¿Con la IA resolviendo la seguridad, ¿DeFi volverá a su era dorada?

marsbitPublicado a 2026-04-03Actualizado a 2026-04-03

Resumen

La era del 'DeFi Summer' en 2020 estuvo marcada por una rápida innovación pero también por vulnerabilidades y ataques costosos. Esto llevó a la industria a priorizar la seguridad, ralentizando la experimentación debido a los altos costos y largos tiempos de las auditorías tradicionales. Sin embargo, la IA está revolucionando este panorama al reducir drásticamente estos costos. Herramientas como Nemesis pueden detectar vulnerabilidades complejas y contextuales con una precisión superior, minimizando falsos positivos. La próxima generación de modelos, como Mythos de Anthropic, promete capacidades aún mayores. Plataformas como Battlechain de Cyfrin redefinen el flujo de trabajo: permiten implementar protocolos en un entorno de prueba para ataques simulados, donde los fondos robados pueden recuperarse en gran medida, creando un incentivo económico para descubrir vulnerables. Este proceso acorta el ciclo de desarrollo de meses a horas. Además, la integración de auditorías por IA en billeteras permitirá a los usuarios analizar contratos y transacciones en tiempo real antes de firmarlas, proporcionando una capa adicional de protección. Este ecosistema impulsado por IA está revitalizando el espíritu experimental de DeFi, permitiendo a los desarrolladores probar ideas innovadoras de manera rápida, segura y asequible, allanando el camino para una nueva era de innovación descentralizada.

Escrito por: nour

Compilado por: Chopper, Foresight News

En el DeFi Summer de 2020, Andre Cronje lanzaba nuevos protocolos casi todas las semanas, con proyectos como Yearn, Solidly y una gran cantidad de otros experimentos que veían la luz. Lamentablemente, muchos de estos proyectos sufrieron vulnerabilidades en los contratos y ataques económicos, causando pérdidas a los usuarios. Pero los que sobrevivieron se convirtieron en algunos de los protocolos más importantes de hoy.

El problema es que esa época dejó un trauma psicológico en toda la industria. La tendencia del sector giró bruscamente, destinando una gran cantidad de recursos a la seguridad. Múltiples auditorías, competiciones de auditoría, meses de revisión para cada versión, todo para verificar una nueva idea sin ajuste al mercado. Creo que la mayoría de la gente no se da cuenta de hasta qué punto esto ha ahogado el espíritu experimental. Nadie va a gastar 500,000 dólares y esperar 6 meses para una auditoría por una idea no probada. Así que todo el mundo se limita a replicar diseños ya verificados, y luego lo llama innovación. La innovación en DeFi no ha muerto, pero los incentivos la están sofocando.

Y todo esto está cambiando, porque la IA está reduciendo los costes de seguridad a una velocidad asombrosa.

Las auditorías con IA antes eran ridículamente superficiales, básicamente solo podían señalar problemas evidentes como reentradas o pérdida de precisión que cualquier auditor competente detectaría. Pero la nueva generación de herramientas es completamente diferente. Herramientas como Nemesis ya pueden encontrar vulnerabilidades complejas en el flujo de ejecución y ataques económicos, con una asombrosa comprensión profunda del contexto del protocolo y su entorno de ejecución. Algo especialmente destacable de Nemesis es cómo maneja los falsos positivos: hace que múltiples agentes detecten con métodos diferentes, y luego otro agente independiente juzga los resultados, filtrando los falsos positivos basándose en la comprensión contextual de la lógica y los objetivos del protocolo. Realmente entiende matices, como en qué escenarios una reentrada es aceptable y en cuáles es realmente peligrosa. Esto es algo en lo que incluso auditores humanos experimentados a menudo se equivocan.

Nemesis también es extremadamente simple, solo requiere tres archivos Markdown para añadirlos como habilidades a Claude Code. Otras herramientas van aún más allá, algunas integran ejecución simbólica y análisis estático, otras incluso pueden escribir automáticamente especificaciones de verificación formal y validar el código. La verificación formal se está volviendo accesible para todos.

Pero estas son solo herramientas de primera generación. Los modelos mismos siguen evolucionando. El próximo lanzamiento de Anthropic, Mythos, se espera que supere con creces las capacidades de Opus 4.6. No necesitas hacer ningún cambio, simplemente ejecutas Nemesis en Mythos y obtienes inmediatamente un efecto más potente.

Combinado con Battlechain de Cyfrin, todo el flujo de trabajo de seguridad se reestructura por completo: escribir código → auditoría con herramientas de IA → implementar en Battlechain → pruebas de ataque y defensa en entorno real → volver a implementar en la red principal.

Lo maravilloso de Battlechain es que elimina la "expectativa de seguridad" implícita que hay en la red principal de Ethereum. Todos los usuarios que cruzan cadenas son conscientes de los riesgos que enfrentan. También proporciona un punto focal natural para los auditores de IA, que ya no tienen que buscar una aguja en un pajar en la red principal. Su marco de puerto seguro establece que el 10% de los fondos robados pueden ser una recompensa legítima, lo que crea un incentivo económico para impulsar la aparición de herramientas de ataque más potentes. En esencia, es una competencia similar a la de MEV, pero en el ámbito de la seguridad. Los agentes de IA sondearán cada nuevo despliegue a la máxima velocidad, compitiendo por encontrar vulnerabilidades.

El futuro flujo de desarrollo de protocolos DeFi será:

  1. Escribir el protocolo
  2. Auditoría con IA en cuestión de minutos
  3. Implementar en Battlechain con fondos limitados
  4. Ser automáticamente el objetivo de agentes de IA en competencia
  5. Ser atacado en cuestión de minutos
  6. Recuperar el 90% de los fondos
  7. Corregir la vulnerabilidad
  8. Reimplementar

Desde escribir el código hasta pasar la prueba en entorno real y llegar a la red principal, todo el ciclo se comprime de meses a posiblemente solo unas horas, con un coste casi insignificante comparado con las auditorías tradicionales.

La última línea de defensa en seguridad serán las auditorías de IA a nivel de cartera. Las carteras de usuarios pueden integrar las mismas herramientas de auditoría de IA en el momento de firmar una transacción. Antes de firmar cada transacción, la IA auditará el código del contrato objetivo, leerá las variables de estado para relacionar todos los contratos relevantes, analizará la topología del protocolo, comprenderá el contexto, auditará tanto el contrato como las entradas de la transacción del usuario, y dará una recomendación en la ventana de confirmación. Cada usuario finalmente ejecutará su propio agente de auditoría de nivel profesional, protegiéndose de Rug Pulls, negligencias del equipo o frontends maliciosos.

Los agentes protegerán los protocolos DeFi de forma integral, desde la capa de desarrollo, la capa de cadena pública y la capa de usuario. Esto reabre todo el espacio de diseño experimental. Aquellas ideas que antes no eran viables económicamente debido al alto coste de seguridad, finalmente podrán ser probadas. Una persona en su habitación podrá, como Andre y otros en 2020, iterar rápidamente y crear protocolos de mil millones de dólares. La era de las pruebas en vivo ha vuelto.

Preguntas relacionadas

Q¿Cómo está la IA reduciendo los costos de seguridad en DeFi y qué impacto tiene en la innovación?

ALa IA está reduciendo drásticamente los costos de seguridad mediante herramientas de auditoría avanzadas como Nemesis, que pueden detectar vulnerabilidades complejas de forma rápida y económica. Esto permite a los desarrolladores probar ideas innovadoras sin tener que gastar grandes sumas en auditorías tradicionales, fomentando así la experimentación y la innovación en el espacio DeFi.

Q¿Qué es Nemesis y cómo mejora el proceso de auditoría de contratos inteligentes?

ANemesis es una herramienta de auditoría impulsada por IA que utiliza múltiples agentes inteligentes para detectar vulnerabilidades complejas, como fallos de reentrada y ataques económicos. Su capacidad para comprender el contexto y filtrar falsos positivos mediante la evaluación cruzada de resultados la hace más precisa que muchas auditorías manuales, acelerando y abaratando el proceso.

Q¿Qué papel juega Battlechain en el nuevo flujo de trabajo de seguridad de DeFi?

ABattlechain es un entorno de prueba donde los protocolos DeFi pueden desplegarse con fondos limitados para ser atacados por agentes de IA en competencia. Esto permite identificar y corregir vulnerabilidades rápidamente, con un marco de recompensas que incentiva la detección de fallos, reduciendo el tiempo y el costo de llevar un protocolo a la red principal.

Q¿Cómo podría la IA integrarse en las carteras de usuarios para mejorar la seguridad?

ALas carteras de usuarios podrían integrar herramientas de auditoría IA para analizar contratos y transacciones antes de firmarlas. Esto permitiría a los usuarios recibir advertencias sobre posibles riesgos, como fraudes o contratos maliciosos, proporcionando una capa adicional de protección en tiempo real.

Q¿Qué cambios espera el autor en el desarrollo de protocolos DeFi gracias a la IA?

AEl autor espera que la IA permita ciclos de desarrollo más rápidos y económicos, desde la auditoría hasta las pruebas en entornos reales. Esto facilitará la experimentación y la iteración rápida, similar al 'DeFi Summer' de 2020, donde ideas innovadoras podrán probarse sin las barreras tradicionales de costo y tiempo.

Lecturas Relacionadas

Cómo Convertirse en Algo que la Inteligencia Artificial Jamás Podrá Reemplazar

**Resumen: Cómo ser irremplazable por la IA** Ante el temor de que la IA elimine trabajos, la solución no es resistirse, sino volverse "inempleable": un individuo autónomo que construya su propio proyecto vital y económico. El artículo critica la "esclavitud salarial"—depender de un empleo sin sentido—y propone escapar de ella desarrollando estas cinco capacidades clave: 1. **Agencia**: Capacidad de actuar sin pedir permiso. 2. **Gusto**: Criterio para discernir qué vale la pena crear. 3. **Persuasión**: Habilidad para conectar y lograr que otros valoren tu trabajo. 4. **Persistencia**: Resiliencia para ver los errores como aprendizaje. 5. **Iteración**: Proceso constante de ajuste basado en la retroalimentación. Estas habilidades se cultivan únicamente **haciendo**: creando algo propio. Se recomienda enfocarse en **crear contenido (medios)** más que solo en código, ya que el valor del contenido es subjetivo y requiere un criterio humano que la IA no puede replicar fácilmente, abriendo espacio para talentos auténticos. **Cómo empezar:** El cambio real requiere una transformación de identidad. Para ello: 1. Cambia radicalmente tu entorno (físico y digital). 2. Elige un "vehículo" (como crear contenido) que te dé retroalimentación real del mundo. 3. Dedica 15 minutos a responder preguntas introspectivas para encontrar tu "material en bruto" único y tu perspectiva contraria a la convencional. 4. **Publica tu primera idea mañana mismo.** La acción, el feedback y la iteración constante son el único camino. La conclusión es clara: en lugar de temer a la IA, conviértete en un creador que utilice todas las herramientas (incluida la IA) para construir una vida y un trabajo con significado, autonomía e impacto personal.

marsbitHace 2 hora(s)

Cómo Convertirse en Algo que la Inteligencia Artificial Jamás Podrá Reemplazar

marsbitHace 2 hora(s)

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

El título sugiere que las claves de Bitcoin pueden almacenarse fuera de línea mediante lanzamientos de dados, aunque no todos los usuarios adoptarán este método. El artículo comienza explicando la entropía en la teoría de la información, utilizando ejemplos como monedas y dados. Tras un escándalo reciente con Coldcard, se popularizó la generación de semillas de billetera mediante dados. El texto explica que, aunque físicamente determinista, el lanzamiento es impredecible en la práctica, lo que lo hace útil para la seguridad. Se detalla cómo convertir los resultados en datos binarios, con métodos que van desde el simple "par/impar" hasta el uso de funciones hash para preservar más entropía. Para una frase de recuperación de 12 palabras (128 bits de entropía), se necesitan unos 50 lanzamientos; Coldcard recomienda 99 para mayor seguridad. La vulnerabilidad en Coldcard, relacionada con su generador de números aleatorios, puso en riesgo fondos. Las semillas generadas manualmente con dados no se vieron afectadas, pero el investigador Kevin Loaec señaló que otras funciones del dispositivo (como creación de billeteras de papel o claves de coproreseguridad) sí podían estar comprometidas, incluso si la semilla principal era segura. El artículo argumenta que, aunque técnicamente robusto, el proceso de lanzar dados es lento, propenso a errores y poco práctico para la mayoría, especialmente para nuevos usuarios. Concluye que, aunque debe ser una opción para expertos, el objetivo a largo plazo es que el hardware y software generen aleatoriedad fuerte de forma fiable y accesible. Se aconseja a los usuarios de Coldcard verificar su firmware y las funciones utilizadas, y se destaca la utilidad de las billeteras multisig con dispositivos de diferentes fabricantes para mitigar riesgos.

cryptonews.ruHace 5 hora(s)

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

cryptonews.ruHace 5 hora(s)

Trading

Spot
活动图片