La IA comienza a auditar carteras de hardware, pero también surgen nuevos riesgos que se están extendiendo a los archivos de configuración
2026-08-19 · Autocustodia y seguridad de claves / Carteras AI×Web3
La semana pasada, el riesgo estaba en los datos de los pedidos y en la cadena de suministro de hardware; esta semana cambia hacia dos direcciones nuevas: primero, los modelos de IA empiezan a usarse para auditar el firmware y, de hecho, descubren vulnerabilidades graves; segundo, los archivos de configuración y el contexto mismo de los agentes empresariales se convierten en un vector de ataque: las claves no solo están en la cartera, sino también en la configuración en texto plano de la cadena de herramientas y en la memoria de la sesión.
Según informa Decrypt, el fabricante suizo de carteras de hardware BitBox utilizó modelos de IA de vanguardia en su auditoría interna y encontró dos vulnerabilidades críticas en el firmware, además de un problema en el bootloader. Una de las vulnerabilidades está en el bootloader: el atacante puede, mediante phishing, inducir al usuario a instalar una falsa BitBoxApp y, después de desbloquear el dispositivo, cargar un firmware malicioso para robar bitcoins. La otra vulnerabilidad es un defecto de corrupción de memoria existente antes de la configuración de múltiples versiones (Multi), que, combinada con una computadora controlada, permite la ejecución de código arbitrario.
BitBox afirma que no hay evidencia de que estas vulnerabilidades hayan sido explotadas realmente y que las semillas de la cartera nunca hayan estado en riesgo. Pero el informe también señala que, tras la divulgación de una explotación que provocó pérdidas de más de 130 millones de dólares por parte de Coldcard, esta sería otra revelación de fallos en el firmware de una cartera de hardware, recordando nuevamente que las carteras de hardware no son infalibles.
Mientras tanto, otro tipo de riesgo se está extendiendo desde la infraestructura hacia la cadena de herramientas. Según The Hacker News, los servidores MCP pueden exponer secretos empresariales mediante archivos de configuración en texto plano, permisos de acceso excesivamente autorizados y la inyección de prompts (prompt injection), y estos riesgos normalmente ya existen antes de que intervenga el equipo de seguridad.
Esto indica que, cuando un agente tiene capacidad de pago, las claves no solo residen en el firmware de la cartera, sino que también pueden dispersarse en archivos de configuración, variables de entorno y contextos de la sesión. Si la configuración de un agente no está aislada y almacenada de forma cifrada, la superficie de ataque se amplía de “si se puede vulnerar el hardware” a “si se puede leer el directorio de configuración de la herramienta”.
Al mismo tiempo, también está cambiando la custodia institucional. Según The Block, Citibank prevé lanzar un servicio de custodia de bitcoin más adelante este año, como parte de su nueva plataforma Custody+. La plataforma también incluye servicios de activos en tiempo real, liquidación inmediata, herramientas de liquidez y análisis de mercado impulsado por IA.
De acuerdo con Decrypt, la Custody+ de Citi permite a los clientes institucionales mantener bitcoin y activos tradicionales bajo el mismo marco. Esto sería un siguiente paso tras el anuncio de Citi en octubre sobre su plan de lanzar custodia institucional de bitcoin en 2026.
Estas tres noticias apuntan al mismo tipo de tendencia: el límite de la seguridad de las claves se está extendiendo desde “si el dispositivo está desconectado” hasta “si el modelo puede confiarse como auditor del firmware”, “si los archivos de configuración filtrarán credenciales” y “si el marco de custodia puede proteger simultáneamente los activos on-chain y off-chain”. Tanto si un fabricante de carteras de hardware audita su propio código con IA, como si una empresa descubre que el servidor MCP en sí se convierte en un punto de exposición de secretos, o incluso si un banco tradicional unifica la custodia de bitcoin con la custodia de valores en una misma arquitectura, todo apunta a lo mismo: la interfaz técnica entre la autocustodia y la custodia se está redefiniendo, y la superficie de ataque también se está expandiendo al mismo ritmo.
Divulgación: recopilado por el equipo de CoWallet. Nosotros hacemos carteras MPC con ECDSA umbral (threshold), así que tenemos una postura en el debate sobre autocustodia y seguridad de claves.
https://cowallet.ai/en?pid=jingle
Fuente de información: Decrypt (divulgación de vulnerabilidades del firmware de BitBox), The Hacker News (exposición de secretos del servidor MCP), The Block y Decrypt (custodia de bitcoin de Custody+ de Citi).
#AI #Web3 #MPC #硬件钱包 #MCP