Una campaña de nueve tutoriales falsos prometía enseñar a crear bots de arbitraje con Claude, pero llevó a 224 usuarios a desplegar contratos inteligentes diseñados para transferir sus ETH.
***
- TRM Labs identificó pérdidas por 274,60 ETH, valoradas en aproximadamente USD $517.205 al momento de las transferencias.
- Los usuarios autorizaron las operaciones desde sitios que imitaban a Remix, sin phishing ni solicitudes de aprobación maliciosas.
- Los fondos pasaron por servicios DeFi, puentes entre cadenas y un mezclador, sin que la firma identificara exchanges centralizados.
🚨 Falsos tutoriales de Claude roban USD $517.000 en ETH
224 usuarios desplegaron contratos maliciosos en sitios que imitaban Remix.
TRM Labs vinculó 274,60 ETH a seis direcciones. Los fondos pasaron por DeFi, puentes y un mezclador. pic.twitter.com/YLUvZk6wbx
— Diario฿itcoin (@DiarioBitcoin) September 18, 2026
Una campaña de tutoriales falsos presentada como una guía para construir bots de trading con Claude drenó más de USD $517.000 en ETH de al menos 224 usuarios de criptomonedas. La investigación atribuye el esquema a videos cuidadosamente producidos para simular contenido educativo, aunque su objetivo real era llevar a las víctimas hacia contratos inteligentes capaces de transferir sus fondos sin que entendieran el riesgo.
Según TRM Labs y CryptoBriefing, los operadores recaudaron 274,60 ETH entre febrero y agosto mediante seis direcciones bajo su control, una suma valorada en aproximadamente USD $517.205 cuando ocurrieron las transferencias. La firma vinculó 234 contratos desplegados por las víctimas con 224 billeteras y calculó una pérdida mediana de 1 ETH por usuario, lo que muestra que el fraude alcanzó tanto a participantes individuales como a personas dispuestas a fondear herramientas automatizadas.
Una promesa de automatización terminó en contratos maliciosos
Los videos aseguraban mostrar el proceso para crear bots de arbitraje de criptomonedas impulsados por inteligencia artificial. En términos sencillos, el arbitraje busca aprovechar diferencias de precio entre mercados, una idea atractiva para usuarios que esperan automatizar operaciones y obtener rendimientos sin vigilar constantemente distintas plataformas.
La campaña identificada incluyó nueve tutoriales con guiones similares, testimonios fabricados y afirmaciones repetidas sobre posibles ganancias. Para reforzar su apariencia de legitimidad, los materiales utilizaron presentadores y voces generados mediante inteligencia artificial, una combinación que permitió producir contenido convincente sin depender necesariamente de una persona reconocible frente a la cámara.
Los nueve videos habían acumulado más de 310.000 vistas hasta septiembre, según los datos recopilados por la firma de inteligencia blockchain. La cifra no demuestra que cada espectador haya interactuado con los contratos, pero sí evidencia el alcance potencial de una estrategia que mezcló una marca tecnológica conocida, la promesa de ingresos y una explicación aparentemente práctica.
Claude no participó en la creación ni en la ejecución de los contratos maliciosos, de acuerdo con el análisis citado. La investigación no encontró productos de Anthropic ni funciones de inteligencia artificial dentro del código desplegado, por lo que el nombre del asistente se utilizó como elemento promocional para hacer más creíble el esquema.
El engaño ocurrió en el proceso de despliegue
La estafa se apartó de los drenadores de billeteras convencionales porque las víctimas autorizaron personalmente cada transacción. No hubo un sitio tradicional de phishing, una solicitud de aprobación maliciosa ni una conexión de billetera falsificada que pudiera activar las alertas habituales de ciertos sistemas de seguridad.
El punto central del engaño fueron sitios web de compiladores diseñados para parecerse a Remix, una herramienta ampliamente utilizada para desarrollar y desplegar contratos en Ethereum. Los tutoriales guiaban a los usuarios hacia esas páginas y les presentaban el proceso como si consistiera en pegar código, compilarlo y poner en marcha un bot propio.
En una de las variantes analizadas, el sitio descartaba el código fuente que la víctima había pegado y desplegaba en su lugar un código malicioso obtenido desde el servidor de los operadores. Esa sustitución ocurría dentro de una secuencia que parecía normal para un usuario sin experiencia, porque la interfaz conservaba elementos visuales asociados con una herramienta legítima de desarrollo.
El contrato resultante transfería los saldos que superaran 0,05 ETH cuando la víctima presionaba los botones de “Iniciar” o “Retirar” mostrados en los tutoriales. Así, una operación que el usuario interpretaba como el comienzo o la recuperación de fondos activaba en realidad una instrucción destinada a enviar el excedente a direcciones controladas por los estafadores.
Un método que reduce las señales habituales de alerta
La estructura del fraude aprovechó una diferencia importante entre la seguridad técnica y la manipulación social. Las herramientas de protección pueden detectar direcciones sospechosas, permisos peligrosos o conexiones falsas, pero tienen más dificultades cuando una persona firma una transacción que aparentemente coincide con las instrucciones de un tutorial.
El usuario no necesitaba entregar sus claves privadas para perder los fondos, ya que bastaba con desplegar el contrato y fondearlo siguiendo los pasos indicados. Esa característica convirtió la confianza en el contenido, y no una vulnerabilidad directa de la billetera, en el principal mecanismo utilizado para completar el robo.
La campaña también mostró cómo los estafadores pueden combinar marcas de inteligencia artificial con interfaces que imitan herramientas conocidas de blockchain. La firma señaló que esquemas similares detectados en 2025 habían usado la marca ChatGPT, aunque empleaban el mismo método subyacente para inducir a los usuarios a desplegar contratos maliciosos.
La circulación de los fondos añadió otra capa al caso. Los activos robados se movieron completamente a través de infraestructura descentralizada, incluidos servicios DeFi, puentes entre cadenas y un mezclador, mientras la investigación no identificó ningún exchange centralizado en la ruta de salida.
Qué deben revisar los usuarios antes de desplegar código
El caso refuerza la necesidad de verificar el origen de cualquier contrato antes de desplegarlo o enviarle fondos, incluso cuando la guía parezca profesional y utilice una marca conocida. Un tutorial con presentadores convincentes, testimonios o promesas de ganancias no demuestra que el código mostrado sea el mismo que la herramienta terminará ejecutando.
También resulta relevante revisar el comportamiento de la interfaz y del contrato, en lugar de limitarse a seguir instrucciones visuales. Si una página imita a una herramienta legítima, pero no coincide con su dominio oficial o altera el código pegado por el usuario, cualquier operación posterior debería detenerse hasta confirmar de forma independiente qué se está desplegando.
La presencia de inteligencia artificial en el video tampoco equivale a una auditoría ni a una garantía de seguridad. En este caso, los presentadores y las voces sintéticas ayudaron a construir una apariencia de autoridad, mientras el nombre de Claude funcionó como una etiqueta comercial sin relación con la lógica que terminó transfiriendo los activos.
La investigación deja como principal advertencia que la autorización manual no convierte una transacción en segura. Cuando el usuario firma una operación dentro de una cadena de pasos manipulados, puede estar aprobando exactamente la acción que el atacante necesita, aunque no haya entregado sus claves ni visitado una página de phishing tradicional.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
China
Alemania rechaza el visado de un investigador chino de inteligencia artificial
Hardware
ASML eleva la potencia de sus fuentes EUV mientras el FEL enfrenta desafíos industriales
Empresas
El 62% de las empresas no puede seguir el ritmo de almacenamiento que exige la IA
Estados Unidos

