Compartir este artículo

La investigación de Anthropic demuestra que los agentes de IA están acercándose a la capacidad real de ataque en DeFi

Los modelos evaluados por MATS y el programa Anthropic Fellows generaron scripts de explotación clave en mano e identificaron nuevas vulnerabilidades, lo que sugiere que la explotación automatizada está volviéndose viable tanto técnica como económicamente.

2 dic 2025, 9:11 a. .m.. Traducido por IA
Artificial Intelligence (Markus Winkler/Unsplash)
AI agents are now capable of identifying flaws in smart contracts. (Markus Winkler/Unsplash modified by CoinDesk)

Lo que debes saber:

  • Los agentes de IA ahora son capaces de encontrar y explotar vulnerabilidades en contratos inteligentes, lo que representa una amenaza potencial como lo demuestra una investigación reciente.
  • Modelos como GPT-5 y Sonnet 4.5 han simulado con éxito exploits, revelando la viabilidad de ataques autónomos en las finanzas descentralizadas (DeFi).
  • Los investigadores advierten que, a medida que los modelos de IA se vuelven más baratos y avanzados, el riesgo de explotación automatizada se extiende más allá de DeFi hacia vulnerabilidades más amplias en el software y la infraestructura.

Los agentes de IA están mejorando lo suficiente en la identificación de vectores de ataque en contratos inteligentes como para que ya puedan ser utilizados como armas por actores malintencionados, según una nueva investigación publicado por el programa Anthropic Fellows.

Un estudio del Programa de Becarios en Alineación y Teoría de ML (MATS) y el programa de Becarios Anthropic evaluó modelos de vanguardia utilizando SCONE-bench, un conjunto de datos de 405 contratos explotados. GPT-5, Claude Opus 4.5 y Sonnet 4.5 generaron colectivamente $4.6 millones en exploits simulados sobre contratos hackeados después de sus fechas de corte de conocimiento, ofreciendo un límite inferior de lo que esta generación de IA podría haber robado en entornos reales.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver todos los boletines
(Anthropic Labs y MATS)
(Anthropic Labs y MATS)

El equipo descubrió que los modelos frontier no solo identificaban errores. Fueron capaces de sintetizar scripts completos de explotación, secuenciar transacciones y agotar la liquidez simulada de maneras que reflejan de cerca los ataques reales en las blockchains de Ethereum y BNB Chain.

El documento también evaluó si los modelos actuales podían detectar vulnerabilidades que aún no han sido explotadas.

GPT-5 y Sonnet 4.5 analizaron 2,849 contratos recientemente desplegados en BNB Chain que no mostraron señales de compromisos previos. Ambos modelos detectaron dos vulnerabilidades de día cero por un valor de $3,694 en ganancias simuladas. Uno se originó en un modificador de vista faltante en una función pública que permitió al agente inflar su saldo de tokens.

Otro permitió a un llamante redirigir los retiros de tarifas proporcionando una dirección beneficiaria arbitraria. En ambos casos, los agentes generaron scripts ejecutables que convirtieron la falla en ganancias.

Aunque las cantidades en dólares fueron pequeñas, el descubrimiento es importante porque demuestra que la explotación autónoma rentable es técnicamente factible.

El costo de ejecutar el agente en el conjunto completo de contratos fue de apenas $3,476, y el costo promedio por ejecución fue de $1.22. A medida que los modelos se vuelven más baratos y más capaces, la economía se inclina aún más hacia la automatización.

Los investigadores sostienen que esta tendencia reducirá la ventana entre el despliegue del contrato y el ataque, especialmente en entornos DeFi donde el capital es públicamente visible y los errores explotables pueden monetizarse de forma instantánea.

Aunque los hallazgos se centran en DeFi, los autores advierten que las capacidades subyacentes no son específicas de ningún dominio.

Los mismos pasos de razonamiento que permiten a un agente inflar el saldo de un token o redirigir comisiones pueden aplicarse al software convencional, las bases de código cerrado y la infraestructura que respalda los mercados criptográficos.

A medida que los costos de los modelos disminuyen y mejora el uso de herramientas, es probable que el escaneo automatizado se amplíe más allá de los contratos inteligentes públicos a cualquier servicio en el camino hacia activos valiosos.

Los autores enmarcan el trabajo más como una advertencia que como una predicción. Los modelos de IA ahora pueden realizar tareas que históricamente requerían atacantes humanos altamente capacitados, y la investigación sugiere que la explotación autónoma en DeFi ya no es hipotética.

La pregunta ahora para los desarrolladores de criptomonedas es qué tan rápido puede la defensa ponerse al día.


Más para ti

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

Lo que debes saber:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

Más para ti

La Fundación Ethereum establece la seguridad post-cuántica como una prioridad máxima mientras se forma un nuevo equipo

Ethereum Logo

El investigador de EF, Justin Drake, afirma que un nuevo equipo post-cuántico impulsará mejoras en la seguridad de las billeteras, premios de investigación y redes de prueba a medida que se acorten los horizontes temporales cuánticos.

Lo que debes saber:

  • La Fundación Ethereum ha elevado la seguridad post-cuántica a una prioridad estratégica máxima, formando un equipo dedicado a la Post Cuántica liderado por Thomas Coratger con el apoyo del criptógrafo de leanVM, Emile.
  • El investigador Justin Drake afirmó que Ethereum está pasando de una investigación de fondo a una ingeniería activa, incluyendo sesiones quincenales para desarrolladores sobre transacciones post-cuánticas y redes de prueba de consenso post-cuántico multi-cliente.
  • La fundación está respaldando nuevas criptografías con financiamiento y divulgación, lanzando dos premios de $1 millón, planificando eventos comunitarios y educativos post-cuánticos, y enfatizando que las cadenas de bloques deben prepararse temprano para las amenazas cuánticas a pesar de su naturaleza a largo plazo.