Category: Cryptomonedas

  • Binance asegura que su IA frena el aumento de fraudes a gran escala

    Binance asegura que su IA frena el aumento de fraudes a gran escala

    • La cifra refleja la creciente sofisticación de las amenazas que enfrentan los exchanges y usuarios.

    • Binance Research advirtió que la IA es “dos veces más efectiva” para explotar vulnerabilidades.

    Binance aseguró este 11 de mayo que sus herramientas de seguridad impulsadas por inteligencia artificial permitieron evitar pérdidas potenciales por USD 10.530 millones entre el primer trimestre de 2025 y el segundo trimestre de 2026, en beneficio de millones de usuarios afectados por intentos de fraude con criptomonedas.

    De acuerdo con la publicación, la plataforma indicó que ha desarrollado cerca de 24 funciones de protección basadas en IA para reforzar la detección de estafas y actividades sospechosas dentro de su ecosistema.

    La empresa explicó que utiliza visión artificial para identificar comprobantes de pago manipulados y sistemas de análisis lingüístico en tiempo real para detectar patrones fraudulentos en operaciones P2P. Además, señaló que el 57% de sus controles antifraude ya funcionan con modelos de IA, lo que habría reducido entre 60% y 70% los casos de fraude con tarjetas frente a los niveles habituales del sector.

    Binance también afirmó que sus sistemas de verificación KYC han evolucionado para combatir identidades sintéticas y falsificaciones profundas, logrando mejoras operativas hasta 100 veces superiores respecto a los procesos manuales tradicionales, no sólo con IA sino a través de herramientas, como el reciente lanzamiento de Withdraw Protection, una nueva función de seguridad que permite bloquear los retiros de criptomonedas durante un período configurable de entre 1 y 7 días, como lo explicó Criptonoticias.

    Sin embargo, Binance Research advirtió en el pasado que la inteligencia artificial “es actualmente dos veces más efectiva para explotar vulnerabilidades que para detectarlas” y que las estafas potenciadas con IA pueden ser hasta 4,5 veces más rentables que las tradicionales.

    El uso de la inteligencia artificial se ha intensificado tanto en el ecosistema, donde cada vez son más las compañías que implementan este tipo de tecnología, especialmente para reforzar la seguridad de los procesos.

    Sin embargo, la IA también es utilizada entre ciberdelincuentes, quienes las emplean para desarrollar fraudes más complejos y malware avanzado, como el recién descubrimiento de Google, que aseguró haber detectado el primer caso documentado de una vulnerabilidad de día cero (o exploit zero-day) desarrollada con ayuda de inteligencia artificial, un hallazgo que podría marcar un punto de inflexión en la evolución de las ciberamenazas.

  • MoonPay apuesta por el trading automatizado con Dawn CLI

    • La herramienta se centra inicialmente en mercados de predicción y trading activo.

    • Funciona con wallets conectadas, manteniendo el control de fondos en manos del usuario.

    MoonPay anunció el 11 de mayo de 2026 la adquisición de la startup de inteligencia artificial aplicada a mercados financieros Dawn Labs y el lanzamiento de Dawn CLI, una herramienta que permite convertir instrucciones en lenguaje natural en estrategias de trading automatizadas, desde la investigación de mercado hasta la ejecución en vivo.

    Dawn CLI está diseñado para permitir que los usuarios describan una estrategia en lenguaje natural y que el sistema la traduzca en un proceso operativo. Según la información difundida por MoonPay, la herramienta realiza de forma automática la investigación de mercado, genera código ejecutable, ejecuta simulaciones y puede desplegar estrategias en mercados compatibles para su ejecución autónoma.

    El sistema opera bajo un modelo no custodial, por lo que los usuarios mantienen el control de sus fondos al conectar sus propias wallets. Además, incorpora controles de riesgo y un paso de revisión del código generado antes de su ejecución, con el objetivo de introducir cierto nivel de supervisión en un proceso altamente automatizado. El enfoque inicial está centrado en mercados de predicción y trading activo.

    El movimiento se produce en un contexto de crecimiento de los mercados de predicción como Polymarket y Kalshi, así como de una adopción acelerada de sistemas de trading automatizados basados en inteligencia artificial y agentes autónomos en finanzas. En estos entornos, las estrategias se apoyan cada vez más en datos en tiempo real, señales sociales y ejecución algorítmica continua.

    Vale destacar que la adquisición implica la integración completa del equipo de Dawn Labs en MoonPay. Su fundador, Neeraj Prasad, se incorpora como Chief Engineer de MoonPay Labs. También se incluyen iniciativas como MoonPay CLI, sistemas con firmas seguras y soluciones que permiten a agentes de inteligencia artificial operar con stablecoins en distintos entornos, tal como reportó CriptoNoticias.

    Sin embargo, este tipo de integraciones abre el debate sobre los riesgos asociados a la automatización del trading mediante inteligencia artificial. Entre las principales preocupaciones se encuentra el llamado efecto de “caja negra”, en el que los usuarios ejecutan estrategias sin comprender completamente la lógica subyacente del modelo. A ello se suma la posibilidad de pérdidas aceleradas de capital en caso de errores en la estrategia o condiciones de mercado adversas, especialmente en sistemas que operan de forma continua.

    Por ahora, la integración de Dawn Labs en MoonPay parece reforzar una transición en curso hacia infraestructuras financieras cada vez más automatizadas, en las que la intervención humana se reduce progresivamente a la supervisión de sistemas autónomos capaces de operar de forma continua en los mercados digitales.

  • Google identifica un exploit zero-day creado con asistencia de IA

    • Google detectó señales típicas de IA en el código, incluido un CVSS “alucinado”.

    • El software afectado no fue revelado por razones de seguridad, según la compañía.

    Google aseguró haber detectado el primer caso documentado de una vulnerabilidad de día cero (o exploit zero-day) desarrollada con ayuda de inteligencia artificial, un hallazgo que marca un punto de inflexión en la evolución de las ciberamenazas. El caso fue revelado el 11 de mayo de 2026 por el Google Threat Intelligence Group (GTIG), que afirmó haber interceptado una campaña masiva antes de que pudiera ejecutarse.

    De acuerdo con Google, el exploit permitía evadir la autenticación de dos factores (2FA) en una popular herramienta open source de administración de sistemas vía web. El ataque requería credenciales válidas previamente, pero lograba saltar la verificación adicional de seguridad mediante un fallo lógico en el sistema de autenticación.

    Una vulnerabilidad de día cero (zero-day) es un vector de ataque desconocido para el proveedor del software y, por tanto, sin parche disponible al momento de ser descubierta o utilizada por atacantes. Este tipo de fallos suele ser especialmente valioso porque puede comprometer sistemas antes de que existan defensas oficiales.

    La empresa explicó que la vulnerabilidad no provenía de errores tradicionales, como corrupción de memoria o problemas de sanitización de entradas, sino de una suposición de confianza integrada directamente en la lógica del software. Según GTIG, los modelos de lenguaje actuales comienzan a mostrar capacidades particularmente útiles para detectar este tipo de inconsistencias semánticas, difíciles de encontrar mediante fuzzers o herramientas clásicas de análisis estático.

    Asimismo, Google afirmó tener “mucha confianza” en que un modelo de IA participó tanto en el descubrimiento de la vulnerabilidad como en el desarrollo del exploit. Entre los indicios encontrados en el código se detectaron comentarios excesivamente explicativos, una estructura Python descrita como “textbook” y hasta un puntaje CVSS inventado, una característica que la empresa asocia con las llamadas “alucinaciones” de los modelos generativos.

    Aunque la compañía aclaró que no cree que Gemini haya sido utilizado en este caso, sostuvo que los atacantes probablemente recurrieron a un modelo de lenguaje disponible públicamente. GTIG no reveló el nombre del software afectado ni del grupo criminal involucrado, argumentando razones de seguridad.

    Grupos criminales perfeccionan la IA para hackear

    El informe también señala una tendencia general: distintos actores, incluidos grupos criminales y otros vinculados a China y Corea del Norte, están incrementando el uso de inteligencia artificial en tareas como la investigación de vulnerabilidades, la automatización de procesos ofensivos y el desarrollo de herramientas maliciosas. Según Google, esta adopción progresiva apunta a sistemas capaces de analizar entornos, generar instrucciones y adaptar su comportamiento durante la ejecución de ataques, con distintos niveles de autonomía.

    En ese contexto, el reporte incluye el caso de PROMPTSPY, un malware tipo backdoor para Android analizado por la compañía como ejemplo de esta evolución. Este software malicioso incorpora la API de IA para interpretar la interfaz del dispositivo comprometido y ejecutar acciones automatizadas sobre el sistema infectado. Según Google, esta integración permite ampliar el grado de autonomía operativa del malware una vez desplegado. La compañía indicó además que la infraestructura asociada a esta campaña fue desactivada y que no se detectaron aplicaciones vinculadas en Google Play.

    Imagen de un promt utilizado por el malware PROMPTSPY.
    Imagen de una instrucción predefinida e integrada en el código que utiliza PROMPTSPY. Fuente: cloud.google.com

    El caso también abrió debate dentro de la industria sobre el nivel real de autonomía alcanzado por estas herramientas. Aunque Google sostiene que un modelo de IA participó en el hallazgo y desarrollo del exploit, la compañía evitó afirmar que el proceso haya sido completamente automatizado.

    John Hultquist, analista jefe de GTIG, afirmó que este caso probablemente representa “la punta del iceberg” de cómo actores criminales y grupos respaldados por Estados están impulsando el uso ofensivo de inteligencia artificial.

    El reporte refleja un cambio en el rol de la inteligencia artificial dentro de la ciberseguridad ofensiva. Hasta ahora, gran parte de los usos maliciosos de IA se concentraban en phishing, automatización y generación de contenido engañoso. Sin embargo, Google sostiene que los modelos de lenguaje ya comienzan a incorporarse en etapas más complejas del ciclo de ataque, como la identificación de fallos lógicos y el desarrollo acelerado de exploits, un escenario que podría redefinir la velocidad y escala de futuras campañas de ciberataques.

  • España entrena a 30 agentes de élite para rastrear bitcoin

    El Ministerio del Interior de España ha puesto en marcha este lunes el ‘I Curso internacional avanzado de trazabilidad e incautación de activos digitales’, una ambiciosa iniciativa formativa organizada por el Centro de Inteligencia contra el Terrorismo y el Crimen Organizado (CITCO).

    El objetivo principal es fortalecer las capacidades de las fuerzas de seguridad en la lucha contra las finanzas ilícitas vinculadas al crimen organizado, según se informó este 11 de mayo.

    La secretaria de Estado de Seguridad, Aina Calvo, presidió la ceremonia de inauguración del programa, que reúne a una treintena de agentes de máximo nivel procedentes de España, Andorra y Portugal.

    Estos especialistas pertenecen a unidades operativas dedicadas al combate del crimen organizado, terrorismo, fraude fiscal y blanqueo de capitales.

    Según el comunicado oficial del Ministerio, el curso busca “dotarles de los más avanzados recursos y conocimientos” para anticiparse a las amenazas emergentes en el ámbito digital.

    Durante las jornadas formativas, los participantes recibirán entrenamiento especializado en las últimas tendencias tecnológicas relacionadas con criptomonedas, blockchain, análisis de transacciones y técnicas avanzadas de rastreo e incautación de activos digitales.

    La formación cuenta con la colaboración de TRM Labs, una de las empresas vinculadas con la denominada «inteligencia blockchain», y la compañía multinacional Telefónica.

    Es importante recordar que TRM Labs mantiene una iniciativa en conjunto con Tether (el emisor de la stablecoin USDT) y TRON llamada «Unidad de Delitos Financieros T3 (T3 FCU)». Esta entidad ha congelado, hasta octubre de 2025, más de 300 millones de dólares en criptoactivos, como lo ha reportado CriptoNoticias.

    “Dotarles de los más avanzados recursos para combatir el crimen organizado es una prioridad”, subrayó Aina Calvo durante la inauguración. La responsable destacó la necesidad de que las instituciones públicas mantengan un paso adelante ante una criminalidad cada vez más sofisticada, transnacional y tecnológicamente avanzada.

    Según un reporte previo de TRM Labs, el uso de criptoactivos por parte de grupos criminales ha experimentado un incremento en los últimos años. Las mafias los emplean como herramienta principal para mover fondos de forma opaca, financiar actividades ilícitas y blanquear beneficios procedentes del narcotráfico, ciberdelitos, trata de personas y otras organizaciones.

    A pesar de este récord histórico, las transacciones ilícitas todavía representan menos del 1% del volumen total de transacciones en criptomonedas, algo que ha comprobado la firma de investigación Chainalysis.

    Esta iniciativa se enmarca dentro de la estrategia general del Ministerio del Interior de modernizar las herramientas y capacidades de las Fuerzas y Cuerpos de Seguridad del Estado frente a los nuevos desafíos de la delincuencia compleja en el entorno digital. La cooperación internacional con países vecinos como Andorra y Portugal refuerza además el enfoque conjunto contra el crimen organizado transfronterizo.

  • Se lanzará USBD, una stablecoin con reservas verificables respaldada por Galaxy

    Se lanzará USBD, una stablecoin con reservas verificables respaldada por Galaxy

    • La criptomoneda USBD está dirigida a instituciones financieras.

    • Boundary, empresa emisora de la stablecoin, ofrecerá verificación continua de sus reservas.

    La empresa Boundary anunció hoy, 11 de mayo de 2026, el cierre de una ronda de financiación presemilla por 2 millones de dólares para el lanzamiento de su stablecoin USBD. Este nuevo token operará sobre la red Ethereum y cuenta con el respaldo principal de la compañía de inversiones, Galaxy Ventures.

    En la operación también participaron las firmas de capital riesgo BlackWood y FirstBlock Capital, junto a otros socios financieros institucionales, informó Boundary. Esta stablecoin se enfocará en participantes institucionales que requieren un sistema de auditoría en tiempo real.

    La propuesta de Boundary surge como respuesta a las limitaciones de transparencia en los modelos actuales de stablecoins. «Sin verificación real, no hay confianza real. Esto es esencial para la seguridad, la estabilidad y la escalabilidad del sector», argumentó la compañía. Según su análisis, el entorno vigente obliga a las instituciones a confiar en las declaraciones del emisor sin poder comprobar los activos de respaldo.

    Para solucionar este conflicto, el protocolo asegura que permitirá una verificación continua en la red de sus reservas y su rendimiento.

    Este sistema, según promete la empresa, evitaría que las instituciones dependan únicamente de informes externos que pueden tardar semanas en publicarse. «El panorama actual de las stablecoins a menudo obliga a las instituciones a basarse en la confianza en lugar de trabajar con productos y reservas verificables», expuso la firma.

    Pero, vale aclarar que el comunicado de prensa no describe cómo es que se hará esta auditabilidad ni por qué habría que confiar en los datos brindados por ellos.

    El ingreso de nuevos usuarios al ecosistema estará restringido a través de una aplicación descentralizada (dApp) de acceso controlado. «El acceso se facilitará a través de una dApp dedicada, diseñada para flujos de trabajo rigurosos de KYC y KYB», explicó la empresa. Estos procesos, conocidos en español como «conoce a tu cliente» y «conoce tu negocio», son una serie de exigencias regulatorias que se aplican a nivel mundial a empresas financieras para facilitar la identificación de los clientes, como lo explica la Criptopedia, sección educativa de CriptoNoticias.

    Finalmente, Matthew Mezger, cofundador de Boundary, destacó que esta infraestructura profesional es clave para el crecimiento a largo plazo. Con el soporte de Galaxy, la compañía proyecta que la stablecoin alcance los 100 millones de dólares en capitalización en este 2026 (lo que, según los valores actuales, la colocaría dentro de las 10 principales stablecoins respaldadas por dinero fíat).

    Listado de las 10 principales stablecoins respaldadas por dinero  fíat.
    10 principales stablecoins respaldadas por dinero fíat. Fuente: CoinMarketCap.

    Tal como se ve en la imagen anterior, actualmente el puesto número 10 de las stablecoins respaldadas por dinero fíat esta ocupado por Gemini Dollar (GUSD) cuya capitalización de mercado es de 40 millones de dólares.

  • El ETF de bitcoin de Morgan Stanley cumplió 1 mes sin tener salidas netas de dinero

    El ETF de bitcoin de Morgan Stanley cumplió 1 mes sin tener salidas netas de dinero

    El fondo cotizado en bolsa (ETF) de bitcoin (BTC) de Morgan Stanley, completó su primer mes en el mercado sin registrar un solo día de salidas netas de capital. Se trata de un hito que no había logrado hasta ahora ningún ETF de bitcoin al contado.

    Entre el 8 de abril de 2026 (día de su debut) y el 7 de mayo, el producto financiero, cuyo nombre es Morgan Stanley Bitcoin Trust y su ticker (código bursátil) es MSBT, acumuló 193 millones de dólares en entradas netas.

    Cabe recordar que, en su primer día, MSBT registró 30,6 millones de dólares en entradas netas y cerca de 34 millones de dólares en volumen negociado, tal como lo informó CriptoNoticias.

    Gráfico de barras que muestra las entradas de dinero en el ETF de bitcoin de Morgan Stanley.
    Entradas de dinero en el ETF de Morgan Stanley. Fuente: SosoValue.

    El dato resulta relevante porque MSBT mantuvo flujos positivos incluso en jornadas negativas para otros fondos. El 7 de mayo, por ejemplo, el ETF de Morgan Stanley recibió 5,7 millones de dólares, mientras IBIT de BlackRock registró salidas por 27,2 millones, FBTC de Fidelity perdió 97,6 millones y ARKB tuvo retiros por 26,6 millones.

    Una de las claves del producto es su baja comisión. MSBT cobra una tarifa anual de 0,14%, la más baja entre los ETF de bitcoin al contado en Estados Unidos. Se ubica por debajo del Grayscale Bitcoin Mini Trust, con 0,15%; BITB de Bitwise, con 0,20%; ARKB, con 0,21%; e IBIT y FBTC, ambos con 0,25%.

    La diferencia puede parecer menor para inversionistas minoristas, pero cobra peso a escala institucional. Es que una brecha de 11 puntos básicos frente a IBIT equivale a 1,1 millones de dólares anuales por cada 1.000 millones invertidos.

    Otro punto relevante es que casi todos los flujos iniciales provinieron de clientes autodirigidos, es decir, inversionistas que operan por cuenta propia desde plataformas de trading y no a través de asesores financieros de Morgan Stanley. La firma cuenta con unos 16.000 asesores que administran más de 9,3 billones de dólares en activos de clientes.

    Por ahora, su primer mes sin salidas netas lo posiciona como uno de los lanzamientos más sólidos dentro del mercado de ETF de BTC.

  • China lanza un ordenador cuántico en la nube con prueba gratuita

    • El sistema supera por más del doble la capacidad de chip de su generación anterior, de 72 cúbits.

    • El ordenador de Origin Quantum no incorpora corrección de errores tolerante a fallos.

    Origin Quantum, empresa china vinculada al gobierno nacional, lanzó Origin Wukong-180, su cuarta generación de computadora cuántica superconductora. El sistema ofrece una prueba gratuita que está disponible para usuarios globales a través de la plataforma en la nube de la compañía y, según informó el medio local China Daily, Origin Quantum también ofrece tiempo de cómputo gratuito para investigadores y científicos de instituciones académicas que presenten proyectos calificados.

    Wukong-180 está equipado con un chip superconductor de 180 cúbits físicos (las unidades básicas de procesamiento de una computadora cuántica). Según datos de la web de la empresa, su nuevo ordenador cuántico opera con una tasa de error inferior al 1% tanto en operaciones individuales como en operaciones entre pares de cúbits. Esto resulta un indicador clave de fiabilidad, ya que a menor error por operación, más cálculos complejos puede encadenar el sistema antes de que los resultados se vuelvan poco confiables.

    El chip incluye además 251 cúbits de acoplamiento, que coordinan las interacciones entre los cúbits computacionales pero no aportan capacidad de cómputo directa.

    Un laboratorio con una computadora cuántica de la empresa Origin Quantum.
    Imagen de la computadora cuántica superconductora desarrollada por Origin Quantum. Fuente: China Daily.

    Por otro lado, Wukong-180 opera dentro del régimen NISQ (computación cuántica ruidosa de escala intermedia, por sus siglas en inglés), la etapa actual del desarrollo cuántico global, según la revista especializada The Qubit Report.

    En ese régimen, las computadoras cuánticas pueden ejecutar ciertos cálculos con ventaja sobre sistemas clásicos, pero aún no incorporan corrección de errores tolerante a fallos (el mecanismo que permitiría encadenar millones de operaciones sin que el error acumulado invalide los resultados).

    Sin esa capacidad, los sistemas NISQ actuales no pueden sostener los circuitos cuánticos profundos que se necesitarían para atacar algoritmos criptográficos como el esquema de curva elíptica (ECDSA) que protege las firmas de Bitcoin.

    Origin Quantum avanza en sus desarrollos cuánticos

    La generación anterior, Wukong de 72 cúbits, fue lanzada en enero de 2024 y registró, según China Daily, aproximadamente 50 millones de accesos remotos desde más de 160 países y completó más de 900.000 tareas globales.

    En 2025, según el mismo medio, Origin Quantum concretó la primera exportación y venta comercial de potencia cuántica de desarrollo doméstico de China. Wukong-180 aumentó más del doble la capacidad del chip de esa generación y se posiciona, según la empresa, entre los sistemas superconductores de más de 100 cúbits accesibles públicamente en la nube, junto a plataformas de IBM, Google Quantum AI y Rigetti Computing.

    Adicionalmente, en febrero pasado, la empresa liberó para descarga pública y gratuita Origin Pilot, su sistema operativo de computación cuántica.

    Avances cuánticos y el horizonte del ‘Q-day’ para Bitcoin

    Si bien Wukong-180 no representa una amenaza directa para la criptografía que protege Bitcoin, su desarrollo se enmarca en un contexto de constantes avances en hardware cuántico y cada lanzamiento de un sistema de mayor escala es una señal de maduración de la industria.

    En ese contexto, Google, Cloudflare e investigadores de Harvard sitúan el ‘Q-day’ (el momento en que una computadora cuántica podría comprometer la criptografía clásica) antes de 2030, como lo notificó CriptoNoticias. Sin embargo, esos estudios y estimaciones fueron refutados por especialistas como Adam Back.

    De este modo, mientras el debate postcuántico enfrente a distintos actores, avances como los provistos por Origin Quantum con sistemas domésticos de más de 100 cúbits, accesibles en la nube y con mejoras progresivas en fidelidad, conforman una pieza más en la carrera cuántica, independientemente de cuándo llegue su punto de inflexión.

  • Otro hackeo mediante claves privadas: roban más de USD 200.000

    Otro hackeo mediante claves privadas: roban más de USD 200.000

    Un usuario identificado en X como ‘0xUnihax0r’ reportó el 10 de mayo el robo de más de USD 200.000 de dos wallets que operaban en las redes Ethereum, Base (una cadena de segunda capa de Ethereum) y BNB Chain. El desarrollador e investigador on-chain conocido como The Smart Ape determinó que el ataque fue un compromiso de clave privada.

    Este tipo de vulnerabilidad se refiere a que el hacker no engañó a la víctima para que firmara una autorización fraudulenta, sino que habría controlado directamente las wallets y firmó las transacciones en su nombre, vaciándolas posteriormente.

    Según el análisis de The Smart Ape, el vaciado ocurrió entre las 00:52 y la 01:27 UTC del 11 de mayo y en menos de 35 minutos, según este investigador, el atacante habría extraído los fondos. Para el momento de la publicación de esta nota, la dirección del hacker tenía USD 173.000 en activos extraídos de al menos cinco wallets distintas.

    El analista identificó que el atacante envió 0,02 ETH a una de las wallets comprometidas para financiar las comisiones necesarias para ejecutar las transferencias salientes, y tres minutos después comenzó el vaciado.

    Ese mecanismo, según The Smart Ape, solo es posible con acceso directo a la clave privada: quien solo tiene una autorización de gasto no puede fondear gas en una wallet ajena ni firmar transferencias arbitrarias.

    Información sobre el hackeo de criptomonedas a un usuario.
    Datos del hackeo al usuario 0xUnihax0r aportados por The Smart Ape. Fuente: Dune.

    Contexto: hackers roban claves privadas de usuarios de Ethereum

    Specter, otro investigador on-chain, situó el incidente del usuario 0xUnihax0r dentro de un patrón de ataque más amplio. Según su análisis, entre el 21 de marzo y el 10 de mayo una misma red de ataques habría robado más de USD 665.000 a más de 50 víctimas mediante compromiso de claves privadas, aunque no afirmó que el hackeo a 0xUnihax0r haya estado involucrado en esa misma red.

    Adicionalmente, este robo se produce después de que CriptoNoticias reportara el drenaje de 572 wallets de Ethereum entre el 29 y el 30 de abril, con pérdidas totales de USD 760.000. Si bien los investigadores no confirmaron una conexión directa entre ese drenaje y el hackeo a 0xUnihax0r, el mecanismo y el perfil de ataque son idénticos: compromiso de claves, vaciado automatizado y uso de protocolos descentralizados para dificultar el rastreo posterior.

    Sin embargo, el vector exacto de filtración de las claves no está determinado. La víctima señaló que ambas wallets fueron generadas originalmente en SIGMA (un bot de Telegram para creación de wallets) e importadas luego en las aplicaciones GMGN y Rabby.

    Ese flujo de generación e importación es el principal sospechoso, aunque los investigadores manejan hipótesis adicionales: malware infostealer (ladrón de información) instalado en el dispositivo que captura claves almacenadas o copiadas al portapapeles, una extensión de navegador maliciosa que interceptó las claves durante el proceso de importación, o un episodio de phishing que la víctima no recordó.

    ¿Qué hacer si tus claves están comprometidas?

    Ante este tipo de ataques, The Smart Ape tiene una recomendación concreta dirigida a quienes hayan almacenado claves privadas o frases de recuperación en gestores de contraseñas o en bots de trading que exigen pegar la clave directamente en la aplicación: rotar esas claves de inmediato.

    Según este investigador, el perfil de víctimas en ataques recientes incluye tanto wallets con años de inactividad como direcciones activas en el último año, lo que sugiere, según The Smart Ape, que el atacante consolida múltiples fuentes de claves filtradas y aplica un filtro de rentabilidad antes de ejecutar el vaciado. En términos prácticos: una wallet olvidada con saldo es exactamente el objetivo que estos scripts buscan.

    El caso de 0xUnihax0r, como el de las 572 wallets drenadas en abril, ilustra que el vector no discrimina por antigüedad ni nivel de actividad de la wallet: el único denominador común es que la clave apareció en algún lugar al que el atacante tuvo acceso.

  • Tether lanza becas y recompensas para desarrolladores de IA, wallets y minería

    Tether lanza becas y recompensas para desarrolladores de IA, wallets y minería

    • Las subvenciones se centran en bibliotecas core, documentación, aplicaciones y descentralización.

    • El programa no tiene límite máximo de financiación y paga por tareas concretas con plazos definidos.

    Tether, le empresa emisora de la stablecoin USDT, anunció el lanzamiento de un programa de subvenciones y recompensas para financiar a desarrolladores que construyan infraestructura tecnológica abierta en inteligencia artificial (IA), minería digital y monederos de autocustodia.

    El programa no tiene límite en el monto total y se centra en entregables técnicos concretos. Está abierto a solicitudes inmediatas. Las subvenciones se pagan en USDT o bitcoin y cubren componentes como infraestructura de monederos, extensiones de navegador e integraciones de comercio electrónico.

    Los pagos individuales de las recompensas oscilan actualmente entre los 1.500 y 10.000 dólares, según las tareas completadas. El eje central del programa es promover infraestructuras “primero locales” tanto en inteligencia artificial como en pagos y la minería.

    Lo anterior es principalmente porque Tether entiende que hay una gran dependencia de los servidores en la nube entre proyectos de criptomonedas. Esta situación los hace más vulnerables ante la posibilidad de censura.

    Las subvenciones o recompensas se organizan en cuatro áreas principales: desarrollo de bibliotecas centrales para QVAC, MDK, WDK y Pears; creación de documentación y recursos de incorporación; desarrollo de aplicaciones sobre la infraestructura de Tether; e investigación en descentralización, IA, redes de igual a igual, criptografía, herramientas e integraciones.

    Cada tarea tiene pago fijo y plazo definido. Paolo Ardoino, director ejecutivo de Tether, señaló que la infraestructura actual obliga a los desarrolladores a elegir entre plataformas centralizadas que controlan el producto o incentivos que premian la recolección de datos.

    “Si puedes construir algo que funcione localmente, mantenga valor directamente y no dependa de proveedores externos, lo financiamos”, afirmó.

    En la actualidad, la mayoría de los sistemas de IA también dependen de servidores en la nube, lo que genera latencia, costos elevados y riesgos de privacidad al enviar datos fuera del dispositivo. Por lo anterior, la compañía apunta a que se minimice la dependencia con terceros de confianza.

    Cada propuesta de desarrollo tiene un monto específico a otorgar. Fuente: tether.dev.

    Tether financia QVAC, una plataforma para IA que se ejecuta directamente en el dispositivo sin proveedores externos, como lo ha reportado CriptoNoticias. Sin embargo, en el ámbito de las criptomonedas persiste una dependencia similar en la capa de aplicaciones. Aunque mover activos en cadena es cada vez más sencillo, crear productos usables e independientes de intermediarios sigue siendo complejo.

    La empresa también impulsa su Kit de Desarrollo de Wallets (WDK, por sus siglas en inglés), un marco de trabajo de código abierto que permite integrar monederos autocustodiados directamente en aplicaciones, gestionando claves y transacciones de forma local en entornos móviles, de escritorio y embebidos.

    Por su parte, MDK (Mining Development Kit) es un framework de código abierto lanzado por Tether a finales de abril de 2026. Se trata de una capa de infraestructura completa que unifica el control de operaciones de minería de Bitcoin, permitiendo gestionar hardware, sistemas de refrigeración, energía y monitoreo a través de un SDK en JavaScript y componentes de interfaz en React.

    En cuanto a Pears se trata de un ecosistema de tecnología descentralizada de Tether, enfocado en soberanía digital, privacidad y seguridad. Sobre esta plataforma han desarrollado aplicaciones como PearPass, un gestor de contraseñas y credenciales peer-to-peer (P2P) sin servidores en la nube, que almacena toda la información localmente en los dispositivos del usuario.

    Este programa se suma a las iniciativas previas de Tether en código abierto, educación sobre Bitcoin y descentralización. La compañía ha apoyado anteriormente proyectos como el BTCPay Server Foundation, donaciones a OpenSats y su Plan ₿ en Lugano.

    Con este nuevo programa de subvenciones, Tether busca acelerar la creación de infraestructuras más privadas y resilientes, reduciendo la dependencia de servicios centralizados. Los desarrolladores interesados pueden consultar las tareas disponibles y postular directamente a través de tether.dev.

  • Circle cierra preventa del token Arc con USD 200 millones recaudados

    Circle cierra preventa del token Arc con USD 200 millones recaudados

    Circle, la empresa emisora de la stablecoin USDC, anunció este lunes 11 de mayo de 2026 que ha recaudado 222 millones de dólares mediante la preventa de ARC, el token nativo de su nueva red institucional homónima.

    El anuncio se produjo en el marco de la presentación de los resultados financieros del primer trimestre de la compañía. Este éxito se fundamentó en el respaldo de grandes actores financieros globales, con la firma a16z crypto liderando la ronda mediante un compromiso de 75 millones de dólares.

    Junto a ellos participaron entidades de peso como BlackRock, Apollo Funds, Intercontinental Exchange, SBI Group y ARK Invest, entre otros fondos de capital riesgo.

    La captación de fondos otorga a Arc una valoración de red totalmente diluida de 3.000 millones de dólares, cifra que refleja la confianza del mercado en la red que Circle ha desarrollado desde que el proyecto fue presentado inicialmente el 12 de agosto de 2025.

    Jeremy Allaire, cofundador y CEO de Circle, destacó la relevancia del proyecto para el futuro tecnológico. “Con la preventa del token ARC, el impulso de la red Arc y el lanzamiento de nuestra plataforma Agent Stack, estamos construyendo una infraestructura confiable para la actividad económica basada en IA y un sistema financiero de internet más programable”, afirmó el directivo. Arc es una red pública diseñada específicamente para las finanzas institucionales, la cual utiliza USDC como su token de gas nativo, es decir, el activo empleado para pagar las comisiones de procesamiento de transacciones dentro de la red.

    El desarrollo de este ecosistema ha seguido un cronograma preciso. El pasado 2 de abril, Circle confirmó que Arc será resistente a la computación cuántica en el lanzamiento de la red principal, introduciendo un esquema de firma postcuántica para proteger las wallets digitales ante futuros avances informáticos. Posteriormente, el 14 de abril, el token Arc fue dado a conocer durante un evento corporativo celebrado en Seúl, Corea del Sur, como reportó CriptoNoticias.

    Aunque el token aun no puede comerciarse en exchanges, ya hay repercusiones en el precio de la acción bursátil de Circle (CRCL). Esta abrió la jornada de hoy a la baja hasta los 105 dólares tras conocerse el reporte trimestral, pero repuntó luego hasta alcanzar los 115 dólares.

    Gráfico de velas verdes y rojas que muestra el desempeño de Circle.
    En las últimas 24 horas la acción de Circle ha aumentado 1,6%. Fuente: TradingView.

    La convergencia entre el capital de riesgo de Silicon Valley y los pesos pesados de Wall Street plantea un nuevo escenario para la adopción de las redes de criptomonedas en el sector corporativo. Con la arquitectura técnica ya definida y el respaldo financiero asegurado, el avance de esta red institucional marca un punto de inflexión en la integración de activos digitales dentro del marco regulatorio de las empresas de cotización públicas.