Una ola de hackeos de criptomonedas de alto perfil en abril, que muchos sospecharon que habían sido orquestados utilizando sofisticadas herramientas de IA para identificar exploits de contratos inteligentes, llevó a temer que cada protocolo DeFi estuviera repentinamente en riesgo.
En mayo, Manuel Aráoz, fundador de la plataforma de seguridad blockchain OpenZeppelin, declaró que "todo DeFi es inseguro" tras pérdidas de 630 millones de dólares en criptomonedas por exploits en abril.
Pero incluso cuando la industria se preparaba para el escenario de que los protocolos DeFi cayeran como fichas de dominó ante la IA agencial, el flujo de ataques parecía disminuir.
Esto llevó a Haseeb Qureshi, socio gerente de Dragonfly, a declarar recientemente que los temores de un "hackpocalipsis" en DeFi fueron una "falsa alarma". Señaló que incluso incluyendo los grandes hackeos de abril, el año hasta la fecha ha registrado "una tasa más baja de dólares hackeados por mes" y que "el tamaño mediano de los hackeos por año también está disminuyendo".
Entonces, ¿quién tiene razón? ¿Están totalmente exagerados los temores de una epidemia de hackeos impulsada por IA, o es solo la calma antes de la tormenta?
"Creo que la narrativa del 'hackpocalipsis' está exagerada si sugiere que la IA ya ha reemplazado a las claves comprometidas, la infraestructura débil y el error humano como las principales causas de pérdidas en Web3", le dice a Magazine Stephen Ajayi, ingeniero líder de seguridad ofensiva de Hacken.
Pero añade que eso no significa que los temores estén totalmente fuera de lugar.
"No confundiría 'aún no es dominante' con 'no va a llegar'. Mi opinión es que todavía estamos en las primeras etapas: el bombo va por delante de los datos de incidentes, pero la curva de capacidades se está poniendo al día rápidamente", aclara Ajayi.
La IA está cambiando los ataques, aunque no sea la causa directa
Los protocolos Web3 perdieron más de 1.300 millones de dólares en 344 incidentes de seguridad en la primera mitad de 2026, según el informe del primer semestre de CertiK.
Es imposible decir cuántos de esos incidentes involucraron exploits identificados o asistidos por IA. Natalie Newson, investigadora senior de blockchain en CertiK, explica que "probar si se usó IA para encontrar un exploit puede ser difícil".
Relacionado: Los hackeos impulsados por IA podrían acabar con DeFi, a menos que los proyectos actúen ahora
En lugar de buscar atribución directa, Newson dice que observa evidencias circunstanciales como cambios en el comportamiento de los atacantes. Señala que ha habido un gran aumento en la explotación de contratos inteligentes antiguos y contratos no verificados.
El informe de CertiK encontró que 73 incidentes por vulnerabilidad de código en la primera mitad de 2026 habían sido desplegados durante al menos un año antes de ser explotados. "En todo 2025 este número fue de 45", dice Newson. Esto sugiere que la IA está ayudando a los atacantes a analizar volúmenes de código mucho mayores de lo que era práctico anteriormente.
En lugar de inventar clases de ataques completamente nuevas, la IA parece estar haciendo que las existentes sean más baratas, rápidas y fáciles de escalar.

Cambio mensual en montos de exploits de criptomonedas y número de incidentes en el primer semestre. Fuente: CertiK
"Los sistemas de IA pueden ayudar a analizar bases de código, identificar patrones asociados con vulnerabilidades conocidas, marcar lógica sospechosa, resumir código complejo y priorizar áreas para una revisión más profunda", dice Newson.
"Un atacante, o un defensor, puede examinar muchos más contratos en una cantidad de tiempo determinada", dijo, lo que significa que las bases de código antiguas ahora pueden estar en riesgo.
El verdadero peligro es la escala
La plataforma de datos blockchain Chainalysis también ve el mayor impacto de la IA como un multiplicador de la actividad, industrializando así formas familiares de delitos cripto.
Sully Hanif, jefe del sector público del Reino Unido en Chainalysis, le dice a Magazine: "Nuestro informe de delitos cripto de 2026 encontró que las estafas cripto habilitadas por IA son 4.5 veces más rentables que las estafas tradicionales, extrayendo 3.2 millones de dólares por operación frente a 719.000 dólares".
"La IA está permitiendo a los estafadores llegar y manipular a muchas más víctimas simultáneamente."
El peligro no solo proviene de los exploits de contratos inteligentes. Chainalysis encontró que las estafas por suplantación de identidad aumentaron más del 1,400% interanual en 2025, con delincuentes usando deepfakes generados por IA y software de intercambio facial fácilmente disponible en los mercados de Telegram.
"Hemos visto cómo la IA potencia los playbooks existentes", dice. "El ecosistema de fraude como servicio ahora ofrece servicios modulares llave en mano y la IA hace que cada módulo sea más efectivo".
Relacionado: Los modelos de IA llevaron a un 'apocalipsis de vulnerabilidades' en seguridad cripto: CEO de Immunefi
Chainalysis identificó recientemente 36,7 millones de dólares robados de protocolos cuyo código fuente de contrato inteligente nunca había sido verificado públicamente. Hanif advierte que los atacantes están usando modelos de lenguaje grande para realizar ingeniería inversa del bytecode sin procesar e identificar vulnerabilidades a escala.

El dato: $36,7 millones de contratos no verificados. Fuente: Chainalysis
"Es probable que la IA tenga su mayor impacto donde el esfuerzo humano ha sido tradicionalmente el cuello de botella", dice Newson. "Observamos que la IA se usa para suplantar al personal de soporte, videollamadas, influencers [...] El mayor riesgo es que los atacantes ya no necesiten experiencia técnica ni fuertes habilidades lingüísticas".
Entonces, ¿de dónde vienen los hackeos de mil millones de dólares?
Mirando los datos, las mayores pérdidas de criptomonedas de 2026 podrían haberse llevado a cabo sin el uso de IA.
El informe de CertiK encontró que el compromiso de billeteras siguió siendo el vector de ataque más dañino durante la primera mitad del año, representando más de 444 millones de dólares en pérdidas en solo 33 incidentes.
El informe de seguridad Web3 del segundo trimestre de 2026 de Hacken encontró que aproximadamente el 88% de todo el valor robado durante el segundo trimestre se debió a claves, firmantes e infraestructura operativa comprometidas en lugar de errores de contratos inteligentes, impulsado en gran medida por los dos ataques vinculados a Corea del Norte contra Drift Protocol y KelpDAO.

De los $763,971,791 robados, el 88,3% se rastreó hasta claves, firmantes e infraestructura comprometidas. Fuente: Hacken
Ajayi señala que, en lugar de reemplazar los métodos de ataque tradicionales, la IA los está amplificando identificando empleados vulnerables, generando campañas de phishing convincentes, analizando código público y acelerando el desarrollo de exploits. Sin embargo, el gobierno comprometido, la mala seguridad operativa y la infraestructura débil siguen determinando si los ataques tienen éxito.
"La IA es un nuevo amplificador, pero los viejos fallos de seguridad aún determinan cuán grande es la explosión", dijo.
La IA cambia el campo de batalla, pero no los fundamentos
Por supuesto, la IA también puede usarse como una fuerza para el bien, y la industria de la seguridad la está desplegando de manera defensiva también. Hanif dijo que los investigadores están pasando de ser reactivos a preventivos, y "existen herramientas ahora para detener las estafas antes de que las víctimas pierdan dinero".
"En última instancia, es probable que la IA mejore las capacidades tanto de atacantes como de defensores", dijo Newson, "con el equilibrio de la ventaja dependiendo de qué lado sea capaz de integrar y operacionalizar la tecnología de manera más efectiva".
Revista: Strategy se convirtió en un símbolo del crash de las puntocom: ¿Podría repetirse la historia?






