La mayor amenaza de seguridad de las criptomonedas en este momento podría no ser un contrato inteligente hackeado o un puente roto. Podría ser una llamada telefónica que suena exactamente como tu jefe. Esa es la advertencia de Michael Coates, el nuevo Director de Seguridad de la Información de la Fundación Solana, quien afirma que las estafas cripto impulsadas por IA se están volviendo lo suficientemente convincentes como para engañar incluso a usuarios cuidadosos, y que el peligro tiene poco que ver con algún fallo en la propia blockchain de Solana.
Summary
Puntos clave
- El CISO de la Fundación Solana, Michael Coates, advierte que la IA está haciendo que las estafas cripto sean más convincentes, especialmente a través de phishing, suplantación de identidad y engaños basados en voz, según CoinDesk.
- La amenaza se dirige a las personas, no al código: Coates afirma que el riesgo reside en la ingeniería social dirigida a usuarios y equipos cripto, no en la blockchain de Solana ni en los contratos inteligentes.
- La IA permite a los estafadores redactar mensajes pulidos, identidades falsas e incluso clonar voces, lo que convierte a los ataques de deepfake de voz en una preocupación creciente en toda la industria.
- Dado que las transacciones en blockchain son instantáneas e irreversibles, una sola estafa exitosa puede borrar fondos sin contracargo y sin botón de reinicio.
- Coates sostiene que la seguridad debe integrarse en las configuraciones predeterminadas y en los procedimientos de los equipos, y no dejarse solo a la vigilancia del usuario, y que la advertencia se aplica a todo ecosistema cripto, no solo a Solana.
Advertencia de la Fundación Solana sobre estafas cripto potenciadas por IA
Coates, quien se incorporó a la Fundación Solana a principios de este año tras haber sido CISO en Twitter y liderar la seguridad en Mozilla, dijo a CoinDesk que las mayores amenazas de seguridad en cripto provienen cada vez más de la ingeniería social impulsada por IA y de credenciales comprometidas, no de exploits en contratos inteligentes. Su trabajo ahora abarca asegurar la propia fundación, colaborar con proyectos del ecosistema Solana en prácticas de seguridad y reunirse con reguladores sobre estándares de ciberseguridad.
Enfoque en la ingeniería social, no en fallos de la blockchain
Esto no es una afirmación de que el código de Solana tenga una vulnerabilidad. «En muchos casos, es un problema de seguridad operativa o un problema de Web2 lo que llevó a la filtración de una clave», dijo Coates, según CoinDesk. En otras palabras, los atacantes no están rompiendo la cadena, están rompiendo la capa humana que la rodea, yendo tras empleados, fundadores, moderadores y canales de soporte en lugar de protocolos. Esa distinción importa porque desplaza la conversación de las auditorías de código hacia cómo las personas se comunican, verifican y confían entre sí en línea.
«Tienes que hacer todo lo que una empresa Web2 tiene que hacer en materia de seguridad, y la unicidad incremental de Web3», dijo Coates a CoinDesk, añadiendo que «cuando tienes adversarios que están claramente motivados y pueden tomar fondos de forma irrevocable, van a buscar cualquier error». Cabe destacar que Coates enmarcó esto como algo relevante mucho más allá de una sola cadena: la advertencia se aplica ampliamente a todos los ecosistemas cripto, dondequiera que el valor se mueva rápido y los errores sean difíciles de deshacer.
Cómo la IA amplifica las técnicas de estafa en criptomonedas
La IA no inventa nuevas categorías de fraude, pero hace que las antiguas sean mucho más eficientes y mucho más creíbles. El torpe correo electrónico de estafa lleno de errores tipográficos ya no es la principal amenaza. La moderna ingeniería social cripto ahora se basa en mensajes pulidos y personalizados generados en segundos.
Phishing realista, suplantación de identidad y deepfakes de voz
«La parte de ingeniería social va a empeorar mucho debido al poder de la IA y los deepfakes», dijo Coates, advirtiendo que «debemos esperar llamadas telefónicas completamente suplantadas con voces de personas que conocemos» y que «realmente no hay razón para que esto no escale de forma masiva». Es una referencia directa a los ataques de deepfake de voz, donde un miembro del equipo podría atender lo que parece ser una llamada urgente de un ejecutivo exigiendo acción inmediata, un escenario diseñado para eludir los controles normales explotando la urgencia.
La IA permite mensajes pulidos y guiones adaptativos
Las herramientas de IA ahora pueden imitar al personal de soporte, generar identidades falsas convincentes y adaptar un guion en tiempo real para ajustarse a un objetivo específico. Los estafadores pueden probar mensajes más rápido, personalizar ataques a escala y generar contenido que ya no se lee como una estafa. Como señaló un análisis, la IA no crea fraude de la nada; hace que el fraude existente sea más eficiente, más escalable y más convincente que los intentos genéricos de hace apenas unos años.
Riesgos de las estafas impulsadas por IA en el ecosistema cripto
Las apuestas en cripto son inusualmente altas porque no hay botón de deshacer. Si un usuario firma una transacción maliciosa, entrega una frase semilla, instala software falso o aprueba la conexión equivocada de una billetera, los fondos se mueven de forma instantánea y permanente. No hay contracargo, no hay un simple restablecimiento de contraseña y, a menudo, no hay una autoridad central capaz de revertir nada.
Pérdidas irreversibles debido a transacciones instantáneas en blockchain
Esa irreversibilidad es precisamente la razón por la que la ingeniería social se ha convertido en un vector de ataque de tan alto impacto en esta industria. Coates fue directo sobre los límites de confiar en la cautela individual: «no puedes evitar por completo que alguien sea víctima», dijo a CoinDesk, añadiendo que «eventualmente, serás engañado porque las estafas son así de buenas». Su respuesta no es exigir una vigilancia perfecta de cada usuario, sino construir defensas en capas para que, cuando alguien sea engañado, otras salvaguardas aún puedan detectar el error antes de que los fondos desaparezcan.
Superficie de ataque de usuarios en aumento en el ecosistema de Solana
Estos riesgos de seguridad de Solana se ven amplificados por lo mainstream que se ha vuelto la red. Solana ha atraído aplicaciones de consumo, operaciones de finanzas descentralizadas, mercados de meme coins, registros de NFT, iniciativas de pago y soluciones móviles fáciles de usar, todo lo cual amplía el conjunto de usuarios cotidianos que podrían ser objetivo mediante falsos mint, falsos airdrops, aprobaciones maliciosas de tokens, cuentas de suplantación o sitios que vacían billeteras. Cuanto más accesible y popular se vuelve un ecosistema, más atractivos son sus usuarios para los estafadores, y esa dinámica no es exclusiva de Solana. Se aplica dondequiera que la adopción masiva se encuentre con transacciones irreversibles.
Medidas de seguridad recomendadas más allá de la vigilancia del usuario
Decirle a la gente que «tenga cuidado» ya no es una estrategia, no cuando los enlaces falsos parecen reales, las voces clonadas suenan auténticas y las cuentas de soporte fraudulentas responden más rápido que las genuinas. Coates ha abogado por sistemas diseñados para ser seguros por defecto en lugar de sistemas que dependan de un juicio humano impecable en cada ocasión.
Necesidad de configuraciones predeterminadas y controles más seguros
«Tenemos que encontrarnos con los usuarios donde están, y tenemos que tomar la decisión segura predeterminada por el usuario», dijo Coates. En la práctica, eso significa billeteras que hagan más claras las aprobaciones de riesgo, aplicaciones que reduzcan la firma ciega, protocolos que limiten permisos y exchanges que refuercen los controles de retiro. Las organizaciones, argumentó, necesitan múltiples capas de seguridad para que, cuando alguien caiga en una estafa, otras protecciones aún se activen para limitar el daño.
Procedimientos para que los equipos cripto mitiguen las estafas de IA
Los usuarios individuales no son los únicos objetivos. Los equipos cripto se enfrentan a falsos proveedores, inversores, periodistas, candidatos a empleo o colegas internos convincentes, diseñados para comprometer credenciales o engañar a empleados para que aprueben transacciones dañinas. Por eso Coates y las prácticas del sector apuntan a procedimientos concretos más que a campañas de concienciación únicamente: verificación fuera de banda para solicitudes sensibles, disciplina de multisig para acciones de tesorería, llaves de hardware, controles de acceso estrictos y rigurosas comprobaciones internas antes de mover cualquier cosa. A medida que la IA reduce la brecha entre un mensaje real y uno falso, esas barreras procedimentales se convierten en la diferencia entre un susto y una pérdida permanente.
Preguntas frecuentes
¿La propia blockchain de Solana es vulnerable a estas estafas potenciadas por IA?
No. La amenaza se dirige a usuarios y equipos mediante ingeniería social, no a la blockchain ni a los contratos inteligentes.
¿Cómo mejora la IA la efectividad de las estafas cripto?
La IA permite a los estafadores crear mensajes más realistas, identidades falsas, deepfakes de voz y adaptar guiones dinámicamente a las víctimas.
¿Qué riesgos plantean a los usuarios las estafas cripto impulsadas por IA?
Dado que las transacciones en blockchain son instantáneas e irreversibles, los usuarios pueden sufrir pérdidas permanentes si caen en estafas.
¿Qué medidas de seguridad se recomiendan para combatir las estafas impulsadas por IA?
La seguridad debe incluir configuraciones predeterminadas más seguras, mejores advertencias en las billeteras, límites de permisos y procedimientos de equipo como verificación fuera de banda y disciplina de multisig.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿La propia blockchain de Solana es vulnerable a estas estafas potenciadas por IA?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No. La amenaza se dirige a usuarios y equipos mediante ingeniería social, no a la blockchain ni a los contratos inteligentes.»}},{«@type»:»Question»,»name»:»¿Cómo mejora la IA la efectividad de las estafas cripto?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»La IA permite a los estafadores crear mensajes más realistas, identidades falsas, deepfakes de voz y adaptar guiones dinámicamente a las víctimas.»}},{«@type»:»Question»,»name»:»¿Qué riesgos plantean a los usuarios las estafas cripto impulsadas por IA?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Dado que las transacciones en blockchain son instantáneas e irreversibles, los usuarios pueden sufrir pérdidas permanentes si caen en estafas.»}},{«@type»:»Question»,»name»:»¿Qué medidas de seguridad se recomiendan para combatir las estafas impulsadas por IA?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»La seguridad debe incluir configuraciones predeterminadas más seguras, mejores advertencias en las billeteras, límites de permisos y procedimientos de equipo como verificación fuera de banda y disciplina de multisig.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

