Más de tres docenas de empresas de bitcoin y criptomonedas se han dirigido a los principales laboratorios de IA con un llamamiento para que concedan a los desarrolladores de código abierto acceso temprano a los modelos más potentes de ciberseguridad. La correspondiente carta abierta fue organizada por el Bitcoin Policy Institute. Entre los firmantes se encuentran Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus, así como los fondos Brink, Chaincode y Btrust.
Los autores de la apelación declararon que los desarrolladores de Bitcoin Core y de otra infraestructura financiera crítica trabajan con herramientas de IA menos potentes que los posibles atacantes. Según ellos, las restricciones de seguridad de los modelos públicos, destinadas a bloquear la creación de código malicioso, a veces obstaculizan la búsqueda legítima de vulnerabilidades.
Al mismo tiempo, las nuevas capacidades cibernéticas se difunden a través de modelos con pesos abiertos, acceso robado a sistemas corporativos y herramientas especializadas.
«La IA de vanguardia está cambiando la economía tanto de la investigación en seguridad como de las operaciones cibernéticas», se afirma en la carta.
En opinión de los firmantes, el acceso temprano a modelos avanzados permitiría encontrar y corregir más rápidamente vulnerabilidades en el software que protege billones de dólares en activos digitales.
Subrayaron que la red de bitcoin protege por sí sola activos por valor de más de 1 billón de dólares, y que una vulnerabilidad en la infraestructura relacionada podría poner en riesgo los fondos de los usuarios.
Qué piden exactamente las empresas de criptomonedas
Los firmantes instaron a los laboratorios de IA a crear programas permanentes de acceso de confianza que incluyan:
- acceso temprano a los modelos más potentes con capacidades cibernéticas;
- recursos computacionales suficientes para revisiones prolongadas;
- entornos seguros para el análisis de código privado;
- participación de pequeños equipos, organizaciones sin ánimo de lucro y desarrolladores independientes;
- un canal de comunicación directo con los equipos de seguridad de los laboratorios de IA.
La relevancia de dicho acceso ya la han demostrado recientes ataques. BTCPay Server, firmante de la carta, reveló una vulnerabilidad crítica que los atacantes utilizaron para asaltar nodos Lightning de comerciantes. La vulnerabilidad fue descubierta por el grupo Bitcoin Red Team, que este mes comenzó a utilizar modelos de IA para auditar las bases de código de bitcoin y ya ha enviado miles de informes sobre posibles problemas en cientos de proyectos.
La escala del ataque a Coldcard también demostró lo graves que pueden ser las consecuencias de los errores en la infraestructura criptográfica.
Según SlowMist, los atacantes robaron al menos 1719 $BTC por valor de unos 111 millones de dólares, fondos vinculados a más de 5200 direcciones.
Los investigadores reprodujeron la cadena del ataque y determinaron que, debido a un error de configuración, el generador de números aleatorios por hardware STM32 estaba desactivado, lo que hizo que el sistema utilizara el generador de software predecible Yasmarang. Esto redujo significativamente el nivel de entropía y permitió a los atacantes iterar sobre valores posibles, recuperar frases semilla y vaciar las carteras vulnerables.
Las vulnerabilidades críticas ya están provocando pérdidas multimillonarias
El problema del acceso a herramientas de IA de vanguardia es especialmente relevante en el contexto de una serie de ataques a la infraestructura de criptomonedas en 2026.
En concreto, en julio el protocolo DeFi Ostium perdió unos 24 millones de dólares debido a una vulnerabilidad en el mecanismo de actualización de su oráculo de precios, y AFX en la red Arbitrum perdió más de 24 millones de dólares. En ambos casos, los atacantes aprovecharon fallos en la lógica o en los mecanismos de precios de los protocolos, y no la compromisión de la propia infraestructura blockchain.
Un escenario similar se observó durante el ataque a Summer.fi, donde un hacker robó unos 6 millones de dólares manipulando la lógica contable del protocolo mediante un flash loan de 65,4 millones de dólares. Otros 9,05 millones de dólares fueron perdidos por usuarios de Bonzo Lend debido a un error en la verificación del oráculo de precios Supra.
Precisamente este tipo de vulnerabilidades podrían ser uno de los ámbitos en los que los modelos de IA avanzados podrían reforzar la protección de la infraestructura cripto: pueden analizar grandes bases de código, buscar escenarios de explotación atípicos y ayudar a los desarrolladores a identificar problemas antes de que sean aprovechados por atacantes.
end-content






