Se insta a los usuarios de DeFi a revocar los permisos de sus billeteras antes del lanzamiento de Mythos AI de Anthropic 

Tabla de Contenidos

Puntos Clave de la Noticia:

  • Anthropic liberó su modelo avanzado Claude Mythos, registrando capacidades sin precedentes para identificar fallos críticos en el desarrollo de software.
  • Pruebas internas de ciberseguridad arrojaron que los agentes automatizados basados en este modelo logran detectar vulnerabilidades en contratos inteligentes por un valor acumulado millonario.
  • Las plataformas de auditoría Web3 sugieren la remoción preventiva de autorizaciones de gastos (allowances) ilimitadas para mitigar vectores de explotación automatizados.

El avance de los modelos de inteligencia artificial de frontera encendieron las alarmas dentro del ecosistema de las finanzas descentralizadas (DeFi). Ante el despliegue al público general de la nueva familia de modelos avanzados de la firma tecnológica Anthropic, diversos analistas de seguridad emitieron alertas urgentes destinadas a proteger los fondos de los usuarios. La recomendación principal se centra en que los inversores deben inmediatamente revocar los permisos de sus billeteras DeFi.

Capacidades de explotación automatizada y el riesgo en contratos inteligentes

La preocupación de los especialistas se intensificó tras la publicación de los datos de rendimiento de la serie de modelos enfocados en ciberseguridad desarrollados por Anthropic. De acuerdo con las evaluaciones de la firma en sus plataformas de prueba especializadas en contratos inteligentes, las variantes de esta arquitectura lograron identificar brechas de seguridad explotables que representaban un riesgo financiero acumulado de $4.6 millones de dólares en código previamente auditado.

Datos de Anthropic sugieren que esta tecnología reduce drásticamente el tiempo y el costo requerido para estructurar cadenas de explotación complejas. Un análisis técnico de la plataforma independiente de seguridad XBOW detalló que el modelo proporciona una precisión sin precedentes en la ejecución de exploits web y auditorías de código automatizadas. Los investigadores señalan que un agente de software malicioso equipado con este motor de inferencia podría escanear la blockchain de forma masiva para localizar contratos inteligentes con fallas lógicas remanentes y drenar los fondos de forma autónoma.

El peligro directo para el usuario común radica en las aprobaciones históricas que se otorgan a los protocolos al realizar operaciones de intercambio (swaps) o provisión de liquidez. Según los informes técnicos del sector Web3, muchas aplicaciones solicitan permisos de gasto ilimitados sobre los activos de la billetera. Si un contrato inteligente antiguo o en desuso posee una vulnerabilidad que no ha sido corregida, la velocidad de análisis del nuevo sistema de IA podría permitir a actores maliciosos detectar la falla y explotarla antes de que los desarrolladores del protocolo logren implementar un parche de seguridad.

Expertos advierten sobre riesgos en contratos inteligentes ante el debut de Claude Mythos de Anthropic

Procedimiento de mitigación ante la ventana de lanzamiento de la IA

Ante este escenario, múltiples proveedores de infraestructura de seguridad blockchain recomiendan mitigar la superficie de ataque mediante la interacción con herramientas de revocación dedicadas como Revoke.cash o Etherscan Token Approval. El proceso técnico consiste en romper el enlace de autorización entre la clave privada del usuario y las direcciones de los contratos inteligentes de terceros que conserven derechos de movilización sobre los tokens guardados.

Datos de  firmas de auditoría indican que mantener aprobaciones abiertas con parámetros infinitos se presenta como el principal vector de pérdidas financieras en incidentes de vulneración de protocolos. Con el despliegue de la versión comercial del modelo a un costo de $25 dólares por millón de tokens de entrada, la accesibilidad de estas herramientas analíticas se masificará entre investigadores y desarrolladores de código a nivel global durante los próximos días de junio.

El hito regulatorio y operativo más cercano para medir el impacto de estos sistemas automatizados de defensa y ataque se concretará el próximo 2 de agosto de 2026, fecha en la que entrará en vigor la siguiente fase de la Ley de Inteligencia Artificial de la Unión Europea (EU AI Act), la cual exigirá pistas de auditoría automatizadas y registros estrictos de gobernanza para todos los modelos clasificados en la categoría de riesgo sistémico

 

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews