Contrariamente a los pronósticos sombríos, la implementación de la inteligencia artificial no provocó el esperado aumento de ataques importantes contra los protocolos DeFi. Como muestran los datos más recientes, el mercado demostró una resiliencia inesperada: a pesar del número récord de incidentes, la mediana del daño por hackeos en 2026 cayó por debajo de los $500,000, mientras que el año anterior esta cifra rondaba los $2 millones. Esto indica que los hackers se han centrado en objetivos menos protegidos, mientras que los grandes protocolos lograron fortalecer eficazmente su seguridad.
Desplazamiento del enfoque de los ataques: de los gigantes a los proyectos "basura"
El análisis muestra que los atacantes que utilizan IA se han dirigido principalmente a proyectos DeFi pequeños, poco conocidos o incluso abandonados. Estas plataformas suelen tener una arquitectura de seguridad débil, contratos inteligentes obsoletos y una liquidez mínima, lo que las convierte en presa fácil para ataques automatizados. Los grandes protocolos, como Aave, Uniswap o MakerDAO, han realizado auditorías masivas en los últimos dos años e implementado sistemas de protección de múltiples niveles, incluyendo monitoreo en tiempo real y mecanismos de parada de emergencia.
Este cambio es una reacción natural del mercado: cuando los "peces grandes" se vuelven demasiado difíciles de hackear, los hackers se conforman con los "peces pequeños". Sin embargo, esta tendencia no reduce la amenaza general, sino que solo cambia su panorama. Los inversores deben tener especial cuidado con los protocolos DeFi nuevos o no verificados, ya que son ellos los que actualmente están en la zona de riesgo.
Conclusión del analista
La situación actual no es una victoria sobre las amenazas de la IA, sino más bien una redistribución de los riesgos. El mercado DeFi ha demostrado su capacidad de adaptación rápida, pero es demasiado pronto para relajarse. En los próximos años veremos un aumento de los ataques híbridos, donde la IA se utilizará no para hackear directamente, sino para ingeniería social y análisis de vulnerabilidades en la etapa de diseño. La única forma de mantenerse seguro es actualizar constantemente la base de código y realizar verificaciones de múltiples niveles de los contratos inteligentes por parte de auditores independientes.