The DeFi Report - Sponsor Image The DeFi Report - Industry-leading crypto research trusted by finance pros. Friend & Sponsor Learn more


Ataque a la extensión de la IA
Publicado el 15 de agosto de 2025
Ver en navegador

Patrocinador: Frax - Ecosistema Fraxtal: Where DeFi Meets AI.

. . .
IMPULSO DEL MERCADO
Codatta Rips

📸 Instantánea del mercado: En términos generales, el sector de las criptomonedas basadas en IA se mantuvo plano esta semana y su capitalización de mercado rondó los 30.000 millones de dólares. Proyectos consolidados cotizaron a la baja, como TAO (-3%) y VIRTUAL (-14%), aunque algunas caras nuevas tuvieron actuaciones destacadas.

Por ejemplo, Codatta($XNY) se disparó un 700% en los últimos 7 días, gracias a su cotización en Binance Binance Futures, a una campaña de promoción de la comunidad y a nuevos lanzamientos que atrajeron un volumen masivo y FOMO. Este repunte se extendió a otros valores relacionados, como Tagger($TAG), que subió un 37% en el mismo ámbito que un proyecto de recopilación y etiquetado de datos de IA.

Otros valores de IA que han subido recientemente son Ridges AI($SN62), que lo ha hecho un 57%, y tao.bot($TAOBOT), que ha crecido un 30%, en medio del creciente ecosistema de subredes de Bittensor. Manténgalas en observación a medida que se calienta la narrativa de la IA onchain.

. . .
RESUMEN
El Contractshark en Cursor: Un cuento con moraleja
Autor sin banco: William Peaster

Los desarrolladores y programadores de criptomonedas acaban de recibir una llamada de atención después de que una novedosa brecha de seguridad afectara a Zak Cole de la Fundación de la Comunidad Ethereum. Cole, que lleva más de una década en el mundo de las criptomonedas y tiene un historial intachable en OpSec, vio su cartera vaciada la semana pasada después de instalar lo que parecía una extensión legítima de Solidity en Cursor, el popular editor de código de IA.

¿Qué ocurrió?

  • La extensión maliciosa, "contractshark.solidity-lang", tenía las señales de confianza adecuadas. Procedía del registro Open VSX y tenía un icono profesional, una descripción limpia, más de 54.000 descargas y un nombre de editor creíble. Uf.
  • A los pocos minutos de su instalación, la extensión leyó el archivo .env de Cole y desde allí envió su clave privada al servidor de un atacante. Poco después, su cartera fue vaciada.
  • Afortunadamente, los daños fueron mínimos porque Cole utiliza una estricta segregación de monederos en caliente, con sus principales fondos defendidos en monederos de hardware. Sin embargo, ataques similares a la cadena de suministro ya han robado más de 500.000 dólares a otros desarrolladores.

Lo espeluznante es que este vector elude por completo las defensas antimalware del sistema operativo. Se trata simplemente de JavaScript combinado con permisos de usuario. Además, los archivos .env están escritos en texto plano. Cualquier cosa en tu máquina, desde asistentes de codificación de IA hasta paquetes npm, puede leerlos.

Es hora de cerrar las escotillas. Cole recomienda sacar las claves privadas de los archivos .env, mover cualquier cosa valiosa a carteras de hardware y aislar tus entornos de desarrollo. Trata cada instalación de extensión como si fuera una brecha potencial.

Merece la pena leer el análisis post-mortem completo de Cole y los hilos de seguimiento. La gran conclusión es que en un entorno de desarrollo conectado, la confianza es tu superficie de ataque. La paranoia de Cole le salvó del desastre, pero podría haber sido mucho peor. Construye tu configuración de manera que si alguna vez te ves comprometido de esta manera, el daño se minimice por completo.


Además, otras noticias de la semana....


🤖 AI Crypto

📣 Noticias generales

📚 Lee


<div style=""padding:14px; height: auto;"> <div style="margin-bottom:24px; text-align:center;"> <b style="color:#A0A0A0; font-size: 1em;">AMIGO Y PATROCINADOR: FRAX</b> </div></div> <!--kg-card-end: html--> <figure class="kg-card kg-image-card"><a href="https://www.bankless.com/sponsor/frax-1737128738?ref=read/cursors-contractshark-cautionary-tale&email=true"><img src="https://bankless.ghost.io/content/images/2025/01/image---2025-01-16T142240.475.png" class="kg-image" alt="" loading="lazy" width="1400" height="800" srcset="https://bankless.ghost.io/content/images/size/w600/2025/01/image---2025-01-16T142240.475.png 600w, https://bankless.ghost.io/content/images/size/w1000/2025/01/image---2025-01-16T142240.475.png 1000w, https://bankless.ghost.io/content/images/2025/01/image---2025-01-16T142240.475.png 1400w" sizes="(min-width: 720px) 720px"></a></figure></p><p><strong>El ecosistema Fraxtal se expande a la velocidad del rayo</strong>: lo más destacado de este mes es <a href="https://www.bankless.com/sponsor/frax-1737128738?ref=read/cursors-contractshark-cautionary-tale&email=true" rel="noreferrer">IQAI.com</a>, la plataforma de tokenización de agentes más reciente de IQ y Frax. IQ está construyendo agentes autónomos, inteligentes y tokenizados que se lanzarán en Fraxtal en el primer trimestre. Capacita a los agentes onchain con billeteras integradas, propiedad tokenizada y gobierno descentralizado, todo dentro de un ecosistema Fraxtal de rápido crecimiento.</p><div class="kg-card kg-button-card kg-align-center"><a href="https://www.bankless.com/sponsor/frax-1737128738?ref=read/cursors-contractshark-cautionary-tale&email=true" class="kg-btn kg-btn-accent">Más información</a></div> <!--kg-card-begin: html--> <div style="font-weight: bold;font-size: 28px; text-align: center; color: #696363;opacity: 0.3;line-height: 30px; margin: 64px auto;">. . .</div> <!--kg-card-end: html--> <!--kg-card-begin: html--> <div style="padding:14px; margin-bottom:24px; height: auto;"> <div style="margin-bottom:0px; text-align:center;"> <b style="color:#d74396; font-size: 1em;"> LIMITLESS </b> </div> <div style="font-size: 2.5em; margin-bottom:8px; letter-spacing: -2%; text-align:center; line-height:1em; font-weight: 700;"> La nueva IA de Meta </div> <div style="text-align:center;"> </a> </a></div> </div> <!--kg-card-end: html--> <figure class="kg-card kg-image-card"><a href="https://www.youtube.com/watch?v=_hkXFOf5XL0&ref=bankless.ghost.io"><img src="https://bankless.ghost.io/content/images/2025/08/image--28-.png" class="kg-image" alt="" loading="lazy" width="813" height="457" srcset="https://bankless.ghost.io/content/images/size/w600/2025/08/image--28-.png 600w, https://bankless.ghost.io/content/images/2025/08/image--28-.png 813w" sizes="(min-width: 720px) 720px"></a></figure></p><p><strong>En el último episodio de Limitless, Josh y Ejaaz descubren el alucinante modelo TRIBE de Meta, una IA capaz de predecir las reacciones de tu cerebro ante las películas con una precisión asombrosa.</strong></p><p>Exploran cómo venció a 260 equipos en un desafío global de modelado cerebral, lo que significa para el contenido personalizado y las inquietantes posibilidades cuando se combina con interfaces cerebro-ordenador y la nueva pulsera neural de Meta.</p><p><em>¡Sintoniza con sus opiniones sin filtro sobre el emocionante -y ligeramente aterrador- futuro de la interacción persona-ordenador potenciada por IA! 👇</p><div class="kg-card kg-button-card kg-align-center"><a href="https://www.youtube.com/watch?v=_hkXFOf5XL0&ref=bankless.ghost.io" class="kg-btn kg-btn-accent">Ver en YouTube</a></div>


No Responses

No es asesoramiento financiero ni fiscal. El contenido de Bankless es estrictamente educativo y no constituye asesoramiento de inversión ni una solicitud para comprar o vender activos ni para tomar decisiones financieras. Este boletín no es asesoría fiscal. Consulta a tu contador. Investiga por tu cuenta.

Divulgación. De vez en cuando podemos incluir enlaces en este boletín a productos que usamos. Podemos recibir comisión si realizas una compra a través de uno de estos enlaces. Además, el equipo de Bankless posee criptoactivos. Consulta nuestras divulgaciones aquí.

Este sitio está protegido por reCAPTCHA.

Leer Bankless en: English - Spanish - German - French

No es asesoramiento financiero ni fiscal. El contenido de Bankless es estrictamente educativo y no constituye asesoramiento de inversión ni una solicitud para comprar o vender activos ni para tomar decisiones financieras. Este boletín no es asesoría fiscal. Consulta a tu contador. Investiga por tu cuenta.

Divulgación. De vez en cuando podemos incluir enlaces en este boletín a productos que usamos. Podemos recibir comisión si realizas una compra a través de uno de estos enlaces. Además, el equipo de Bankless posee criptoactivos. Consulta nuestras divulgaciones aquí.

Este sitio está protegido por reCAPTCHA.

Buscar en Bankless