A los palos se aprende, dicen
El código tenía un bug y le costó 300K USD a la empresa. Así es, parece broma pero es anécdota.A mediados de 2021, fui contratado por un chileno criado en Texas para ser el primer ingeniero a cargo de su start-up. Un Crypto exchange para Latam. Fondos de VC crypto y un par de Latam-Top-Tier -Angels habían puesto plata, lo que llevó a sacar una ronda de $2M USD en pre-seed. Los objetivos eran super claros: - Quemar plata - Construir - Crecer - Llegar a la siguiente ronda En 90 días había que tener: Aplicación móvil IOS, Android, motor de transacciones, base de datos, proveedores de liquidez, conexión con wallets seguras, protocolos de monitoreo, métricas a tracking, el maldito KYC, consolidación de depósitos, la adquisición de los primeros 100 usuarios y un eterno etcétera. > Aun me sorprende la cantidad de trabajo que hice en esos 90 días sin herramientas como Claude Code. Me metí en el papel de primer ingeniero, TL, lo di todo Luego de hacer todo el checklist, empezamos en un espiral de contratación, publicidad, construir, validarlos y repetir. Yo ya tenía experiencia en Fintech y sabía el dolor de cabeza que era la deuda técnica y lo importante de hacer auditorías y pentesting. Trabajar con plata ajena es super delicado. Lamentablemente, el CEO nunca destinó tiempo ni plata. A cambio de eso: - Entrevista en los diarios - Video publicitario con el Chicken Castle - Publicidad pagada de Fin-Influencers. El de las casitas y un par más - Millones de pesos en "regalos" para incentivar el uso de la pp - Viajes a conferencias crypto - funcionalidad nueva todas las semanas Finalmente, luego de casi 1 año de trabajo sin fin y on-calls que no terminaban, me fui de vacaciones. En la mitad de mis vacaciones, me enteré que nos habían atacado 7 veces durante el día y nos había costado +600K USD. Como andaba sin computador, me enteré 5 horas luego del ultimo ataque. Los bug eran dos: 1. Nunca puse Rate limit por cuenta/ip. GRAVÍSIMO ERROR. 2. Problemas con los puntos flotante. Había problemas de calculo en la comisión cuando se sobrecargaba el sistema y se le sumaba al cliente en vez de cobrárselo. Alguien se dio cuenta, hizo un script, un grupo en telegram y nos atacaron todos juntos.