La IA está empeorando aún más el problema de seguridad de las criptomonedas, advierte el CTO de Ledger

SOL-0,01%
DRIFT3,16%
RESOLV-0,31%

Las plataformas de criptomonedas — y los inversores — han sufrido durante mucho tiempo ataques de hackers y exploits. Ahora, la inteligencia artificial (IA) está haciendo que esa amenaza sea aún peor.

Esa es la visión de Charles Guillemet, director de tecnología en el proveedor de billeteras cripto Ledger, quien dijo que la economía de la ciberseguridad se está desmoronando a medida que las herramientas de IA hacen más rápido y más barato atacar sistemas.

“Encontrar vulnerabilidades y explotarlas se vuelve realmente, realmente fácil”, le dijo Guillemet a CoinDesk en una entrevista. “El costo está bajando a cero”.

Sus declaraciones llegan en medio de que los asaltos cripto vuelven a ser noticia. Solo esta semana, el protocolo de finanzas descentralizadas (DeFi) Drift, basado en Solana, fue explotado, y los atacantes drenaron activos digitales por valor de $285 millones. Es uno de los exploits más severos del año hasta ahora. Una semana antes, un ataque al protocolo de rendimiento Resolv provocó pérdidas por $25 millones.

En total, más de $1.4 mil millones en activos fueron robados o se perdieron en ataques cripto durante el año pasado, según datos de DefiLlama.

De la asimetría a la carrera armamentista

La seguridad ha dependido durante mucho tiempo de un desequilibrio: debería ser más difícil y más costoso hackear un sistema que el posible premio.

Pero la IA está erosionando esa ventaja. Tareas que antes tomaban meses a investigadores expertos, como la ingeniería inversa de software o el encadenamiento de exploits, ahora pueden realizarse en segundos con los prompts adecuados.

Para las criptomonedas, donde a menudo el código controla grandes grupos de fondos, ese cambio eleva las apuestas.

“Necesitas ser perfecto”, advirtió Guillemet a los equipos que desarrollan protocolos blockchain.

El problema se ve agravado por el código generado por IA. A medida que más desarrolladores dependen de herramientas de IA, las vulnerabilidades podrían propagarse más rápido.

“No existe un botón de ‘hazlo seguro’”, dijo. “Vamos a producir mucho código que será inseguro por diseño.”

Subir el listón de la seguridad

Para los protocolos cripto, eso significa replantear la seguridad desde cero.

Guillemet señaló la verificación formal — usar pruebas matemáticas para validar código — como un enfoque más sólido que las auditorías tradicionales, que pueden pasar por alto errores.

La seguridad basada en hardware es otra capa, dijo. Dispositivos como las billeteras de hardware aíslan las claves privadas de sistemas conectados a internet, reduciendo la exposición.

“Cuando tienes un dispositivo dedicado que no está expuesto a internet, es más seguro por diseño”, dijo.

Ese enfoque se está volviendo más relevante a medida que el malware crece en sofisticación. Guillemet describió ataques que escanean teléfonos comprometidos en busca de frases semilla de billetera, lo que permite a los hackers drenar fondos sin interacción del usuario.

Para los usuarios promedio de criptomonedas, el mensaje de Guillemet es contundente: asume que los sistemas pueden y van a fallar.

“No puedes confiar en la mayoría de los sistemas que usas”, dijo Guillemet.

Eso podría empujar a más usuarios hacia el almacenamiento en frío, una seguridad operativa más sólida y mantener los datos sensibles fuera de línea. Incluso entonces, los riesgos se extienden más allá del software, incluyendo ataques físicos dirigidos a tenedores de cripto.

Guillemet espera una división por delante. Los sistemas críticos como las billeteras y los protocolos invertirán fuertemente en seguridad y se adaptarán. Pero gran parte del ecosistema más amplio de software podría tener dificultades para mantenerse al día.

“Realmente es más fácil hackear todo”, dijo.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Purrlend pierde 1,52 millones de dólares en HyperEVM y MegaETH tras la filtración del multisig de 2/3

Según ChainCatcher, Purrlend sufrió una brecha de seguridad en HyperEVM y MegaETH el 3 de mayo, perdiendo aproximadamente 1,52 millón de dólares. Los atacantes comprometieron la cartera multisig 2/3 del equipo y se otorgaron el permiso BRIDGE_ROLE, usándolo para acuñar los tokens pUSDm y pUSDC no respaldados que fueron

GateNewsHace12m

Cientos de monederos de Ethereum inactivos fueron vaciados por una sola dirección

Según ChainCatcher, citando al analista Wazz, cientos de billeteras de Ethereum dormidas, muchas inactivas durante más de siete años, fueron vaciadas por la misma dirección en la red principal de ETH. El miembro del equipo de Aragon @TheTakenUser confirmó que su billetera se vio afectada. La causa raíz sigue sin estar clara, aunque el análisis de la comunidad s

GateNewshace3h

$292M Prompts de hackeo cripto para replantear la seguridad en DeFi

El mayor hack de la industria de las criptomonedas y la mayor crisis de DeFi del año han provocado una reevaluación de la gestión del riesgo, los protocolos de seguridad y la estructura del mercado, según conversaciones entre actores de la industria y CoinDesk. El incidente, valorado en 292 millones de dólares, ha puesto de manifiesto vulnerabilidades en

CryptoFrontierhace3h

Los usuarios de Wasabi Protocol ahora pueden interactuar de forma segura con contratos y retirar fondos

Según Wasabi Protocol, los usuarios ahora pueden interactuar de forma segura con los contratos del protocolo para retirar los fondos restantes. El equipo está investigando el incidente y afirmó que no puede divulgar detalles adicionales en este momento, pero proporcionará actualizaciones a la comunidad a medida que se den las condiciones.

GateNewshace5h

La implementación EVM de Wasabi Protocol se vio afectada por un incidente de seguridad el 30 de abril, y ahora está completamente controlada

Según el anuncio oficial de Wasabi Protocol, el protocolo sufrió un incidente de seguridad que afectó su despliegue en EVM el 30 de abril, el cual ya ha sido contenido por completo. El despliegue en Solana y Prop AMM no se vieron afectados. El proyecto ha cerrado el vector de ataque y ha rotado los elementos relevantes

GateNewshace5h
Comentar
0/400
Sin comentarios