La adopción de inteligencia artificial en delitos con criptomonedas aumentó un 40% durante el último año, impulsada principalmente por los estafadores, según un nuevo informe de la firma de inteligencia blockchain TRM Labs.
El índice pasa a “emergente”
El índice de adopción de IA en delitos con criptomonedas de TRM de 2026 sitúa el uso general de IA en delitos relacionados con cripto en un nivel de “emergente” de 54 sobre 100, frente a aproximadamente 28 en 2024. La firma calificó las estafas en un nivel “maduro” de adopción de IA, mientras que el pirateo y el ransomware siguen siendo “emergentes” y los narcóticos y los mercados darknet se encuentran en la etapa más temprana de “horizonte”.
“La IA no ha inventado nuevos crímenes. Ha eliminado las restricciones de los viejos”, dijo Ari Redbord, responsable global de políticas de TRM. “Se desplomó el umbral de habilidades, se elevó el techo de escala y la identidad falsa se volvió industrial: lo que antes requería a un equipo de operadores ahora lo hace una sola persona con una suscripción.”
La proporción de informes de estafas con cripto que involucran IA, como deepfakes o chatbots, ha aumentado hasta 13 veces desde 2022, y las pérdidas por estafas con deepfakes en 2026 ya han superado en 263% el total de 2025.
Hackeos asistidos por IA y ransomware agéntico
TRM dijo que los actores cibernéticos norcoreanos están usando infiltración mediante deepfakes en trabajadores de TI, ingeniería social gestionada por IA y descubrimiento de vulnerabilidades asistido por IA para atacar a empresas. En junio, el ingeniero de seguridad Taylor Hornby usó IA para descubrir una vulnerabilidad crítica en el pool de transacciones Orchard de Zcash que podría haber permitido la creación de una cantidad ilimitada de tokens falsificados. Los hackeos de activos digitales alcanzaron un récord de 201 en el primer semestre de 2026, más del doble que el año anterior, y la actividad vinculada a Corea del Norte representó aproximadamente 600 millones de dólares, o 61% de las pérdidas del primer semestre.
La firma también señaló a JadePuffer, revelado el mes pasado como el primer ataque de ransomware completamente agéntico, en el que un agente de IA gestionó la fase de reconocimiento, el robo de credenciales, el movimiento lateral y el cifrado de extremo a extremo. “Así es como se ven los ataques a escala contra sistemas hospitalarios e infraestructuras críticas… sin que se requiera un humano en el bucle”, dijo Redbord. “Esa es la escala que convierte esto en una amenaza a nivel de civilización”.
Datos onchain como sustituto
TRM señaló que los kits de ransomware sin código ahora se venden por entre 400 y 1.200 dólares, y que gran parte de la actividad criminal medida termina moviendo valor en blockchains públicos, lo que hace que las tendencias onchain sean un sustituto razonable de patrones más amplios.
