El 6 de marzo, a pesar de que la industria de las criptomonedas ha proclamado durante mucho tiempo la descentralización, el frontend de DeFi sigue dependiendo en gran medida de Cloudflare para proteger la seguridad de los sitios web. Sin embargo, esta semana surgió OpenClaw, un agente de IA autónomo que utiliza la biblioteca de código abierto Scrapling, demostrando que puede sortear las múltiples capas de defensa de Cloudflare, lo que ha generado preocupaciones de seguridad.
OpenClaw puede ejecutarse en un Mac Mini o en servidores en la nube, simulando comportamientos humanos y usando direcciones IP proxy para eludir las protecciones de Cloudflare como Turnstile y los intersticiales. Esta biblioteca en Python soporta múltiples sesiones de captura concurrentes, con una velocidad de análisis más de 600 veces superior a la de los crawlers tradicionales como BeautifulSoup. Los desarrolladores enfatizan que esta herramienta puede usarse legalmente para recopilar contenido de sitios web, pero también puede ser empleada para probar vulnerabilidades de seguridad.
La industria de las criptomonedas ha dependido durante mucho tiempo de Cloudflare para la defensa, pero la historia está llena de lecciones dolorosas. En 2021, BadgerDAO perdió 130 millones de dólares debido a la filtración de claves API de Cloudflare Workers; en 2022 y 2025, Curve Finance sufrió secuestros de DNS que resultaron en pérdidas de millones de dólares y la migración forzada de dominios. En julio de 2024, un ataque DNS en la plataforma Squarespace afectó a 228 protocolos DeFi, y en 2025, Aerodrome Finance sufrió un secuestro de DNS que le costó más de un millón de dólares.
Los analistas señalan que la infraestructura centralizada del frontend de DeFi presenta riesgos estructurales, incluyendo registros DNS, scripts CDN y configuraciones de Cloudflare. Aunque Scrapling aún no ha provocado incidentes reales de hackers, demuestra la amenaza potencial que la tecnología de IA representa para los sistemas de protección tradicionales.
Se advierte a los desarrolladores de criptomonedas que no deben confiar únicamente en la validación en el cliente o en los desafíos de Cloudflare para garantizar la seguridad. Es necesario implementar estrategias de defensa en múltiples capas al diseñar la interacción entre el frontend y los contratos inteligentes. Los expertos indican que la aparición de Scrapling marca la entrada de agentes de IA en el campo de la seguridad criptográfica, y que los frontends de DeFi deben prepararse con antelación para los nuevos riesgos de captura automática y evasión.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.
Artículos relacionados
Usuarios de Robinhood Objetivados por Campaña de Phishing que Explota la Función de Alias con Punto de Gmail
Mensaje de Gate News, 28 de abril — Los usuarios de Robinhood han sido objetivo de una campaña de phishing que explotó la función de "alias con punto" de Gmail junto con debilidades en el proceso de creación de cuentas de la plataforma. Los atacantes registraron cuentas falsas de Robinhood con direcciones de correo ligeramente modificadas, aprovechando el comportamiento de Gmail de ignorar los puntos en los nombres de usuario para enrutar los correos electrónicos generados por el sistema a las bandejas de entrada de usuarios legítimos.
La campaña incluyó la inyección de código HTML malicioso a través del campo opcional "nombre del dispositivo" durante la configuración de la cuenta. Esto permitió que enlaces de phishing y texto de advertencia falso aparecieran dentro de correos electrónicos oficiales de "[email protected]" que superaron comprobaciones de autenticación como SPF, DKIM y DMARC, haciéndolos parecer legítimos para los destinatarios. Los usuarios que hicieron clic en el botón de phishing fueron dirigidos a sitios de inicio de sesión falsos diseñados para capturar sus credenciales.
Robinhood confirmó que los correos de phishing no resultaron de una brecha del sistema, sino más bien del abuso de su flujo de creación de cuentas. La empresa indicó que la información personal y los fondos no se vieron afectados. Se aconsejó a los usuarios eliminar los correos sospechosos y acceder a sus cuentas directamente a través de la aplicación oficial o el sitio web en lugar de hacer clic en enlaces desconocidos.
El incidente refleja una tendencia más amplia en el sector cripto, donde los ataques de phishing e ingeniería social están provocando pérdidas significativas. La firma de seguridad Hacken informó que este tipo de ataques representó millones en pérdidas durante el primer trimestre de 2026, destacando cómo los atacantes atacan cada vez más el comportamiento de los usuarios y las brechas en el diseño de las plataformas, en lugar de intentar intrusiones directas al sistema.
GateNewshace2h
El malware GlassWorm implanta 73 extensiones en espera en OpenVSX para robar carteras cripto
Mensaje de Gate News, 28 de abril — Investigadores de seguridad han identificado 73 extensiones maliciosas plantadas por el malware GlassWorm en el registro de OpenVSX, con seis ya activadas para robar las carteras de criptomonedas y las credenciales de los desarrolladores. Las extensiones se subieron como copias falsas de listados legítimos, con código malicioso inyectado mediante actualizaciones posteriores.
GateNewshace3h
Los hackeos cripto han robado $17.1 mil millones en la última década en 518 incidentes
Mensaje de Gate News, 28 de abril — Las pérdidas acumuladas por hackeos de criptomonedas en la última década han alcanzado $17.1 mil millones en 518 incidentes, según datos de ChainCatcher.
Los cinco años anteriores representaron $15.2 mil millones en pérdidas por más de 450 incidentes, mientras que el año pasado vio aproximadamente $2.5 mil millones robados en más de 140 incidentes.
GateNewshace11h
Estafa de cripto impulsada por IA que drena los ahorros de jubilación de una persona mayor; el FBI informa $300K en pérdidas por fraude de cripto para 2025
Mensaje de Gate News, 28 de abril — Kyle Holder, una mujer de 73 años de Nueva York, perdió todos sus ahorros de jubilación de $300,000 por una estafa de inversión en cripto impulsada por IA que comenzó en diciembre de 2024. Tras responder a un mensaje de WhatsApp no solicitado en el que se anunciaba un curso de inversión en cripto, fue conectada con alguien que afirmaba ser una madre soltera llamada "Niamh" y con una representante de atención al cliente. Usando una táctica clásica de fraude de "engordar al cerdo" (pig butchering), los estafadores ayudaron a Holder a configurar billeteras de cripto y al principio le mostraron ganancias falsas para ganarse la confianza. En dos meses, transfirió $300,000 a través de 14 billeteras diferentes antes de descubrir el fraude. La Oficina de Campo de Investigaciones Criminales del IRS en Nueva York rastreó esas 14 direcciones hasta cinco billeteras que canalizaban aproximadamente millones robados a múltiples víctimas. Los investigadores creen que los criminales usaron herramientas de IA disponibles en la dark web para extraer información personal e identificar objetivos vulnerables.
El Centro de Quejas de Delitos Cibernéticos (IC3) del FBI recibió 453,000 denuncias de fraude relacionadas con la ciberactividad en 2025, con pérdidas totales que alcanzaron mil millones. El fraude relacionado con criptomonedas fue la categoría más costosa, representando mil millones en pérdidas en 181,565 denuncias. El FBI identificó 22,364 denuncias vinculadas a herramientas de IA, que dieron lugar a pérdidas combinadas de millones. En otro caso sentenciado el 23 de abril, un tribunal federal en las Islas Marianas del Norte condenó a Sze Man Yu Inos a 71 meses de prisión por un esquema de fraude por cable de bitcoin dirigido a mujeres mayores en Saipán, Guam, Washington y California, con $769,355 en restitución ordenada.
El Departamento de Protección del Consumidor y del Trabajador de la Ciudad de Nueva York advierte que los indicadores comunes de estafas impulsadas por IA incluyen el contacto no solicitado, mensajes que crean urgencia y demandas de secreto. La Comisión Federal de Comercio enfatiza que cualquier negocio que solicite pagos en criptomonedas no es legítimo, y que los rendimientos de inversión garantizados en cripto son una gran señal de alerta. Las víctimas pueden denunciar el fraude a través del portal IC3 del FBI o el sitio web Report Fraud de la FTC; informar temprano mejora las probabilidades de rastrear los fondos robados e identificar a los perpetradores.
GateNewshace12h
Autoridades francesas acusan a 88 por el aumento de los violentos ataques con llave inglesa de las criptomonedas
Mensaje de Gate News, 28 de abril — Las autoridades francesas han acusado a 88 personas tras un aumento de secuestros violentos relacionados con las criptomonedas conocidos como "ataques con llave inglesa". Reciben el nombre de un cómic web popular de xkcd; los ataques con llave inglesa consisten en que los criminales usan la violencia, la intimidación o el confinamiento para obligar a los titulares de cripto a revelar su
GateNewshace12h
ZetaChain Suspende las Transacciones entre Cadenas Después de un Ataque al Contrato Inteligente
La red de Capa 1 ZetaChain ha pausado las transacciones entre cadenas en su red principal después de identificar un ataque en su contrato GatewayEVM, según The Block. El incidente afectó solo a las carteras internas del equipo de ZetaChain, sin que se vieran fondos de usuarios afectados, afirmó el equipo. Según datos de DefiLlama, $300,000
CryptoFrontierhace13h