Los agentes de IA autónomos están transformando radicalmente el panorama de las ciberamenazas en la industria de las criptomonedas. Como mostró el debate en el Wyoming Blockchain Symposium, estos sistemas son capaces de reducir drásticamente el costo de los ataques y escalarlos múltiples veces, permitiendo a los atacantes escanear simultáneamente billeteras, contraseñas y redes de miles de víctimas potenciales. Esto ya no es una amenaza hipotética, sino una realidad a la que el mercado se enfrenta en este mismo momento.
Ryan Kirkli, CEO de Global Settlement Network, expresó su preocupación por el hecho de que la industria percibe a los agentes únicamente como algo positivo, ignorando su lado oscuro. «Nos comportamos como si los agentes siempre fueran buenos. Creo que es un error fatal», subrayó. Y las estadísticas confirman sus palabras: según TRM Labs, en el primer semestre de 2026 se registraron 207 hackeos, una cifra récord, y el daño total alcanzó los $972 millones. El número de incidentes se duplicó en comparación con los 83 casos del año anterior, y los robos de claves y frases semilla generaron el 76% de todas las pérdidas, aunque representaron solo el 15% del total de ataques.
La economía de los ataques está cambiando
Antes, atacar a un usuario común con una cartera pequeña no era económicamente viable. Ahora, un solo sistema autónomo puede desplegarse contra un enorme número de objetivos, lo que hace que incluso los grandes hackeos de protocolos parezcan menores en comparación con el daño potencial de campañas masivas. El vicepresidente de Web3 Foundation, Bill Labun, señala con razón: «Hay menos fricción también para los malos. Para los buenos, los malos y los neutrales».
Es revelador que los defensores ya estén utilizando las mismas herramientas. En julio, la Ethereum Foundation empleó agentes de IA para buscar errores en el código, aunque reconoció la necesidad de verificación manual debido a los falsos positivos. Esto confirma que la tecnología es una espada de doble filo.
Nuevos vectores de riesgo
Especialmente preocupante es la integración de los agentes con instrumentos financieros. MetaMask ya ha abierto el acceso a Agent Wallet, permitiendo que la IA gestione activos de forma autónoma con límites predefinidos. Sin embargo, como advierten los desarrolladores, existe el peligro de las «inyecciones de prompt»: una instrucción maliciosa oculta proveniente de una fuente externa puede iniciar una transacción on-chain irreversible. El presidente de Midnight Foundation, Fahmi Sayed, califica con razón de aterradora la perspectiva de otorgar a un agente acceso a tarjetas de crédito y datos personales sin restricciones estrictas.
Kirkli añade que la compromisión del propio agente o de su entorno de trabajo crea un nuevo vector de ataque: «¿No estamos creando un sistema que puede ser secuestrado y vaciar toda la billetera?»
Labun también señala el problema de la falsa privacidad: incluso en redes ocultas, los metadatos pueden permitir que los algoritmos reconstruyan conexiones entre usuarios. «La gente creerá que está protegida porque usa una red privada», advierte.
Callejones sin salida legales y prácticos
Quedan sin resolver las cuestiones de responsabilidad: ¿quién responderá si un agente viola la ley o transfiere fondos a un lugar equivocado? En blockchains donde las transacciones son irreversibles, esto es crítico. Además, está la desconfianza básica: como ironiza Labun, «mis LLM todavía a veces alucinan. No querría poner mi cuenta de jubilación en sus manos».
Mi opinión: El mercado está entrando en una fase donde la velocidad de adopción de los agentes de IA supera significativamente nuestra comprensión de los riesgos. Mientras discutimos límites y políticas, los atacantes ya están probando esquemas automatizados. La industria no necesita solo soluciones técnicas, sino un nuevo paradigma de seguridad donde cada agente sea considerado un posible punto de fallo. De lo contrario, los récords de $972 millones en pérdidas en un semestre parecerán una nimiedad.