Los agentes de IA pueden reducir drásticamente el costo y aumentar la escala de los ataques contra los propietarios de criptomonedas, afirmaron los participantes en el Wyoming Blockchain Symposium. En su opinión, la automatización permitirá a los atacantes buscar simultáneamente vulnerabilidades en las carteras, contraseñas y redes de un gran número de víctimas potenciales.
Ryan Kirkly, cofundador y CEO de Global Settlement Network, considera que la industria con demasiada frecuencia ve a los agentes autónomos solo como una herramienta útil y subestima su posible uso por parte de atacantes.
"Actuamos como si los agentes siempre fueran buenos. Creo que es un error fatal en casi todo lo que hoy está relacionado con tales sistemas", declaró.
Según datos de TRM Labs, solo en el primer semestre de 2026, la industria cripto se enfrentó a 207 hackeos, la cantidad máxima para cualquier período de seis meses en las estadísticas de la empresa. El daño total ascendió a 972 millones de dólares.
Según Kirkly, antes no era rentable para un atacante dedicar mucho tiempo y recursos a atacar a un individuo con una cartera de criptomonedas relativamente pequeña. Los agentes de IA están cambiando esta economía: se puede potencialmente lanzar un sistema autónomo contra un gran número de objetivos simultáneamente.
El experto admitió que, en tal escenario, incluso los grandes ataques actuales a protocolos cripto podrían parecer pequeños en comparación con el daño agregado de campañas automatizadas masivas.
Los datos de TRM muestran que los ataques ya se están volviendo más masivos. Entre enero y junio, su número se duplicó en comparación con los 83 casos del mismo período de 2025. Mientras tanto, las comprometidas de infraestructura y operaciones —incluyendo el robo de claves privadas y frases semilla— representaron solo alrededor del 15% de los incidentes, pero causaron aproximadamente el 76% de todas las pérdidas.
Más fácil y rápido
Bill Laboon, vicepresidente de Operaciones Técnicas de Web3 Foundation, coincidió en que las ventajas de los sistemas autónomos facilitan simultáneamente las actividades de los atacantes.
"Esto significa que hay menos fricción también para los chicos malos. Para los buenos, los malos y los neutrales", señaló.
La principal ventaja de los agentes de IA radica en su capacidad para realizar secuencias de acciones de forma independiente: buscar información, acceder a servicios externos, trabajar con código y utilizar las herramientas disponibles sin la constante intervención humana.
Esas mismas propiedades permiten emplearlos para la búsqueda automatizada de objetivos y vulnerabilidades.
Los defensores ya están utilizando las capacidades prácticas de tales sistemas. En julio, Ethereum Foundation empleó agentes de IA para analizar componentes críticos de la blockchain. Los sistemas estudiaron el código, buscaron posibles vulnerabilidades y prepararon materiales para pruebas de concepto.
La fundación, sin embargo, subrayó la necesidad de una verificación manual de los resultados: una parte significativa de los candidatos encontrados por los agentes resultaron ser falsos positivos, duplicados o problemas fuera del alcance del estudio.
Cuánto poder darle al agente
Por separado, los participantes del debate discutieron el riesgo de conectar sistemas autónomos directamente con los instrumentos financieros del usuario.
"La idea de darle a un solo agente todo ese poder —acceso a los datos de mi tarjeta de crédito, información de seguridad, Seguro Social, todos los datos personales y diferentes cuentas— parece aterradora sin límites claros", declaró Fahmi Syed, presidente de Midnight Foundation.
Kirkly considera que la gestión de permisos es un problema solucionable. Una amenaza más seria, según él, es la comprometida del propio agente o del entorno en el que opera.
"¿No estamos creando un nuevo vector de ataque en el que se puede capturar al agente y vaciar toda la cartera?", se preguntó.
Este problema se vuelve más relevante a medida que aparecen carteras y servicios cripto que permiten a la IA gestionar activos de forma autónoma. El 6 de agosto, MetaMask abrió el acceso general a Agent Wallet. El usuario puede establecer límites de gasto, redes permitidas, direcciones y protocolos para el agente, tras lo cual el sistema ejecuta operaciones de forma independiente dentro de los límites establecidos.
MetaMask también advirtió sobre el riesgo de "inyecciones de prompts". Si un agente analiza simultáneamente datos de fuentes externas y es capaz de iniciar operaciones financieras, una instrucción maliciosa oculta podría potencialmente llevar a una transacción on-chain irreversible.
Para reducir el riesgo, la cartera separa la decisión tomada por el modelo de la verificación de políticas y la firma de la transacción.
Otros riesgos
Laboon señaló otro problema potencial: la falsa sensación de privacidad. Incluso si una blockchain o aplicación oculta el contenido de las transacciones, los metadatos asociados pueden permitir a los algoritmos correlacionar fragmentos individuales de información y reconstruir conexiones entre usuarios.
"Esto es lo que realmente me preocupa: las filtraciones de metadatos. La gente creerá estar protegida porque usa una red privada", dijo el representante de Web3 Foundation.
Además de la seguridad, los panelistas mencionaron como una de las principales barreras para la adopción de agentes de IA la falta de confianza. Laboon recordó que los modelos de lenguaje actuales todavía pueden generar información errónea.
"Mis LLM todavía a veces alucinan. No me gustaría poner mis ahorros para la jubilación en sus manos", comentó.
Richard Shorten, fundador de Silvermine Capital Advisors, cree que el desarrollo de tecnologías de agentes avanza más rápido que la velocidad a la que usuarios y empresas logran comprender las consecuencias de su implementación. En su opinión, la tarea consiste en convertir las capacidades técnicas en sistemas en los que la gente esté dispuesta a ceder el control, al menos sobre partes de su negocio o vida diaria.
Quién responde por el error de un agente
Otro problema sin resolver se refiere a la responsabilidad legal por las acciones autónomas. Kirkly planteó la cuestión de quién debería responder si un agente viola la ley por sí mismo, envía fondos al destinatario equivocado o realiza una operación que no se puede revertir.
"Si tu agente hace algo ilegal o gasta dinero que no debería haber gastado, ¿cómo se recupera? ¿Quién toma la decisión final? La cuestión es quién termina siendo responsable", dijo.
El problema es especialmente notable en las blockchains, donde en la mayoría de los casos no se puede simplemente revertir una transacción ejecutada.
Las cinco enfermedades infantiles de la IA
Anteriormente, Anthropic descubrió problemas de confianza, mentiras y connivencia en sistemas de IA multiagente.
Recordemos que en agosto, la redacción de ForkLog analizó el concepto del "centauro inverso", descrito por Cory Doctorow, y descubrió a quién beneficia esa automatización.





