Ataques de préstamo flash: qué son y cómo funcionan
Un ataque de préstamo flash utiliza un préstamo instantáneo y sin garantía para explotar un protocolo DeFi, a menudo manipulando un oráculo de precios dentro de una misma transacción.

En esta página
- Un préstamo flash no tiene garantía y debe devolverse en la misma transacción.
- Los atacantes suelen manipular un oráculo de precios para drenar un protocolo.
- Los protocolos usan oráculos ponderados por tiempo, auditorías y controles de pausa como defensas.
- Un préstamo flash es una herramienta; un ataque es el exploit.
Una blockchain puede ejecutar muchas acciones como una sola transacción. Si falla algún paso, toda la transacción se revierte. Eso permite a un prestamista entregar fondos sin garantía, y los atacantes usan esa misma característica para financiar un exploit.
¿Qué es un ataque de préstamo flash?
Un ataque de préstamo flash es un exploit DeFi que utiliza un préstamo instantáneo y sin garantía como combustible. El atacante pide prestado cripto, lo usa para llevar un protocolo a un estado defectuoso y devuelve el préstamo antes de que termine la transacción. Los préstamos flash son una herramienta normal de DeFi. Un ataque es lo que ocurre cuando alguien usa esa herramienta para romper un protocolo.
¿Cómo funciona el ataque?
El atacante escribe un contrato inteligente que pide prestado a un proveedor de préstamos flash. En la misma transacción, el contrato opera para mover un precio en un exchange descentralizado. Ese movimiento puede hacer que el protocolo valore sus activos incorrectamente. El contrato entonces drena fondos y devuelve el préstamo. Si el reembolso falla, la transacción se revierte.
Muchos ataques se dirigen a un oráculo de precios o a un tipo de cambio. Una operación grande puede distorsionar un precio spot durante un momento, y el atacante usa ese precio falso para pedir prestado demasiado o retirar más de lo permitido.
¿Cómo se defienden los protocolos?
Los protocolos no pueden detener fácilmente una transacción mientras se ejecuta, por lo que la mayoría de las defensas actúan antes de que se produzca un ataque. Los equipos utilizan precios medios ponderados por tiempo para que un pico de precio breve no cuente. También recurren a auditorías y programas de recompensas por errores. Los controles de pausa de emergencia pueden detener un protocolo si se detecta un exploit.
¿En qué se diferencia de un préstamo flash?
Un préstamo flash es solo capital que debe pedirse prestado y devolverse en una misma transacción. No es un ataque en sí mismo. La gente usa préstamos flash para acciones DeFi legítimas. Un ataque de préstamo flash es el exploit que utiliza ese capital para perjudicar a un protocolo.
Preguntas frecuentes
No. El préstamo y la devolución ocurren en la misma transacción, por lo que el prestamista no necesita garantía.
A veces. Los controles de pausa y la monitorización pueden detener un protocolo, pero un ataque suele ejecutarse dentro de una sola transacción y termina en segundos.
El préstamo no es ilegal, pero usarlo para robar fondos o manipular un mercado puede infringir las leyes de fraude o manipulación de mercado.
La recuperación no está garantizada. Algunos protocolos han negociado devoluciones o han rastreado fondos, pero los atacantes suelen mover los activos rápidamente.





