Le diste tu wallet a un agente de IA: ¿y el límite?
🛡️ En 30 segundos: En enero de 2026, atacantes comprometieron dispositivos de ejecutivos de Step Finance, una plataforma DeFi en Solana que dejaba a sus agentes de IA mover grandes cantidades sin aprobación humana. El agente no falló: hizo justo lo que tenía permiso para hacer, y salieron entre 27 y 30 millones de dólares. Solo se recuperaron 4,7 millones. No es un caso aislado — el sector ya mide este riesgo con datos propios, y te los traigo todos.
Por El Centinela ·
🛡️ En 30 segundos: En enero de 2026, atacantes comprometieron dispositivos de ejecutivos de Step Finance, una plataforma DeFi en Solana que dejaba a sus agentes de IA mover grandes cantidades sin aprobación humana. El agente no falló: hizo justo lo que tenía permiso para hacer, y salieron entre 27 y 30 millones de dólares. Solo se recuperaron 4,7 millones. No es un caso aislado — el sector ya mide este riesgo con datos propios, y te los traigo todos.
🛡️ EL DATO QUE NADIE TE PONE DELANTE.
En enero de 2026, atacantes comprometieron los dispositivos de varios ejecutivos de Step Finance, un gestor de carteras DeFi en Solana. Hasta ahí, un incidente más. Lo que lo convirtió en catástrofe fue lo que vino después: la plataforma usaba agentes de IA de trading con permiso para ejecutar grandes transferencias sin aprobación humana. En cuanto los atacantes tuvieron acceso, los agentes hicieron exactamente lo que estaban diseñados para hacer — mover dinero, rápido — y sacaron más de 261.000 SOL, entre 27 y 30 millones de dólares (algunas estimaciones del sector hablan de hasta 40 millones contando el impacto total). Solo se recuperaron 4,7 millones. El token nativo de la plataforma se desplomó un 97%. Step Finance cerró. Vamos a abrir el caso.
🛡️ Qué es exactamente el riesgo (y por qué no es "la IA se volvió loca")
Nada en este caso fue magia ni rebeldía de una máquina. El agente de IA no rompió ninguna regla: operó dentro de los permisos que le habían dado. El fallo real fue de diseño humano — dar a un sistema automatizado la capacidad de mover cantidades grandes sin un humano revisando cada operación. Es el mismo error de fondo que veíamos con los permisos de wallet mal gestionados: dar acceso amplio "porque es cómodo" y olvidarse de revisarlo hasta que alguien lo usa en tu contra.
Un dato del sector que explica por qué esto se repite: según cifras recogidas en el análisis de beam.ai, un 45,6% de los equipos DeFi comparten claves de API entre agentes en vez de dar credenciales individuales — una práctica que multiplica el daño en cuanto un solo punto cae.
🛡️ No es un caso aislado: el patrón detrás de los agentes de IA en cripto
El mismo informe documenta otro incidente, de naturaleza distinta pero misma raíz: un agente del popular sistema OpenClaw transfirió por error 52,43 millones de tokens LOBSTAR (unos 250.000 dólares) por un fallo al interpretar una instrucción — sin que hubiera ningún atacante detrás, solo un agente con demasiada autonomía y ningún freno humano antes de ejecutar. Dos historias, un mismo mensaje: cuando un agente de IA tiene la llave y no tiene un límite, el error humano y el ataque externo pesan exactamente lo mismo en el resultado final.
El propio sector empieza a ponerle nombre al problema: el marco OWASP Top 10 for Agentic Applications 2026 ya cataloga fallos como el "secuestro de objetivo del agente" y el "abuso de identidad y privilegios del agente" como categorías de riesgo estándar. Y según el informe de HiddenLayer citado en el mismo análisis, los agentes autónomos ya representan 1 de cada 8 brechas de seguridad de IA reportadas — mientras que solo el 14,4% de los agentes de IA se ponen en marcha con aprobación completa de seguridad. El dato más incómodo de todos: un 88% de las organizaciones que ya usan agentes de IA reconoce haber sufrido un incidente de seguridad confirmado o sospechado en el último año — pero solo el 6% del presupuesto de seguridad se dedica específicamente a proteger esos agentes. La inversión no ha seguido el ritmo de la adopción, y esa distancia es exactamente donde caben los próximos Step Finance.
🛡️ ¿Y esto qué significa para ti?
- Si usas o piensas usar un "bot" o agente de IA para operar tu cripto, la pregunta clave no es "¿es bueno prediciendo el mercado?". Es "¿qué puede mover sin preguntarme, y cuánto?".
- Pon límites de valor por transacción, no solo por API key. Un agente con acceso ilimitado es, en la práctica, lo mismo que un permiso de wallet que nunca revocaste: funciona bien hasta que alguien más lo usa por ti.
- Desconfía de cualquier plataforma que no te deje ver ni ajustar los límites de su agente automatizado. Si no puedes verlo, no puedes controlarlo.
- La urgencia del vendedor ("deja que la IA opere por ti, 24/7") es la misma urgencia de siempre disfrazada de tecnología nueva — recuerda el manual del timador: la prisa y la comodidad son sus mejores herramientas.
🛡️ El parte del Centinela
Que un agente de IA mueva 27 millones "haciendo su trabajo" nos recuerda algo que llevamos meses repitiendo con otras palabras: la tecnología nueva no cambia la regla vieja. Todo sistema al que le das la llave necesita un límite, un humano en el bucle para las decisiones grandes, y una revisión periódica de lo que puede y no puede hacer sin preguntar. Según la fuente, no según la promesa de rendimiento. Estoy de guardia. 🛡️
Dime una cosa: si ya usas algún bot o agente automatizado en tus operaciones, ¿sabes exactamente cuánto puede mover sin pedirte confirmación? Revísalo hoy y cuéntame qué encontraste.
🛡️ Noticia de autor del Centinela. Datos del análisis de beam.ai (6 de mayo de 2026), con referencias al marco OWASP Top 10 for Agentic Applications 2026 y al informe HiddenLayer 2026 AI Threat Landscape. No acusamos a ningún proveedor de IA: documentamos un patrón de diseño de permisos y cómo protegerte. No es consejo financiero.