{"id":29629,"date":"2026-05-12T12:14:19","date_gmt":"2026-05-12T12:14:19","guid":{"rendered":"https:\/\/investx.fr\/es\/?p=29629"},"modified":"2026-05-12T12:14:36","modified_gmt":"2026-05-12T12:14:36","slug":"hackers-ia-burlan-2fa-criptomonedas","status":"publish","type":"post","link":"https:\/\/investx.fr\/es\/noticias-cripto\/hackers-ia-burlan-2fa-criptomonedas\/","title":{"rendered":"Google: Hackers Usan IA para Burlar la Autenticaci\u00f3n 2FA en Criptomonedas"},"content":{"rendered":"\n

Una primicia mundial que lo cambia todo<\/h2>\n\n\n\n

El 11 de mayo de 2026<\/strong>, el Google Threat Intelligence Group (GTIG)<\/strong> confirm\u00f3 una informaci\u00f3n que marcar\u00e1 la historia de la ciberseguridad. Por primera vez, un grupo de cibercriminales ha utilizado un modelo de inteligencia artificial para identificar y explotar una vulnerabilidad zero-day<\/strong> en una herramienta de administraci\u00f3n de sistemas de c\u00f3digo abierto ampliamente implementada. El script de Python<\/strong> utilizado durante el ataque llevaba todas las firmas de un c\u00f3digo generado por un LLM<\/strong>, hasta el punto de incluir una puntuaci\u00f3n CVSS<\/strong> alucinada por el modelo. Este nivel de sofisticaci\u00f3n estaba hasta ahora reservado a equipos de \u00e9lite estatales.<\/p>\n\n\n\n

Para el ecosistema de las criptomonedas<\/a>, la se\u00f1al es especialmente preocupante.<\/strong> Las plataformas de exchange y los protocolos de DeFi se apoyan masivamente en estas herramientas de administraci\u00f3n para gestionar sus infraestructuras cr\u00edticas. Una brecha explotada a este nivel de acceso puede comprometer nodos enteros, claves de firma e incluso mecanismos de custodia. La superficie de ataque es inmensa y acaba de ampliarse.<\/p>\n\n\n\n

Google<\/strong> pudo colaborar con el editor afectado para corregir la vulnerabilidad antes de que se produjera una explotaci\u00f3n masiva. Pero este incidente no es el final, es una advertencia. Los expertos en seguridad blockchain<\/a> coinciden en que otros grupos est\u00e1n trabajando en vectores similares. La cuesti\u00f3n ya no es si un ataque de este tipo golpear\u00e1 al sector cripto, sino cu\u00e1ndo.<\/p>\n\n\n\n

\"Tabla
Fuente: Google<\/figcaption><\/figure>\n\n\n\n

El 2FA vulnerado: \u00bfQu\u00e9 implica esto realmente?<\/h2>\n\n\n\n

El elemento m\u00e1s desestabilizador del informe del GTIG<\/strong> se refiere a la vulneraci\u00f3n de la autenticaci\u00f3n de doble factor<\/strong>. El 2FA<\/strong> se consideraba desde hace a\u00f1os como la protecci\u00f3n m\u00ednima indispensable para asegurar las cuentas en los exchanges y las wallets custodiales. Lo que la IA ha logrado identificar es un fallo l\u00f3gico en la implementaci\u00f3n del protocolo, no un simple error de c\u00f3digo. Esta es una distinci\u00f3n fundamental: corregir c\u00f3digo es r\u00e1pido, pero redise\u00f1ar una arquitectura de seguridad lleva meses.<\/p>\n\n\n\n

Si este m\u00e9todo de bypass llegara a difundirse en las comunidades cibercriminales, las consecuencias en el mercado ser\u00edan directas. Un hackeo exitoso de una plataforma principal a trav\u00e9s de este vector desatar\u00eda un p\u00e1nico inmediato. Las altcoins m\u00e1s expuestas a las plataformas centralizadas ser\u00edan las primeras afectadas. Los actores institucionales, cuya presencia en el mercado se basa en garant\u00edas de seguridad precisas, podr\u00edan reducir su exposici\u00f3n en Bitcoin y Ethereum de forma preventiva.<\/p>\n\n\n\n

Plataformas como Binance, Coinbase o Kraken ya invierten en sistemas de detecci\u00f3n de comportamiento basados en IA. Sin embargo, la ventaja de los atacantes en este terreno espec\u00edfico es preocupante. Los smart contracts auditados y los protocolos proof of stake cuentan con capas de seguridad adicionales, pero las interfaces de administraci\u00f3n que los rodean siguen siendo eslabones d\u00e9biles a menudo subestimados.<\/p>\n\n\n\n

\n

New: Google researchers say a cybercrime group used AI to create a zero-day tool designed to bypass two-factor authentication, the first such case caught by Google\u2019s Threat Intelligence Group.

Source: Bloomberg
pic.twitter.com\/oH4tX9a9XN<\/a><\/p>— SolanaFloor (@SolanaFloor) May 11, 2026<\/a><\/blockquote>