BITmarkets Team
Dec 02, 2025
Un contrato inteligente es un programa que se ejecuta en una Blockchain que ejecuta automáticamente reglas predeterminadas. En DeFi, suele gestionar fondos: préstamos, swaps o liquidez. Como todo funciona sin supervisión humana, incluso un pequeño fallo puede tener importantes consecuencias financieras. Cuando la IA no solo puede detectar un fallo, sino también convertirlo en un exploit funcional, el nivel de riesgo cambia drásticamente.
Aún más significativa es la parte de la investigación centrada en contratos inteligentes recién desplegados y no probados. Los modelos GPT-5 y Sonnet 4.5 analizaron casi tres mil contratos frescos en BNB Chain y encontraron dos nuevas vulnerabilidades de día cero. Una permitía a los atacantes aumentar artificialmente su saldo de token, mientras que la otra redirigía las comisiones a una dirección diferente. La IA también produjo scripts funcionales que mostraban exactamente cómo monetizar los fallos.
La parte preocupante es el coste. El escaneo a gran escala cuesta sólo unos pocos miles de dólares y la ejecución de un único modelo cuesta alrededor de un dólar. En otras palabras, cualquiera que quiera cazar vulnerabilidades sistemáticamente puede hacerlo de forma continua y a muy bajo coste. Los investigadores advierten que esto podría acortar drásticamente el tiempo entre el despliegue de un contrato inteligente y su primer exploit.
El estudio señala que estos principios se aplican igualmente al software tradicional y a la infraestructura utilizada por los servicios de criptomonedas. Si la IA puede entender un fallo en el código y transformarlo en un ataque procesable, la amenaza va mucho más allá de DeFi.
Según los autores, los hallazgos sirven principalmente como advertencia: Las capacidades de la IA avanzan con rapidez y las defensas tendrán que acelerarse para mantener el ritmo. Si los modelos pueden simular hoy hazañas del mundo real, el momento en que aparezcan fuera del laboratorio puede no estar muy lejos.
Fuentes: