Una auditoría realizada por un estudiante sobre Omo, un agente de trading con IA en Solana (SOL) que llegó a mostrar una cartera valorada en más de 200.000 dólares, concluyó que ninguna de sus 174 órdenes comprometidas coincidía con una operación firmada por su propio monedero.
Puntos clave:
- Un investigador universitario revisó una decisión sellada de Omo y comprobó que la transacción asociada era una simple transferencia de tokens firmada por otro monedero.
- Ninguna de las 174 órdenes comprometidas por Omo, según sus propios datos públicos, estaba vinculada a una operación firmada por el agente.
- El informe aboga por usar claves de firma alojadas en hardware, aunque su autor sostiene que esto no habría resuelto otros fallos del agente.
Hallazgos de la auditoría a Omo
Charlie Sneed, miembro del club de blockchain de la Universidad de Oregón, publicó el informe el 28 de septiembre en el marco de una competición de investigación organizada por el fabricante de monederos físicos Ledger. La compañía aclaró que no avala sus conclusiones. Sneed comenzó a analizar Omo cuando su panel público mostraba una cartera en rápido crecimiento, pocos días antes de que el agente dejara de operar y su web quedara fuera de línea.
Omo se lanzó el 9 de agosto y operó con memecoins hasta el 31 de agosto. Antes de cada orden, publicaba en la blockchain de Solana una huella criptográfica de su razonamiento y, 20 minutos después, hacía público el texto completo para que cualquiera pudiera contrastar ambos.
Su documentación recoge cuatro verificaciones que cualquier tercero puede ejecutar con una herramienta de hashing y un servidor público de Solana, sin acceso a los sistemas internos de Omo. La cuarta consiste en comprobar si la operación fue firmada por el monedero oficial del agente, y el propio proyecto considera descalificante cualquier ejecución firmada por otra clave. Esa verificación no se cumplió.
Sneed comprobó manualmente un compromiso, el más antiguo que tenía una operación asociada. La transacción vinculada a esa decisión, fechada el 21 de agosto, resultó ser una transferencia de tokens firmada por otro monedero, enviada a varias direcciones —entre ellas la de Omo—, sin que se registrara ninguna compra.
También puede leer: Los robotaxis de Tesla tendrán tope a las 23:00 y Musk debe resolver el problema de las mascotas
La visión de Sneed sobre las claves
Sneed señala que la parte criptográfica funcionó correctamente, que todos los problemas detectados estaban documentados en el propio código de Omo y que no encontró indicios de engaño deliberado. El recuento de cero de 174 se basa en las páginas de datos públicos de Omo. El punto débil, argumenta, fue la custodia: Omo utilizaba una clave copiada desde una app móvil y almacenada en un servidor, y su código de casado de órdenes nunca comprobaba las firmas.
El investigador propone tres medidas correctivas, encabezadas por una clave de firma controlada por el propio agente y resguardada en hardware, el tipo de producto que vende Ledger. Él mismo matiza esa recomendación al subrayar que un dispositivo físico no habría evitado la baja tasa de aciertos de Omo —un 7,1%— ni el fallo de su módulo de búsqueda web, que llevaba días sin funcionar mientras el agente seguía operando.
Riesgos del trading con agentes
Este año, varias grandes plataformas han abierto la puerta a agentes de trading autónomos. Binance permitió que agentes de IA operaran a partir del 20 de agosto, y Jeff Li, su vicepresidente de producto, afirmó que la compañía «realmente no puede ver el razonamiento» detrás de sus órdenes. Robinhood informó de más de 150.000 cuentas manejadas por agentes el 29 de septiembre, dejando claro que no supervisa ni audita a estos sistemas, mientras que el informe de supervisión de 2026 de FINRA señaló la autonomía y la auditabilidad como riesgos clave.
Lea a continuación: Robinhood, Binance y Coinbase ya aceptan órdenes de agentes de IA: lo que debe saber

