Los vectores recurrentes son: reentrada, manipulación de oráculo con préstamos flash, errores de redondeo y control de acceso mal definido en funciones administrativas.
Los oráculos son el punto débil habitual. Un precio tomado del propio pool es manipulable en un solo bloque; un precio agregado de varias fuentes con medias temporales resiste mucho mejor.
La gobernanza es un vector de ataque económico: si adquirir votos cuesta menos que el tesoro controlado, el protocolo es comprable. Timelocks, quórums y multifirmas con firmantes independientes mitigan esto.
Checklist antes de depositar: auditorías recientes con hallazgos resueltos, programa de recompensas por errores activo, contratos verificados, historial de incidentes, concentración del TVL y capacidad de pausar o actualizar sin aviso.
