La IA está empeorando aún más el problema de seguridad de las criptomonedas, advierte el CTO de Ledger

SOL-0,97%
DRIFT-4,63%
RESOLV5,48%

Las plataformas de criptomonedas — y los inversores — han sufrido durante mucho tiempo ataques de hackers y exploits. Ahora, la inteligencia artificial (IA) está haciendo que esa amenaza sea aún peor.

Esa es la visión de Charles Guillemet, director de tecnología en el proveedor de billeteras cripto Ledger, quien dijo que la economía de la ciberseguridad se está desmoronando a medida que las herramientas de IA hacen más rápido y más barato atacar sistemas.

“Encontrar vulnerabilidades y explotarlas se vuelve realmente, realmente fácil”, le dijo Guillemet a CoinDesk en una entrevista. “El costo está bajando a cero”.

Sus declaraciones llegan en medio de que los asaltos cripto vuelven a ser noticia. Solo esta semana, el protocolo de finanzas descentralizadas (DeFi) Drift, basado en Solana, fue explotado, y los atacantes drenaron activos digitales por valor de $285 millones. Es uno de los exploits más severos del año hasta ahora. Una semana antes, un ataque al protocolo de rendimiento Resolv provocó pérdidas por $25 millones.

En total, más de $1.4 mil millones en activos fueron robados o se perdieron en ataques cripto durante el año pasado, según datos de DefiLlama.

De la asimetría a la carrera armamentista

La seguridad ha dependido durante mucho tiempo de un desequilibrio: debería ser más difícil y más costoso hackear un sistema que el posible premio.

Pero la IA está erosionando esa ventaja. Tareas que antes tomaban meses a investigadores expertos, como la ingeniería inversa de software o el encadenamiento de exploits, ahora pueden realizarse en segundos con los prompts adecuados.

Para las criptomonedas, donde a menudo el código controla grandes grupos de fondos, ese cambio eleva las apuestas.

“Necesitas ser perfecto”, advirtió Guillemet a los equipos que desarrollan protocolos blockchain.

El problema se ve agravado por el código generado por IA. A medida que más desarrolladores dependen de herramientas de IA, las vulnerabilidades podrían propagarse más rápido.

“No existe un botón de ‘hazlo seguro’”, dijo. “Vamos a producir mucho código que será inseguro por diseño.”

Subir el listón de la seguridad

Para los protocolos cripto, eso significa replantear la seguridad desde cero.

Guillemet señaló la verificación formal — usar pruebas matemáticas para validar código — como un enfoque más sólido que las auditorías tradicionales, que pueden pasar por alto errores.

La seguridad basada en hardware es otra capa, dijo. Dispositivos como las billeteras de hardware aíslan las claves privadas de sistemas conectados a internet, reduciendo la exposición.

“Cuando tienes un dispositivo dedicado que no está expuesto a internet, es más seguro por diseño”, dijo.

Ese enfoque se está volviendo más relevante a medida que el malware crece en sofisticación. Guillemet describió ataques que escanean teléfonos comprometidos en busca de frases semilla de billetera, lo que permite a los hackers drenar fondos sin interacción del usuario.

Para los usuarios promedio de criptomonedas, el mensaje de Guillemet es contundente: asume que los sistemas pueden y van a fallar.

“No puedes confiar en la mayoría de los sistemas que usas”, dijo Guillemet.

Eso podría empujar a más usuarios hacia el almacenamiento en frío, una seguridad operativa más sólida y mantener los datos sensibles fuera de línea. Incluso entonces, los riesgos se extienden más allá del software, incluyendo ataques físicos dirigidos a tenedores de cripto.

Guillemet espera una división por delante. Los sistemas críticos como las billeteras y los protocolos invertirán fuertemente en seguridad y se adaptarán. Pero gran parte del ecosistema más amplio de software podría tener dificultades para mantenerse al día.

“Realmente es más fácil hackear todo”, dijo.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Aave desafía el congelamiento de $73M ETH en el tribunal por el exploit de Kelp DAO

Aave LLC presentó una moción de emergencia en un tribunal federal el 1 de mayo para solicitar que se levante una orden que congeló aproximadamente 73 millones de ether vinculados al exploit de Kelp DAO del mes pasado, según el escrito. La moción cuestiona las restricciones sobre el movimiento de los fondos recuperados por parte de Arbitrum DAO mientras los demandantes de un caso separado y

CryptoFrontierHace57m

El CEO de Zondacrypto desaparece con 4.500 claves privadas de Bitcoin el 5 de mayo; el CEO actual huye a Israel

Según BlockBeats, el 5 de mayo, el ex CEO de la bolsa de criptomonedas polaca Zondacrypto desapareció en 2022 con claves privadas de una wallet fría que contiene 4.500 BTC (actualmente por valor de más de 340 millones de dólares). El CEO actual admitió que la wallet ahora es inaccesible y, según se informa, huyó a Israel.

GateNewshace1h

Payward alega $25M fraude de custodia de criptomonedas contra Etana

Payward, la empresa matriz del exchange de criptomonedas Kraken, ha presentado una demanda que alega un fraude de custodia de criptomonedas por valor de 25 millones de dólares contra Etana y el CEO de la firma, según la denuncia. Las acusaciones se centran en alegar que los fondos de los clientes se usaron indebidamente, se mezclaron y se ocultaron como parte de un esquema “tipo Ponzi” s

CryptoFrontierhace3h

Bisq Protocol atacado: se robaron aproximadamente 11 BTC debido a mecanismos de validación faltantes

Según el comunicado oficial reportado por ChainCatcher, el protocolo Bisq fue atacado recientemente, lo que resultó en el robo de aproximadamente 11 BTC debido a mecanismos de validación faltantes. Los atacantes explotaron una vulnerabilidad de tarifa de minero negativa para transferir fondos mediante transacciones de múltiples firmas. Bisq es

GateNewshace3h

Aave responde a una moción de emergencia para impugnar el congelamiento de 73 millones de dólares en ETH: “El ladrón no posee lo que robó”

Aave presenta una moción de emergencia ante el Tribunal de Distrito Sur de Nueva York, pidiendo que se levante el congelamiento de 30.766 ETH (aprox. 73 millones de dólares). Tesis central: el botín sigue perteneciendo al usuario original y el ladrón no puede adquirir la propiedad; el botín regresa de forma inmediata a la víctima cuando la Arbitrum Safe Committee realiza el reembolso; las pruebas sobre el grupo norcoreano Lazarus Group son de oídas y la audiencia se prevé para finales de mayo. Este caso influirá en la gobernanza DeFi y en el riesgo de atribución futura de activos.

ChainNewsAbmediahace3h

Seis exjugadores del Sevilla FC fueron imputados en un esquema de fraude en criptomonedas de Shirtum, con pérdidas de inversores que superan los 24 millones de euros

Según Cryptopolitan, seis exjugadores del Seville FC fueron acusados por presunta participación en el esquema de fraude cripto Shirtum, con pérdidas de inversores que superan los 24 millones de euros (aproximadamente 28 millones de dólares). Los jugadores mencionados en la denuncia penal son Papu Gómez, Lucas Ocampos, Ivan Rakitić,

GateNewshace4h
Comentar
0/400
Sin comentarios