Registrador · Prólogo
Después de que Alan terminara de hablar sobre Mythos, la gente comenzó a salir. Mientras iba a buscar mi abrigo, escuché en el pasillo una voz tranquila decir: "Lo que acabas de decir, ¿qué significa en Ethereum?". Me detuve y encontré la fuente del sonido. Era Marcus, apoyado contra la pared, sosteniendo un vaso de agua que aún no había terminado. Alan se volvió y permaneció en silencio durante unos tres segundos.

Me mantuve un poco más alejado y anoté todo lo que pude escuchar. Esta fue la conversación más honesta que he visto sobre los riesgos de seguridad de Ethereum. No porque usaran palabras que nunca había oído, sino porque juntaron lo que ya ha sucedido con las tendencias actuales para aclarar una cosa: el límite de seguridad que creíamos existía, probablemente ya no esté allí frente a Mythos.

Primera cosa: 68 mil millones de dólares, código completamente abierto, nunca modificable
Marcus no respondió inmediatamente a la pregunta de Alan. Sacó su teléfono del bolsillo, abrió DefiLlama y le pasó la pantalla a Alan.
$68 mil millones, esta es la cantidad bloqueada en la cadena de Ethereum hoy.




Lo segundo: ¿Dónde golpeará primero Mythos—predicción específica
Alan dijo que, mientras caminaba de regreso esta tarde, no dejó de pensar en una pregunta: ¿cuál sería la prioridad de un atacante que posee la capacidad de Mythos si enfrentara a Ethereum hoy?
Él dijo que quería decirlo en voz alta porque creía que el equipo defensivo debería reflexionar primero sobre este problema.
La prioridad del atacante es clara: buscar contratos con mucho dinero, código antiguo y sin supervisión. Mythos redujo de meses a horas el tiempo que antes se necesitaba para realizar esta selección manualmente.




Tercer punto: Lido controla el 28% de ETH apostado — esto es otra vulnerabilidad
stETH es el oxígeno del DeFi de Ethereum. No necesitas quemar toda la ciudad; solo necesitas que el oxígeno desaparezca brevemente durante dos minutos en el momento más crítico.



Cuarto punto: auditado, frente a Mythos es como si no hubiera sido auditado
Estas vulnerabilidades semánticas entre contratos son la fuente de los ataques más costosos de la historia. Las auditorías suelen ser de alcance de un solo contrato; el análisis de Mythos abarca todo el gráfico de llamadas.
La auditoría es una foto tomada en 2021. El entorno de ejecución del contrato en 2026 es diferente al escenario de esa foto. Mythos está viendo la realidad actual, no esa foto.



Quinta cosa: la gobernanza es el foso defensivo, pero también la pierna más lenta.
Alan le pregunta a Marcus: Si mañana Mythos descubre una vulnerabilidad grave en Aave que ponga en peligro miles de millones de dólares, ¿cuál es el tiempo más rápido que podría responder eficazmente el ecosistema de Ethereum?
Marcus se detuvo unos segundos:



La descentralización distribuye la toma de decisiones entre todos. Cuando la IA reduce el tiempo de preparación de un ataque a cero, "tomar decisiones todos juntos" se convierte en el cuello de botella más lento.
Lo sexto: ¿Cuánto tiempo más podrá vivir Ethereum?
Solo quedaban ellos dos y yo en el pasillo. La limpiadora se acercaba empujando un carrito desde lejos. Marcus habló primero:


La longevidad de Ethereum depende de la velocidad con que su comunidad trate este asunto como una prioridad urgente. La respuesta técnica ya la ha dado Mythos. La respuesta humana, aún no. Se dieron la mano y se dirigieron en direcciones opuestas. Yo me quedé en el pasillo, hojeando las densas notas en mi teléfono. Ethereum: 68 mil millones de dólares, código completamente abierto, contratos inmodificables, 28 % de ETH apostado concentrado en un solo protocolo, la respuesta de gobernanza requiere días. Mythos: el tiempo para analizar un contrato podría ser más corto que el que me lleva leer esta página de notas. No sé cuándo ocurrirá el primer evento de seguridad verdaderamente significativo, impulsado por IA y a escala de Ethereum. Solo sé que Alan tenía razón: en la historia de las blockchains, este tipo de conversaciones sobre “deberíamos haber hecho algo antes” han ocurrido demasiadas veces, siempre después de que ya sucedió. Espero que esta vez sea diferente.
Palo Alto · Abril de 2026
Datos de TVL: DefiLlama, datos en tiempo real (abril de 2026)
Fuentes de estadísticas de vulnerabilidades: OWASP Smart Contract Top 10 2026, informe de seguridad de coinlaw.io 2026, arxiv 2504.05968
La conversación es una transcripción de notas en vivo; Marcus L. es un nombre ficticio
Alan Walker no usa signos de interrogación.


