Líderes de opinión
Seguridad de Criptomonedas en el Clima Actual: Lo que los Inversores de Hoy Deben Saber

Los usuarios de criptomonedas se enfrentan a una avalancha casi constante de amenazas, que incluyen esquemas de phishing generalizados, ataques dirigidos de estafadores que se hacen pasar por amigos y personal de soporte de aplicaciones, malware que busca claves privadas sin la seguridad adecuada y monedas meme especulativas cuyo único propósito es generar liquidez de mercado para que los primeros participantes la vendan a los inversores minoristas. Afortunadamente, a medida que los ataques se vuelven cada vez más sofisticados, quienes buscan defenderse de los actores malintencionados están desarrollando herramientas avanzadas para educar y proteger a los consumidores. A continuación se presentan algunos ejemplos de los escenarios más comunes contra los que protegerse, así como la forma en que el espacio cripto está evolucionando para mantenerse a la vanguardia.
Es importante comprender la diferencia entre mantener criptomonedas en exchanges centralizados y mantenerlas en su propia billetera mediante autocustodia. La forma más fácil de entrar en cripto es crear una cuenta en un exchange centralizado y comprar algunos tokens. Sin embargo, existe un riesgo significativo al dejar inversiones en un exchange centralizado. Los exchanges centralizados a menudo carecen de transparencia contable y conducen a fraudes al estilo ‘web2’ tradicional, como vimos con FTX collapse, lo que se replicó en los colapsos de instituciones bancarias tradicionales en todo el mundo. No obstante, una vez que un usuario de cripto retira sus tokens a su propia billetera de autocustodia, se enfrenta a la responsabilidad de evitar campañas de phishing, hackeos de protocolos, filtraciones de claves privadas y más.
Las campañas de phishing van desde campañas generalizadas hasta ataques dirigidos. Recientemente he encontrado anuncios maliciosos de Google que redirigen a los usuarios desde sitios web legítimos a clones perfectos que solicitan al usuario confirmar transacciones en su billetera, enviando todos sus activos a un atacante. También existen estafadores que se hacen pasar por actores benevolentes advirtiendo a los usuarios que una aplicación que usaron recientemente ha sido comprometida y que deben retirar todos sus fondos de inmediato. El sitio al que los estafadores envían al usuario se ve idéntico a la aplicación que conocen, y luego les solicita confirmar el mismo tipo de transacciones maliciosas.
Incluso cuando los usuarios se conectan a aplicaciones legítimas, no están seguros frente a vulnerabilidades del protocolo y a la introducción accidental de código dañino a través de actualizaciones del protocolo. En el último año ha habido puentes de red y exchanges descentralizados que introdujeron actualizaciones no auditadas en su base de código, las cuales fueron rápidamente explotadas por actores malintencionados, drenando todos los depósitos de los usuarios.
Un problema continuo con las billeteras cripto es que las transacciones son imposibles de descifrar para la gran mayoría de los usuarios. La gente se ha acostumbrado a hacer clic en ‘confirmar’ sobre bloques opacos de datos hexadecimales, confiando en que la aplicación les dice la verdad. Las billeteras están empezando a ser más inteligentes, y ahora existen herramientas que las personas pueden instalar en sus computadoras, o redes a las que pueden conectar sus billeteras, que ayudan a filtrar errores y hackeos. El Shield3 RPC es una herramienta gratuita que la gente puede usar para filtrar hackeos comunes e interacciones con actores malintencionados conocidos.
Además, como en muchos campos, la IA está ayudando. Las aplicaciones de finanzas descentralizadas ofrecen una transparencia y disponibilidad de datos sin precedentes para entrenar y adaptar modelos a errores comunes de los desarrolladores, patrones de ataque de actores malintencionados y pruebas de penetración realizadas por hackers benevolentes. Por ejemplo, ahora se puede visitar un explorador de blockchain, copiar el código de un contrato inteligente de una aplicación DeFi popular y pegarlo en ChatGPT, pidiéndole que encuentre posibles formas de explotar el código. También se pueden ingerir todos los datos sobre todos los contratos inteligentes y transacciones existentes, e identificar patrones y transacciones que conducen a un hackeo importante. Específicamente, cuando alguien está a punto de atacar un protocolo, a menudo hay una serie de transacciones donde crean una nueva billetera anónima usando un servicio de transacciones privadas, como Tornado Cash, y luego preparan su billetera para explotar el protocolo. Los protocolos pueden defenderse detectando estos patrones y pausando el protocolo antes de que el exploit tenga lugar, para luego implementar correcciones antes de reanudarlo.
Sin embargo, aunque estos datos están ampliamente disponibles, es casi imposible de comprender para la gran mayoría de los usuarios. Las herramientas de IA nos permiten tomar los conocimientos de los análisis y herramientas de detección de amenazas y presentarlos en un lenguaje que sea personalizado y comprensible para todos, sin importar su nivel de sofisticación técnica. Podemos tomar informes de auditoría altamente técnicos y flujos de datos y hacer que los grandes modelos de lenguaje resuman la amenaza en cualquier idioma, para cualquier audiencia.
Estas herramientas nos permiten detectar amenazas más rápido y de manera más eficiente que nunca, y democratizar el acceso a los conocimientos para que la seguridad y la mitigación de riesgos estén ampliamente disponibles.












