El 1 de mayo de 2026, la plataforma de intercambio descentralizada Bitcoin , Bisq, reveló que un hacker había explotado su protocolo de negociación v1, sustrayendo aproximadamente 11 BTC de ofertas abiertas. No obstante, el proyecto afirmó que está trabajando para reembolsar a todos los usuarios afectados y señaló eldent como un posible ejemplo de explotación asistida por IA.
Bisq anunció la brecha de seguridad el viernes pasado, indicando que la vulnerabilidad "permitió a un atacante agotar una parte de las ofertas disponibles", según la actualización X. Dos días después, Bisq publicó un hilo de seguimiento donde compartió sus hallazgos y un marco de reembolso.
Según la actualización del 3 de mayo, el monto total robado se estima en alrededor de 11 BTC, según el análisis de datos y los informes de los usuarios afectados. Al parecer, hasta el momento solo se han visto afectadas las transacciones con altcoins, y el proyecto indica que estas cifras son preliminares y que los números finales podrían variar a medida que más usuarios se presenten.
Henrik Jannsen, responsable del mantenimiento de Bisq, compartió el método de reembolso a través de GitHub el 3 de mayo. El objetivo del proyecto es proporcionar "un reembolso rápido y completo con la menor fricción posible para los usuarios afectados", escribió Jannsen.
Sin embargo, varios factores podrían afectar ese cronograma. Por ejemplo, las víctimas deben iniciar casos de arbitraje a través del protocolo de Bisq, y el arbitraje solo está disponible una vez que expiran los períodos de bloqueo de las operaciones (10 días para las operaciones con altcoins y 20 días para las operaciones con monedas fiduciarias).
La propuesta de reembolso también requiere la aprobación a través del proceso de votación de la DAO de Bisq, y se espera que el ciclo actual finalice alrededor del 25 de mayo.
Jannsen explicó que la estrategia consiste en permitir que los usuarios afectados elijan recibir el reembolso en Bitcoin o BSQ, el token de gobernanza nativo de Bisq. En un comentario posterior publicado hoy, 4 de mayo, confirmó la preferencia del proyecto: «Nuestro objetivo es reembolsar a los usuarios en Bitcoin (opcionalmente, pueden elegir BSQ) y hacerlo lo más rápido posible para evitar problemas de volatilidad»
Dos usuarios expresaron sus quejas en el hilo X. Un vendedor describió los fondos robados como capital de inversión y se opuso al reembolso en BSQ, argumentando que la conversión simultánea de BSQ a BTC provocaría deslizamiento y pérdidas adicionales. El segundo usuario también manifestó preocupaciones similares y mostró interés en conocer el plazo de reembolso.
Curiosamente, la actualización de Bisq hizo referencia al "creciente papel de los ataques asistidos por IA" como parte de sus observaciones más generales sobre eldent. Sin embargo, el proyecto no detalló exactamente cómo se pudo haber utilizado la IA en esta vulnerabilidad específica.
este hecho coincide con una tendencia más ampliaSegún un Cryptopolitan informe. Un Binance estudio también señaló que los modelos de IA son actualmente aproximadamente el doble de efectivos para explotar vulnerabilidades en contratos inteligentestracpara detectarlas, y que el costo de las vulnerabilidades explotadas mediante IA disminuye en aproximadamente un 22 % cada dos meses.
La investigación, publicada el 30 de abril, reveló que las estafas con inteligencia artificialtrac4,5 veces más dinero que las tradicionales y que las tácticas de suplantación de identidad aumentaron un 1400 % interanual hasta 2025.
Por otro lado, a16z crypto probó recientemente un nuevo agente de codificación de IA contra 20denten Ethereum y encontró una tasa de éxito del 10% cuando el agente usó solo herramientas básicas. Esa cifra aumentó al 70% cuando el agente recibió más conocimiento sobre patrones de ataque comunes, según Cryptopolitan.
En cuanto al calendario de reembolsos, la próxima fecha importante es el ciclo de la DAO de Bisq, donde se espera que la DAO vote sobre una propuesta formal de reembolso alrededor del 25 de mayo. Dado que las ventanas de arbitraje para el comercio de altcoins comienzan a abrirse a partir del 11 de mayo, los usuarios de Bisq afectados podrían abrir casos de arbitraje tan pronto como expiren sus bloqueos temporales.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.