No creas, verifica: enlaces maliciosos con IA revelan una realidad aterradora para los trabajadores de la industria de criptomonedas

cryptonews.ruPublicado a 2026-08-29Actualizado a 2026-08-29

Resumen

El rápido desarrollo de la inteligencia artificial generativa (IA) plantea riesgos de seguridad significativos para los profesionales del sector de las criptomonedas, como ilustra el caso de Numa Lunah, cofundador de Refi Hub. Lunah fue víctima de un ciberataque después de seguir un enlace malicioso, aparentemente legítimo, compartido por el asistente de IA Claude, que instaló malware en su ordenador. Aunque logró limpiar su sistema, descubrió que un archivo de configuración infectado, camuflado como una guía de estilo, contenía instrucciones para robar sus credenciales de forma recurrente. Este incidente destaca una nueva tendencia de ataques mediante "envenenamiento" de las respuestas de los modelos de lenguaje grandes (LLM), afectando a herramientas como Gemini, Claude, Copilot y ChatGPT. Para los trabajadores del ecosistema cripto, donde se manejan datos irrevocables como frases semilla, claves privadas o credenciales de intercambios, las consecuencias son especialmente graves. El mayor peligro, según el artículo, radica en la tendencia humana a confiar ciegamente en las respuestas automatizadas por conveniencia. Los expertos instan a adoptar un escepticismo sistemático hacia cada sugerencia de IA y a verificar manualmente cualquier enlace o archivo, ya que la confianza excesiva en la automatización puede convertirse en una vulnerabilidad crítica que ningún parche técnico puede resolver.

La inteligencia artificial generativa (IA) gana impulso cada día, y las personas que trabajan en el ámbito de activos digitales y registros distribuidos utilizan regularmente esta tecnología en su trabajo. El problema es que este público objetivo claramente está en el punto de mira de los malintencionados, y la información confidencial, que no es fácil de revocar, puede ser robada. El viernes, el cofundador de Refi Hub, Numa Lunah, relató que lo habían "hackeado".

"Ayer me hackearon", escribió en X. "El enlace llegó desde el chat de Claude. Estaba instalando una aplicación de transcripción. Claude envió un enlace de descarga y pegué el comando en la terminal. Todo parecía completamente legítimo. Pero en realidad no lo era. Era un sitio web falso que contenía malware. Se ejecutó al instante e intentó robarme todo".

El desarrollador añadió que no se filtró ninguna información confidencial suya, y que limpió completamente el portátil que usaba y reinstaló el sistema desde cero. Pero ahí no terminó el problema. "Y esto es lo más aterrador", explicó Numa. "Al restaurar los datos desde una copia de seguridad, encontré un archivo infectado SKILL.md para Claude Code. Parecía exactamente como mi propia guía de estilo de escritura. Pero dentro contenía instrucciones para volver a cargar silenciosamente el malware y robar mis credenciales cada vez que la IA cargaba ese archivo".

Las respuestas de los LLM abren un nuevo vector de ataque, y los trabajadores de criptomonedas enfrentan un problema de seguridad irreversible

El caso de Numa no es el primero en el que un LLM proporciona respuestas maliciosas. Hace unos meses, expertos de Microsoft Defender advirtieron que los ataques de cryptojacking han evolucionado desde el simple envenenamiento SEO hasta el "envenenamiento" de las respuestas de los LLM. Tales ataques provienen de modelos de IA como Gemini, Claude, Copilot y ChatGPT. Estos incluyen: artefactos distribuidos a través de la ventana de contexto; chatbots que recomiendan enlaces de descarga controlados por atacantes; instaladores falsos bajo la marca de IA; así como código fuente infectado y habilidades de agentes.

Fuente de la imagen: X

En esencia, en un portátil común de un especialista en contenido pueden almacenarse datos secretos cuyo acceso puede revocarse incluso después de un hackeo, pero los especialistas en criptomonedas pueden tener datos secretos cuyo acceso es imposible de revocar. Esto incluye elementos como frases semilla, archivos exportados xprv/keystore, archivos JSON de billeteras "calientes", claves API de exchanges con permisos de retiro, claves de despliegue, macaroons de Lightning, datos asociados a billeteras de hardware y cookies de sesión para los paneles de control de exchanges centralizados (CEX), entre otros.

La vulnerabilidad más peligrosa podría ser la confianza y la pereza humana

Las advertencias recientes muestran que es necesario un cambio fundamental en la cultura de seguridad. En lugar de simplemente confiar regularmente en las herramientas de IA, es necesario ejercer un escepticismo integral hacia la automatización en sí misma. A los empleados que trabajan en esta industria les conviene tratar cada sugerencia de IA como potencialmente hostil, independientemente de la fuente. Esto no es excesiva precaución ni paranoia; es, literalmente, una cuestión de supervivencia.

Los malintencionados también falsifican descargas de modelos de IA como aplicaciones de escritorio de Claude y ChatGPT. Fuente de la imagen: X.

La moraleja de esta historia no radica en código vulnerable o resultados infectados de nuestros modelos de IA favoritos, sino en el instinto humano de confiar en respuestas convenientes. En esta situación, ese instinto es una amenaza que ningún parche puede solucionar. Al final, lo que salvó al cofundador de Refi Hub fue, según sus palabras, "leer cada archivo de configuración, hook y configuración antes de permitir que la IA los tocara".

Desafortunadamente, la mayoría de los usuarios actuales de IA probablemente no verifiquen la veracidad de la información que la IA les proporciona, y simplemente confían en ella por razones que siguen siendo difíciles de explicar.

end-content

Preguntas relacionadas

Q¿Qué le sucedió a Numa Lunah, cofundador de Refi Hub, según el artículo?

AFue víctima de un ataque de ingeniería social donde un enlace malicioso, que parecía legítimo y provenía de una conversación con la IA Claude, lo llevó a instalar un software malicioso en su ordenador que intentó robarle toda su información.

Q¿Qué descubrió Numa Lunah al recuperar datos de una copia de seguridad que agravó el problema?

ADescubrió un archivo llamado SKILL.md para Claude Code que estaba infectado. El archivo parecía su guía de estilo personal, pero contenía instrucciones ocultas para volver a descargar el malware de forma sigilosa y robar sus credenciales cada vez que la IA cargaba ese archivo.

Q¿Por qué los trabajadores de la industria cripto enfrentan un riesgo de seguridad especialmente grave según el texto?

APorque manejan información confidencial que es irrecuperable o irrevocable una vez comprometida, como frases semilla de carteras, claves privadas, claves API de intercambios con permisos de retiro, cookies de sesión para paneles de control de CEX, etc.

Q¿Qué nueva tendencia en ciberataques advirtieron recientemente los expertos de Microsoft Defender relacionada con la IA?

AAdvierten que los ataques, como el cryptojacking, han evolucionado del simple envenenamiento de SEO al 'envenenamiento de respuestas de LLM' (Modelos de Lenguaje Grande), donde modelos como Gemini, Claude, Copilot o ChatGPT proporcionan enlaces, artefactos o código infectados.

Q¿Cuál es, según el artículo, la vulnerabilidad más peligrosa en estos ataques y qué cambio cultural se necesita para contrarrestarla?

ALa vulnerabilidad más peligrosa es la confianza y la pereza humanas. Se necesita un cambio fundamental hacia un escepticismo integral hacia la automatización, tratando cada sugerencia de la IA como potencialmente hostil, independientemente de su fuente, y verificando manualmente la información antes de confiar en ella.

Lecturas Relacionadas

¿Subirá la Fed las tasas de interés en septiembre? ¡Aquí las últimas probabilidades de las tasas!

¿Aumentará la Fed las tasas de interés en septiembre? Las probabilidades del mercado han subido significativamente tras las declaraciones cautelosas del presidente de la Fed, Kevin Warsh, sobre la inflación. Los instrumentos de previsión, como FedWatch de CME Group, muestran que la probabilidad de un aumento en la reunión de septiembre ha subido a aproximadamente el 56%, un incremento de unos 20 puntos básicos en un solo día. Warsh, hablando en Jackson Hole, reconoció algunos datos de inflación positivos durante el verano, pero advirtió que no indican una mejora sostenida en las tendencias subyacentes. Subrayó la necesidad de que la inflación vuelva claramente al objetivo y sugirió que, de lo contrario, sería necesario un mayor endurecimiento de la política monetaria. Tras sus comentarios, los rendimientos de los bonos del Tesoro estadounidense a corto plazo aumentaron, con el rendimiento a 2 años alcanzando alrededor del 4,31%, su nivel más alto desde finales de julio. Esto refleja las expectativas del mercado de un posible ajuste de la política por parte de la Fed. Los datos de inflación y empleo que se publicarán en las próximas semanas serán cruciales para las expectativas finales. Una inflación más alta de lo esperado aumentaría las probabilidades de una subida de tasas, mientras que una desaceleración significativa podría reforzar las expectativas de que la Fed mantenga las tasas sin cambios.

cryptonews.ruHace 3 hora(s)

¿Subirá la Fed las tasas de interés en septiembre? ¡Aquí las últimas probabilidades de las tasas!

cryptonews.ruHace 3 hora(s)

Trading

Spot
活动图片