Mythos de Versión Pública Oficialmente Lanzado: Analizando las Ventajas y Limitaciones de la Auditoría de Contratos Inteligentes con IA

marsbitPublicado a 2026-06-11Actualizado a 2026-06-11

Resumen

El 9 de junio, Anthropic lanzó la versión pública de Mythos, Claude Fable 5, que destaca por su capacidad para detectar vulnerabilidades de seguridad. Un ejemplo reciente es el caso de Zcash, donde un investigador utilizó el modelo Claude Opus 4.8 para descubrir una vulnerabilidad crítica no detectada en cuatro años de auditorías manuales, lo que provocó una caída del 40% en el precio de ZEC. La IA es cada vez más común en la auditoría de contratos inteligentes por su eficiencia en el emparejamiento de patrones de código y el cribado inicial masivo. Analizamos sus fortalezas y debilidades con casos reales y pruebas con Fable 5. **Fortalezas de la Auditoría con IA:** En un caso, se detectó una colisión de ranuras de almacenaje (*storage slot collision*) entre un *mapping* de recompensas personalizado y la librería Solady ReentrancyGuard. El guardia utilizaba una ranura fija para optimizar gas, que coincidía con la primera ranura del *mapping*. Esto permitía a un atacante reclamar recompensas repetidamente, drenando los fondos del contrato. La IA puede identificar instantáneamente estos conflictos de diseño que suelen pasar inadvertidos en auditorías manuales. **Limitaciones de la Auditoría con IA:** Al probar Fable 5 con los contratos del ataque a Curve LlamaLend sDOLA, no logró identificar el riesgo central. Este ataque explotó una vulnerabilidad de combinación entre protocolos: manipular el precio de un activo en un *pool* de liquidez para desencadenar liquidaciones en m...

Fuente original: Beosin

El 9 de junio, Anthropic lanzó oficialmente la versión pública Claude Fable 5 de Mythos. Anteriormente, Mythos demostró una capacidad destacada en la búsqueda de vulnerabilidades de seguridad, pudiendo descubrir rápidamente fallos ocultos dentro de los sistemas, lo que generó gran atención en el campo de la ciberseguridad.

El reciente incidente de Zcash es un ejemplo típico de la IA descubriendo vulnerabilidades en blockchain. El investigador de seguridad Taylor Hornby, utilizando el modelo Anthropic Claude Opus 4.8, descubrió en apenas unas horas una vulnerabilidad de solidez (soundness) en el pool de privacidad Orchard que había permanecido latente durante cuatro años y que no fue detectada en múltiples auditorías manuales previas. Esta vulnerabilidad permitía teóricamente acuñar ZEC falsos ilimitados sin ser detectados, lo que provocó una caída del precio del ZEC de casi el 40%.

Actualmente, la IA muestra una eficiencia asombrosa en la coincidencia de patrones de código, el cribado inicial por lotes y otras áreas. Integrar la IA en los flujos de auditoría de seguridad de blockchain y contratos inteligentes se está convirtiendo en una tendencia en la industria de la seguridad Web3. Este artículo analizará las ventajas y desventajas de la IA en la auditoría de contratos inteligentes, combinando casos reales de vulnerabilidades y el rendimiento medido de Fable 5.

Escenarios de Ventaja de la Auditoría con IA

Caso de Estudio: Colisión de Slots de Almacenamiento

Un contrato utilizaba simultáneamente los siguientes dos componentes:

1. Un 'mapping' de recompensas personalizado (para registrar las recompensas reclamables por los usuarios).

2. La biblioteca Solady ReentrancyGuard (para prevenir ataques de reentrada).

El diseño de almacenamiento de ambos componentes entró en conflicto.

Para una optimización extrema del gas, el ReentrancyGuard de Solady utiliza un 'slot' de almacenamiento fijo y de número bajo (normalmente obtenido mediante un cálculo específico que resulta en un valor cercano a una constante). La lógica típica del modificador 'nonReentrant' es:

// Una versión simplificada
modifier nonReentrant() {
    // al entrar, escribe el slot de guardia como 0xff...ff (Valor Centinela)
    assembly {
        if eq(sload(REENTRANCY_GUARD_SLOT), 2) { revert(...) }  // 2 representa bloqueado
        sstore(REENTRANCY_GUARD_SLOT, 2)  // bloqueado
    }
    _;
    // restaura cuando la función finaliza
    assembly { sstore(REENTRANCY_GUARD_SLOT, 1) }
}

El 'mapping' de recompensas personalizado:

mapping(address => uint256) public rewards;

Debido a las reglas de diseño de almacenamiento de Solidity (el primer slot de un 'mapping' se calcula a partir de su posición de declaración), el primer slot del 'mapping' 'rewards' coincidía exactamente con el slot fijo de protección de ReentrancyGuard.

Flujo del ataque (pasos detallados):

1. El atacante llama a la función getReward().

2. Se activa el modificador nonReentrant, que escribe en el slot de guardia 0xffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff (todos 1s).

3. El código del contrato luego lee rewards[dirección_del_atacante]. Pero debido a la colisión de slots, lo que realmente lee es el enorme valor 0xff...ff almacenado en el slot de guardia.

4. El contrato interpreta que "hay una recompensa enorme", por lo que transfiere esa cantidad de ETH al atacante, e intenta poner rewards[atacante] a cero (pero escribe de nuevo en el mismo slot de guardia).

5. Dado que el modificador restaurará el slot al finalizar la función, cuando el atacante vuelva a llamar a getReward(), el proceso se repite.

6. El atacante llama cíclicamente 200 veces, extrayendo con éxito una cantidad fija de ETH cada vez, hasta agotar el ETH extraíble del contrato.

Es importante señalar que esto no es un "ataque de reentrada" (reentrancy attack) tradicional, sino que el propio mecanismo de protección de ReentrancyGuard fue aprovechado en sentido contrario por la colisión de almacenamiento, convirtiéndose en una vulnerabilidad de reclamación infinita. Durante una auditoría manual, rara vez se profundizaría línea por línea en el diseño de almacenamiento de bibliotecas de terceros, mientras que la IA puede completar instantáneamente la comparación de versiones de bibliotecas + el mapeo preciso de slots de almacenamiento, detectando directamente este tipo de vulnerabilidades de "colisión oculta".

Escenarios de Desventaja de la Auditoría con IA

Fable 5 mostró un rendimiento excelente en la detección de vulnerabilidades en contratos individuales, puramente de sintaxis de código, o de bajo nivel relacionadas con almacenamiento. Sin embargo, aún presenta limitaciones evidentes al enfrentarse a semánticas combinadas entre protocolos o ataques que involucran múltiples contratos. Utilizamos la última versión pública de Fable 5 para reevaluar los contratos relacionados con el incidente de ataque a Curve LlamaLend sDOLA, y los resultados confirman este problema.

Lista de contratos involucrados en esta auditoría: crvUSD Controller.vy, sDOLA.sol, ERC4626.sol, entre otros. Fable 5 no logró identificar el riesgo central correspondiente a este ataque:

Este evento pertenece a una vulnerabilidad combinada típica entre protocolos. La sintaxis y lógica del código de un contrato individual no presentaban problemas, pero el atacante aprovechó la interacción de múltiples protocolos para construir una cadena de ataque:

1. Utilizando herramientas de préstamo flash (flashloan), manipuló el precio del pool de liquidez de Curve, bajando maliciosamente el precio del activo sDOLA (participaciones del vault ERC-4626).

2. Numerosas posiciones de préstamo con sDOLA como colateral alcanzaron el umbral de liquidación.

3. El atacante ejecutó operaciones de liquidación en masa, obteniendo ganancias.

Este tipo de vulnerabilidades se forman a partir de la combinación de múltiples protocolos DeFi y ponen a prueba la capacidad de análisis integral del modelo de negocio general y el modelo económico de los protocolos, tanto por parte de la IA como de los auditores expertos. Actualmente, la auditoría con IA aún presenta deficiencias en la semántica combinada entre protocolos.

Conclusión

Mediante pruebas con casos reales se puede observar que Fable 5, en escenarios estandarizados y detallados como conflictos de slots de almacenamiento, vulnerabilidades de patrones de código, defectos de lógica en contratos individuales y cribado inicial por lotes de código, puede descubrir eficazmente vulnerabilidades ocultas que las auditorías manuales suelen pasar por alto. Sin embargo, al tratar con semánticas combinadas entre protocolos, modelos económicos DeFi, ataques que involucran múltiples contratos o vulnerabilidades de lógica de negocio compleja, le resulta difícil comprender la esencia del negocio del ecosistema on-chain y descubrir rutas de ataque combinadas. Esta parte aún requiere un análisis dirigido por auditores de seguridad profesionales.

En el trabajo diario de auditoría, Beosin ha establecido un proceso de auditoría maduro que combina IA + expertos en auditoría de seguridad. Esto no solo mejora significativamente la eficiencia de la auditoría, sino que también permite una mejor identificación de riesgos detallados potenciales y vulnerabilidades de lógica de negocio complejas, haciendo el trabajo de auditoría más eficiente, integral y profundo.

Preguntas relacionadas

Q¿Cuál es un ejemplo destacado en el artículo sobre la capacidad de la IA para descubrir vulnerabilidades en blockchain?

AEl ejemplo destacado es el evento de Zcash, donde el investigador Taylor Hornby utilizó el modelo Anthropic Claude Opus 4.8 para descubrir en pocas horas una vulnerabilidad de solidez en el grupo de privacidad Orchard que había pasado desapercibida durante cuatro años en auditorías manuales.

QSegún el artículo, ¿en qué tipo de escenario de auditoría de contratos inteligentes la IA muestra una ventaja clara?

ALa IA muestra una ventaja clara en escenarios como la detección de colisiones de ranuras de almacenamiento, la coincidencia de patrones de código, el cribado inicial por lotes y los defectos lógicos en contratos individuales, donde puede identificar rápidamente vulnerabilidades ocultas que son fáciles de pasar por alto en auditorías manuales.

Q¿Qué limitación presenta la IA (específicamente Fable 5) en la auditoría de contratos inteligentes según el análisis del artículo?

AFable 5 presenta limitaciones en la comprensión de la semántica de combinación entre protocolos, los modelos económicos de DeFi, los ataques coordinados entre múltiples contratos y las vulnerabilidades de lógica empresarial compleja, como se demostró en su incapacidad para identificar el riesgo central en el ataque a Curve LlamaLend sDOLA.

Q¿Cómo describe el artículo el proceso de auditoría adoptado por Beosin para superar las limitaciones de la IA?

AEl artículo describe que Beosin ha establecido un proceso de auditoría maduro que combina la IA con expertos en seguridad, lo que mejora significativamente la eficiencia de la auditoría y permite una mejor detección de riesgos potenciales en detalles y vulnerabilidades de lógica empresarial compleja.

QEn el caso de la colisión de ranuras de almacenamiento descrito, ¿cómo se explotó el mecanismo ReentrancyGuard?

ANo fue una reentrada tradicional. La colisión de la ranura de almacenamiento entre el 'rewards mapping' personalizado y la ranura fija del ReentrancyGuard de Solady hizo que el guardia escribiera un valor centinela (0xff...ff) en la misma ranura que almacenaba las recompensas. Al leer esa ranura, el contrato interpretaba erróneamente que el atacante tenía una recompensa enorme y transfería fondos, permitiendo llamadas repetidas para drenar el contrato.

Lecturas Relacionadas

De «activo especulativo» a «base financiera de próxima generación»: Crypto está construyendo un nuevo mundo TradFi

En los últimos años, la industria cripto ha estado dominada por una pregunta obsesiva: «¿Cuál será el próximo activo que suba?». Sin embargo, desde 2026, cambios en diversos sectores están convergiendo: las stablecoins alcanzan una capitalización de ~$300.000 millones para pagos globales, el DTCC prueba la tokenización de activos reales (RWA), los mercados de predicción entran en plataformas reguladas, y los Agentes de IA comienzan a usar stablecoins para transacciones autónomas. Esto revela una tendencia más profunda: la infraestructura de emisión, custodia, transacción, pago y liquidación desarrollada por Crypto en la última década está comenzando a servir a actividades económicas más amplias, más allá de los activos especulativos. Está emergiendo una nueva capa de infraestructura financiera compuesta por: 1. **Emisión y representación de activos:** Desde stablecoins hasta acciones tokenizadas, los activos se convierten en objetos programables para procesos financieros automatizados. 2. **Pagos y liquidaciones 24/7:** Las stablecoins actúan como una API de dinero, permitiendo transferencias globales casi instantáneas. 3. **Descubrimiento de precios continuo:** Los mercados funcionan ininterrumpidamente, y los mercados de predicción convierten la información futura en señales de precios accesibles. 4. **Gestión de identidad y permisos:** Surgen soluciones para gestionar autorizaciones complejas para empresas, instituciones y Agentes de IA, donde el monedero evoluciona hacia una interfaz de control. 5. **Conexión con marcos legales:** La regulación avanza hacia definir responsabilidades para la tokenización, un signo clave de adopción institucional. Este cambio es incremental, no una sustitución. Crypto no pierde su componente especulativo, pero bajo él está construyendo un sistema ejecutable para activos reales, instituciones tradicionales y software inteligente. Los desafíos persisten: la finalidad legal, la fragmentación de la liquidez, la privacidad para instituciones y la creación de crédito no se resuelven solo con la tecnología. Crypto está en camino de convertirse en infraestructura, pero aún le queda un largo recorrido para ser un sistema en el que se pueda confiar plenamente.

marsbitHace 48 min(s)

De «activo especulativo» a «base financiera de próxima generación»: Crypto está construyendo un nuevo mundo TradFi

marsbitHace 48 min(s)

Robinhood Chain recibe un jugador importante, ¿qué señales transmite el despliegue de "Pools" de Uniswap?

Según información revelada por la comunidad el 4 de agosto, Uniswap está desarrollando una plataforma de lanzamiento de tokens llamada "Pools" en Robinhood Chain. El sitio web pools.trade ya está activo, mostrando un mensaje de "Coming soon from Uniswap". Esto señala una posible expansión del protocolo de intercambio descentralizado (DEX) hacia una plataforma integral de emisión de activos en cadena. Pools ofrecería dos modos principales: "Crowd Launch", un mecanismo de subasta pública de 4 horas que busca una distribución más justa, e "Instant Launch", similar a una curva de enlace (bonding curve) para comercio inmediato. Ambos modos utilizarían mecanismos como CCA (Continuous Clearing Auction) para un descubrimiento de precios más eficiente. La elección de desplegar en Robinhood Chain es significativa, combinando la infraestructura DeFi nativa de Uniswap con la gran base de usuarios minoristas de Robinhood. Esto podría reducir barreras de entrada y ampliar el alcance. Sin embargo, ya han surgido tokens no oficiales aprovechando el concepto, por lo que se recomienda esperar anuncios oficiales. En resumen, Pools podría representar la evolución de Uniswap de un DEX a un sistema operativo para el lanzamiento de activos Web3, redefiniendo la forma en que los proyectos realizan su inicio en frío y emisión de tokens, y marcando una nueva fase de competencia en infraestructura blockchain.

marsbitHace 1 hora(s)

Robinhood Chain recibe un jugador importante, ¿qué señales transmite el despliegue de "Pools" de Uniswap?

marsbitHace 1 hora(s)

Partidarios de la actualización BIP-110 de Bitcoin preparan un plan de 'último recurso' si no se acepta la propuesta: esto podría cambiar radicalmente el valor de BTC

Mientras continúa el debate en la red de Bitcoin sobre la propuesta BIP-110, sus partidarios han elaborado un plan de contingencia que podría activarse si los mineros bloquean la actualización. El desarrollador Chris Guida ha adaptado un código para cambiar el algoritmo de prueba de trabajo (Proof-of-Work), originalmente creado por Luke Dashjr en 2017, para la versión actual de Bitcoin Knots. Guida describe esto como una medida extrema, útil si los mineros se negaran a señalizar su apoyo al BIP-110. La propuesta BIP-110 es un softfork temporal que busca limitar el almacenamiento de datos arbitrarios en las transacciones de Bitcoin, imponiendo restricciones más estrictas a nuevos outputs de transacción, campos OP_RETURN y datos testigos durante aproximadamente un año. Los defensores del BIP-110, como un usuario llamado Mechanic, argumentan que la mera posibilidad de un cambio en el algoritmo de minería podría disuadir a los mineros de oponerse a la propuesta. Subrayan que las reglas de Bitcoin deben ser establecidas por los usuarios y nodos, no por los mineros. Sin embargo, según la página de seguimiento oficial, el apoyo de los mineros al BIP-110 sigue siendo limitado por ahora. Todos los involucrados enfatizan que este plan para alterar el Proof-of-Work es solo una opción de último recurso en caso de una crisis de gobernanza.

cryptonews.ruHace 4 hora(s)

Partidarios de la actualización BIP-110 de Bitcoin preparan un plan de 'último recurso' si no se acepta la propuesta: esto podría cambiar radicalmente el valor de BTC

cryptonews.ruHace 4 hora(s)

¿Por qué el precio de Bitcoin se mantuvo resistente y no cayó a pesar del gran hackeo reciente? Este es el secreto

En una entrevista en el canal "El Lobo de Todas las Calles", expertos discutieron por qué el precio del bitcoin se mantuvo estable tras un hackeo de 100 millones de dólares en carteras frías individuales. Los analistas Ryan Rasmussen (Bitwise) y Matt Hougan (director de inversiones de Bitwise) destacaron la madurez del mercado, señalando un cambio de inversores individuales a institucionales. La mayoría de los nuevos inversores ahora acceden a través de ETFs o servicios regulados como Coinbase, por lo que las vulnerabilidades en carteras individuales afectan a una parte mínima del mercado y no generan pánico generalizado. Hougan añadió que el mercado actual es más resiliente, con vendedores agotados e inversores institucionales que sostienen los precios, reduciendo el impacto de las malas noticias. Tillman Holloway, CEO de Arch Public, describió este cambio como un "relevo de guardia", donde Wall Street y el capital institucional han tomado el control frente a mineros y exchanges individuales del pasado. Hougan también subrayó la divergencia entre el pesimismo en redes sociales y la visión a largo plazo de gigantes financieros como Morgan Stanley o UBS, que ven las correcciones como oportunidades de compra dentro de ciclos de 4 años. Rasmussen concluyó que gestores de carteras están asignando entre el 1% y el 6% a bitcoin, integrando el activo en índices financieros tradicionales y reduciendo el riesgo percibido.

cryptonews.ruHace 5 hora(s)

¿Por qué el precio de Bitcoin se mantuvo resistente y no cayó a pesar del gran hackeo reciente? Este es el secreto

cryptonews.ruHace 5 hora(s)

El fundador de Aave se opone rotundamente a los cambios planeados en Ethereum: «Podría causar daños significativos»

El fundador y consejero delegado de Aave, Stani Kulechov, se ha opuesto firmemente a una nueva propuesta de Ethereum (EIP) que busca limitar los ingresos por staking. Kulechov advirtió que la medida, que reduciría la rentabilidad al 0% si más del 50% del suministro total de ETH está en staking, podría dañar gravemente el ecosistema de Ethereum y la atractividad de ETH como activo de inversión. Argumentó que esta medida haría impredecible la rentabilidad del staking, haciéndola no rentable para muchos participantes. Señaló que los inversores institucionales, en particular, valoran flujos de caja predecibles, y podrían migrar a redes alternativas que ofrezcan rendimientos más estables, lo que supondría un coste significativo para la adopción de Ethereum. Kulechov también afirmó que una rentabilidad cero haría ineficaces las estrategias de préstamo y generación de ingresos basadas en ETH, reduciendo su uso principalmente a las ventas en corto. Predijo que los inversores podrían pasar a usar stablecoins u otros activos generadores de intereses, lo que reduciría drásticamente los mercados de préstamo y rendimiento en Ethereum. En su evaluación, concluyó que la propuesta debilitaría la viabilidad de ETH como activo y limitaría su potencial a largo plazo. Expresó su esperanza de que la propuesta no sea implementada, ya que de lo contrario muchos participantes podrían trasladar su actividad a otras redes blockchain. Subrayó que Ethereum no debe ser castigado por su crecimiento y que cualquier cambio en sus incentivos económicos debe ser evaluado cuidadosamente por su impacto en DeFi, el staking y la adopción institucional.

cryptonews.ruHace 5 hora(s)

El fundador de Aave se opone rotundamente a los cambios planeados en Ethereum: «Podría causar daños significativos»

cryptonews.ruHace 5 hora(s)

Trading

Spot
活动图片