Artículos Relacionados con Seguridad

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Seguridad", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

2028, llega la RSI

[Resumen en español] La cuenta atrás para la IA autorreplicante ya tiene fecha: 2028. Jack Clark, cofundador de Anthropic, estima con un 60% de probabilidad que para finales de 2028 la Inteligencia Artificial logrará la Mejora Recursiva Autónoma (RSI), creando sistemas más inteligentes que ella misma sin intervención humana directa. Esta predicción no es aislada. Demis Hassabis, CEO de Google DeepMind, confirma que todos los laboratorios líderes trabajan intensamente en RSI. Los datos muestran una aceleración alarmante: en Anthropic, más del 80% del código ya lo escribe Claude, multiplicando por 8 la productividad de los ingenieros. Pruebas como MirrorCode demuestran que IA como Claude Opus pueden reconstruir software complejo en horas, un trabajo que lleva semanas a humanos, e incluso programar de forma autónoma durante 19 días seguidos. La curva es exponencial. Si en 2024 un modelo manejaba tareas de 4 minutos, hoy supera tests de 16 horas, agotando la capacidad de medición humana. Sam Altman, de OpenAI, considera la RSI el mayor desafío de seguridad de la próxima década y sugeriría retrasar su mega-OPV de billones de dólares si la autonomía IA se acelera. El consenso entre los líderes de IA es claro: la mejora recursiva ya está en marcha, impulsando una carrera imparable. La pregunta clave ya no es *si* ocurrirá, sino cómo estará preparada la humanidad cuando, hacia 2028, la IA empiece a reescribir su propia evolución.

marsbit06/28 10:49

2028, llega la RSI

marsbit06/28 10:49

Nunca imaginé que la primera aplicación práctica de la IA x Crypto sería la auditoría de seguridad

Según los datos, hasta junio de 2026, el TVL total en DeFi ha caído un 39% desde principios de año, mientras que los incidentes de seguridad se han intensificado, con un total de 121 ataques de hackers y pérdidas acumuladas de aproximadamente 942 millones de dólares. La rápida evolución de las herramientas de IA, especialmente tras el lanzamiento del modelo Claude Mythos por parte de Anthropic, ha reducido drásticamente los costes y la habilidad necesaria para encontrar vulnerabilidades en contratos inteligentes. Los atacantes pueden ahora escanear sistemáticamente miles de contratos, incluso descompilando bytecode, lo que ha acortado el ciclo de descubrimiento y explotación a minutos. Esto ha expuesto las deficiencias del modelo de auditoría tradicional, donde los informes tienen una validez limitada. Incluso protocolos auditados como Drift Protocol o KelpDAO han sido vulnerados mediante ingeniería social o fallos en la configuración operativa, mostrando que las auditorías de código ya no son suficientes. La industria se ve forzada a adaptarse: los proyectos requieren auditorías defensivas recurrentes bajo nuevos estándares, y las firmas de auditoría deben evolucionar de un modelo de informe puntual a servicios continuos de monitorización y verificación en tiempo real. Casos como la auditoría IA de Firepan para Curve Finance, que detectó una vulnerabilidad crítica pasada por alto en seis auditorías manuales, demuestran el potencial defensivo de la IA. En conclusión, la seguridad en DeFi ha dejado de ser un trámite previo al lanzamiento para convertirse en una infraestructura que requiere inversión continua, redefiniendo tanto las prácticas de los proyectos como el modelo de negocio de las auditorías.

marsbit06/26 07:27

Nunca imaginé que la primera aplicación práctica de la IA x Crypto sería la auditoría de seguridad

marsbit06/26 07:27

Nadie se lo esperaba: la primera aplicación real de IA x Crypto es la auditoría de seguridad

Los datos muestran que el valor total bloqueado (TVL) en DeFi cayó de aproximadamente 1150 mil millones de dólares a 700 mil millones en el primer semestre de 2026. Paralelamente, los ataques cibernéticos han causado pérdidas cercanas a los 942 millones de dólares en 121 incidentes, con el segundo trimestre siendo el más activo. La popularización de herramientas de IA de nueva generación ha reducido drásticamente el costo y la habilidad necesarios para encontrar vulnerabilidades en contratos inteligentes, desafiando el modelo tradicional de auditoría de seguridad. Los atacantes ahora utilizan IA para escanear miles de contratos, identificar patrones de vulnerabilidad y ejecutar exploits en minutos, lo que hace que los informes de auditoría tradicionales, con validez de meses, sean obsoletos. Incluso protocolos líderes y ampliamente auditados, como Drift Protocol y KelpDAO, han sufrido ataques que explotan fallas en la lógica de negocio, configuración de infraestructura o ingeniería social. Casos como la explotación de contratos históricos desplegados hace años demuestran que el período de protección de una auditoría puede haberse reducido a cero. En respuesta, las empresas de auditoría están desarrollando sistemas de auditoría asistidos por IA y evolucionando de un modelo de informe puntual a servicios de monitoreo continuo, verificación formal y detección de riesgos en tiempo real. Proyectos como Curve Finance y Zcash han beneficiado de auditorías con IA que descubrieron vulnerabilidades complejas pasadas por alto en revisiones humanas. En conclusión, la era de la "auditoría única para siempre" ha terminado. La seguridad debe ser una inversión continua. El sector de la auditoría está en transición de un modelo de bonanza a uno de competencia, donde los actores que se adapten e integren la IA en sus servicios de manera proactiva tendrán mayor probabilidad de sobrevivir.

链捕手06/26 07:19

Nadie se lo esperaba: la primera aplicación real de IA x Crypto es la auditoría de seguridad

链捕手06/26 07:19

Tornado Cash sufre otro ataque de gobernanza: una propuesta falsa apunta a las arcas comunitarias de 23 millones de dólares

Tornado Cash vuelve a enfrentar un ataque de gobernanza: una propuesta fraudulenta apunta al tesoro comunitario de 23 millones de dólares El 25 de junio de 2026, apareció una sospechosa propuesta de gobernanza (#67) en Tornado Cash DAO. Aunque parecía legítima y proponía una actualización de tarifas y quema de tokens, el código del contrato no estaba verificado. El investigador Sergey Shemyakov alertó, y el análisis de Pascal Caversaccio reveló su verdadero propósito: cambiar sigilosamente la dirección del administrador del protocolo a una controlada por el atacante. La nueva dirección, muy similar a la legítima, habría dado al atacante el control total, permitiéndole drenar aproximadamente 23 millones de dólares en tokens TORN del tesoro de la DAO y vaciar los fondos de los relayers. La dirección del proponente recibió fondos a través del protocolo de privacidad Railgun días antes, oscureciendo el origen. Hasta ahora, la comunidad ha votado mayoritariamente en contra (27,163 votos vs. 0 a favor). La propuesta no alcanzará el quórum requerido a menos que haya un cambio drástico. Este es el segundo ataque de este tipo que sufre Tornado Cash, tras uno similar en 2023. El incidente subraya los riesgos persistentes en la gobernanza de las DAOs. Para los usuarios, las recomendaciones clave son: seguir las alertas de investigadores de seguridad, votar en contra de propuestas con contratos no verificados y delegar los tokens de gobernanza si no se participa activamente. Para los desarrolladores, implementar retrasos de ejecución (timelocks) sería una defensa fundamental, algo que Tornado Cash aún no ha adoptado.

Foresight News06/26 06:04

Tornado Cash sufre otro ataque de gobernanza: una propuesta falsa apunta a las arcas comunitarias de 23 millones de dólares

Foresight News06/26 06:04

活动图片