La IA Impulsa el Aumento de Explotaciones: Los Atacantes Superan a los Defensores de Cripto con Hackeo Automatizado
Las herramientas impulsadas por IA ahora están diseccionando el código de contratos inteligentes a velocidades que los humanos no pueden alcanzar. Los modelos de lenguaje grandes pueden analizar bytecode decompilado, señalando vulnerabilidades como errores de reentrancia y brechas de control de acceso en minutos. Este pipeline automatizado permite a los atacantes escanear miles de contratos no verificados, triando para obtener el máximo profit. La era de la oscuridad como medida de seguridad ha terminado. Los protocolos que ocultan su código son ahora objetivos primarios, no protegidos.
Chainalysis informa más de $36.7 millones robados en los últimos seis meses de protocolos con contratos inteligentes no verificados. El hackeo de Truebit, drenando $26.2 millones de un contrato no verificado, es un ejemplo primordial de esta caza sistemática de vulnerabilidades. Los atacantes ya no dependen de la suerte; están buscando y escalando sus objetivos de manera metódica.
Esta tendencia está acelerando. Los agentes de IA se están volviendo lo suficientemente sofisticados como para explotar contratos de manera autónoma, incluso aquellos desplegados después de su límite de datos de entrenamiento. Los auditores humanos están siendo superados, y la capa de seguridad informal proporcionada por el código de código abierto está siendo eludida. Los protocolos deben priorizar la verificación de todo el código desplegado y expandir los programas de recompensas por errores para tener una oportunidad.
#ai #chainalysis #smartcontracts #exploits #defi