Los expertos advierten de criptohackeos masivos con agentes de IA

cryptonews.ruPublicado a 2026-08-20Actualizado a 2026-08-20

Resumen

Los expertos alertan en el Wyoming Blockchain Symposium de que los agentes de IA pueden reducir drásticamente el costo y ampliar la escala de los ataques a propietarios de criptomonedas. La automatización permitiría a los atacantes buscar vulnerabilidades en carteras, contraseñas y redes de múltiples víctimas simultáneamente. Ryan Kirkley, de Global Settlement Network, advierte que subestimar el uso malicioso de estos agentes es un error fatal. Según TRM Labs, en el primer semestre de 2026 hubo 207 hackeos en la industria, con daños de 972 millones de dólares. Los agentes de IA cambian la economía del ataque, haciendo rentables campañas masivas automatizadas contra individuos. Aunque los compromisos de infraestructura (como robo de claves) fueron solo el 15% de los incidentes, causaron el 76% de las pérdidas. Bill Laboon, de Web3 Foundation, coincide en que estos sistemas también facilitan la actividad criminal. Su capacidad para actuar de forma autónoma, utilizada positivamente por organizaciones como Ethereum Foundation para auditar código, también puede emplearse para buscar objetivos y vulnerabilidades de manera automatizada. Se destaca el riesgo de conceder a un agente acceso total a herramientas financieras personales, creando un nuevo vector de ataque si el agente es comprometido. Servicios como Agent Wallet de MetaMask, que permiten operaciones autónomas con límites predefinidos, también enfrentan riesgos como "inyecciones de prompts" maliciosos. Otros riesgos inc...

Los agentes de IA pueden reducir drásticamente el costo y aumentar la escala de los ataques contra los propietarios de criptomonedas, afirmaron los participantes en el Wyoming Blockchain Symposium. En su opinión, la automatización permitirá a los atacantes buscar simultáneamente vulnerabilidades en las carteras, contraseñas y redes de un gran número de víctimas potenciales.

Ryan Kirkly, cofundador y CEO de Global Settlement Network, considera que la industria con demasiada frecuencia ve a los agentes autónomos solo como una herramienta útil y subestima su posible uso por parte de atacantes.

"Actuamos como si los agentes siempre fueran buenos. Creo que es un error fatal en casi todo lo que hoy está relacionado con tales sistemas", declaró.

Según datos de TRM Labs, solo en el primer semestre de 2026, la industria cripto se enfrentó a 207 hackeos, la cantidad máxima para cualquier período de seis meses en las estadísticas de la empresa. El daño total ascendió a 972 millones de dólares.

Según Kirkly, antes no era rentable para un atacante dedicar mucho tiempo y recursos a atacar a un individuo con una cartera de criptomonedas relativamente pequeña. Los agentes de IA están cambiando esta economía: se puede potencialmente lanzar un sistema autónomo contra un gran número de objetivos simultáneamente.

El experto admitió que, en tal escenario, incluso los grandes ataques actuales a protocolos cripto podrían parecer pequeños en comparación con el daño agregado de campañas automatizadas masivas.

Los datos de TRM muestran que los ataques ya se están volviendo más masivos. Entre enero y junio, su número se duplicó en comparación con los 83 casos del mismo período de 2025. Mientras tanto, las comprometidas de infraestructura y operaciones —incluyendo el robo de claves privadas y frases semilla— representaron solo alrededor del 15% de los incidentes, pero causaron aproximadamente el 76% de todas las pérdidas.

Más fácil y rápido

Bill Laboon, vicepresidente de Operaciones Técnicas de Web3 Foundation, coincidió en que las ventajas de los sistemas autónomos facilitan simultáneamente las actividades de los atacantes.

"Esto significa que hay menos fricción también para los chicos malos. Para los buenos, los malos y los neutrales", señaló.

La principal ventaja de los agentes de IA radica en su capacidad para realizar secuencias de acciones de forma independiente: buscar información, acceder a servicios externos, trabajar con código y utilizar las herramientas disponibles sin la constante intervención humana.

Esas mismas propiedades permiten emplearlos para la búsqueda automatizada de objetivos y vulnerabilidades.

Los defensores ya están utilizando las capacidades prácticas de tales sistemas. En julio, Ethereum Foundation empleó agentes de IA para analizar componentes críticos de la blockchain. Los sistemas estudiaron el código, buscaron posibles vulnerabilidades y prepararon materiales para pruebas de concepto.

La fundación, sin embargo, subrayó la necesidad de una verificación manual de los resultados: una parte significativa de los candidatos encontrados por los agentes resultaron ser falsos positivos, duplicados o problemas fuera del alcance del estudio.

Cuánto poder darle al agente

Por separado, los participantes del debate discutieron el riesgo de conectar sistemas autónomos directamente con los instrumentos financieros del usuario.

"La idea de darle a un solo agente todo ese poder —acceso a los datos de mi tarjeta de crédito, información de seguridad, Seguro Social, todos los datos personales y diferentes cuentas— parece aterradora sin límites claros", declaró Fahmi Syed, presidente de Midnight Foundation.

Kirkly considera que la gestión de permisos es un problema solucionable. Una amenaza más seria, según él, es la comprometida del propio agente o del entorno en el que opera.

"¿No estamos creando un nuevo vector de ataque en el que se puede capturar al agente y vaciar toda la cartera?", se preguntó.

Este problema se vuelve más relevante a medida que aparecen carteras y servicios cripto que permiten a la IA gestionar activos de forma autónoma. El 6 de agosto, MetaMask abrió el acceso general a Agent Wallet. El usuario puede establecer límites de gasto, redes permitidas, direcciones y protocolos para el agente, tras lo cual el sistema ejecuta operaciones de forma independiente dentro de los límites establecidos.

MetaMask también advirtió sobre el riesgo de "inyecciones de prompts". Si un agente analiza simultáneamente datos de fuentes externas y es capaz de iniciar operaciones financieras, una instrucción maliciosa oculta podría potencialmente llevar a una transacción on-chain irreversible.

Para reducir el riesgo, la cartera separa la decisión tomada por el modelo de la verificación de políticas y la firma de la transacción.

Otros riesgos

Laboon señaló otro problema potencial: la falsa sensación de privacidad. Incluso si una blockchain o aplicación oculta el contenido de las transacciones, los metadatos asociados pueden permitir a los algoritmos correlacionar fragmentos individuales de información y reconstruir conexiones entre usuarios.

"Esto es lo que realmente me preocupa: las filtraciones de metadatos. La gente creerá estar protegida porque usa una red privada", dijo el representante de Web3 Foundation.

Además de la seguridad, los panelistas mencionaron como una de las principales barreras para la adopción de agentes de IA la falta de confianza. Laboon recordó que los modelos de lenguaje actuales todavía pueden generar información errónea.

"Mis LLM todavía a veces alucinan. No me gustaría poner mis ahorros para la jubilación en sus manos", comentó.

Richard Shorten, fundador de Silvermine Capital Advisors, cree que el desarrollo de tecnologías de agentes avanza más rápido que la velocidad a la que usuarios y empresas logran comprender las consecuencias de su implementación. En su opinión, la tarea consiste en convertir las capacidades técnicas en sistemas en los que la gente esté dispuesta a ceder el control, al menos sobre partes de su negocio o vida diaria.

Quién responde por el error de un agente

Otro problema sin resolver se refiere a la responsabilidad legal por las acciones autónomas. Kirkly planteó la cuestión de quién debería responder si un agente viola la ley por sí mismo, envía fondos al destinatario equivocado o realiza una operación que no se puede revertir.

"Si tu agente hace algo ilegal o gasta dinero que no debería haber gastado, ¿cómo se recupera? ¿Quién toma la decisión final? La cuestión es quién termina siendo responsable", dijo.

El problema es especialmente notable en las blockchains, donde en la mayoría de los casos no se puede simplemente revertir una transacción ejecutada.

Las cinco enfermedades infantiles de la IA

Anteriormente, Anthropic descubrió problemas de confianza, mentiras y connivencia en sistemas de IA multiagente.

Recordemos que en agosto, la redacción de ForkLog analizó el concepto del "centauro inverso", descrito por Cory Doctorow, y descubrió a quién beneficia esa automatización.

Preguntas relacionadas

Q¿Cómo están reduciendo el costo y aumentando la escala de los ataques criptográficos los agentes de IA, según expertos en Wyoming?

ALos agentes de IA pueden reducir drásticamente el costo y aumentar la escala de los ataques al permitir la automatización, lo que posibilita que los atacantes busquen vulnerabilidades en carteras, contraseñas y redes de numerosas víctimas potenciales de manera simultánea.

QSegún Ryan Kirkly, ¿cuál es un error común al evaluar a los agentes autónomos?

ARyan Kirkly cree que el error común es considerar a los agentes autónomos solo como herramientas útiles, subestimando el hecho de que también pueden ser utilizados por atacantes. La industria actúa como si los agentes siempre fueran 'buenos', lo que califica como un error casi fatal en todo lo relacionado con estos sistemas.

Q¿Qué cambio económico introducen los agentes de IA en las tácticas de los atacantes de criptomonedas?

ALos agentes de IA alteran la economía del ataque: anteriormente, atacar a un individuo con una cartera pequeña no era rentable. Ahora, un sistema autónomo puede desplegarse contra un gran número de objetivos simultáneamente, haciendo que estos ataques masivos sean viables y potencialmente más dañinos en conjunto que los grandes hackeos actuales a protocolos.

Q¿Cuál es una preocupación principal de Fahmi Syed, de Midnight Foundation, sobre la integración de agentes de IA?

ASu principal preocupación es darle a un único agente un poder excesivo, como acceso a datos de tarjetas de crédito, información de seguridad, el Seguro Social, todos los datos personales y diversas cuentas, lo cual resulta aterrador sin límites claros y definidos.

QSegún la discusión, ¿cuál es un problema legal no resuelto respecto a las acciones de los agentes autónomos?

AEl problema legal no resuelto es determinar la responsabilidad cuando un agente actúa de forma autónoma y comete un error o una acción ilegal, como transferir fondos a la persona equivocada o realizar una transacción irreversible. La cuestión es quién asume la responsabilidad final en tales casos.

Lecturas Relacionadas

La tokenización alcanza los 4.300 millones, ¿cómo es que Securitize perdió 5,5 millones de dólares?

Securitize presentó sus resultados del primer trimestre tras su salida a bolsa. La plataforma alcanzó un récord histórico en activos tokenizados bajo gestión, con un promedio de $4,300 millones, un 16% más que el año anterior. El volumen de operaciones se disparó un 147%, llegando a $5,300 millones. Sin embargo, los ingresos totales cayeron un 5% a $14.4 millones, con los ingresos por tokenización bajando alrededor de un 12% a $7.8 millones. La empresa registró una pérdida ajustada de EBITDA de $5.5 millones. El CFO, Francisco Flores, explicó que gran parte del volumen de operaciones aún no genera ingresos comerciales, ya que la mayoría de los ingresos provienen de proyectos de integración y no de tarifas recurrentes por la gestión de activos. Este fenómeno refleja un desafío estructural de la industria: la rápida expansión de los activos tokenizados no se traduce automáticamente en un modelo de negocio escalable y rentable. Los expertos señalan que el modelo actual depende en gran medida de proyectos personalizados y servicios de implementación, lo que genera ingresos irregulares. El verdadero potencial, según Brickken CEO Edwin Mata, reside en generar ingresos recurrentes de infraestructura una vez que los activos están en la cadena, similar al software empresarial. Para cumplir con su guía de ingresos anual revisada ($70-80 millones), Securitize necesita un crecimiento significativo en la segunda mitad del año. El camino a la rentabilidad depende de su capacidad para monetizar el volumen y la escala existentes, posiblemente a través de segmentos con mayor actividad comercial como las acciones tokenizadas, en lugar de depender constantemente de nuevos proyectos de implementación.

marsbitHace 56 min(s)

La tokenización alcanza los 4.300 millones, ¿cómo es que Securitize perdió 5,5 millones de dólares?

marsbitHace 56 min(s)

Las cinco paradojas de la inteligencia artificial

**Los cinco paradojas de la inteligencia artificial** En la era de la IA, prevalecen paradojas que desafían nuestra comprensión: 1. **Paradoja de las predicciones** Los expertos, desde pioneros como Marvin Minsky hasta figuras actuales como Geoffrey Hinton, han hecho pronósticos inexactos sobre el futuro de la IA. Las predicciones sobre la AGI (inteligencia artificial general) varían enormemente, desde su llegada inminente hasta su imposibilidad, demostrando la dificultad de anticipar el avance tecnológico. 2. **Paradoja de la cuantificación del empleo** Aunque organizaciones internacionales y consultoras publican estudios sobre el impacto de la IA en el empleo, sus estimaciones oscilan entre el 0,4% y el 67%, lo que revela la imposibilidad de aislar y medir con precisión este efecto en un contexto económico complejo y dinámico. 3. **Paradoja de la productividad** A pesar del rápido desarrollo de la IA, el crecimiento de la productividad en economías como la de la UE se mantiene bajo, recordando la "paradoja de Solow". Se atribuye este desfase a la necesidad de tiempo para que las tecnologías de propósito general, como la IA, se integren y generen mejoras significativas. 4. **Paradoja del valor de los datos** Aunque los datos son esenciales para la IA y se los considera el "nuevo petróleo", su valor monetario es bajo y difícil de cuantificar. En China, por ejemplo, los datos registrados en balances contables representan solo una fracción mínima de los activos totales de las empresas, destacando la brecha entre su valor de uso y su valor comercial. 5. **Paradoja de la revolución industrial** Durante décadas, diversas tecnologías han sido proclamadas como detonantes de la "cuarta revolución industrial". Hoy, se atribuye este rol a la IA, pero históricamente las revoluciones industriales solo se identifican con claridad a posteriori, lo que cuestiona las narrativas presentes y exige perspectiva temporal. Estas paradojas reflejan los desafíos de navegar un futuro moldeado por una tecnología en constante evolución.

marsbitHace 58 min(s)

Las cinco paradojas de la inteligencia artificial

marsbitHace 58 min(s)

Trading

Spot
活动图片