No creas, verifica: enlaces maliciosos con IA revelan una realidad aterradora para los trabajadores de la industria de criptomonedas

cryptonews.ruPublicado a 2026-08-29Actualizado a 2026-08-29

Resumen

El rápido desarrollo de la inteligencia artificial generativa (IA) plantea riesgos de seguridad significativos para los profesionales del sector de las criptomonedas, como ilustra el caso de Numa Lunah, cofundador de Refi Hub. Lunah fue víctima de un ciberataque después de seguir un enlace malicioso, aparentemente legítimo, compartido por el asistente de IA Claude, que instaló malware en su ordenador. Aunque logró limpiar su sistema, descubrió que un archivo de configuración infectado, camuflado como una guía de estilo, contenía instrucciones para robar sus credenciales de forma recurrente. Este incidente destaca una nueva tendencia de ataques mediante "envenenamiento" de las respuestas de los modelos de lenguaje grandes (LLM), afectando a herramientas como Gemini, Claude, Copilot y ChatGPT. Para los trabajadores del ecosistema cripto, donde se manejan datos irrevocables como frases semilla, claves privadas o credenciales de intercambios, las consecuencias son especialmente graves. El mayor peligro, según el artículo, radica en la tendencia humana a confiar ciegamente en las respuestas automatizadas por conveniencia. Los expertos instan a adoptar un escepticismo sistemático hacia cada sugerencia de IA y a verificar manualmente cualquier enlace o archivo, ya que la confianza excesiva en la automatización puede convertirse en una vulnerabilidad crítica que ningún parche técnico puede resolver.

La inteligencia artificial generativa (IA) gana impulso cada día, y las personas que trabajan en el ámbito de activos digitales y registros distribuidos utilizan regularmente esta tecnología en su trabajo. El problema es que este público objetivo claramente está en el punto de mira de los malintencionados, y la información confidencial, que no es fácil de revocar, puede ser robada. El viernes, el cofundador de Refi Hub, Numa Lunah, relató que lo habían "hackeado".

"Ayer me hackearon", escribió en X. "El enlace llegó desde el chat de Claude. Estaba instalando una aplicación de transcripción. Claude envió un enlace de descarga y pegué el comando en la terminal. Todo parecía completamente legítimo. Pero en realidad no lo era. Era un sitio web falso que contenía malware. Se ejecutó al instante e intentó robarme todo".

El desarrollador añadió que no se filtró ninguna información confidencial suya, y que limpió completamente el portátil que usaba y reinstaló el sistema desde cero. Pero ahí no terminó el problema. "Y esto es lo más aterrador", explicó Numa. "Al restaurar los datos desde una copia de seguridad, encontré un archivo infectado SKILL.md para Claude Code. Parecía exactamente como mi propia guía de estilo de escritura. Pero dentro contenía instrucciones para volver a cargar silenciosamente el malware y robar mis credenciales cada vez que la IA cargaba ese archivo".

Las respuestas de los LLM abren un nuevo vector de ataque, y los trabajadores de criptomonedas enfrentan un problema de seguridad irreversible

El caso de Numa no es el primero en el que un LLM proporciona respuestas maliciosas. Hace unos meses, expertos de Microsoft Defender advirtieron que los ataques de cryptojacking han evolucionado desde el simple envenenamiento SEO hasta el "envenenamiento" de las respuestas de los LLM. Tales ataques provienen de modelos de IA como Gemini, Claude, Copilot y ChatGPT. Estos incluyen: artefactos distribuidos a través de la ventana de contexto; chatbots que recomiendan enlaces de descarga controlados por atacantes; instaladores falsos bajo la marca de IA; así como código fuente infectado y habilidades de agentes.

Fuente de la imagen: X

En esencia, en un portátil común de un especialista en contenido pueden almacenarse datos secretos cuyo acceso puede revocarse incluso después de un hackeo, pero los especialistas en criptomonedas pueden tener datos secretos cuyo acceso es imposible de revocar. Esto incluye elementos como frases semilla, archivos exportados xprv/keystore, archivos JSON de billeteras "calientes", claves API de exchanges con permisos de retiro, claves de despliegue, macaroons de Lightning, datos asociados a billeteras de hardware y cookies de sesión para los paneles de control de exchanges centralizados (CEX), entre otros.

La vulnerabilidad más peligrosa podría ser la confianza y la pereza humana

Las advertencias recientes muestran que es necesario un cambio fundamental en la cultura de seguridad. En lugar de simplemente confiar regularmente en las herramientas de IA, es necesario ejercer un escepticismo integral hacia la automatización en sí misma. A los empleados que trabajan en esta industria les conviene tratar cada sugerencia de IA como potencialmente hostil, independientemente de la fuente. Esto no es excesiva precaución ni paranoia; es, literalmente, una cuestión de supervivencia.

Los malintencionados también falsifican descargas de modelos de IA como aplicaciones de escritorio de Claude y ChatGPT. Fuente de la imagen: X.

La moraleja de esta historia no radica en código vulnerable o resultados infectados de nuestros modelos de IA favoritos, sino en el instinto humano de confiar en respuestas convenientes. En esta situación, ese instinto es una amenaza que ningún parche puede solucionar. Al final, lo que salvó al cofundador de Refi Hub fue, según sus palabras, "leer cada archivo de configuración, hook y configuración antes de permitir que la IA los tocara".

Desafortunadamente, la mayoría de los usuarios actuales de IA probablemente no verifiquen la veracidad de la información que la IA les proporciona, y simplemente confían en ella por razones que siguen siendo difíciles de explicar.

end-content

Preguntas relacionadas

Q¿Qué le sucedió a Numa Lunah, cofundador de Refi Hub, según el artículo?

AFue víctima de un ataque de ingeniería social donde un enlace malicioso, que parecía legítimo y provenía de una conversación con la IA Claude, lo llevó a instalar un software malicioso en su ordenador que intentó robarle toda su información.

Q¿Qué descubrió Numa Lunah al recuperar datos de una copia de seguridad que agravó el problema?

ADescubrió un archivo llamado SKILL.md para Claude Code que estaba infectado. El archivo parecía su guía de estilo personal, pero contenía instrucciones ocultas para volver a descargar el malware de forma sigilosa y robar sus credenciales cada vez que la IA cargaba ese archivo.

Q¿Por qué los trabajadores de la industria cripto enfrentan un riesgo de seguridad especialmente grave según el texto?

APorque manejan información confidencial que es irrecuperable o irrevocable una vez comprometida, como frases semilla de carteras, claves privadas, claves API de intercambios con permisos de retiro, cookies de sesión para paneles de control de CEX, etc.

Q¿Qué nueva tendencia en ciberataques advirtieron recientemente los expertos de Microsoft Defender relacionada con la IA?

AAdvierten que los ataques, como el cryptojacking, han evolucionado del simple envenenamiento de SEO al 'envenenamiento de respuestas de LLM' (Modelos de Lenguaje Grande), donde modelos como Gemini, Claude, Copilot o ChatGPT proporcionan enlaces, artefactos o código infectados.

Q¿Cuál es, según el artículo, la vulnerabilidad más peligrosa en estos ataques y qué cambio cultural se necesita para contrarrestarla?

ALa vulnerabilidad más peligrosa es la confianza y la pereza humanas. Se necesita un cambio fundamental hacia un escepticismo integral hacia la automatización, tratando cada sugerencia de la IA como potencialmente hostil, independientemente de su fuente, y verificando manualmente la información antes de confiar en ella.

Lecturas Relacionadas

Del contrato al pago con criptomonedas: Sber muestra un esquema legal para liquidaciones con extranjeros

Sber planea lanzar para finales de 2026 pagos internacionales en monedas digitales para empresas a través de su aplicación SberBusiness. La infraestructura ya está lista y el servicio se integrará en las operaciones normales de comercio exterior. Esta posibilidad surge de la nueva Ley Federal No 282-FZ "Sobre la moneda digital y los derechos digitales", que permitirá desde el 1 de septiembre de 2026 los pagos en criptomonedas para el comercio exterior a través de intermediarios licenciados. El esquema descrito implica que una empresa, tras firmar un contrato con un socio extranjero, transfiera rublos a un intermediario autorizado. Este comprará y enviará la criptomoneda al destinatario y generará la reportística necesaria. El objetivo es ofrecer un canal alternativo para operaciones internacionales, especialmente donde las transferencias bancarias tradicionales se vean dificultadas por sanciones. La integración en SberBusiness busca convertir estos pagos en una herramienta estándar más, no en un procedimiento técnico complejo. Sin embargo, se señala que el desarrollo futuro dependerá de la aplicación práctica de la ley. Además, existe el riesgo de que los propios intermediarios licenciados puedan ser objeto de sanciones secundarias por parte de otros países, lo que podría afectar la fiabilidad del sistema a largo plazo.

cryptonews.ruHace 10 min(s)

Del contrato al pago con criptomonedas: Sber muestra un esquema legal para liquidaciones con extranjeros

cryptonews.ruHace 10 min(s)

Trading

Spot
活动图片