- La IA se está convirtiendo en una herramienta para los hackers, presentando una nueva amenaza para los protocolos DeFi.
- Los expertos recomiendan monitoreo de seguridad continuo en lugar de auditorías únicas debido a la evolución de los métodos de ataque.
- El resurgimiento de ataques a protocolos antiguos y cerrados resalta las vulnerabilidades en infraestructuras desactualizadas.
- Se necesitan esfuerzos tanto de la industria como de los reguladores para combatir eficazmente las actividades cibernéticas criminales.
Amenazas Emergentes en DeFi: La IA Acorta la Vida Útil de las Auditorías de Contratos Inteligentes
El auge de la inteligencia artificial (IA) como aliada de los hackers plantea desafíos significativos para los protocolos de finanzas descentralizadas (DeFi). Según los expertos, las herramientas de IA permiten a los hackers identificar vulnerabilidades en el código mucho más rápidamente que antes. Este inquietante desarrollo enfatiza la necesidad de reevaluaciones regulares de los contratos inteligentes.
La Necesidad de un Monitoreo de Seguridad Continuo
Los especialistas en ciberseguridad advierten que una auditoría única antes del lanzamiento del proyecto es insuficiente para proteger los activos de los usuarios ante las crecientes pérdidas por brechas esperadas para 2026. Ari Redbord, Jefe de Política en TRM Labs, aboga por un cambio en la industria hacia un monitoreo de seguridad continuo. Argumenta que los métodos de ataque evolucionan más rápido de lo que se puede prever con una auditoría realizada al inicio del proyecto.
Redbord destaca además que las auditorías basadas en escenarios de ataque desactualizados dejan a los protocolos susceptibles a amenazas actuales mientras los actores maliciosos adaptan continuamente sus estrategias.
El Papel de la IA en la Explotación de Viejas Vulnerabilidades
Datos de CertiK revelan que la industria cripto perdió $1.32 mil millones debido a hacks solo en la primera mitad de 2026. Una tendencia notable es que los hackers están regresando a protocolos antiguos o incluso cerrados. Tales ataques probablemente son facilitados por herramientas automáticas avanzadas capaces de detectar vulnerabilidades ocultas dentro de vastas bases de código.
Un ejemplo pertinente involucra a Zcash, donde el ingeniero de seguridad de Shielded Labs, Taylor Hornby, descubrió una vulnerabilidad crítica usando el agente de auditoría Claude Opus 4.8 de Anthropic. Esta falla existió sin ser detectada durante alrededor de cuatro años y podría haber permitido silenciosamente la creación de activos falsos dentro de una red clave de pools privados.
Proyectos Antiguos Bajo Asedio
Los hackers cada vez más apuntan a proyectos que han cesado operaciones. Por ejemplo, $2.1 millones fueron robados de Aztec Connect, inactivo desde marzo de 2023; días después, el contrato inteligente de mySwap fue vulnerado con una extracción de $300,000 a pesar de que no se aceptaba nueva liquidez desde hacía más de seis meses.
En una nota positiva, el hacker de sombrero blanco 0xflorent recuperó más de $1.7 millones en Ethereum bloqueado debido a un error de mecanismo de retorno automático en el proyecto ICO Hong Coin que data de 2016.
Redbord enfatiza que las auditorías repetidas son solo parte de la solución: “Los protocolos pueden cerrarse, pero alguien debe seguir persiguiendo a aquellos que intentan brechas”, instando tanto a la industria como a los reguladores a tomar medidas proactivas contra los grupos cibercriminales y los esquemas de lavado de dinero.
El panorama cripto enfrenta desafíos sin precedentes con técnicas de hackeo mejoradas por IA que amenazan los marcos de seguridad en los ecosistemas DeFi a nivel mundial, lo que provoca llamados urgentes a defensas robustas mediante vigilancia continua junto con esfuerzos colaborativos entre las partes interesadas para lograr una mayor resiliencia contra estas amenazas emergentes.