafas de «airdrop gratis». El flujo de reclamo pide una aprobación que entrega tus fondos. El dinero gratis que necesita tu aprobación para acceder no es gratis.
Ejercicio práctico
Deposita $50 de USDC en Aave en Arbitrum. Déjalo reposar un día y mira cómo el saldo sube una fracción. Retíralo. Luego ve a revoke.cash y mira la aprobación que concediste — practica revocarla. Acabas de prestar on-chain, ganar rendimiento real y aprender el hábito defensivo más importante de DeFi.
Ideas clave
- Una transacción va de firma → mempool → bloque → confirmada. En Arbitrum eso toma uno o dos segundos.
- Un smart contract es código on-chain sin empresa detrás — transparente, pero implacable.
- Aave = presta USDC por rendimiento flotante, sin bloqueo. Curve = gana comisiones proveyendo liquidez de stablecoins.
- Las aprobaciones de tokens son el vector de drenaje #1. Aprueba montos mínimos; audita y revoca mensualmente vía revoke.cash.
- Las aprobaciones de «airdrop gratis» y los tokens sorpresa son cebo. Si no entiendes la firma, recházala.