Bitcoin Red Team, BPI y más de 40 empresas unen fuerzas para cerrar la brecha de seguridad de la IA

- Más de 40 organizaciones Bitcoin y activos digitales están solicitando a los principales laboratorios de IA que otorguen a investigadores de seguridad de código abierto debidamente acreditados acceso controlado a modelos de vanguardia.
- El Bitcoin Policy Institute afirma que los atacantes ya pueden utilizar herramientas de IA avanzadas o implementadas localmente, mientras que los defensores legítimos pueden verse bloqueados por filtros de seguridad o límites de acceso.
- La solicitud se produce en un momento en que losdentde seguridad de blockchain están aumentando, con SlowMist registrando 182denty pérdidas de alrededor de 956 millones de dólares en el primer semestre de 2026, mientras que TRM Labs contabilizó 207 ataques y 972 millones de dólares.
Más de cuarenta empresas de criptomonedas están instando a los principales laboratorios de IA a que permitan a los expertos en seguridad Bitcoin autorizados utilizar los modelos de vanguardia que ya están en manos de los hackers. Esta solicitud, coordinada por el Bitcoin Policy Institute (BPI), explica que el acceso a tecnologías, incluidas las de OpenAI y Anthropic, es fundamental para la seguridad del software que protege activos por valor de más de un billón de dólares.
La premisa se basa en una apuesta que aún no está clara. Si tanto los delincuentes como los investigadores tienen acceso a la misma tecnología, ¿qué implica esto para la seguridad de Bitcoin? La carta de BPI reconoce que la tecnología es de doble uso, ya que los modelos que permiten a un programador buscar problemas en un sistema grande también permiten a un usuario malintencionado hacer lo mismo.
La brecha que la carta intenta cerrar
En opinión de BPI, no está claro quién se verá beneficiado con herramientas menos robustas. Según la carta, cuando los sistemas fronterizos ignoran las advertencias sobre seguridad o bloquean ciertas funcionalidades clave mediante programas que eluden el uso de cualquier arquitectura financiera de código abierto, los responsables del mantenimiento se ven obligados a recurrir a modelos de ponderación abierta menos seguros. Los atacantes no están sujetos a tales limitaciones.
La carta no exige que los laboratorios eliminen las medidas de seguridad para todos. Más bien, los firmantes solicitan «programas permanentes de acceso seguro para defensores cualificados de la infraestructura financiera de código abierto», en los que los investigadores superen un proceso de evaluación antes de acceder a información restringida al público. La idea es que esto otorgue a los responsables del mantenimiento Bitcoin una nueva posición similar a la del personal de seguridad dedicado a actividades cibernéticas avanzadas.
Las empresas que firmaron la carta le otorgan gran importancia. Según crypto.news, entre los firmantes se encuentran Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust y Fedi. Un informe aparte de NewsBTC incluyó a Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry y BTCPay Server. (Para consultar la lista completa de firmantes, véase la carta aquí).
Actores sofisticados que utilizan IA avanzada para mantener los ataques
BPI ha informado haber recibido varios informesdent de responsables de software de código abierto que indican la existencia de atacantes sofisticados que utilizan inteligencia artificial avanzada para llevar a cabo ataques, algunos de los cuales podrían ser adversarios extranjeros. Como ya informó Cryptopolitan, el ataque a la infraestructura de Bitcoines una amenaza constante y no un ataque aislado.
Los responsables de la defensa afirman que se trata de una batalla desigual. Bitcoin Calle, colaborador del equipo rojo , tuiteó en X el 13 de agosto que el trabajo ha dado lugar a algunas revelaciones, añadiendo que representa "una colisión masiva entre décadas de chapuzas humanas de código abierto y dos semanas de Kimi K3". Kimi proviene del laboratorio chino de IA Moonshot, lo que hace que la conexión sea aún más llamativa: la misma clase de modelos que se están probando para la defensa también está en el centro de la carrera por la IA entre Estados Unidos y China.
Obtuve un montón de nuevas perspectivas trabajando en bitcoin 🟥 que desearía poder compartir sin publicaciones vagas. Pero esto es lo que obtuve, anónimo:
— calle 🟥 (@callebtc) 13 de agosto de 2026
estamos experimentando una colisión masiva entre décadas de chapuzas humanas de código abierto contra 2 semanas de Kimi K3 (no es bueno)
. Todo es…
¿Dónde entra en juego el frente entre Estados Unidos y China?
La cuestión del acceso está vinculada a una creciente competencia. Los modelos chinos están "ahora meses, no años" por detrás de los modelos estadounidenses, dijo Yasir Atalan, analista del CSIS, en julio, refiriéndose a un estudio gubernamental que concluyó que DeepSeek V4-Pro, el mejor modelo chino de código abierto, está aproximadamente ocho meses por detrás de los líderes estadounidenses.
El Índice de IA de Stanford publicó datos en 2026 que muestran que Estados Unidos desarrolló 59 modelos importantes en 2025, mientras que China logró 35, pero lidera el mundo en investigación y producción de patentes.
Esto es importante para Bitcoin porque la ventaja defensiva basada en modelos estadounidenses restringidos se erosiona a medida que se expanden rivales con mayor capacidad de negociación. Existen precedentesdent IA que detectan errores reales: un Ethereum de la Fundación estudio en julio utilizó agentes de IA coordinados para descubrir vulnerabilidades genuinas, incluyendo una falla en libp2p que posteriormente se reveló como CVE-2026-34219.
Si esa capacidad favorece a los defensores o a los atacantes es la incógnita que la carta no puede resolver por sí sola. SlowMist contabilizó 182dentde seguridad en blockchain durante el primer semestre de 2026, con un valor aproximado de 956 millones de dólares, y advirtió que la IA está reduciendo las barreras para los ataques automatizados y la ingeniería social.
TRM Labs nos ofrece otra comparación útil: un total de 207 incidentesdent972 millones de dólares en pérdidas en el primer semestre de 2026. Esto podría ser un excelente ejemplo de metodología que ilustraría cómo las diferentes empresas de seguridad contabilizan los incidentesdenty aunque sus conclusiones difieren, ambas muestran la misma tendencia de alta frecuencia y bajas pérdidas.
Por qué la preocupación por la carrera armamentística no es hipotética
Las cifras de SlowMist dan peso a la solicitud. Hubo 182 incidentes de seguridaddentel primer semestre de 2026 que resultaron en pérdidas de aproximadamente 956 millones de dólares, en comparación con 121 incidentesdent2.373 millones de dólares en pérdidas durante el mismo período de 2025.

Las cifras de SlowMist están bien documentadas: 182 incidentesdentpérdidas de aproximadamente 956 millones de dólares en el primer semestre de 2026, frente a 121 incidentesdent2.373 millones de dólares en el primer semestre de 2025.

SlowMist registró más incidentes de seguridaddentel primer semestre de 2026, a pesar de que las pérdidas totales disminuyeron drásticamente con respecto al primer semestre de 2025. La otra cara de la moneda es la concentración de pérdidas: los 2.373 millones de dólares del primer semestre de 2025 se redujeron a aproximadamente 956 millones de dólares en el primer semestre de 2026, a pesar de que los incidentesdentcerca de un 50 %.

Según SlowMist, 182dentde seguridad costaron a la industria de las criptomonedas unos 956 millones de dólares en el primer semestre de 2026. El número dedent aumentó de 121 un año antes, a pesar de que las pérdidas disminuyeron drásticamente. La siguiente pregunta para la industria es si dotar a los defensores de IA de vanguardia puede impulsar aún más esta tendencia, reduciendo la gravedad de los ataques incluso cuando la IA los hace más rápidos y numerosos. Más allá de esta inquietante observación, aquí va una reflexión predictiva:
“A veces, las cosas viejas necesitan quemarse para que las nuevas puedan crecer en tierra fértil” – Calle
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.
Preguntas frecuentes
¿Qué les pide el Bitcoin Policy Institute a los laboratorios de IA?
BPI y sus firmantes desean que los laboratorios de vanguardia creen o amplíen programas permanentes de acceso seguro que permitan a los defensores verificados de la infraestructura financiera de código abierto utilizar capacidades de modelos avanzados normalmente restringidas al público en general, sin eliminar los controles de seguridad para todos.
¿Qué empresas firmaron la carta abierta?
Entre los firmantes mencionados figuran Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, Kraken, Ledger, MARA y Trezor, además del African Bitcoin Institute, y otros recuentos citan a más de 36 empresas, entre ellas Coinbase, Block y ARK Invest.
¿Qué tan cerca están los modelos de IA chinos de los sistemas de vanguardia estadounidenses?
El CSIS informó en julio que los modelos chinos están atrasados en meses, no en años, citando una evaluación gubernamental que situó al DeepSeek V4-Pro aproximadamente ocho meses por detrás de los principales modelos estadounidenses.
¿Qué es el Equipo Rojo Bitcoin ?
Se trata de un grupo de voluntarios formado por unos 25 desarrolladores Bitcoin que combinan modelos de IA con revisiones manuales para analizar cientos de repositorios de código abierto en el ecosistema Bitcoin en busca de fallos de seguridad.
¿Cuántas vulnerabilidades ha encontrado el equipo rojo Bitcoin ?
Según ForkLog, a fecha de 9 de agosto, el equipo habíadent1.288 vulnerabilidades críticas y de alto nivel, tras trabajar sin descanso durante 108 horas.
¿Cuánto costó la auditoría de seguridad del Equipo Rojo Bitcoin ?
El gasto acumulado en inferencia de IA ha superado los 58.000 dólares, según Calle, a medida que el equipo incorpora más proveedores de modelos para ampliar su cobertura.
¿Dar a los defensores las mismas herramientas de IA haría que las criptomonedas fueran más seguras?
No necesariamente. SlowMist registró 182dentde seguridad y pérdidas de aproximadamente 956 millones de dólares en el primer semestre de 2026, lo que demuestra que la frecuencia de los ataques sigue siendo alta. La prueba más difícil es si la IA puede ayudar a los defensores a descubrir, verificar y corregir vulnerabilidades más rápido de lo que los atacantes pueden explotarlas.

Micah Abiodun
Micah Abiodun aprovecha al máximo su maestría en Ingeniería y Gestión Ambiental (MSc) de la Universidad Tecnológica de Tallin (TalTech) para perfeccionar el contenido y las noticias sobre predicciones de precios en Cryptopolitan. Ahora, en su séptimo año en el ámbito de los medios de comunicación sobre criptomonedas, cubre las principales criptomonedas, altcoins, DeFi, stablecoins, tendencias macroeconómicas y tecnologías emergentes
















