Cuando un protocolo pierde fondos, la discusión rara vez es sobre si ocurrió: es sobre por qué ocurrió y de quién es la responsabilidad. Un contrato inteligente es código publicado que se ejecuta de forma determinista, y esa propiedad permite algo poco habitual en el peritaje informático: reproducir el incidente exactamente como sucedió, sobre una copia del estado real de la red en el bloque anterior al ataque.
Decirlo por adelantado evita expectativas equivocadas y es parte del deber de objetividad del perito (art. 335.2 LEC).
Es la discusión de fondo en casi todos estos casos, y no se resuelve con el eslogan de que el código es la ley. Técnicamente puede acreditarse mucho: si la secuencia de transacciones era económicamente coherente o solo tenía sentido para extraer valor, si se emplearon préstamos relámpago para forzar un estado imposible en condiciones normales, si se rompió un invariante que la documentación del protocolo declaraba expresamente, y si el atacante realizó despliegues y pruebas previas que evidencian conocimiento del defecto. El dictamen expone esos elementos objetivos con precisión; la calificación jurídica corresponde al tribunal.
Un fork es una copia local de la cadena tomada en un bloque concreto: replica el estado exacto de todos los contratos y saldos en ese momento y permite ejecutar transacciones sobre él sin ningún efecto en la red pública. Su valor probatorio es considerable, porque convierte una hipótesis en algo comprobable. Si al reproducir la secuencia sobre el fork se obtiene el mismo resultado que se observó en la red real, la explicación del incidente queda demostrada y no depende de la autoridad del perito. Además, cualquier otro técnico puede ejecutar el mismo script y verificarlo.
Puede analizarse con criterios técnicos. Se contrasta el alcance declarado en el informe de auditoría con el código realmente desplegado, se comprueba si la función vulnerable estaba dentro de ese alcance, si la clase de vulnerabilidad era conocida y documentada en el estado del arte en la fecha de la auditoría, y si las herramientas y comprobaciones habituales en ese momento la habrían detectado. También se verifica si la auditoría advirtió del riesgo y la advertencia no se atendió. El dictamen aporta esos elementos; la existencia de responsabilidad contractual la determina el tribunal.
Se parte de lo objetivo: los activos que salieron del contrato, identificados por tipo y cantidad exacta a partir de los registros de eventos y las trazas de ejecución. Después se convierten a euros aplicando la cotización correspondiente a la marca temporal del bloque, dejando constancia de la fuente empleada. Es un punto delicado, porque los ataques suelen provocar caídas bruscas de precio del propio activo del protocolo y la cotización del momento puede no reflejar el valor previo. El dictamen expone el método, sus supuestos y, cuando procede, escenarios alternativos de valoración con su justificación.
Consulta inicial confidencial y sin compromiso. Le diremos con franqueza si hay prueba que obtener y cómo.
contacto@peritiaforense.com