Manuel Aráoz, co-fondatore di OpenZeppelin — una delle realtà più autorevoli al mondo nella sicurezza dei smart contract — ha pubblicato il 26 maggio 2026 un messaggio forte su X:
«PSA: considero ormai tutta la DeFi unsafe.»
Aráoz spiega che gli AI coding agents sono diventati “superhuman” nel trovare vulnerabilità. La sicurezza dei smart contract soffre di un’asimmetria insostenibile: i difensori devono correggere ogni singolo bug, mentre un attaccante ha bisogno solo di una exploit per rubare i fondi. Per questo motivo sta consigliando privatamente ad amici e familiari di uscire da tutte le posizioni DeFi, anche dai protocolli “blue chip” come Aave, MakerDAO e Compound.
La dichiarazione, proveniente da chi ha protetto miliardi di dollari nell’ecosistema Ethereum, ha immediatamente fatto il giro della community.
Analisi
Il problema è semplice da capire: nella DeFi classica (basata principalmente su Ethereum e EVM) tutto il codice è pubblico e viene eseguito on-chain. Questo crea una superficie di attacco enorme, fatta di logica complessa, parametri di governance, meccanismi economici, oracoli e componenti centralizzati (opsec). Gli AI possono analizzare tutto questo a velocità sovrumana, simulando migliaia di scenari in poco tempo.
Aráoz ha chiarito che non parla solo di bug puri del codice, ma di sicurezza complessiva (inclusi parametri, design dei meccanismi e gestione operativa). Anche qui gli AI eccellono.
Bitcoin è un’alternativa?
Le soluzioni basate su Bitcoin rappresentano un’alternativa radicalmente diversa perché riducono drasticamente questa superficie di attacco.
-
Lightning Network (glossario): la soluzione più matura. Permette pagamenti istantanei e a basso costo in modo trustless. Superficie di attacco minima perché evita smart contract complessi on-chain.
-
Taproot Assets (glossario): consente di emettere asset (inclusi stablecoin) direttamente su Bitcoin sfruttando le potenzialità di Taproot. Si integra perfettamente con Lightning per trasferimenti veloci e privati. Meno adatto a DeFi estremamente complessa, ma molto più sicuro e privato rispetto all’EVM.
-
RGB (Really Good Bitcoin) (glossario): utilizza la client-side validation. Il codice e lo stato vivono off-chain; Bitcoin serve solo come ancoraggio sicuro per prevenire double-spending. Questo significa che gli AI non possono analizzare pubblicamente migliaia di contratti. Privacy elevatissima e scalabilità eccellente. Mainnet attiva dal 2025 (v0.11), con progetti come stablecoin (inclusa Tether) e NFT già in corso.
-
Liquid Network con Simplicity (glossario): sidechain federata matura dal 2018, con liquidità istituzionale elevata. Simplicity è un linguaggio di smart contract formalmente verificabile, progettato per essere più sicuro e prevedibile di Solidity. Buona opzione per chi cerca maturità e funzionalità oggi, pur introducendo un elemento di federazione.
Queste tecnologie ereditano la sicurezza collaudata di Bitcoin da 17 anni e privilegiano modelli UTXO semplici o validazione client-side.
Opinione
L’avvertimento di Aráoz non è FUD, è la conferma di ciò che molti bitcoiner ripetono da anni.
La DeFi su EVM è stato un esperimento interessante, ma la sua complessità intrinseca la rende strutturalmente fragile di fronte al progresso degli AI. Non serve inseguire yield artificiali rischiando i propri sats su contratti esposti a tutto il mondo.
Bitcoin non è una “world computer” piena di lego finanziari delicati. È denaro sano, sicuro e decentralizzato. Le soluzioni Lightning, Taproot Assets e RGB mostrano la strada corretta: più funzionalità senza tradire i principi fondamentali.
- Meno complessità = meno rischio.
- Meno codice on-chain pubblico = meno opportunità per gli attaccanti (umani o AI).
Il futuro è Bitcoin Finance
Costruito su basi solide, private e minimali.
Stay humble, stack sats, usa Lightning per muoverti e RGB/Taproot quando serve vera programmabilità.
Tutto il resto è, nella migliore delle ipotesi, un esperimento ad alto rischio.
Fonti principali
- Post originale di Manuel Aráoz: X
- Copertura: CoinDesk, Bitcoin Magazine, Tether announcements
- Glossario Bitcoin Italia Network per i termini tecnici.