Cointelegraph
DOGE$0.07231 0.55%
TRX$0.3233 0.14%
LINK$8.33 2.90%
ZEC$562.31 4.47%
ADA$0.1649 1.78%
XRP$1.08 0.53%
ETH$1,845.53 1.34%
BTC$64,148.91 1.54%
XMR$331.04 2.65%
BNB$570.92 1.61%
XLM$0.1865 0.57%
SOL$74.97 0.91%
HYPE$59.53 1.01%
Escrito por Brayden LindreaRedactorRevisado por Felix NgEditor

La IA acorta la vida útil de las auditorías de seguridad cripto, advierten investigadores

Últimas NoticiasPublicado9 jul 2026

Los hackers también han estado explotando las bases de código de protocolos de finanzas descentralizadas (DeFi) ya desaparecidos, drenando millones de dólares en fondos de los usuarios.

Los expertos en seguridad blockchain están instando a los protocolos de criptomonedas a volver a auditar sus contratos inteligentes, ya que las herramientas de IA están facilitando que los hackers identifiquen vulnerabilidades con mayor rapidez que nunca.

"Nuestros datos respaldan la necesidad de realizar revisiones continuas en lugar de una auditoría única", dijo a Cointelegraph Ari Redbord, director de políticas de TRM Labs, y añadió que "las técnicas de ataque evolucionan más rápido de lo que una sola auditoría realizada el día del lanzamiento puede prever".

"Una auditoría diseñada para los patrones de ataque del año pasado deja a un protocolo expuesto a los de este año, ya que los actores maliciosos están cambiando sus métodos."

CertiK informó el lunes que los hackers robaron otros USD 1.320 millones durante el primer semestre de 2026 y han adoptado estrategias cada vez más sofisticadas en respuesta al fortalecimiento de las medidas de seguridad en toda la industria.

Una de esas estrategias consiste en volver a examinar antiguas bases de código, señaló CertiK, y agregó que es probable que los esfuerzos de los atacantes se hayan visto "favorecidos por la mejora de las herramientas automatizadas para identificar vulnerabilidades latentes a gran escala".

Uno de los incidentes más recientes involucró a la blockchain centrada en la privacidad Zcash, donde el ingeniero de seguridad de Shielded Labs, Taylor Hornby, descubrió una grave vulnerabilidad utilizando un agente de auditoría personalizado impulsado por Claude Opus 4.8, de Anthropic. Desde entonces, el fallo ha sido corregido.

La vulnerabilidad, que permaneció sin detectarse durante cuatro años, podría haber permitido la falsificación indetectable de activos dentro del Orchard shielded pool, una de las principales funciones de privacidad de la red.

"La ventana de máxima vulnerabilidad no se cierra después del lanzamiento", advirtió CertiK. "Los proyectos que operan con infraestructura heredada deberían considerar las reauditorías como un requisito operativo recurrente, y no como un ejercicio único realizado durante el despliegue."

En diciembre, Anthropic publicó un estudio que concluyó que agentes de IA detectaron vulnerabilidades explotables en contratos inteligentes por un valor de USD 4,6 millones. Mientras tanto, hay más de USD 72.300 millones en criptomonedas bloqueados en cientos de protocolos DeFi, lo que ofrece a los hackers un fuerte incentivo para explotar contratos inteligentes vulnerables.

Estimación de SlowMist sobre las pérdidas totales por hackeos en blockchain en el sector de las criptomonedas. Fuente: SlowMist

Protocolos de criptomonedas ya desaparecidos, en la mira

El 14 de junio, hackers explotaron una vulnerabilidad en un contrato inteligente para robar USD 2,1 millones de Aztec Connect, un protocolo que había sido cerrado desde marzo de 2023.

Cinco días después, un contrato inteligente del exchange descentralizado mySwap fue explotado por USD 300.000, a pesar de que la interfaz de usuario de mySwap llevaba más de seis meses cerrada para nuevos depósitos de liquidez.

Un caso con un desenlace más favorable ocurrió en mayo, cuando un hacker de sombrero blanco, conocido como "0xflorent", ayudó a recuperar 1.003 Ether (ETH), valorados en más de USD 1,72 millones, pertenecientes a 48 inversores que participaron en la oferta inicial de monedas (ICO) de Hong Coin (HONG) en 2016.

La ICO nunca llegó a lanzarse tras no alcanzar su objetivo de financiación, y los fondos permanecieron bloqueados en el contrato inteligente debido a un fallo en la función de reembolso automático.

Las reauditorías son solo una parte de la solución, según TRM

El trabajo no termina con reforzar la base de código y la infraestructura, afirmó Redbord, quien explicó que tanto la industria como los reguladores deben seguir encontrando formas de mitigar las actividades cibernéticas maliciosas provenientes de Corea del Norte y de desarticular las redes chinas de lavado de dinero:

"Los protocolos pueden cerrar sus puertas con llave, pero alguien tiene que perseguir a quienes intentan forzarlas."

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.


Cointelegraph está comprometido con un periodismo independiente y transparente. Este artículo de noticias se elabora de conformidad con la Política Editorial de Cointelegraph y tiene como objetivo proporcionar información precisa y oportuna. Se recomienda a los lectores verificar la información de manera independiente. Lea nuestra Política Editorial https://cointelegraph.es/editorial-policy

Más sobre el tema