El programa de recompensas por errores de Coinbase enfrenta una avalancha de informes generados por inteligencia artificial. El volumen va camino a triplicarse, pero la proporción de hallazgos válidos cayó del 14% al 4% en un año. Los revisores humanos deben filtrar un ruido creciente mientras los atacantes usan la misma tecnología para perfeccionar sus estafas.
***
- Coinbase informa que las presentaciones de errores van camino a triplicarse en 2026, tras duplicarse el año anterior.
- Solo el 4% de los informes de HackerOne en el primer semestre fueron errores válidos pagados, frente al 14% en 2024.
- Investigadores humanos descubrieron una falla en Stellar que la IA no detectó, evidenciando los límites del cribado automatizado.
🚨 Coinbase enfrenta un aumento masivo de informes de errores generados por IA 🚨
Se prevé que las presentaciones tripliquen su volumen en 2026.
La tasa de hallazgos válidos se desplomó del 14% al 4%.
Los revisores humanos deben lidiar con un creciente ruido de informes.
Las… pic.twitter.com/IEcXThXqIC
— Diario฿itcoin (@DiarioBitcoin) August 13, 2026
El programa de recompensas por errores de Coinbase está experimentando un crecimiento explosivo en el volumen de informes.
Según la divulgación de seguridad de la bolsa de criptomonedas, las presentaciones van camino a triplicarse en 2026 respecto al año anterior.
Sin embargo, la proporción de reportes válidos cayó drásticamente del 14% en 2024 a apenas 4% durante el primer semestre de 2026.
La creciente adopción de herramientas de inteligencia artificial por parte de los investigadores externos está generando un ruido significativo.
Los equipos de revisión humanos deben separar amenazas creíbles de una ola de informes de bajo valor.
El volumen de informes se dispara y la calidad cae
Coinbase informó que las presentaciones de errores van camino a alcanzar el triple del volumen del año pasado.
El año anterior, el volumen ya se había duplicado.
Solo el 4% de los informes del primer semestre presentados a través de HackerOne fueron errores válidos y pagados.
En 2024, esa proporción era del 14%.
Entre los informes cerrados durante el primer semestre, el 44% eran duplicados.
Otro 37% contenía información sin una falla explotable.
El 15% restante fue clasificado como inválido.
Las vulnerabilidades extremas siguen siendo elegibles para recompensas de hasta USD $1 millón.
Coinbase redujo su programa de recompensas por errores Web2 el 29 de julio.
Ahora solo acepta vulnerabilidades altas, críticas y extremas.
El rol de la IA en la generación de informes de baja calidad
Las herramientas de inteligencia artificial de bajo costo permiten a los investigadores de seguridad escanear software y producir informes de vulnerabilidades con rapidez.
Esto ha incrementado la carga de selección para los revisores humanos.
Coinbase asoció el creciente uso de IA por parte de los investigadores con un fuerte aumento en los informes generados automáticamente.
Sin embargo, la empresa no especificó qué porcentaje del total de presentaciones involucró herramientas automatizadas.
La plataforma HackerOne es un espacio externo donde investigadores independientes envían vulnerabilidades de software a las empresas.
Coinbase utiliza la etiqueta Web2 para sitios web, aplicaciones y servicios de soporte convencionales.
Su programa separado Cantina cubre vulnerabilidades de blockchain y contratos inteligentes.
La distinción refleja la complejidad técnica de los diferentes tipos de activos digitales.
El aumento del volumen coincide con una menor proporción de descubrimientos creíbles.
Los revisores deben distinguir entre amenazas reales y ruido generado por algoritmos.
Hallazgos humanos frente a la detección automatizada
Los investigadores externos Joe Almeida y Anh Nguyen descubrieron una debilidad sutil relacionada con la conciliación de retiros de Stellar por parte de Coinbase.
El mecanismo de aumento de tarifas de Stellar permite que un tercero envuelva una transacción existente y pague una tarifa de red más alta.
Esto no requiere nuevas firmas ni gestión de números de secuencia.
Bajo ciertas condiciones, el sistema de Coinbase podía tratar la transacción original como fallida incluso después de que la transferencia prevista se completara en la cadena.
Esa discrepancia creó el potencial de que el gasto se contara dos veces internamente.
Coinbase pausó el proceso afectado, confirmó una corrección y restauró el procesamiento normal.
Los fondos de los clientes no se vieron afectados.
La empresa no encontró evidencia de explotación más allá de la prueba de concepto de los investigadores y las pruebas internas.
La IA también señaló por separado un defecto relacionado y menos grave en el lado del depósito.
Estos hallazgos ilustran la división entre el cribado automatizado y las investigaciones especializadas.
Una auditoría de seguridad de Bitcoin asistida por IA produjo 4.962 hallazgos potenciales en 390 repositorios durante una revisión de 27,5 horas.
Alrededor de una quinta parte había sido reproducida de forma independiente al momento de la publicación.
La IA como arma de doble filo para los atacantes
Los atacantes pueden implementar la misma tecnología para acelerar el phishing, la suplantación de identidad y el robo de credenciales.
La Oficina Federal de Investigaciones (FBI) advirtió que la IA generativa ayuda a los delincuentes a producir mensajes convincentes más rápido.
El FBI también señaló que la IA permite automatizar operaciones y ampliar el grupo de objetivos potenciales.
Esto representa un desafío creciente para los equipos de seguridad.
Un análisis del 10 de agosto sobre la actividad de Kimsuky, un grupo vinculado a Corea del Norte, identificó plataformas de IA y documentos generados en su infraestructura asociada.
Los investigadores observaron material de phishing dirigido a activos virtuales, inversiones financieras y objetivos de desarrollo de software.
Un informe del 6 de marzo sobre el servicio de phishing Tycoon 2FA describió tecnología que interceptaba sesiones activas.
Esta capturaba tokens utilizados para evitar la autenticación multifactor.
Una operación coordinada eliminó 330 dominios vinculados a ese servicio.
A pesar de estos esfuerzos, la amenaza persiste.
Una evaluación de seguridad en cadena del 30 de julio contó 212 exploits y USD $1.100 millones en pérdidas durante el primer semestre de 2026.
Las precauciones individuales siguen siendo relevantes mientras las bolsas amplían las revisiones automatizadas.
Las prácticas estándar de seguridad de activos digitales incluyen copias de seguridad seguras de billeteras, una sólida gestión de contraseñas y autenticación de dos factores.
La respuesta de Coinbase y el futuro de la seguridad con IA
El programa revisado de Coinbase deja las recompensas de Web3 sin cambios.
En cambio, concentra sus pagos públicos de recompensas Web2 en fallas de alto impacto.
Para los consumidores, la IA puede aumentar la velocidad de los ataques y hacer que los mensajes de phishing sean más convincentes.
El volumen de recompensas por errores afecta principalmente a los equipos de revisión de las empresas.
La decisión de Coinbase de reducir su programa Web2 refleja una estrategia para asignar recursos humanos limitados.
Los revisores deben priorizar vulnerabilidades que representen un riesgo real para los fondos.
Los hallazgos de los investigadores humanos sobre Stellar demuestran que la IA aún no reemplaza el análisis especializado en protocolos complejos.
La contabilidad interna y las reglas de consenso requieren comprensión contextual.
A medida que las herramientas de IA se vuelvan más comunes, las plataformas deberán desarrollar filtros más sofisticados.
El equilibrio entre automatización y revisión humana será crucial para la seguridad del ecosistema cripto.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Análisis de mercado
Virtuals Protocol repunta 7,4% y dispara su volumen 161% sobre el promedio mensual
China
Microsoft se repliega en China: cierre de oficinas y apuesta por la IA para no perder el mercado
AltCoins
LEO sube un 2,71% mientras el volumen repunta un 75% sobre su promedio de 30 días
Empresas