Plataforma de Cripto e IA Bankr Bloquea Su Sistema Tras Infiltración de Hacker en 14 Carteras de Criptomonedas

bitcoinistPublicado a 2026-05-20Actualizado a 2026-05-20

Resumen

El empresario tecnológico Austen Allred fue una de las víctimas de una brecha en la plataforma de criptomonedas Bankr, donde un atacante accedió a 14 carteras digitales. La plataforma, que permite realizar operaciones mediante instrucciones en lenguaje natural procesadas por una IA, habría sido comprometida mediante un esquema de ingeniería social dirigido al agente de inteligencia artificial. Según expertos en seguridad, el atacante explotó la conexión de confianza entre Grok y Bankrbot para aprobar transacciones no autorizadas, empleando técnicas como la inyección de prompts. Se identificaron direcciones vinculadas al hacker con aproximadamente $440,000 en criptoactivos. Bankr confirmó el incidente, bloqueó todas las transacciones y se comprometió a reembolsar la totalidad de los fondos perdidos. Aconsejó a los usuarios afectados dejar de usar las carteras comprometidas, crear nuevas con una frase semilla distinta y transferir sus activos restantes. Algunos usuarios reportaron pérdidas de hasta $150,000. Este ataque se suma a una serie de exploits significativos en el ecosistema cripto durante los últimos meses.

El emprendedor tecnológico Austen Allred estuvo entre las víctimas. Su cartera, vinculada a un proyecto llamado asistente de IA Kelly Claude, fue vaciada de Ether, aunque el hacker dejó intactas sus tenencias de memecoin. Allred afirmó que no había indicios de que alguien más hubiera iniciado sesión en su cuenta de Bankr, lo que sugiere que el atacante obtuvo las claves privadas por otros medios.

Cómo Se Desarrolló el Ataque

Bankr es una herramienta de trading de criptomonedas que permite a los usuarios enviar instrucciones en lenguaje natural —como "intercambia este token" o "transfiere fondos"— a una IA que ejecuta las operaciones.

La plataforma también crea automáticamente una cartera de criptomonedas para cada cuenta de X que interactúa con su bot.

Esa función ya había llamado la atención a principios de este año, cuando según los informes, alguien engañó a Grok para que le dijera a Bankr que lanzara un token y luego extrajo fondos del mismo a una cartera que controlaba.

El incidente del martes parece seguir un patrón similar. Yu Xian, fundador de la firma de seguridad blockchain SlowMist, dijo que la brecha probablemente fue un esquema de ingeniería social dirigido al agente de IA.

ETHUSD cotizando ahora a $2,129. Gráfico: TradingView

Según Xian, el atacante explotó la conexión de confianza entre Grok y Bankrbot para impulsar aprobaciones de transacciones no autorizadas.

Identificó tres direcciones de cartera vinculadas al atacante que, juntas, contenían $440,000 en criptomonedas.

Xian también señaló la inyección de prompts como parte del método, una técnica mediante la cual se alimentan instrucciones maliciosas a una IA para manipular su comportamiento.

Bankr Promete Reembolso Completo

Bankr confirmó la brecha en una publicación en X, diciendo que había identificado a un atacante que accedió a 14 carteras. La plataforma dijo que suspendió toda actividad de transacciones —intercambios, transferencias e implementaciones de tokens— mientras continúa la investigación. También se comprometió a cubrir todas las pérdidas.

Se advirtió a los usuarios que no firmaran ninguna transacción por ahora. Para aquellos cuyas carteras ya fueron afectadas, Bankr les dijo que dejaran de usar las cuentas afectadas por completo, que configuraran una nueva cartera con una nueva frase semilla en un dispositivo limpio y que transfirieran inmediatamente cualquier token o NFT restante.

Si los activos no se pueden mover, se aconsejó revocar las aprobaciones existentes. Bankr también señaló la posibilidad de malware, instando a los usuarios a revisar sus computadoras y teléfonos en busca de software sospechoso o extensiones del navegador.

Lo Que Perdieron los Usuarios

Algunos usuarios informaron haber perdido hasta $150,000 de una sola cartera. El total exacto en las 14 carteras vulneradas no ha sido confirmado.

El ataque se suma a un período difícil para el espacio cripto. Actores malintencionados robaron más de $168 millones en el primer trimestre del año.

Abril trajo dos de los golpes más grandes hasta ahora: una explotación de $280 millones del Drift Protocol y una brecha de $292 millones en Kelp.

Justo un día antes del incidente de Bankr, el puente de Ethereum de Verus Protocol también fue supuestamente atacado.

Imagen destacada de Unsplash, gráfico de TradingView

Preguntas relacionadas

Q¿Quién fue una de las víctimas destacadas del ataque a Bankr y qué perdió?

AEl emprendedor tecnológico Austen Allred fue una de las víctimas. Su billetera, vinculada a un proyecto llamado Kelly Claude AI assistant, fue vaciada de Ether, aunque el hacker dejó intactas sus tenencias de memecoin.

QSegún el fundador de SlowMist, Yu Xian, ¿cómo se llevó a cabo probablemente la brecha de seguridad en Bankr?

AYu Xian afirmó que la brecha probablemente fue un esquema de ingeniería social dirigido al agente de IA. El atacante explotó la conexión de confianza entre Grok y Bankrbot para obtener aprobaciones de transacciones no autorizadas, utilizando también la inyección de instrucciones (prompt injection).

Q¿Qué medidas tomó Bankr en respuesta al ataque y qué prometió a los usuarios afectados?

ABankr bloqueó temporalmente todo el sistema, deteniendo las actividades de intercambio, transferencia y despliegue de tokens. La plataforma prometió reembolsar la totalidad de los fondos perdidos por los usuarios afectados.

Q¿Qué recomendaciones dio Bankr a los usuarios cuyas billeteras ya habían sido comprometidas?

ABankr les recomendó dejar de usar las cuentas afectadas por completo, configurar una nueva billetera con una frase semilla nueva en un dispositivo limpio, y transferir cualquier token o NFT restante de inmediato. Si no se pueden mover los activos, aconsejaron revocar las aprobaciones existentes.

Q¿En qué contexto más amplio de criptodelitos se produce este ataque a Bankr, según el artículo?

AEl ataque se produce en un periodo difícil para el espacio cripto, donde actores malintencionados robaron más de $168 millones en el primer trimestre del año. En abril hubo dos grandes exploits: uno de $280 millones en Drift Protocol y otro de $292 millones en Kelp.

Lecturas Relacionadas

Anthropic lanza su OPI: ¿Milagro comercial o burbuja de valoración?

**Resumen:** Anthropic, la empresa de IA creadora de Claude, ha presentado en secreto su solicitud para una OPV (IPO), con el objetivo de cotizar en bolsa en octubre. Con una valoración actual cercana a los 965.000 millones de dólares tras una ronda de financiación de 650.000 millones, se espera que su valor supere el billón de dólares al debutar, pudiendo llegar incluso a 1,5 o 2 billones. Aunque algunos ven similitudes con la burbuja puntocom del año 2000, el artículo argumenta que existen diferencias fundamentales. A diferencia de las empresas de aquella época, que dependían de promesas sin ingresos, Anthropic presenta un crecimiento de ingresos sin precedentes (de 10.000 millones de dólares en ingresos anuales recurrentes a principios de 2025 a una proyección de 1 billón a finales de 2026), ya es rentable a nivel operativo y tiene una sólida cartera de clientes empresariales. Su alto valor se basa en métricas tangibles, como su ingreso por empleado (más de 10 millones de dólares), y un modelo de negocio SaaS predecible. El artículo concluye que este hito refleja una transición económica más profunda: el paso de una economía impulsada principalmente por el "carbono" (trabajo humano) a una economía dual "carbono-silicio", donde la inversión en capacidad de IA y potencia de cálculo se convierte en un motor clave de productividad y competitividad empresarial.

链捕手Hace 1 hora(s)

Anthropic lanza su OPI: ¿Milagro comercial o burbuja de valoración?

链捕手Hace 1 hora(s)

Senadores de EE.UU. presionan a los reguladores bancarios para obtener reglas de capital "justas" para las criptomonedas

Un grupo de senadores republicanos estadounidenses está presionando a los reguladores bancarios para que establezcan un marco de capital más claro y justo para las actividades con criptoactivos. En una carta dirigida a la Fed, la FDIC y la OCC, los legisladores, encabezados por la senadora Cynthia Lummis, criticaron los estrictos estándares de capital del Comité de Basilea, que asignan una ponderación de riesgo del 1250% a los criptoactivos, calificándola de "penalización general" que actúa como una prohibición efectiva. Los senadores elogiaron la guía interagencial reciente sobre valores tokenizados, que aclara que deben recibir el mismo tratamiento de capital que sus equivalentes no tokenizados, basándose en el riesgo del activo subyacente y no en la tecnología. Instaron a que este principio se aplique de manera consistente a otros activos digitales y a que se desarrolle un nuevo marco regulatorio, aprovechando también el progreso del proyecto de ley sobre estructura del mercado cripto. La solicitud coincide con el testimonio de los principales reguladores ante el Congreso, donde destacaron un cambio hacia una supervisión más "basada en el riesgo" y eficiente. El presidente de la FDIC, Travis Hill, y el interventor de la OCC, Jonathan Gould, subrayaron el papel del capital para la resiliencia del sistema y se comprometieron a facilitar la innovación responsable, revisando prácticas supervisoras pasadas e investigando denuncias de exclusión bancaria ("debanking").

bitcoinistHace 1 hora(s)

Senadores de EE.UU. presionan a los reguladores bancarios para obtener reglas de capital "justas" para las criptomonedas

bitcoinistHace 1 hora(s)

Near vuelve al escenario de la IA: la transformación en cadena pública por problemas para pagar salarios, y los agentes y la privacidad como nueva narrativa de crecimiento

**Resumen: Near regresa a la IA: De una cadena de bloques por problemas de pago a Agentes y privacidad como nueva narrativa** Near, fundada por Illia Polosukhin, coautor del influyente artículo "Transformer" de IA, nació de manera inesperada en 2017. La razón original fue pragmática: una startup de IA que Polosukhin cofundó tuvo que pausar su trabajo en "síntesis de programas" (enseñar a máquinas a escribir código) debido a la dificultad de pagar a desarrolladores remotos en todo el mundo. Ante sistemas de pago transfronterizos ineficientes, él y su cofundador decidieron construir su propia cadena de bloques escalable y de bajo costo: Near. Aunque Near ganó tracción como cadena de alto rendimiento, su momento crucial llegó con el auge actual de la IA. La participación de Polosukhin en eventos como el GTC de Nvidia volvió a poner el foco en su legado en IA. Near ha reposicionado su tecnología hacia dos áreas clave: 1. **Near Intents (Intenciones):** Este sistema abstrae la complejidad de las transacciones entre cadenas. Los usuarios (o futuros Agentes de IA) solo declaran su objetivo (ej. "intercambiar BTC por ETH"), y una red de "solvers" (solucionadores) encuentra y ejecuta la mejor ruta, manejando los costos de gas de fondo. Esta capa ha procesado más de **200.000 millones de dólares** en volumen y generado **más de 34 millones** en tarifas, integrada en 25 cadenas. 2. **Transacciones Privadas:** Near ha lanzado funciones de "Intenciones Confidenciales" e "Intercambios Confidenciales" que ocultan los detalles de las operaciones (monto, dirección) hasta su liquidación. Esto protege a los grandes traders del "MEV" y del deslizamiento. Sorprendentemente, este tipo de transacciones ya representa **más del 40%** del volumen reciente en Near, mostrando una fuerte demanda, pero también planteando posibles desafíos regulatorios en el futuro. En resumen, Near ha vuelto a sus raíces en IA, aprovechando su tecnología de cadena abstracta para facilitar la economía de los Agentes de IA y abordando la creciente demanda de privacidad en DeFi, mientras navega por las oportunidades y riesgos de este nuevo capítulo.

marsbitHace 3 hora(s)

Near vuelve al escenario de la IA: la transformación en cadena pública por problemas para pagar salarios, y los agentes y la privacidad como nueva narrativa de crecimiento

marsbitHace 3 hora(s)

De Ethereum a la IA, 'CROPS': ¿Qué son estas 'variables lentas' que Vitalik enfatiza repetidamente?

En las últimas semanas, Vitalik Buterin ha destacado repetidamente el concepto CROPS, definido en el mandato de la Fundación Ethereum (EF Mandate) como los principios rectores fundamentales para Ethereum: Resistencia a la Censura, Resistencia a la Captura, Código Abierto, Privacidad y Seguridad. Más que un lema, CROPS constituye un marco estratégico que orienta el desarrollo de Ethereum hacia la soberanía del usuario, la descentralización robusta y la sostenibilidad a largo plazo, priorizando estos valores sobre mejoras puramente transaccionales como velocidad y costes. La relevancia de CROPS se amplifica con el auge de la IA. A medida que los agentes de IA se integran en billeteras y automatizan operaciones financieras, surge un riesgo crítico: los usuarios podrían ceder el control sobre sus activos, datos e identidad a plataformas centralizadas de IA. Vitalik vincula así "CROPS Ethereum" con "CROPS AI", planteando la necesidad de un ecosistema donde el acceso a la cadena de bloques y la ejecución de modelos de IA sean privados, verificables y resistentes a la censura. Propone soluciones como llamadas remotas a LLM pagadas con pruebas de conocimiento cero (ZK) y lecturas confidenciales de RPC para proteger la privacidad del usuario. En esencia, CROPS trasciende a Ethereum para abordar una cuestión central de la era digital: cómo preservar la autonomía y seguridad del usuario frente a sistemas cada vez más poderosos y potencialmente opacos. Este enfoque podría redefinir el diseño de billeteras y la experiencia de interacción en Web3, posicionando la privacidad, la apertura y el control verificable como pilares esenciales para el futuro.

marsbitHace 3 hora(s)

De Ethereum a la IA, 'CROPS': ¿Qué son estas 'variables lentas' que Vitalik enfatiza repetidamente?

marsbitHace 3 hora(s)

Trading

Spot
Futuros
活动图片