Virtuals refuerza la política de seguridad de la billetera de agentes de IA
El protocolo Virtuals está fortaleciendo los dispositivos de seguridad a nivel de billetera para hacer frente a las amenazas de inyección de comandos dirigidas a las billeteras de agentes de IA. En un entorno donde la IA lee entradas externas y ejecuta transacciones, la seguridad del modelo y la estructura que controla la ejecución real de fondos se han convertido en cuestiones clave.
CryptoBriefing informa que Virtuals está operando billeteras de agentes programables en Base y ha publicado documentos relacionados con la expansión de Solana (SOL), aplicando políticas de seguridad para reducir el riesgo de inyección de comandos. La inyección de comandos es un método de ataque en el que las instrucciones ocultas en documentos o mensajes externos alteran el juicio del modelo de IA, llevando al usuario a realizar acciones no intencionadas.
El enfoque de la respuesta de Virtuals se centra en la billetera. La página oficial de seguridad de Virtuals ha publicado la política de billetera para billeteras de agentes y la función de autenticación multifactor (MFA) para billeteras de agentes. La política de billetera restringe los contratos y billeteras con los que cada firmante de billetera de agente puede interactuar mediante una lista blanca.
La autenticación multifactor se describe como un dispositivo que impide operaciones sensibles como la adición de nuevos firmantes, cambios en la política de billetera, exportación de claves privadas y retiros manuales del panel de control. Aunque las entradas externas puedan alterar el juicio del modelo, el diseño limita los permisos de la billetera y los procedimientos de retiro en etapas separadas.
La documentación de ACP CLI de Virtuals también muestra la misma dirección. El documento presenta las configuraciones de política como ACP_ONLY, DENY_ALL y No Policy, y menciona que la política se adjunta a los firmantes y se ejecuta en el servidor para cada transacción. Aunque el agente lea y juzgue entradas externas, el movimiento real de fondos se limita una vez más en una capa de política separada.
Este problema no se limita a ser un simple problema de seguridad de proyectos en el extranjero. Si la estructura en la que los agentes de IA poseen billeteras y realizan pagos, transacciones y compras de datos se expande, los errores del modelo o las entradas maliciosas pueden llevar rápidamente a riesgos de movimiento de fondos en la cadena. Este medio también ha informado anteriormente sobre casos en los que se revelaron rutas de ataque de escalada de privilegios en agentes de IA de Gemini.
El blog oficial de Base ha declarado que desde octubre de 2024 hasta febrero de 2025, casi 16,000 agentes se lanzaron en Base a través de Virtuals. Además, a partir del 29 de mayo de 2026, se registraron 3.1 millones de transacciones y una transferencia de valor de 1.2 millones de dólares (aproximadamente 1,658,400,000 KRW) en x402 durante los últimos 30 días. Esto indica que la economía de los agentes está acelerando su integración con la infraestructura de pagos.
x402 es el estándar de pago mencionado en el flujo que conecta las solicitudes de pago y la liquidación en un entorno web. Para que los agentes de IA manejen automáticamente tarifas de API, derechos de acceso a datos y costos de servicios digitales, las billeteras y los permisos de pago deben moverse juntos. En este punto, una sola instrucción incorrecta puede llevar a un pago real o a un movimiento de tokens, lo que hace que los límites de gasto y los procedimientos de aprobación sean cruciales.
La industria de la seguridad también está tratando la inyección de comandos como una categoría de riesgo separada. OpenAI explicó en un artículo publicado el 11 de marzo que la inyección de comandos está evolucionando hacia ataques de ingeniería social, más allá de ser simplemente un problema de filtrado de entradas. La idea es diseñar sistemas que limiten el alcance del daño incluso si un ataque tiene éxito, en lugar de intentar filtrar completamente los ataques.
Google Threat Intelligence también informó el 23 de abril que ha estado monitoreando patrones de inyección de comandos indirectos en la web pública. Google observó que los intentos maliciosos se manifestaron en formas como filtraciones de datos y órdenes destructivas, pero aún se necesita más tiempo para determinar si estamos en una etapa de ataques sofisticados a gran escala.
También han surgido casos de daños monetarios reales. Giskard documentó el 7 de mayo de 2026 un caso en el que un usuario de X engañó al sistema de billetera Grok y Bankr con un mensaje en código Morse, moviendo tokens DRB por un valor de 150,000 dólares (aproximadamente 207,300,000 KRW). Giskard considera este incidente como un caso de inyección de comandos basada en codificación combinada con excesivos derechos de representación.
El documento de recuperación de Virtuals también establece procedimientos en caso de violaciones. Si la billetera EOA del propietario del agente ha sido comprometida y hay fondos en la billetera del agente, se les instruye a mover inmediatamente los fondos a una billetera no comprometida y solicitar la transferencia del agente a través del canal de soporte oficial de Discord. Este procedimiento de transferencia generalmente toma al menos dos semanas.
Los mismos problemas pueden surgir en intercambios, billeteras, custodia y empresas de infraestructura de desarrollo en el país. A medida que los agentes de IA y las herramientas de desarrollo se conectan a documentos internos, repositorios de código, sistemas de soporte al cliente y cuentas de pago, la gestión de permisos y la defensa contra inyección de comandos se convierten en parte de los estándares operativos. La discusión sobre los estándares de operación de seguridad de IA en empresas de criptomonedas también está alineada con esta tendencia.
Por lo tanto, el enfoque de este asunto no es el lanzamiento de una única función de Virtuals, sino los principios de diseño de las billeteras de agentes de IA. Para que los agentes actúen como entidades económicas, las billeteras, listas blancas, límites de gasto, procedimientos de aprobación y registros de auditoría deben funcionar juntos. Virtuals está presentando una estructura que limita este riesgo a través de políticas de billetera, autenticación multifactor y ejecución de políticas del lado del servidor.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Desempleo oculto, IA y Bitcoin: La paradoja involuntaria de Bill Gates

El IRS pone el ojo en las billeteras en línea: el 86% de las transacciones de criptomonedas sujetas a impuestos quedan fuera del marco de declaración

Más allá del comercio y los memes: 5 proyectos en Base que exploran nuevos casos de uso en cadena

Criptomonedas: Michael Saylor decreta la «Reforma Bitcoin»

La OCC reforma las normas de supervisión y ejecución bancaria

¿Strategy se convierte en el indicador del mercado? ¿Las ruedas comienzan a girar?

Galaxy añade servicios de emergencia 24/7 en Helios

Usuarios reportan fallas en cursores y fondos de pantalla tras instalar KB5120998 de Windows 11

Irán prepara condiciones y reclama compensaciones para reabrir Ormuz

XRP Ledger supera los 5.000 millones de transacciones: Aumento rápido de RWA supera a Ethereum y acelera el crecimiento

El plan de Ethereum para triplicar la velocidad de la red podría romper silenciosamente millones de contratos inteligentes existentes

Informe matutino de Wall Street: Nvidia rompe la "maldición del día de resultados", las acciones de software desmienten el "fin del SaaS", esta noche Jackson Hole podría definir el rumbo de la segunda mitad del año

Perspectivas de un nuevo aumento de las tasas de interés a largo plazo dependen de la señal de la charla de Warsh

El NBU investiga los bancos que gestionaron el depósito por Galushchenko: lo que se sabe

Comparación entre barras de oro de 5g y Satoshis: diferencias en la prima física y el almacenamiento en cadena

Ledger rechaza la afirmación de hackeo tras la recreación de un error por OneKey

Pagos TradFi y el uso de stablecoins: ¿Cómo cambiarán PayPal, USDT y USDC las remesas internacionales?

Cinco gráficos para entender el inicio del mercado alcista de Bitcoin en 2026

La transformación de los mineros de Bitcoin hacia la IA: IREN y los gigantes semiconductores (MU, NVDA) redefinen la economía de la tasa de hash

¿Qué se dice en las mesas: atención oficial plena al dúo dólar-inflación e inversores como Marcelo Gallardo, "con la guardia en alto"

Se publica la lista de la Temporada 4 de EASY Residency, 9 proyectos tienen oportunidades interactivas

8 años de 'amigos': el influencer Di Shi revela que fue estafado por Sun Zeyu por millones

Hash Global: ¿Quién tomará el relevo en la próxima ola de mercado después de BTC?

El nuevo juicio del desarrollador de Tornado Cash, Roman Storm, se pospone hasta abril de 2027

¿Qué significa el "mercado de nicho" del oro?

Único en la historia: un activo con un 100% de tasa de éxito tras 4 años de tenencia

Las actividades sujetas a impuestos sobre criptomonedas en 2025 alcanzarán aproximadamente 73 billones de yenes, según Chainalysis

Gastos de Tarjeta de Crédito en Dólares: La Mejor Manera de Pagar la Factura y Evitar Cargos Adicionales

El control de hardware de Anthropic AI alcanza un 99,3% de éxito en las pruebas


