El mercado cripto entra en pánico por los hackers de IA; las áreas DeFi resultaron vulnerables con un flujo total de 130 mil millones de dólares.

El mercado cripto entra en pánico por los hackers de IA; las áreas DeFi resultaron vulnerables con un flujo total de 130 mil millones de dólares.

27 software

Resumen de las noticias

En abril ocurrieron dos grandes ataques cibernéticos en el sector de finanzas descentralizadas (DeFi), que suman una pérdida aproximada de 600 millones de dólares estadounidenses en infraestructura. Uno de los ataques provocó la retirada masiva de fondos de inversores de una plataforma, mientras que el otro causó el colapso de otra.

Los expertos de TRM Labs creen que estos incidentes involucran a hackers norcoreanos y posiblemente inteligencia artificial (IA). Señalan que dos días después del ataque al servicio de préstamos, los inversores retiraron 9 millones de dólares de la plataforma utilizada para lavar dinero en uno de los ataques de abril. Esto demuestra lo rápido que puede desaparecer la confianza en proyectos DeFi incluso sin un ataque directo a la propia plataforma.

Por qué la IA está en el centro de atención

- Anthropic Mythos – modelo de IA que el desarrollador no lanzó públicamente por riesgos de ciberseguridad. Sin embargo, las investigaciones muestran que los agentes de IA existentes ya pueden encontrar y explotar vulnerabilidades.

- En abril, la cantidad de exploits en DeFi casi se duplicó respecto a marzo, alcanzando un nivel récord. Esto indica que los ciberdelincuentes utilizan herramientas más avanzadas, incluida la IA.

Vulnerabilidad del propio sector DeFi

- El volumen de DeFi es de alrededor de 130 millones de dólares.

- Los inversores negocian activos, toman y otorgan créditos sin intermediarios. Esto hace que las plataformas sean especialmente atractivas para los hackers.

- A diferencia de los sistemas bancarios tradicionales, las transacciones en la cadena de bloques son irrevocables y los fondos pueden retirarse de múltiples maneras.

Ataques clave

1. Drift Protocol (bursa de derivados)

- Los hackers obtuvieron más de 280 millones de dólares.
- Establecieron relaciones a largo plazo con participantes del proyecto, se disfrazaron como una empresa comercial y engañaron a los empleados para que autorizaran transacciones maliciosas.
- Crearon un token ficticio y exageraron los datos de las operaciones para engañar al sistema de garantía.

2. Kelp DAO (puente)

- Se robaron casi 300 millones de dólares.
- Una parte significativa de los fondos se transfirió a la plataforma de préstamos Aave, lo que provocó la retirada masiva de depositantes y un efecto negativo en otros proyectos no relacionados con el ataque.

El papel de la IA en los ataques

- Según estimaciones de especialistas de Anthropic, más de la mitad de los ciberataques de 2025 podrían haberse ejecutado autónomamente por sistemas de IA.
- La métrica de “ingresos potenciales de exploits” se duplica cada 1,3 meses, mientras que el costo del hackeo disminuye.
- Los investigadores concluyen que la explotación rentable y autónoma de vulnerabilidades ya es posible hoy.

Cómo responde la industria

- Aparecen soluciones que escanean dispositivos (smartphones, laptops) en busca de patrones sospechosos y alertan a los administradores sobre amenazas potenciales.
- Los sistemas bancarios realizan pruebas de seguridad regularmente y pueden bloquear transacciones, pero en DeFi no existe esa posibilidad.

Conclusión

Los ataques a DeFi demuestran que los ciberdelincuentes utilizan herramientas cada vez más sofisticadas, incluida la IA, para encontrar vulnerabilidades. Esto plantea la necesidad de reforzar la protección e implementar nuevas tecnologías de monitoreo en el ecosistema de finanzas descentralizadas.

Comentarios (0)

Comparte tu opinión — por favor, sé amable y mantente en el tema.

Aún no hay comentarios. Deja un comentario y comparte tu opinión!

Para dejar un comentario, inicia sesión.

Inicia sesión para comentar