Investigadores Alertan sobre Routers Maliciosos de Agentes AI en el Robo de Criptomonedas
- Investigadores de la Universidad de California han descubierto ataques a nivel de infraestructura que comprometen carteras de criptomonedas.
- El estudio revela que 9 de 428 routers AI inyectan código malicioso y ya han drenado ETH de carteras controladas por investigadores.
- El modelo de confianza de los routers AI, que opera en texto sin cifrar, es el principal riesgo.
- Las herramientas de seguridad de los usuarios no alcanzan a proteger contra estos ataques a nivel de enrutamiento.
- Se necesita una verificación criptográfica para asegurar la integridad de las respuestas de los Modelos de Lenguaje.
WEEX Crypto News, 2026-04-14 10:15:43
Cómo Funcionan los Routers Maliciosos de Agentes AI
Los routers maliciosos AI actúan como proxies de aplicación, interceptando y manipulando datos en texto plano. Este ataque roba claves privadas y semilla de carteras, y puede modificar respuestas de IA en tiempo real. En una prueba, investigadores encontraron routers que esperaban 50 llamadas API antes de activar su comportamiento malicioso para evadir detección.
Quiénes Están en Riesgo y por Qué las Defensas No Son Suficientes
Desarrolladores y usuarios de herramientas DeFi están expuestos. Los routers de comunidad, utilizados por ser de bajo costo, concentran la mayoría de los riesgos. Aunque se hagan uso de dispositivos de seguridad como hardware o claves offline, éstos no previenen la intercepción de claves privadas por los routers durante la transmisión.
Medidas Recomendas por los Investigadores
Las recomendaciones se centran en defensas del lado del cliente, sugiriendo mecanismos de cierre por fallas que detengan ejecuciones anómalas, y el uso de registros sólo-lectura para asegurar auditorías no manipuladas. A largo plazo, proponen estándares de firma criptográfica para verificar respuestas de LLM, aplicando principios de oráculos onchain.
FAQ
¿Qué es un router malicioso AI y cómo opera?
Es un proxy de aplicación que intercepta y manipula los datos en tránsito entre un cliente y un proveedor de modelos de lenguaje. Aprovecha su acceso a datos en texto plano para robar información sensible.
¿Cómo pueden los usuarios protegerse de estos ataques?
Actualmente, las defensas más recomendadas incluyen el uso de puertas de cierre por anomalías, filtros de respuesta y registros de auditoría que no puedan ser modificados.
¿Por qué no funcionan los sistemas de seguridad tradicionales contra estos ataques?
Estos sistemas no previenen la intercepción de claves privadas o la inyección de código malicioso en las transmisiones entre la capa de router y la de firma.
¿Cuáles son las implicaciones para el mercado de DeFi?
El crecimiento de la dependencia de infraestructura externa y la coordinación de agentes AI ha ampliado la superficie de ataque a un punto crítico, representando elevadas pérdidas potenciales.
¿Qué desarrollos futuros podría mitigar estos riesgos?
La adopción de estándares criptográficos para validación de respuestas de IA, como lo que se requiere en los oráculos onchain, podría reforzar la integridad de las transacciones blockchain.
También te puede gustar

Seis quejas principales de un desarrollador de Ethereum

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 entrada para la Copa del Mundo y una noche inolvidable

¿2 años, 225 veces el retorno? Revelando la misteriosa técnica de inversión de "cuello de botella" de IA del investigador Serenity

El frenesí del billón de dólares por vender memoria: las ganancias por comprarla se reducen a la mitad

Reporte matutino | Binance lanza la herramienta de investigación DYOR; YZi Labs lanza la plataforma de reclutamiento YZi Talent; Vitalik afirma que la Fundación Ethereum se "reducirá" y disminuirá la cantidad de ETH vendida

El sueño de exploración de Marte de SuperEx: la moneda digital es la clave para desbloquear los intercambios económicos en la era interestelar

Noticias de la mañana | Michael Saylor declaró que esta semana compró bonos en lugar de Bitcoin; StablR fue atacado y perdió cerca de 2.8 millones de dólares; el Congreso de EE. UU. impulsa nuevamente la Ley de Reserva de Bitcoin

Puntos clave: Texto completo del discurso del científico jefe de Google, Shanahan

Patrones de diseño agéntico: Un libro que me hizo replantearme "¿Qué es exactamente un Agente?"

Llegó el presidente de la Reserva Federal más rico en 112 años: Kevin Warsh está reescribiendo las reglas

Vitalik habla sobre el futuro de la Ethereum Foundation: un barco más pequeño, más distintivo y, a la vez, más duradero

Nuevos tipos de lavado de información en mercados de predicción: cómo los secretos se integran en señales de inversión

Bitcoin Pizza Day en WEEX: Cero comisiones, cashback en BTC y 150.000 USDT para honrar la historia cripto

a16z: 7 imágenes para entender cómo la tokenización cambia la naturaleza de los activos
Por qué los traders de criptomonedas vuelven a mirar al oro y al Nasdaq en 2026

AIDC, alquiler de potencia de cómputo y nube: La "tesis de tres partes" de la transformación de IA en granjas de minería de criptomonedas






