Join

Español

English original · Español · 23 de julio de 2026 · $ USD

Los temores sobre hackeos de DeFi con IA están exagerados por ahora, p

La industria de las criptomonedas pasó gran parte de 2026 preparándose para un "hackapocalipsis" impulsado por la IA, tras la oleada de exploits de gran repercusión en abril que generó temores de que los sistemas de IA agéntica…

2. **Identify Key Elements & Terminology:** - "hackpocalypse" -> "hackapocalipsis" (common crypto term in Spanish) - AI-driven -> impulsado por IA / basado en IA - agentic AI systems -> sistemas de IA autónomos / agentes de IA - DeFi protocols -> protocolos DeFi - Dragonfly managing partner Haseeb Qureshi -> Haseeb Qureshi, socio gerente de Dragonfly - "false alarm" -> "falsa alarma" - year-to-date rate of stolen value per month -> tasa anual acumulada de valor robado por mes / ritmo mensual acumulado de pérdidas - median hack size -> tamaño mediano de los hackeos / monto mediano de los incidentes - CertiK's H1 security report -> informe de seguridad del primer semestre de CertiK - Web3 protocols -> protocolos Web3 - $1.3 billion across 344 incidents -> 1.300 millones de dólares en 344 incidentes - exponential spike -> aumento exponencial / pico exponencial - quietly reshaping the attack landscape -> está remodelando silenciosamente el panorama de los ataques - simple monthly dollar figure -> cifra mensual en dólares / simple indicador mensual en dólares

3. **Draft Translation (Mental Refinement - Spanish):** La industria de las criptomonedas pasó gran parte de 2026 preparándose para una "hackapocalipsis" impulsada por la inteligencia artificial, tras la ola de exploits de alto perfil de abril que generó el temor de que los sistemas de IA autónomos comenzaran a vulnerar protocolos DeFi a gran escala. Sin embargo, varios meses de datos sugieren que lo peor aún no se ha materializado, aunque los expertos en seguridad advierten que esta tregua podría no durar. Haseeb Qureshi, socio gerente de Dragonfly, ha calificado las advertencias sobre la hackapocalipsis como una "falsa alarma", señalando que, incluso con las pérdidas elevadas de abril, el ritmo mensual acumulado de valor robado se mantiene por debajo de los máximos históricos y el monto mediano de los incidentes sigue disminuyendo. Las cifras lo respaldan: según el informe de seguridad del primer semestre de CertiK, los protocolos Web3 perdieron aproximadamente 1.300 millones de dólares en 344 incidentes durante la primera mitad de 2026, una cifra que se alinea con periodos anteriores y no representa un aumento exponencial. No obstante, detrás de los datos agregados, los analistas de seguridad detectan señales preocupantes de que la IA está remodelando silenciosamente el panorama de los ataques de maneras que podrían no reflejarse en un simple indicador mensual en dólares.

4. **Check Against Rules:** - Preserve meaning? Yes. - Adapt naturally? Yes, flows well in Spanish crypto context. - Keep tickers/proper names? Dragonfly, Haseeb Qureshi, CertiK, Web3, DeFi are kept. No tickers in source, but rule noted. - No financial advice? Checked. - No commentary? Checked. - ONLY translated text, no quotes/labels? Checked.

Minor adjustments for precision/natural flow: - "hackpocalypse" -> "hackapocalipsis" (standard) - "agentic AI systems" -> "sistemas de IA autónomos" or "agentes de IA". I'll use "sistemas de IA autónomos". - "year-to-date rate of stolen value per month" -> "el ritmo mensual acumulado de valor robado" or "la tasa mensual acumulada de pérdidas". I'll stick with "el ritmo mensual acumulado de valor robado". - "median hack size" -> "el monto mediano de los hackeos" or "el tamaño mediano de los incidentes". I'll use "el monto mediano de los incidentes". - "H1 security report" -> "informe de seguridad del primer semestre (H1)" or just "informe de seguridad del primer semestre". I'll keep it natural: "informe de seguridad del primer semestre de CertiK". - "exponential spike" -> "aumento exponencial". - "quietly reshaping" -> "está remodelando silenciosamente". - All good.

Let's do a final read-through in Spanish: La industria de las criptomonedas pasó gran parte de 2026 preparándose para una "hackapocalipsis" impulsada por la IA, tras la ola de exploits de alto perfil de abril que generó el temor de que los sistemas de IA autónomos comenzaran a vulnerar protocolos DeFi a gran escala. Sin embargo, varios meses de datos sugieren que lo peor aún no se ha materializado, aunque los expertos en seguridad advierten que esta tregua podría no durar. Haseeb Qureshi, socio gerente de Dragonfly, ha calificado las advertencias sobre la hackapocalipsis como una "falsa alarma", señalando que, incluso con las pérdidas elevadas de abril, el ritmo mensual acumulado de valor robado se mantiene por debajo de los máximos históricos y el monto mediano de los incidentes sigue disminuyendo. Las cifras lo respaldan: según el informe de seguridad del primer semestre de CertiK, los protocolos Web3 perdieron aproximadamente 1.300 millones de dólares en 344 incidentes durante la primera mitad de 2026, una cifra que se alinea con periodos anteriores y no representa un aumento exponencial. No obstante, detrás de los datos agregados, los analistas de seguridad detectan señales preocupantes de que la IA está remodelando silenciosamente el panorama de los ataques de maneras que podrían no reflejarse en un simple indicador mensual en dólares.

2. **Identify Key Entities & Terms:** - CertiK - Natalie Newson (senior blockchain investigator) - H1 2026 (first half of 2026) - 73 code-vulnerability incidents - contracts deployed for at least a year - 45 in all of 2025 - large language models (LLMs) - Stephen Ajayi (lead offensive security engineer at Hacken) - Hacken - Q2 report - 88% of all value stolen - compromised keys, signers, and operational infrastructure - smart contract exploits - North Korean-linked attacks - Wallet compromise - $444 million in losses - 33 incidents - Chainalysis - AI's primary impact as a force multiplier

3. **Translate Sentence by Sentence (Mental Draft & Refinement):** - *Source:* CertiK senior blockchain investigator Natalie Newson points to a sharp increase in older smart contracts suddenly being exploited: 73 code-vulnerability incidents in H1 2026 involved contracts deployed for at least a year before compromise, compared with just 45 in all of 2025. - *Draft ES:* Natalie Newson, investigadora senior de blockchain en CertiK, señala un aumento brusco en la explotación repentina de contratos inteligentes antiguos: en el primer semestre de 2026, 73 incidentes por vulnerabilidades de código involucraron contratos desplegados hace al menos un año antes de ser comprometidos, en comparación con solo 45 en todo 2025. - *Refinement:* Good. Natural phrasing. Keeps names and numbers. "H1 2026" -> "primer semestre de 2026" or "H1 2026". I'll keep "primer semestre de 2026" for natural flow, or "H1 2026" is fine too. I'll stick with "primer semestre de 2026".

- *Source:* The pattern suggests attackers are using large language models to analyze vast quantities of previously audited — or entirely unverified — code at speeds human researchers cannot match. - *Draft ES:* Este patrón sugiere que los atacantes están utilizando modelos de lenguaje grande para analizar grandes cantidades de código previamente auditado — o completamente no verificado — a velocidades que los investigadores humanos no pueden igualar. - *Refinement:* "modelos de lenguaje grande" -> "modelos de lenguaje grandes" (LLMs). "grandes cantidades" -> "vastas cantidades" or "enormes volúmenes". Let's use "modelos de lenguaje grandes (LLM)" or just "modelos de lenguaje grandes". I'll go with "modelos de lenguaje grandes". "a velocidades que los investigadores humanos no pueden igualar" is good.

- *Source:* AI is a new amplifier, but the old security failures still determine how large the blast becomes," said Stephen Ajayi, lead offensive security engineer at Hacken. - *Draft ES:* "La IA es un nuevo amplificador, pero los antiguos fallos de seguridad siguen determinando qué tan grande será la explosión", afirmó Stephen Ajayi, ingeniero principal de seguridad ofensiva en Hacken. - *Refinement:* Good. Matches tone. Keeps names.

- *Source:* His firm's Q2 report found that roughly 88% of all value stolen during the quarter stemmed from compromised keys, signers, and operational infrastructure rather than smart contract exploits, driven largely by two North Korean-linked attacks. - *Draft ES:* El informe del segundo trimestre de su empresa reveló que aproximadamente el 88% de todo el valor robado durante el trimestre provenía de claves, firmantes e infraestructura operativa comprometidas, en lugar de explotaciones de contratos inteligentes, impulsado en gran medida por dos ataques vinculados a Corea del Norte. - *Refinement:* "firmantes" -> "signers" in crypto context is usually "signadores" or "firmantes". I'll use "signadores". "explotaciones de contratos inteligentes" -> "explotaciones de contratos inteligentes" or "vulnerabilidades en contratos inteligentes". I'll stick with "explotaciones de contratos inteligentes". Good.

- *Source:* Wallet compromise remained the single most damaging vector in H1, accounting for more than $444 million in losses across just 33 incidents, per CertiK. - *Draft ES:* El compromiso de billeteras siguió siendo el vector más dañino en el primer semestre, con pérdidas superiores a los 444 millones de dólares en solo 33 incidentes, según CertiK. - *Refinement:* Good. Natural.

- *Source:* Chainalysis data reinforces the view that AI's primary impact is as a force multiplier for existing crime rather than an inventor of entirely new attack classes. - *Draft ES:* Los datos de Chainalysis refuerzan la idea de que el impacto principal de la IA es actuar como un multiplicador de fuerza para la delincuencia existente, en lugar de ser la creadora de clases de ataque completamente nuevas. - *Refinement:* "multiplicador de fuerza" -> "multiplicador de capacidades" or "potenciador". "multiplicador de fuerza" is okay but "multiplicador de impacto" or "potenciador" might be better. I'll use "multiplicador de capacidades" or keep "multiplicador de fuerza" as it's a direct translation of "force multiplier" in security contexts. Actually, "multiplicador de fuerza" is standard in Spanish security/military contexts. I'll stick with it or use "potenciador". Let's go with "multiplicador de fuerza". "clases de ataque completamente nuevas" is fine.

4. **Full Text Assembly & Review:** Natalie Newson, investigadora senior de blockchain en CertiK, señala un aumento brusco en la explotación repentina de contratos inteligentes antiguos: en el primer semestre de 2026, 73 incidentes por vulnerabilidades de código involucraron contratos desplegados hace al menos un año antes de ser comprometidos, en comparación con solo 45 en todo 2025. Este patrón sugiere que los atacantes están utilizando modelos de lenguaje grandes para analizar vastas cantidades de código previamente auditado — o completamente no verificado — a velocidades que los investigadores humanos no pueden igualar. "La IA es un nuevo amplificador, pero los antiguos fallos de seguridad siguen determinando qué tan grande será la explosión", afirmó Stephen Ajayi, ingeniero principal de seguridad ofensiva en Hacken. El informe del segundo trimestre de su empresa reveló que aproximadamente el 88% de todo el valor robado durante el trimestre provenía de claves, signadores e infraestructura operativa comprometidas, en lugar de explotaciones de contratos inteligentes, impulsado en gran medida por dos ataques vinculados a Corea del Norte. El compromiso de billeteras siguió siendo el vector más dañino en el primer semestre, con pérdidas superiores a los 444 millones de dólares en solo 33 incidentes, según CertiK. Los datos de Chainalysis refuerzan la idea de que el impacto principal de la IA es actuar como un multiplicador de fuerza para la delincuencia existente, en lugar de ser la creadora de clases de ataque completamente nuevas.

Check against rules: - Preserve meaning? Yes. - Adapt naturally? Yes, flows well in Spanish crypto/security context. - Keep tickers/names? CertiK, Natalie Newson, Stephen Ajayi, Hacken, Chainalysis, North Korean (Corea del Norte) all kept. No tickers in source, but rule noted. - No financial advice? Checked. - No commentary? Checked. - ONLY translated text? Yes.

Minor tweaks for maximum naturalness in Spanish crypto context: - "H1 2026" -> "primer semestre de 2026" (good) - "large language models" -> "modelos de lenguaje grandes" (standard) - "signers" -> "signadores" (standard in crypto) - "force multiplier" -> "multiplicador de capacidades" or "potenciador". I'll use "multiplicador de fuerza" as it's widely understood, but "potenciador" might be smoother

2. **Deconstruct Source Text & Translate (Mental Draft):** - *The blockchain analytics firm found that AI-enabled crypto scams are now 4.5 times more profitable than traditional equivalents, extracting $3.2 million per operation versus $719,000.* - La firma de análisis de blockchain descubrió que las estafas cripto habilitadas por IA son ahora 4,5 veces más rentables que sus equivalentes tradicionales, extrayendo 3,2 millones de dólares por operación frente a 719.000. - *Meanwhile, impersonation scams surged more than 1,400% year over year in 2025 as criminals deployed deepfake tools and face-swapping software available on Telegram marketplaces.* - Mientras tanto, las estafas de suplantación de identidad aumentaron más de un 1.400% interanual en 2025, a medida que los criminales comenzaron a utilizar herramientas de deepfake y software de intercambio de rostros disponibles en los mercados de Telegram. - *The question of attribution remains technically difficult.* - La cuestión de la atribución sigue siendo técnicamente compleja. - *"Proving whether AI was used to find an exploit can be difficult," Newson said, adding that she watches for circumstantial changes in attacker behavior rather than seeking direct proof.* - «Demostrar si se utilizó IA para encontrar una vulnerabilidad puede resultar difícil», señaló Newson, añadiendo que prefiere observar cambios circunstanciales en el comportamiento de los atacantes en lugar de buscar pruebas directas. - *Hacken's Ajayi put it bluntly: "I would not confuse 'not dominant yet' with 'not coming.'* - Ajayi, de Hacken, lo dejó claro: «No confundiría "aún no dominante" con "que no va a llegar"». - *The hype is ahead of the incident data, but the capability curve is catching up quickly.* - El revuelo mediático va por delante de los datos de incidentes, pero la curva de capacidades se está acercando rápidamente. - *For now, the industry occupies an uneasy middle ground: the catastrophic, AI-drive domino collapse some predicted has not arrived, yet the tools that could enable it are growing more sophisticated by the quarter.* - Por ahora, la industria ocupa un terreno intermedio incómodo: el colapso en efecto dominó catastrófico impulsado por la IA que algunos predijeron no ha llegado, pero las herramientas que podrían hacerlo son cada vez más sofisticadas trimestre tras trimestre. - *The balance will ultimately depend on whether defensive integration of AI can keep pace with offensive adoption — a race that, by most accounts, has barely begun.* - El equilibrio dependerá en última instancia de si la integración defensiva de la IA puede mantener el ritmo con la adopción ofensiva, una carrera que, según la mayoría de los expertos, apenas ha comenzado.

3. **Refine & Check against Rules:** - *Preserve meaning?* Yes. - *Adapt naturally?* Yes, adjusted phrasing for Spanish flow (e.g., "year over year" -> "interanual", "circumstantial changes" -> "cambios circunstanciales", "uneasy middle ground" -> "terreno intermedio incómodo", "by most accounts" -> "según la mayoría de los expertos/analistas"). - *Keep tickers/names?* No tickers in text, but kept Newson, Hacken, Ajayi, Telegram. - *No financial advice?* Checked. None added. - *No commentary?* Checked. Only translation. - *Return ONLY translated text?* Yes. - *Check numbers/formatting:* 4.5 -> 4,5 (Spanish decimal), $3.2 million -> 3,2 millones de dólares, $719,000 -> 719.000 dólares, 1,400% -> 1.400%, 2025 -> 2025. All good. - *Tone/Style:* Professional, crypto/tech journalism style in Spanish.

Let's do a careful read-through of the Spanish version: La firma de análisis de blockchain descubrió que las estafas cripto habilitadas por IA son ahora 4,5 veces más rentables que sus equivalentes tradicionales, extrayendo 3,2 millones de dólares por operación frente a 719.000. Mientras tanto, las estafas de suplantación de identidad aumentaron más de un 1.400% interanual en 2025, a medida que los criminales comenzaron a utilizar herramientas de deepfake y software de intercambio de rostros disponibles en los mercados de Telegram. La cuestión de la atribución sigue siendo técnicamente compleja. «Demostrar si se utilizó IA para encontrar una vulnerabilidad puede resultar difícil», señaló Newson, añadiendo que prefiere observar cambios circunstanciales en el comportamiento de los atacantes en lugar de buscar pruebas directas. Ajayi, de Hacken, lo dejó claro: «No confundiría "aún no dominante" con "que no va a llegar"». El revuelo mediático va por delante de los datos de incidentes, pero la curva de capacidades se está acercando rápidamente. Por ahora, la industria ocupa un terreno intermedio incómodo: el colapso en efecto dominó catastrófico impulsado por la IA que algunos predijeron no ha llegado, pero las herramientas que podrían hacerlo son cada vez más sofisticadas trimestre tras trimestre. El equilibrio dependerá en última instancia de si la integración defensiva de la IA puede mantener el ritmo con la adopción ofensiva, una carrera que, según la mayoría de los expertos, apenas ha comenzado.

Checks: - "AI-enabled crypto scams" -> "estafas cripto habilitadas por IA" (good) - "extracting $3.2 million per operation versus $719,000" -> "extrayendo 3,2 millones de dólares por operación frente a 719.000" (added "dólares" for clarity, acceptable in Spanish) - "impersonation scams" -> "estafas de suplantación de identidad" (good) - "year over year" -> "interanual" (good) - "deepfake tools and face-swapping software" -> "herramientas de deepfake y software de intercambio de rostros" (good) - "The question of attribution remains technically difficult." -> "La cuestión de la atribución sigue siendo técnicamente compleja." (good) - "Proving whether AI was used to find an exploit can be difficult," -> "«Demostrar si se utilizó IA para encontrar una vulnerabilidad puede resultar difícil»," (good) - "circumstantial changes in attacker behavior" -> "cambios circunstanciales en el comportamiento de los atacantes" (good) - "Hacken's Ajayi put it bluntly:" -> "Ajayi, de Hacken, lo dejó claro:" (good) - "I would not confuse 'not dominant yet' with 'not coming.'" -> "«No confundiría "aún no dominante" con "que no va a llegar"»." (good) - "The hype is ahead of the incident data, but the capability curve is catching up quickly." -> "El revuelo mediático va por delante de los datos de incidentes, pero la curva de capacidades se está acercando rápidamente." (good) - "For now, the industry occupies an uneasy middle ground:" -> "Por ahora, la industria ocupa un terreno intermedio incómodo:" (good) - "the catastrophic, AI-drive domino collapse some predicted has not arrived," -> "el colapso en efecto dominó catastrófico impulsado por la IA que algunos predijeron no ha llegado," (fixed typo in source "AI-drive" -> "impulsado por la IA") - "yet the tools that could enable it are growing more sophisticated by the quarter." -> "pero las herramientas que podrían hacerlo son cada vez más sofisticadas trimestre tras trimestre." (good) - "The balance will ultimately depend on whether defensive integration of AI can keep pace with offensive adoption — a race that, by most accounts, has

Also available: English · 한국어 · 日本語 · Português · Español · हिन्दी