La IA «democratiza» los ataques de hackers: Bitcoin Red Team, los sombreros blancos, inician una carrera contrarreloj

marsbitPublicado a 2026-08-24Actualizado a 2026-08-24

Resumen

La inteligencia artificial está democratizando las herramientas de hacking, poniéndolas al alcance de personas sin conocimientos especializados en ciberseguridad. Esto ha desencadenado una carrera contrarreloj para los desarrolladores de criptomonedas, que deben encontrar y parchear vulnerabilidades antes que los atacantes. El Bitcoin Red Team, un grupo de unos 20-25 voluntarios, muchos anónimos, se ha formado precisamente para hacer frente a esta nueva oleada de amenazas potenciadas por la IA en el ecosistema Bitcoin. Según Calle, un desarrollador del equipo, el riesgo no está en el protocolo central de Bitcoin, que es seguro, sino en el software de capas superiores como carteras, intercambios y servicios que utilizan los usuarios. Incidentes como el hackeo de la cartera hardware Coldcard y el surgimiento de potentes modelos de IA chinos, como Kimi K3, han acelerado sus esfuerzos. El equipo escanea tanto proyectos que lo solicitan como aquellos que identifica de forma proactiva, reportando las vulnerabilidades a los desarrolladores. Calle destaca que, para su trabajo, los modelos de IA chinos son más útiles que sus equivalentes estadounidenses, ya que estos últimos suelen tener restricciones de seguridad que les impiden ayudar en tareas relacionadas con la investigación de vulnerabilidades. Advierte que la IA está eliminando la barrera de información que antes protegía a muchos sistemas, permitiendo ahora que personas con poca habilidad técnica exploten fallos. Dado el inc...

Autor: Jason Nelson

Compilación: Saoirse, Foresight News

La inteligencia artificial ha puesto potentes herramientas de hacking en manos de un gran número de personas que carecen de conocimientos especializados en ciberseguridad. Los desarrolladores de criptomonedas se ven obligados a emprender una carrera: deben encontrar las vulnerabilidades del sistema antes que los atacantes.

El Bitcoin Red Team es quien acepta este desafío. Calle, uno de sus miembros anónimos y desarrollador de software de Bitcoin, afirma que el equipo se formó precisamente para responder con urgencia a las diversas amenazas de seguridad asistidas por IA que surgen en el ecosistema de Bitcoin.

"Ahora, todo es solo una cuestión de tiempo", dijo Calle, quien participa en el mantenimiento del protocolo abierto Cashu, a Decrypt. "El Bitcoin Red Team se creó para que podamos correr lo más rápido posible por delante de los atacantes."

Según Calle, el Bitcoin Red Team cuenta con 20-25 voluntarios, muchos de los cuales optan por mantener el anonimato, como los desarrolladores de protocolos de privacidad de Bitcoin Stu y Talip, y el desarrollador de Cashu thesimplekid. Otros miembros del equipo incluyen a los desarrolladores de Bitcoin Ben Carmen, Daniela Brozzoni, James O'Beirne, y a Bruno Garcia, miembro del consejo del centro de investigación y desarrollo de Bitcoin Vinteum.

Calle afirmó que Rob Hamilton, CEO de la compañía de seguros de Bitcoin AnchorWatch, comenzó a investigar diversos proyectos de Bitcoin después del incidente de hackeo de la cartera de hardware offline Coldcard, y fue en este contexto que el Bitcoin Red Team tomó forma gradualmente.

Calle enfatizó que el equipo no ha encontrado problemas en el protocolo subyacente de Bitcoin en sí, sino que los riesgos se concentran en las carteras, aplicaciones, servicios y otro software de terceros construido sobre Bitcoin.

"La base de Bitcoin en sí es segura, pero el software de capa superior que la gente común usa para realizar transacciones con Bitcoin puede no serlo, y la gran mayoría de los usuarios interactúan precisamente con este software de nivel superior", dijo Calle.

La vulneración de la cartera Coldcard, múltiples ataques a servicios relacionados con Bitcoin, junto con el lanzamiento de modelos de IA chinos más potentes, llevaron a Calle y otros investigadores de seguridad a sumergirse en este trabajo y acelerar el ritmo de las revisiones.

"Creo que la aparición de Kimi K3 también ha generado una gran agitación en el campo de la ciberseguridad, otorgando capacidades sin precedentes tanto a atacantes como a defensores", dijo.

Calle explicó que el equipo rojo, por un lado, recibe solicitudes de escaneo de seguridad de proyectos de Bitcoin, y por otro, también busca proactivamente vulnerabilidades por su cuenta.

"Muchos proyectos nos contactan activamente, esperando que realicemos escaneos para ellos, pero también actuamos por iniciativa propia. A través de nuestras propias investigaciones, prácticamente ya hemos cubierto todos los proyectos de código abierto de importancia en el ecosistema. Es decir, incluso si un proyecto recién viene a pedirnos un escaneo, es posible que ya lo hayamos escaneado."

El equipo informa los hallazgos de vulnerabilidades a los desarrolladores del proyecto correspondiente y, combinando sus comentarios, optimiza los estándares de clasificación de vulnerabilidades y las reglas de evaluación de niveles de riesgo.

Los modelos de IA chinos llenan el vacío de herramientas

Calle afirmó que, durante el trabajo relacionado con la seguridad del equipo, el uso de modelos de IA chinos supera con creces al de los modelos estadounidenses similares, debido a que los mecanismos de protección de seguridad integrados en los modelos estadounidenses bloquean tareas relacionadas con la investigación en ciberseguridad.

"La diferencia entre ambos es muy evidente", dijo.

En febrero de este año, Anthropic acusó a los laboratorios chinos de IA DeepSeek, Moonshot AI y MiniMax de utilizar aproximadamente 24,000 cuentas falsas y técnicas de destilación de modelos para robar datos de más de 16 millones de conversaciones de Claude. En abril, el gobierno de Trump advirtió que entidades chinas están llevando a cabo este tipo de robos a una "escala industrial".

Calle cree que, aunque los modelos avanzados estadounidenses aún lideran en capacidad general, las estrictas restricciones de contenido reducen su utilidad práctica en trabajos relacionados con la seguridad.

"Es innegable que los principales modelos estadounidenses aún lideran a nivel mundial en inteligencia integral, pero todos han establecido múltiples capas de restricciones protectoras, lo que limita el uso de los modelos, especialmente en el campo de la ciberseguridad."

Antes de unirse al equipo rojo, Calle experimentó personalmente este tipo de limitaciones. Dijo que los modelos de IA estadounidenses a veces se niegan a ayudar a encontrar vulnerabilidades; incluso ante vulnerabilidades ya confirmadas por los desarrolladores, los modelos no quieren proporcionar ayuda para solucionarlas, lo que lo llevó a cambiar al uso de modelos de inteligencia artificial chinos.

"Bitcoin está ardiendo"

A principios de este mes, Calle utilizó la frase "Bitcoin está ardiendo" para describir las crecientes amenazas de seguridad que enfrenta el software de Bitcoin, refiriéndose aquí a las carteras, exchanges, implementaciones de la Lightning Network y todo el ecosistema de software periférico construido sobre Bitcoin.

Calle cree que los atacantes ya están utilizando inteligencia artificial para encontrar y explotar vulnerabilidades. Pero para evitar proporcionar ideas de ataque a hackers maliciosos, se negó a explicar en detalle los métodos específicos de los atacantes.

Al mismo tiempo, advirtió que algunas vulnerabilidades de software del pasado, debido a barreras de información y falta de habilidad técnica, eran inaccesibles para los atacantes; y la inteligencia artificial está disolviendo esta barrera de información.

"No hay secretos en el campo del software. La seguridad basada en el disfraz de las diferencias de información y en la seguridad por oscuridad que dependía de no revelar detalles, ese modelo ya no funciona, su tiempo ha terminado", dijo Calle.

La inteligencia artificial también ha reducido el umbral técnico para explotar vulnerabilidades.

"Ahora, una persona que no posee la tecnología relevante puede, con la ayuda de la IA, completar de principio a fin la explotación de una vulnerabilidad simple. Esta capacidad que la IA otorga a la gente común ha reescrito completamente el panorama del juego entre ataque y defensa."

Calle cree que, dado que las criptomonedas pueden generar ganancias económicas directas y los atacantes tienen fuertes motivos económicos, Bitcoin enfrentará este cambio antes que otras industrias.

"El objetivo de ataque preferido de los atacantes es el dinero digital en internet. Nos encontramos en el comienzo de una gran transformación en toda la industria informática, y estoy seguro de que otras industrias en el futuro también enfrentarán problemas de seguridad similares a los que estamos enfrentando ahora."

Preguntas relacionadas

Q¿Qué es el Bitcoin Red Team y cuál es su propósito principal?

AEl Bitcoin Red Team es un grupo de entre 20 y 25 voluntarios, incluidos desarrolladores de software de Bitcoin como Calle, Stu, Talip, thesimplekid y otros. Su propósito principal es hacer frente a las amenazas de seguridad asistidas por IA en el ecosistema de Bitcoin, intentando encontrar y parar vulnerabilidades en el software antes de que los atacantes las exploten.

QSegún el artículo, ¿qué parte de la infraestructura de Bitcoin se considera más vulnerable?

ASegún Calle, el protocolo subyacente de Bitcoin en sí es seguro. El riesgo principal radica en las aplicaciones de software de terceros construidas sobre Bitcoin, como billeteras (por ejemplo, Coldcard), intercambios, implementaciones de la red Lightning y otros servicios que los usuarios comunes emplean para realizar transacciones.

Q¿Por qué el artículo menciona que los modelos de IA chinos son más utilizados por el equipo que los modelos estadounidenses?

AEl artículo explica que los modelos de IA estadounidenses líderes tienen estrictas medidas de seguridad y restricciones de contenido que a menudo bloquean tareas relacionadas con la investigación de seguridad cibernética, como la búsqueda de vulnerabilidades. En contraste, los modelos de IA chinos, como Kimi K3, carecen de estas restricciones, lo que los hace más prácticos para el trabajo de seguridad proactiva del equipo.

Q¿Cómo está cambiando la inteligencia artificial el panorama de la ciberseguridad, según la perspectiva de Calle?

ACalle afirma que la IA está 'democratizando' las herramientas de hacking. Está eliminando las barreras de información y habilidad técnica que antes protegían el software, permitiendo que personas sin conocimientos especializados puedan identificar y explotar vulnerabilidades. Esto está cambiando fundamentalmente la dinámica entre atacantes y defensores.

Q¿Qué evento específico contribuyó a la formación del Bitcoin Red Team, según el artículo?

AEl artículo menciona que el equipo comenzó a tomar forma después de que Rob Hamilton, CEO de AnchorWatch, comenzara a auditar varios proyectos de Bitcoin tras el incidente de hackeo de la billetera de hardware offline Coldcard. Este evento, junto con otros ataques a servicios relacionados con Bitcoin y el lanzamiento de potentes modelos de IA chinos, impulsó a Calle y otros investigadores a acelerar sus esfuerzos de seguridad.

Lecturas Relacionadas

Grayscale reevalúa Zcash: En la era de la vigilancia de IA, ¿cuánto vale la privacidad financiera?

En el contexto de la creciente trazabilidad en las finanzas digitales debido a las stablecoins, los pagos en cadena y las herramientas de análisis con IA, Grayscale Research reexamina Zcash. El informe plantea si la privacidad financiera seguirá siendo un nicho o se convertirá en un atributo central del dinero digital. Zcash, una criptomoneda con una oferta máxima similar a Bitcoin, permite a los usuarios elegir entre transacciones transparentes o blindadas (shielded) usando pruebas de conocimiento cero. Esto otorga a los usuarios control sobre la información, a diferencia del libro público de Bitcoin. Aunque Zcash opera desde 2016, su adopción ha estado limitada por la usabilidad. Actualizaciones recientes como Sapling, NU5 y la mejora de billeteras como Zodl buscan reducir costos y complejidad. Datos de julio de 2026 indican que el 90% de las transacciones son blindadas, con un 25% de la oferta circulante en el grupo blindado. La tesis de inversión de Grayscale no se basa en la adopción actual, sino en una posible revalorización futura si el mercado repreciara la privacidad. Un escenario hipotético sugiere que si Zcash alcanzara una cuota de mercado del 5% en su categoría, su valoración podría multiplicarse aproximadamente por nueve. Sin embargo, existen riesgos clave: incertidumbres regulatorias y de aceptación por exchanges, posibles vulnerabilidades en el protocolo (como la brecha de solidez en Orchard, ya parcheada), la amenaza a largo plazo de la computación cuántica y el riesgo de ejecución si las mejoras de usabilidad y escalabilidad no se materializan. En conclusión, la oportunidad de Zcash reside en que la privacidad verificable pero no pública pueda convertirse en un bien valioso en la era de la IA. Su futuro dependerá del crecimiento real del uso blindado, la mejora de la infraestructura y un entorno regulatorio favorable, más que de la mera especulación.

marsbitHace 31 min(s)

Grayscale reevalúa Zcash: En la era de la vigilancia de IA, ¿cuánto vale la privacidad financiera?

marsbitHace 31 min(s)

Extranjeros venden 29.000 millones de dólares en bonos del Tesoro a corto plazo, ¿por qué Estados Unidos apuesta por las stablecoins para "absorber" la oferta?

En junio, los inversores extranjeros invirtieron un total neto de 133.500 millones de dólares en los mercados financieros estadounidenses, pero vendieron 29.000 millones en letras del Tesoro a corto plazo. Los datos muestran una clara divergencia: un gran flujo hacia las acciones estadounidenses (181.400 millones) y una demanda débil de deuda pública, especialmente en el segmento a corto plazo. Esto explica por qué el gobierno de EE. UU. ve a las stablecoins como parte de su estrategia para gestionar la deuda. Emisores como Tether y Circle respaldan sus tokens principalmente con activos como letras del Tesoro a corto plazo. Así, la demanda de dólares digitales se convierte indirectamente en demanda de deuda pública estadounidense. La nueva legislación estadounidense consolida este modelo, requiriendo reservas de alta liquidez. Aunque las stablecoins son ya un comprador significativo (Tether tiene 114.960 millones en letras directamente), su crecimiento reciente es limitado y no explica las ventas de junio. Para que impulsen la demanda de deuda, su circulación debe expandirse. El mecanismo también puede funcionar a la inversa: grandes reembolsos podrían forzar ventas de bonos. En resumen, mientras el capital extranjero prefiere las acciones, EE. UU. está apostando por las stablecoins como un nuevo y potencial comprador institucional para cubrir la demanda de su deuda a corto plazo, creando un vínculo clave entre el dólar digital y la financiación gubernamental.

marsbitHace 53 min(s)

Extranjeros venden 29.000 millones de dólares en bonos del Tesoro a corto plazo, ¿por qué Estados Unidos apuesta por las stablecoins para "absorber" la oferta?

marsbitHace 53 min(s)

Trading

Spot
活动图片