La industria cripto da un nuevo paso en la lucha contra el cibercrimen. La empresa SlowMist, especializada en seguridad blockchain, ha integrado en su servicio gratuito de evaluación de activos robados un nuevo agente de IA llamado TrackAgent. Esto no es solo una actualización, es un cambio de paradigma en la investigación de incidentes cripto, donde cada minuto cuenta y los fondos robados pueden "desvanecerse" en decenas de billeteras en cuestión de instantes.

TrackAgent no es solo una herramienta para extraer datos de la blockchain. Es un verdadero detective on-chain, construido sobre inteligencia artificial. Su tarea no es solo mostrar una transacción, sino reconstruir el panorama completo del crimen, trazando la ruta del movimiento de los fondos a lo largo de la cadena.

Cómo funciona el "detective digital"

El usuario proporciona al sistema los datos iniciales: la dirección de la víctima, la dirección del atacante, el hash de la transacción, el tipo y la cantidad de activos robados, así como la hora del incidente. TrackAgent comienza verificando el origen de los fondos y luego, paso a paso, rastrea su camino a través de la blockchain.

Tan pronto como los activos digitales pasan por exchanges, plataformas descentralizadas (DEX), puentes entre cadenas, mezcladores o direcciones agregadoras, el agente identifica estos nodos clave. El sistema no se detiene en una sola operación: continúa monitoreando los flujos, incluso si los tokens se intercambian, se dividen en varias transacciones o se vuelven a combinar.

Según SlowMist, aquí radica el verdadero valor del agente de IA. No solo obtiene datos, sino que analiza constantemente todo el caso de manera integral: determina qué rutas vale la pena seguir y qué nodos ofrecen la posibilidad de solicitar pruebas o congelar activos.

TrackAgent utiliza un reconocimiento de múltiples niveles. Combina etiquetas on-chain, indicadores de compromiso y sus propios datos sobre amenazas. Esto permite determinar rápidamente si el robo está relacionado con un drenador, una billetera falsa, un esquema de "pig butchering" o, por ejemplo, con el grupo de hackers Lazarus.

La innovación clave es la correlación automática de fondos entre múltiples direcciones de atacantes. En lugar de analizar cada billetera por separado, el agente construye un único gráfico de flujos, identificando puntos de recolección comunes, rutas de retiro y la infraestructura de lavado utilizada.

31 blockchains bajo la lupa

La escala del sistema es impresionante. TrackAgent admite 31 blockchains, incluyendo Bitcoin, Ethereum, Solana, TRON y el ecosistema EVM con soluciones de segunda capa (L2).

Esto permite rastrear los escenarios de robo más comunes: desde transacciones de Bitcoin bajo el modelo UTXO hasta transferencias de stablecoins en TRON y movimientos de activos en redes EVM. En esquemas complejos con división, intercambio, transferencias entre cadenas y mezcla, el agente primero reconstruye el flujo de fondos clave.

La integración se basa en la amplia experiencia de la empresa. SlowMist lanzó su primer servicio de rastreo de activos robados en marzo de 2021, y desde noviembre de 2022 acepta solicitudes en línea de las víctimas. En cuatro años, la empresa ha procesado más de 12,000 solicitudes.

La implementación de TrackAgent transforma el servicio de consultas puntuales a investigaciones completas con la ayuda de IA. El análisis preliminar, que antes requería un esfuerzo manual significativo, ahora se realiza más rápido, y los analistas experimentados se centran en la verificación y los casos complejos.

Opinión de expertos. SlowMist ha dado un paso adelante poderoso. TrackAgent no es solo una herramienta, sino un elemento necesario del ecosistema de seguridad para toda la comunidad cripto. Sin embargo, vale la pena recordar que la tecnología es solo una parte de la ecuación. La efectividad de la recuperación de fondos aún depende de la disposición de los exchanges y emisores de stablecoins para responder a las solicitudes, así como de los procedimientos jurisdiccionales. No obstante, la aparición de un agente de IA como este es un duro golpe al anonimato de los atacantes y una herramienta importante para proteger a los usuarios.