Catch pre-market movers with AI signals.
Los estafas impulsadas por la IA aumentan a 14 mil millones de dólares, a medida que la seguridad de las criptomonedas pasa a requerir autorización humana.
- Las entradas en la cadena de criptomonedas relacionadas con estafas se situaron en 14 mil millones de dólares en 2025, impulsadas por…Imitaciones realizadas con la ayuda de la IA y deepfakes.
- Las operaciones de fraude relacionadas con la IA generan un promedio de 3.2 millones de dólares por incidente, lo cual es significativamente más alto que el costo de los estafas tradicionales.
- Los vectores de ataque han cambiado de los exploits relacionados con contratos inteligentes a la ingeniería social que apunta a la autorización humana.
- Las nuevas amenazas incluyen:Enlaces de IA envenenados y maliciososArtefactos del código base, como los archivos SKILL.md.
- Las defensas de seguridad ahora priorizan la verificación de la responsabilidad humana mediante pruebas de conocimiento cero y auditorías estrictas del código.
El panorama de la seguridad de las criptomonedas está experimentando una transformación fundamental, ya que las herramientas de inteligencia artificial se convierten en los instrumentos principales para cometer fraudes financieros. Las entradas de fondos hacia los estafas relacionados con criptomonedas alcanzaron un mínimo de 14 mil millones de dólares en el año 2025, lo que representa un aumento sorprendente en la escala del robo de activos digitales. Este aumento se debe en gran medida a la adopción generalizada de técnicas de suplantación basadas en IA, deepfakes y tácticas sofisticadas de ingeniería social que superan las defensas técnicas tradicionales.
A diferencia de los años anteriores, cuando las vulnerabilidades en los contratos inteligentes eran el objetivo principal de los atacantes, ahora estos se concentran en la capa de autorización humana. Los fallos en el control de acceso representaron aproximadamente dos tercios de los 621 millones de dólares perdidos debido a los ataques en el ámbito DeFi en abril de 2026. Esto demuestra que las carteras y las credenciales de los usuarios son cada vez más objetivos para eludir la seguridad del código. Este cambio destaca una vulnerabilidad crítica en el ecosistema de criptomonedas: los participantes poseen secretos irrevocables, como frases de semilla y claves de API, que no pueden ser revocados fácilmente una vez que sean comprometidas.
¿Cómo son los estafas impulsadas por la IA más rápidas que los fraudes tradicionales?
La economía de los fraudes que utilizan la inteligencia artificial es completamente diferente de los estafas tradicionales. Los atacantes obtienen ingresos mucho mayores por cada operación. Los datos de Chainalysis indican que los estafas relacionados con proveedores de inteligencia artificial suponen un promedio de 3.2 millones de dólares por caso, en comparación con un promedio de 719,000 dólares para los estafas sin participación de la inteligencia artificial. Esta diferencia se debe a la capacidad de las herramientas de inteligencia artificial para crear identidades falsas en gran escala, clonar voces y generar avales de celebridades con alto valor económico.
El Departamento de Estado de Nueva York informó que los estafas relacionadas con inversiones impulsadas por la inteligencia artificial causaron pérdidas por más de 8 mil millones de dólares para las víctimas estadounidenses en el año 2025. Este es un aumento del 38% en comparación con el año anterior. Según datos de la Comisión Federal de Comercio, 144,041 consumidores reportaron pérdidas relacionadas con inversiones; la pérdida media de cada persona fue de 10,560 dólares. Los estafadores utilizan tácticas como la creación de videos falsos y software de clonación de voz para imitar datos financieros legítimos y transacciones.
Estas campañas se difunden a través de las redes sociales, aplicaciones de citas y correos electrónicos. Los objetivos de estas campañas son llevados a plataformas que muestran resultados impresionantes, pero luego desaparecen. En 2025, el FBI registró una pérdida de 20.877 mil millones de dólares debido a los delitos en Internet; de ese monto, 11.37 mil millones de dólares corresponden a criptomonedas. La integración de la IA en estas operaciones ha hecho cada vez más difícil distinguir entre inversores legítimos y estafadores automatizados.
¿Qué nuevas amenazas representan los enlaces de IA envenenados?
Además de la imitación, ha surgido una nueva vía de ataque que involucra enlaces dañados relacionados con inteligencia artificial y artefactos maliciosos en los códigos de software. Numa Lunah, cofundador de Refi Hub, reveló un caso de compromiso después de seguir un enlace de descarga proporcionado por la inteligencia artificial Claude. Esto llevó a que se creara un sitio web que contenía malware. El incidente también reveló que había un archivo dañado en su copia de seguridad, que contenía instrucciones para descargar de nuevo el malware en silencio y robar credenciales cada vez que la inteligencia artificial cargaba ese archivo.

Los expertos de Microsoft Defender han advertido que el criptojacking y el robo de credenciales están evolucionando gracias a modelos de IA como Gemini, Claude y Copilot. Los vectores de ataque ahora incluyen artefactos compartidos en el “ventana de contexto”, instaladores falsos de marcas de IA, y habilidades de agentes dañinos que aprovechan la confianza que los usuarios tienen en las herramientas de IA. Esto representa un cambio desde el envenenamiento simple del SEO hacia el envenenamiento de las respuestas generadas por los LLM, donde los atacantes manipulan el resultado de la IA para transmitir cargas maliciosas.
La vulnerabilidad se intensifica en el sector cripto, ya que los participantes suelen guardar secretos que no pueden ser revocados. Por lo tanto, las medidas de seguridad tradicionales son insuficientes. Los expertos en seguridad recomiendan un cambio fundamental en la cultura de seguridad: tratar todas las sugerencias provenientes de la IA como algo hostil por naturaleza, y verificar todo el código, los archivos de configuración antes de permitir que las herramientas de IA las ejecuten.
¿Cómo está la industria adaptándose a las amenazas centradas en el ser humano?
La industria de criptomonedas responde a estas amenazas en constante cambio centrándose en la verificación humana y en mecanismos avanzados de atribución. Jimmy Su, director de seguridad de Binance, señaló que, a medida que la seguridad de los contratos inteligentes mejora, los atacantes se dirigen hacia las personas y los sistemas de gobernanza relacionados con esos protocolos. Esto genera un problema de atribución: las partes involucradas no pueden verificar si hay una persona real y responsable detrás de una transacción.
Soluciones como el Agent Registry de Concordium intentan vincular a los agentes de IA con dueños humanos verificados, mediante pruebas de conocimiento cero. Pero la infraestructura y los mecanismos de cumplimiento siguen siendo inmaduros. Los defensores dependen cada vez más de plataformas de rastreo basadas en IA, como Chainalysis Alterya, para identificar los destinos de estafas. Pero los mecanismos regulatorios y de verificación están atrasados en comparación con el desarrollo tecnológico.
Los riesgos futuros involucran a los agentes de IA que actúan en nombre de los humanos, lo que genera problemas complejos relacionados con las responsabilidades legales que los marcos legales actuales no están preparados para manejar. La industria debe desarrollar protocolos de verificación robustos que puedan confirmar la intención humana, en una era en la que las identidades digitales pueden ser fácilmente falsificadas.
Mezclando la sabiduría tradicional del comercio con los conocimientos avanzados sobre las criptomonedas.



Comentarios
Aún no hay comentarios