Un usuario de Phantom Wallet ha vinculado su SOL a Marinade Finance durante meses, recibiendo rendimientos del protocolo de staking líquido sin intervención aparente. Luego, en cuestión de horas, el precio de mSOL cae un 8 %, se activan mecanismos de liquidación en protocolos de préstamo conectados, y parte de su posición es liquidada. El wallet notificó la transacción, pero no señaló el riesgo sistémico que se avecinaba ni la mecánica que llevó a ese resultado. El problema no es que Phantom sea inseguro o custodial—mantiene el control total de claves privadas—sino que la visualización de una posición de staking líquido puede enmascarar la exposición real a riesgos de contraparte, fallos de contrato inteligente y cascadas de liquidación que ninguna interfaz de usuario puede eliminar.

Esta situación refleja un patrón más amplio en DeFi: las billeteras no custodiales como Phantom ofrecen seguridad criptográfica robusta y prevención de fraude mediante aprendizaje automático y Blowfish, pero no pueden resolver riesgos inherentes a los protocolos sobre los que actúan. Cuando un usuario deposita SOL en Marinade, Compound, o cualquier protocolo de derivados, acepta varios riesgos simultáneamente: el riesgo técnico del código inteligente, el riesgo de contraparte del operador del protocolo, y el riesgo sistémico de cómo ese protocolo interactúa con otros en el ecosistema. Phantom puede mostrar el saldo, calcular los rendimientos esperados, y advenir sobre transacciones sospechosas detectadas mediante machine learning; pero no puede prevenir un fallo de código que nadie anticipó, ni puede garantizar que un protocolo no entre en insolvencia si los validadores de Solana fallan masivamente.

Interfaz de Phantom Wallet mostrando saldo de SOL, posiciones de staking en Marinade Finance, e indicadores de riesgo de protocolo DeFi

La arquitectura de riesgo en Marinade Finance y protocolos similares

Marinade Finance permite a los usuarios depositar SOL y recibir mSOL, un token que representa su participación en un conjunto de validadores del protocolo. Los rendimientos se acumulan automáticamente, y el usuario puede transferir, comerciar o utilizar mSOL como garantía en otros protocolos. Esto es conveniente, pero crea una cadena de riesgos que una visualización simple de saldo no expone completamente. El primer riesgo es de contraparte operativa: Marinade es un protocolo controlado por un DAO, pero sus decisiones sobre qué validadores seleccionar, cómo distribuir el stake, y cuándo retirar fondos pueden afectar profundamente los rendimientos y la seguridad del capital depositado.

El segundo riesgo es de smart contract. Marinade ha sido auditada y lleva años en funcionamiento, pero ninguna auditoría elimina el riesgo de un bug no detectado. Un error en la lógica de acumulación de rendimientos, un desbordamiento aritmético en el cálculo de conversión entre SOL y mSOL, o una vulnerabilidad en la función de retiro podrían congelar fondos o permitir extracciones no autorizadas. Phantom no puede verificar el código de Marinade en tiempo real; puede advertir sobre transacciones firmadas con patrones inusuales, pero no puede examinar si el contrato que está a punto de recibir tu SOL es realmente seguro.

El tercero es el riesgo sistémico de Solana. Si más del 33 % de los validadores de Solana se desconectan o bifurcan la cadena, los validadores en Marinade pueden quedarse fuera de consenso. Aunque Solana está diseñada para ser resistente, un evento de consenso fallido podría congelar Marinade, retrasar retiros, o resultar en pérdida de fondos. Este riesgo no es específico de Marinade; afecta a cualquier protocolo en Solana, pero es particularmente severo para los protocolos de staking porque dependen de que la cadena subyacente continúe validando exactamente.

El cuarto riesgo es de liquidación en cascada. Si el usuario usa su mSOL como garantía en Aave, Solend, o Compound, y el precio de mSOL cae por debajo de la relación de garantía requerida, su posición será liquidada automáticamente. Esto no ocurre porque Phantom haya fallado, sino porque el protocolo de préstamo ejecuta el contrato exactamente como está programado. Phantom mostrará la transacción de liquidación en el historial, pero la interfaz del wallet no puede alertar sobre el precio futuro de mSOL ni calcular con certeza cuándo se activará la liquidación si el mercado se mueve rápidamente.

Por qué Phantom puede alertar sobre phishing pero no sobre riesgos de protocolo

La detección de estafas de Phantom mediante machine learning y Blowfish es efectiva contra ciertos patrones. Si un contrato inteligente solicitado contiene bytecode que coincide con direcciones conocidas de phishing, o si una transacción intenta redirigir fondos a una dirección de alto riesgo, Phantom puede bloquear o advertir al usuario. Esto funciona porque la estafa tiene firmas conocidas que pueden ser detectadas y comparadas contra una base de datos de patrones maliciosos.

Un fallo de código en Marinade no tiene esa firma. Si un exploit depende de una condición rara de carrera, o de un cálculo incorrecto en un escenario que nunca fue probado, el detector de fraude no lo ve porque el código se ve legítimo en la superficie. Incluso si Phantom detectara una actividad inusual—por ejemplo, un retiro masivo de mSOL de las bóvedas de Marinade—no puede impedir la transacción si el usuario la ha aprobado explícitamente. El wallet está diseñado para ser no custodial, lo que significa que el usuario retiene el derecho final de firmar o rechazar cualquier operación.

Esto genera una tensión fundamental en el diseño de Phantom. Ser más conservador y bloquear transacciones que parezcan riesgosas aumenta la seguridad contra hacks externo, pero reduce la fricción que podría advertir al usuario sobre decisiones propias peligrosas. Una DeFi wallet como Phantom intenta equilibrar esto mediante vistas previas de transacciones detalladas, que muestran exactamente qué contrato se está invocando y qué cambios ocurrirán en la blockchain. Sin embargo, esa información sigue siendo técnica. Un usuario ve “Aprobar contrato 0x1234…para interactuar con Marinade Finance”, pero no ve el riesgo de que ese protocolo podría entrar en insolvencia dentro de tres meses.

La sincronización entre dispositivos en Phantom también introduce un considerando. Si el usuario gestiona la misma cartera desde su navegador y su teléfono, y aprueba una transacción riesgosa en uno de los dispositivos, esa aprobación se refleja en el otro. Phantom no puede retractarse de una firma criptográfica válida. La única defensa real es que el usuario entienda completamente qué está firmando antes de hacerlo, y que revise el historial de transacciones en el wallet para detectar actividades inesperadas que sugieran compromiso de clave.

Riesgos específicos de liquidación en Marinade y cascadas de DeFi

Marinade Finance mantiene una relación teórica de 1:1 entre SOL y mSOL, pero en la práctica, esa relación puede desviarse si el protocolo experimenta salidas masivas, si el precio de SOL cae dramáticamente, o si hay problemas técnicos en los validadores. Una pequeña desviación—mSOL cotiza a 0,98 SOL en lugar de 1,00—puede no parecer significativa, pero en los mercados de préstamo, incluso una caída del 2 % puede ser suficiente para trigger liquidaciones.

Aquí es donde ocurre la cascada. El usuario tiene 100 SOL equivalentes en mSOL, y lo deposita en Solend como garantía para tomar prestado 70 SOL en stablecoins. Si el precio de mSOL cae a 0,94 por SOL en el mercado (debido a salidas de Marinade o temores sobre su solvencia), el valor de la garantía del usuario cae a 94 SOL equivalentes. Si Solend requiere un ratio de garantía del 125 %, el usuario necesita mantener al menos 70 SOL × 125 % = 87,5 SOL en garantía. Todavía está dentro del límite, pero es cercano. Si el precio cae a 0,92, la garantía del usuario es ahora 92 SOL, aún suficiente. Pero si cae a 0,88—lo cual podría ocurrir en horas durante la volatilidad del mercado—la garantía es 88 SOL, por debajo del requerimiento de 87,5, y la liquidación se activa de inmediato.

Lo crítico es que Phantom no puede predecir el precio futuro de mSOL. La interfaz muestra el saldo actual y puede mostrar el precio actual si el usuario ha conectado un agregador de precios, pero no puede advertir “si Marinade experimenta salidas mañana, tu posición será liquidada”. Tampoco puede ejecutar automáticamente un retiro preventivo si el usuario decide hacerlo, porque la retracción de Marinade también conlleva riesgos: si hay una fila de retiros, podría haber una demora. Si el usuario retira durante un panic sell, podría obtener un precio de SOL peor que el que vería en un mercado calmo.

Cómo Phantom proporciona herramientas de mitigación sin eliminar riesgos subyacentes

Phantom Wallet, disponible como extensión de navegador para Chrome, Brave y Edge, así como aplicación móvil para iOS y Android, ofrece varias características que pueden ayudar a gestionar el riesgo, aunque ninguna lo elimina completamente. La vista previa de transacciones detallada permite al usuario inspeccionar exactamente qué contrato está siendo invocado, cuántos tokens están siendo transferidos, y a dónde irán. Para un usuario que depósita SOL en Marinade, esto significa que puede confirmar que la transacción se dirige al contrato de Marinade verificable, no a una dirección falsa o de phishing.

El soporte para hardware wallets como Ledger añade otra capa de seguridad criptográfica. Si el usuario almacena su frase de recuperación en un dispositivo físico desconectado de Internet, es prácticamente imposible para un atacante remoto robar las claves privadas. Sin embargo, un hardware wallet protege contra robo de claves; no protege contra decisiones de usuario pobres, como depositar en un protocolo que se vuelve insolvente. Incluso con Ledger, el usuario debe firmar la transacción de depósito, y esa decisión sigue siendo suya.

La galería visual de NFTs con ocultamiento automático de spam en Phantom es útil para mantener la interfaz clara, pero es un beneficio colateral, no una herramienta de gestión de riesgos DeFi. La sincronización entre dispositivos es conveniente, pero significa que un usuario debe mantener la seguridad física de múltiples dispositivos, no solo uno. Si un teléfono es robado, el atacante tiene acceso al wallet si la contraseña de desbloqueo es débil.

Lo que Phantom hace muy bien es permitir al usuario ver exactamente qué transacciones se han ejecutado. El historial de transacciones detallado, disponible directamente en el wallet, muestra las direcciones de contrato, los cambios de saldo, y las tarifas de red incurridas. Un usuario atento puede revisar este historial cada semana y detectar si algo inusual ha ocurrido: por ejemplo, si una transacción fue firmada sin su intención, o si los rendimientos de staking parecen inusualmente altos o bajos, lo cual podría señalar un problema en Marinade.

Monitoreo proactivo y criterios para retirada de emergencia

Dado que Phantom no puede anticipar fallos de protocolo, la responsabilidad cae en el usuario de monitorear proactivamente la salud del protocolo en el cual ha invertido. Para Marinade, esto significa seguir ciertos indicadores. El primero es la tasa de salida de stake: si muchos usuarios están retirando SOL de Marinade, especialmente en volúmenes grandes en horas, es una señal de alarma. Puede indicar que la comunidad ha detectado un problema, o que hay temores sobre la solvencia del protocolo. Si la fila de retiros crece más allá de cierto umbral, los retiros pueden retrasarse.

El segundo indicador es la desviación del precio de mSOL del valor teórico. Si mSOL cotiza significativamente por debajo del valor de SOL que representa—digamos, a 0,95 o menos—el mercado está señalando que cree que Marinade no es completamente solvente, o que hay riesgo percibido. Un usuario debería comenzar a considerar retirada incluso si no ha ocurrido un evento específico, porque el precio está reflejando incertidumbre.

El tercero es el estado de los validadores de Solana. Herramientas públicas como Validators.app o Solanabeach.io muestran el estado de consenso, el porcentaje de validadores activos, y la velocidad de la red. Si el número de validadores activos cae más del 5 % en una ventana de tiempo corta, podría señalar un problema técnico en la red. Aunque Solana está diseñada para tolerar hasta un tercio de validadores offline, una pérdida del 10-20 % es anormal y podría indicar un ataque o fallo mayor.

Un usuario debería establecer criterios de retiro de emergencia antes de que ocurra una crisis. Por ejemplo: “Si mSOL cae por debajo de 0,94, voy a retirar el 50 % de mi posición en el próximo bloque, aunque tenga que esperar en la fila de retiros”. Preparar ese plan con anticipación hace más probable que el usuario lo ejecute racionalmente en lugar de pánico. Phantom facilita esto al permitir al usuario crear múltiples carteras o trabajar con direcciones de control hardware, lo que añade tiempo de reflexión entre la decisión y la ejecución.

La diferencia entre seguridad criptográfica y seguridad de protocolo

Un aspecto que causa confusión es que Phantom, como Solana wallet no custodial, está altamente auditada. Least Authority y Kudelski Security han verificado el código de Phantom, y la extensión tiene más de 5 millones de verificaciones en la Chrome Web Store, lo que indica un historial de confiabilidad. Pero esa auditoría cubre el código del wallet, no el código de Marinade, Aave, Solend, o cualquier otro protocolo con el que el usuario interactúe. Es posible tener un wallet perfectamente seguro interactuando con un protocolo defectuoso.

De hecho, la mayoría de los exploits de DeFi en 2023 y 2024 no han sido causados por wallets robadas o claves privadas comprometidas. Han sido causados por código defectuoso en protocolos de préstamo, fallos de precisión en cálculos de precios, o lógica de liquidación que no anticipó ciertos escenarios. Un usuario con un wallet completamente seguro puede perder fondos simplemente por haber depositado en un protocolo que tenía un bug esperando ser explotado. El hecho de que Phantom no requiera información personal para configurarse y garantice privacidad completa es una virtud, pero no una defensa contra riesgos de protocolo.

También es importante entender que Phantom realiza una auditoría de seguridad sobre sí mismo, no sobre los protocolos. Cuando un usuario navega en esta página, está aprendiendo sobre las características del wallet, no recibiendo un análisis de riesgos de protocolos DeFi. La responsabilidad de investigar Marinade, de evaluar su modelo de seguridad, y de decidir cuánto SOL depositar recae enteramente en el usuario. Phantom proporciona la herramienta segura para ejecutar esa decisión, pero no puede tomar la decisión por el usuario, ni debería pretender hacerlo.

Prácticas defensivas para staking derivado en Phantom

Dado los riesgos, un usuario que desee utilizar staking derivado debe implementar varias prácticas defensivas. La primera es la diversificación de protocolos. En lugar de depositar todo el SOL en Marinade, el usuario podría depositar el 40 % en Marinade, el 30 % en Lido (si está disponible en Solana), el 20 % en staking directo con un validador de confianza, y retener el 10 % en liquid SOL. De esta manera, si Marinade experimenta un fallo, no toda la posición está afectada.

La segunda es posicionamiento defensivo en protocolos de préstamo. Si el usuario decide utilizar mSOL como garantía, debería mantener un ratio de garantía mucho mayor que el mínimo requerido. Si Solend requiere un 125 %, el usuario debería apuntar a un 200 %. Esto proporciona un colchón de seguridad si el precio de mSOL cae inesperadamente. Phantom permite al usuario ver exactamente su ratio de garantía si conecta a un protocolo de préstamo; la responsabilidad es revisar ese número regularmente.

La tercera es automatización conservadora. Algunos protocolos ofrecen tasas de rendimiento anormalmente altas si el usuario deposita en un pool aún más derivado o apalancado. Una tasa del 50 % APY en DeFi es casi siempre un señal de alerta, no una oportunidad. Los rendimientos muy altos indican que hay riesgo muy alto asociado, a menudo riesgo de liquidación o de protocolo en insolvencia. Un usuario debería preferir rendimientos del 8-12 % si vienen con riesgo mucho menor que rendimientos del 40-50 % si vienen con riesgo de pérdida total.

La cuarta es segmentación de tenencia. El usuario podría mantener su SOL de largo plazo (destinado a staking) completamente separado de su SOL para comercio o transacciones DeFi activas. Phantom permite crear múltiples cuentas o carteras derivadas de la misma frase de recuperación, lo que facilita este enfoque sin necesidad de múltiples frases. El SOL de largo plazo debería ser tratado como capital que el usuario no toca durante meses, incluso durante la volatilidad del mercado.

Cuándo y cómo retirar con urgencia si es necesario

Existen escenarios donde un usuario debería estar preparado para retirar SOL de Marinade rápidamente, incluso si significa incurrir en gastos de transacción o recibir un precio ligeramente peor. El primer escenario es si hay un anuncio oficial de un bug en Marinade. Si el equipo de Marinade publica un aviso de que ha detectado un problema de seguridad y está pausando depósitos, es el momento de retirar inmediatamente, sin esperar clarificaciones adicionales. Incluso si el bug resulta ser menor, el acto de retirada es un movimiento defensivo que cuesta poco comparado con el riesgo potencial.

El segundo escenario es si el precio de mSOL cae más del 5-10 % en un período de 24-48 horas sin una explicación clara. Una caída así podría indicar que el mercado ha detectado un problema que los comunicados oficiales aún no han reconocido. La retirada en este caso puede resultar en esperar en una fila de retiros, pero es preferible a esperar una liquidación.

El procedimiento de retiro en Phantom es sencillo: el usuario navega a su posición en Marinade (ya sea a través de la interfaz de Marinade conectada a Phantom, o a través de una plataforma de agregación como Jupiter que facilita retiradas de staking líquido), aprueba la transacción de retiro, y espera a que se procese. Phantom mostrará exactamente cuántos SOL recibirá basado en el tipo de cambio actual de mSOL a SOL. Si hay una cola de retiros, Marinade le dirá al usuario el tiempo estimado de espera. Durante ese tiempo, es normal mantener la sesión de Phantom abierta para monitorear el estado.

Una consideración importante: si el usuario retira mSOL de una posición de préstamo para recuperar SOL, eso también activa una transacción de reembolso del préstamo. Si el usuario había tomado prestado 70 SOL contra 100 SOL en garantía, y retira la garantía, debe devolver los 70 SOL de préstamo primero, o su posición será liquidada cuando la garantía se remueva. Phantom mostrará esto en la vista previa de transacción, pero el usuario debe leerla cuidadosamente. Un error aquí—olvidar que un préstamo está activo—puede resultar en liquidación involuntaria.

Preguntas frecuentes

¿Puede Phantom Wallet prevenir que una liquidación ocurra en una posición de staking derivado?

No. Phantom es un wallet no custodial que mantiene control de claves privadas, pero no puede ejecutar acciones automáticamente sin aprobación del usuario, ni puede predecir movimientos de precio futuros de mSOL u otros derivados. Phantom puede alertar al usuario sobre transacciones sospechosas detectadas por machine learning, pero si el usuario aprobó voluntariamente un depósito en Marinade como garantía, Phantom no puede retractarse de eso. La prevención de liquidación requiere que el usuario monitoree proactivamente los indicadores de riesgo y retire fondos si es necesario.

¿Qué diferencia hay entre auditar Phantom Wallet y auditar Marinade Finance?

Phantom ha sido auditado por Least Authority y Kudelski Security para verificar que su código no contiene vulnerabilidades de wallet o problemas criptográficos. Marinade también ha sido auditado, pero esas son auditorías separadas. Un audit de Phantom verifica que el wallet no robará tu clave privada; un audit de Marinade verifica que los contratos inteligentes de Marinade no tienen bugs. Ambos pueden pasar auditoría y el usuario aún podría perder fondos si Marinade entra en insolvencia debido a un riesgo sistémico de Solana, no a un bug de código.

¿Cómo puedo mantener mi SOL seguro si no quiero usar staking derivado?

Un usuario puede elegir staking directo con validadores de Solana en lugar de protocolos de staking líquido como Marinade. Phantom soporta stake delegation directa, donde el SOL permanece bajo control del usuario pero es delegado a un validador seleccionado. Esto elimina el riesgo de Marinade, pero requiere que el usuario seleccione un validador confiable y mantenga el SOL en Phantom, lo que introduce su propio riesgo (compromiso de dispositivo, pérdida de frase de recuperación). Un usuario también puede mantener SOL en una hardware wallet desconectada y conectarla a Phantom solo cuando desee realizar transacciones.