Un estudio advierte de los ataques DeFi impulsados por la IA

BITmarkets Team

Dec 02, 2025

3 min read
2.12.25.04
La inteligencia artificial está empezando a comportarse de formas que hasta hace poco patřily výhradně los hackers de élite. Un nuevo estudio de Anthropic y el programa MATS muestra que los modelos modernos pueden identificar de forma independiente vulnerabilidades en los contratos inteligentes -programas automatizados que rigen las transacciones en el ecosistema de las criptomonedas- y explotarlas de inmediato. Los investigadores probaron modelos como GPT-5 y Claude Opus en cientos de contratos previamente comprometidos. En la simulación, la IA "robó" más de 4,6 millones de dólares y replicó exploits del mundo real, incluida la secuencia exacta de transacciones.

Por qué importan tanto los contratos inteligentes

Un contrato inteligente es un programa que se ejecuta en una Blockchain que ejecuta automáticamente reglas predeterminadas. En DeFi, suele gestionar fondos: préstamos, swaps o liquidez. Como todo funciona sin supervisión humana, incluso un pequeño fallo puede tener importantes consecuencias financieras. Cuando la IA no solo puede detectar un fallo, sino también convertirlo en un exploit funcional, el nivel de riesgo cambia drásticamente.

La IA descubrió vulnerabilidades desconocidas hasta entonces

Aún más significativa es la parte de la investigación centrada en contratos inteligentes recién desplegados y no probados. Los modelos GPT-5 y Sonnet 4.5 analizaron casi tres mil contratos frescos en BNB Chain y encontraron dos nuevas vulnerabilidades de día cero. Una permitía a los atacantes aumentar artificialmente su saldo de token, mientras que la otra redirigía las comisiones a una dirección diferente. La IA también produjo scripts funcionales que mostraban exactamente cómo monetizar los fallos.

Los ataques autónomos se están volviendo baratos y accesibles

La parte preocupante es el coste. El escaneo a gran escala cuesta sólo unos pocos miles de dólares y la ejecución de un único modelo cuesta alrededor de un dólar. En otras palabras, cualquiera que quiera cazar vulnerabilidades sistemáticamente puede hacerlo de forma continua y a muy bajo coste. Los investigadores advierten que esto podría acortar drásticamente el tiempo entre el despliegue de un contrato inteligente y su primer exploit.

No se trata solo de criptomonedas

El estudio señala que estos principios se aplican igualmente al software tradicional y a la infraestructura utilizada por los servicios de criptomonedas. Si la IA puede entender un fallo en el código y transformarlo en un ataque procesable, la amenaza va mucho más allá de DeFi.

Según los autores, los hallazgos sirven principalmente como advertencia: Las capacidades de la IA avanzan con rapidez y las defensas tendrán que acelerarse para mantener el ritmo. Si los modelos pueden simular hoy hazañas del mundo real, el momento en que aparezcan fuera del laboratorio puede no estar muy lejos.

Fuentes:

https://red.anthropic.com/2025/smart-contracts/

https://www.coindesk.com/tech/2025/12/02/anthropic-research-shows-ai-agents-are-closing-in-on-real-defi-attack-capability

Etiquetas: Crypto News
Last Updated: Jul 06, 2026