El agente de IA supera la protección de Cloudflare, la seguridad del frontend de DeFi cifrado vuelve a ser puesta a prueba

CRV3,9%
AERO5,71%

El 6 de marzo, a pesar de que la industria de las criptomonedas ha proclamado durante mucho tiempo la descentralización, el frontend de DeFi sigue dependiendo en gran medida de Cloudflare para proteger la seguridad de los sitios web. Sin embargo, esta semana surgió OpenClaw, un agente de IA autónomo que utiliza la biblioteca de código abierto Scrapling, demostrando que puede sortear las múltiples capas de defensa de Cloudflare, lo que ha generado preocupaciones de seguridad.

OpenClaw puede ejecutarse en un Mac Mini o en servidores en la nube, simulando comportamientos humanos y usando direcciones IP proxy para eludir las protecciones de Cloudflare como Turnstile y los intersticiales. Esta biblioteca en Python soporta múltiples sesiones de captura concurrentes, con una velocidad de análisis más de 600 veces superior a la de los crawlers tradicionales como BeautifulSoup. Los desarrolladores enfatizan que esta herramienta puede usarse legalmente para recopilar contenido de sitios web, pero también puede ser empleada para probar vulnerabilidades de seguridad.

La industria de las criptomonedas ha dependido durante mucho tiempo de Cloudflare para la defensa, pero la historia está llena de lecciones dolorosas. En 2021, BadgerDAO perdió 130 millones de dólares debido a la filtración de claves API de Cloudflare Workers; en 2022 y 2025, Curve Finance sufrió secuestros de DNS que resultaron en pérdidas de millones de dólares y la migración forzada de dominios. En julio de 2024, un ataque DNS en la plataforma Squarespace afectó a 228 protocolos DeFi, y en 2025, Aerodrome Finance sufrió un secuestro de DNS que le costó más de un millón de dólares.

Los analistas señalan que la infraestructura centralizada del frontend de DeFi presenta riesgos estructurales, incluyendo registros DNS, scripts CDN y configuraciones de Cloudflare. Aunque Scrapling aún no ha provocado incidentes reales de hackers, demuestra la amenaza potencial que la tecnología de IA representa para los sistemas de protección tradicionales.

Se advierte a los desarrolladores de criptomonedas que no deben confiar únicamente en la validación en el cliente o en los desafíos de Cloudflare para garantizar la seguridad. Es necesario implementar estrategias de defensa en múltiples capas al diseñar la interacción entre el frontend y los contratos inteligentes. Los expertos indican que la aparición de Scrapling marca la entrada de agentes de IA en el campo de la seguridad criptográfica, y que los frontends de DeFi deben prepararse con antelación para los nuevos riesgos de captura automática y evasión.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El FBI y Indonesia desmantelan conjuntamente la red de phishing de W3LL, con un importe involucrado de más de 20 millones de dólares

El FBI de Estados Unidos y la policía de Indonesia colaboraron con éxito para desmantelar una red de phishing W3LL, incautando los equipos relacionados y deteniendo a los sospechosos. El kit de herramientas de phishing W3LL se ofrece a bajo precio para proporcionar páginas de inicio de sesión falsas, y utiliza ataques de intermediario para eludir fácilmente la verificación multifactor, formando un ecosistema delictivo en línea organizado. Esta operación marca la cooperación entre EE. UU. y China en la aplicación de la ley contra delitos informáticos; sin embargo, la amenaza a la seguridad de los usuarios de criptomonedas sigue siendo grave.

MarketWhisperhace1h

Squads Alerta de emergencia: se falsificaron cuentas multisig con envenenamiento de direcciones; se lanzará el mecanismo de lista blanca

El protocolo multisig de la red Solana Squads emite una advertencia, señalando que el atacante lanzó un ataque de envenenamiento de direcciones contra los usuarios, induciéndolos a realizar transferencias indebidas mediante cuentas falsificadas. Squads confirma que no hubo pérdidas de fondos y subraya que se trata de un ataque de ingeniería social y no de una vulnerabilidad del protocolo. Para hacer frente a ello, Squads ya ha implementado medidas de protección, como un sistema de alertas, avisos para cuentas no verificadas de forma interactiva y un mecanismo de lista blanca. Este incidente refleja el crecimiento de las amenazas de ingeniería social en el ecosistema de Solana y ha dado lugar a una revisión de seguridad continua.

MarketWhisperhace2h

Una organización surcoreana de “intermediarios de represalia” cobra en USDT para contratar delitos violentos, y aunque el principal responsable fue arrestado, sigue operando

Corea del Sur ha visto recientemente surgir varias organizaciones de “intermediarios de represalia” que utilizan criptomonedas como medio de pago. Ofrecen servicios de intimidación y asesinato a través de Telegram. Aunque el principal responsable ya ha sido arrestado, los anuncios relacionados siguen publicándose: la policía está investigando más de 50 casos y ha arrestado a unas 30 personas.

GateNewshace3h

Aplicación falsa de Ledger en la App Store de Apple drena el fondo de jubilación de 5,9 BTC del músico

Una aplicación falsa de Ledger en la App Store de Apple engañó al músico Garrett Dutton y le hizo perder 5.9 BTC al introducir su frase semilla. Este caso pone de relieve las estafas de carteras en curso y la explotación de la confianza, ya que el bitcoin robado se blanqueó a través de KuCoin.

CryptoNewsFlashhace8h

Un CEX extorsionado no cede: afecta a unos 2000 cuentas, la seguridad de los fondos de los clientes no está amenazada

Una bolsa de criptomonedas sufrió chantaje por parte de una organización criminal, que afirmó que publicaría videos de acceso a los sistemas internos. La bolsa confirmó que no hubo una intrusión sistemática, que los fondos de los clientes están seguros y que, debido a un comportamiento indebido del personal de atención al cliente, se accedió a los datos de aproximadamente 2000 cuentas; se rescindieron los permisos correspondientes y se reforzaron los controles de seguridad. La empresa está colaborando con las autoridades encargadas de hacer cumplir la ley en la investigación.

GateNewshace11h

El cofundador de Solana, toly: debe construirse una stablecoin de capa base que solo pueda congelarse con autorización de un tribunal

El cofundador de Solana, toly, señaló que la industria necesita una stablecoin que solo se pueda congelar bajo una orden judicial, en contra de otros factores de congelación. Sugiere que el protocolo emita, en la capa base, una stablecoin con una estrategia de congelación personalizada y que refuerce las medidas de seguridad. Esta postura se deriva de la respuesta reciente de Circle al incidente de hackeo del protocolo Drift, lo que ha dado lugar a debates sobre las stablecoins centralizadas.

GateNewshace11h
Comentar
0/400
Sin comentarios