Ten cuidado con este robot de IA, fue descubierto robando criptomonedas

Alberto Rodríguez De La Cruz
| 3 min read
qué es ethereum

Recientemente, se advirtió a los inversores en criptomonedas sobre un proyecto de robot de IA de trading en GitHub que roba sus claves privadas.

El alarmante descubrimiento fue realizado por el investigador de seguridad dm557 en X, que descubrió que el código del robot de IA tiene un script encriptado oculto que envía las claves privadas de las wallets de criptomonedas de los usuarios a su creador.

Según las investigaciones, el software instalado de este robot de IA contiene un código de puerta trasera para la adquisición de claves secretas.

Cómo roba criptomonedas este robot de IA


Según los hallazgos, el robot de IA incluye un archivo “checkrug.py” que contiene un script cifrado binario que descifra datos y transmite claves privadas. En criptografía, las claves privadas sirven como firmas digitales para las transacciones. Si estas claves caen en las manos equivocadas, pueden provocar pérdidas sustanciales.

A pesar de los informes de que ya se ha eliminado la puerta trasera maliciosa, los expertos mantienen un escepticismo extremo, ya que piensan que puede tratarse de un engaño más destinado a conseguir que nuevas víctimas descarguen el bot comprometido.

robot-de-ia-trading

Evilcos, el fundador seudónimo de SlowMist, una destacada empresa de seguridad de blockchain, corroboró estos hallazgos y explicó cómo funcionaba el bot de trading. Señaló que el bot tiene un código de puerta trasera que se ejecuta para robar las claves privadas de sus usuarios.

“Si no estás familiarizado con el código, tienes que estar alerta cuando veas códigos extravagantes (“código confuso”), porque puede haber algo sospechoso oculto. La criptografía se basa en el código abierto. Si es código abierto, está ansioso por proporcionar un código muy legible. ¿Quién se molestaría con estos códigos rebuscados?”.

Señaló Evilcos, advirtiendo de que cualquier proyecto legítimo de criptografía de código abierto debe garantizar la claridad y legibilidad de sus códigos.

En particular, el experto en seguridad advirtió a la comunidad criptográfica que tuviera cuidado cuando viera códigos complejos, porque podrían utilizarse para encubrir intenciones maliciosas.

Al parecer, el desarrollador del proyecto ha eliminado el código de la puerta trasera al cierre de esta edición. No obstante, los expertos han advertido contra la descarga del bot de IA, ya que la eliminación del código malicioso podría ser una estratagema para atraer a más usuarios desprevenidos a descargarlo.

¿Qué son los robot de IA de trading?


Un robot de IA de trading es un tipo de algoritmo automatizado que puede ejecutar operaciones en nombre de un usuario. Estos bots abren y cierran operaciones basándose en una serie de reglas y activadores, por lo que no es necesario que un traders intervenga manualmente.

Los bots de trading pueden operar con muchos tipos diferentes de activos. Hay robot de IA de trading de acciones, de criptomonedas, de divisas y bots que operan con varias clases de activos.

El mercado mundial de bots de trading de criptomonedas con IA se valoró en 21,69 millones de USD en 2022 y se prevé que alcance los 145,27 millones de USD en 2029, con una CAGR del 37,2% durante el periodo de previsión 2023-2029.

La mayoría de los principales brokers y exchanges de criptomonedas admiten ahora bots de trading, ya sea a través de webhooks o de una API.

Los robots de IA de trading utilizan una combinación de técnicas, como el aprendizaje automático y el aprendizaje profundo, para analizar grandes volúmenes de datos procedentes de diversas fuentes, como las fuentes de datos del mercado.

El robot de IA de trading puede identificar patrones, como correlaciones entre los acontecimientos del mercado y los movimientos de los precios, y hacer predicciones sobre las tendencias futuras del mercado.

Leer más: