Los agentes de IA autónomos están cambiando radicalmente la economía de los ciberataques al sector de las criptomonedas, y esto, según mi evaluación, es una de las amenazas más subestimadas del ciclo actual. Los participantes del Wyoming Blockchain Symposium llegaron a una conclusión alarmante: la automatización permite a los atacantes escanear simultáneamente billeteras, contraseñas y redes de miles de víctimas potenciales, reduciendo el costo de cada ataque al mínimo.
Ryan Kirkley, CEO de Global Settlement Network, señaló con razón un defecto fundamental en nuestra percepción: la industria insiste en considerar a los agentes exclusivamente como un beneficio. «Nos comportamos como si los agentes siempre fueran buenos. Creo que es un error fatal en casi todo lo relacionado hoy con estos sistemas», subrayó. Y esto no es paranoia: las estadísticas de TRM Labs para el primer semestre de 2026 registran 207 hackeos, una cifra récord para cualquier período de seis meses, con un daño total de $972 millones.
El cambio clave que veo es la transición de ataques puntuales a campañas masivas. Antes, atacar a un individuo con una cartera pequeña no era económicamente viable. Ahora, un solo sistema autónomo puede lanzarse contra un enorme número de objetivos en paralelo. El número de incidentes se duplicó en comparación con los 83 casos del primer semestre de 2025, y aunque los robos de claves y frases semilla representan solo el 15% de los incidentes, generan el 76% de las pérdidas: esto confirma que los atacantes golpean el corazón de la infraestructura.
La confianza como nueva moneda de riesgo
Bill Laboon, de Web3 Foundation, señaló con precisión que reducir la «fricción» para los usuarios legítimos automáticamente reduce las barreras para los atacantes. Ya vemos cómo los defensores usan agentes para buscar errores, como hizo Ethereum Foundation en julio, pero las mismas herramientas también trabajan en nuestra contra. Además, como mostró la experiencia de la fundación, una parte significativa de los resultados de la IA son falsos positivos, lo que añade caos a un entorno ya de por sí complejo.
Especialmente preocupante es la integración de agentes directamente con instrumentos financieros. El presidente de Midnight Foundation, Fahmi Syed, tiene razón: otorgar a un agente acceso a tarjetas de crédito, datos personales y cuentas sin límites claros es una receta para el desastre. Kirkley plantea una cuestión más profunda: ¿no estamos creando un nuevo vector de ataque en el que la captura del propio agente permita vaciar toda la billetera? Y esto ya es una realidad: MetaMask abrió el acceso general a Agent Wallet, donde el usuario establece límites, pero el riesgo de «inyecciones de prompt» sigue siendo crítico.
Metadatos y vacío legal
Laboon también recordó la falsa sensación de privacidad: incluso en redes privadas, las filtraciones de metadatos permiten a los algoritmos reconstruir conexiones entre usuarios. Es una bomba de tiempo subestimada. Y la responsabilidad legal por acciones autónomas es, en general, terra incognita. Si un agente transfiere fondos al destinatario equivocado o infringe la ley, ¿quién responde? En blockchain, una transacción no se puede revertir.
Mi conclusión: nos dirigimos a un punto de no retorno donde la velocidad de adopción de los agentes de IA supera significativamente nuestra comprensión de las consecuencias. Mientras la industria debate sobre la confianza en los LLM que «a veces todavía alucinan», los atacantes ya están aprovechando esta incertidumbre. La responsabilidad por la seguridad no debe recaer en el usuario, sino en los protocolos, que deben integrar protección contra amenazas automatizadas a nivel de la arquitectura base.