La adopción de inteligencia artificial en el ecosistema delictivo cripto creció un 40% en el último año, según un nuevo índice de TRM Labs que puntúa el uso criminal de estas herramientas en 54 sobre 100.
Puntos clave:
- TRM Labs sitúa el uso de IA en delitos cripto en 54/100, frente a unos 28 puntos hace dos años.
- Las estafas son la categoría más avanzada; hackeos y ransomware se mantienen un escalón por debajo.
- Las pérdidas por estafas con deepfakes reportadas este año ya superan en un 263% el total de 2025.
El índice de TRM Labs mide la IA en el crimen cripto
La firma de inteligencia blockchain evalúa el uso de IA en cuatro grandes categorías de actividad ilícita, y la lectura compuesta se ha duplicado aproximadamente desde 2024, cuando el indicador rondaba los 28 puntos. El grueso del aumento reciente procede de los estafadores.
Las estafas han alcanzado lo que la compañía define como una fase “madura” de adopción: las herramientas ya están integradas en las operaciones diarias, en lugar de usarse de forma experimental en los márgenes de los esquemas. El hacking y el ransomware se sitúan un nivel por debajo, en una fase “emergente”, donde los operadores humanos siguen guiando el software de manera manual. El tráfico de drogas y los mercados de la darknet siguen en la etapa más temprana, con un uso de IA concentrado sobre todo en marketing y captación.
Los reportes de estafas cripto que recurren a deepfakes o chatbots de IA se han multiplicado hasta por trece desde 2022. Las pérdidas atribuidas a deepfakes registradas este año ya han superado en un 263% el total de 2025.
También puede leer: Binance ofrece a 300 millones de usuarios una nueva forma de dejar que agentes de IA operen por ellos
Ari Redbord alerta sobre el ransomware “agente”
Ari Redbord, responsable global de política pública y relaciones gubernamentales de TRM Labs, afirmó que la IA no ha creado delitos nuevos, pero sí ha eliminado buena parte de las barreras de los ya existentes. Tareas que antes requerían un equipo completo de operadores, señaló, hoy pueden ejecutarse con una sola persona y una suscripción.
El informe concluye que la mayoría de los grupos de ransomware ya usan IA en las fases de phishing y acceso inicial. Paquetes “no‑code” que no exigen conocimientos de programación se venden entre 400 y 1.200 dólares. Investigadores de ciberseguridad en la nube documentaron el 1 de julio la primera operación de ransomware totalmente “agente”: un ataque contra un servidor de bases de datos expuesto, que rastrean bajo el nombre de JadePuffer. Un modelo de lenguaje se encargó del reconocimiento, el robo de credenciales, el movimiento lateral dentro de la red y el cifrado del objetivo sin intervención humana.
Ejecutivos presentes en el Wyoming Blockchain Symposium en Jackson Hole advirtieron esta semana de que los agentes autónomos permitirán a los atacantes perseguir carteras pequeñas a una escala imposible para un equipo humano. El consejero delegado de Global Settlement Network, Ryan Kirkley, afirmó que un solo agente puede “ir ahora a por todos a la vez”.
Los hackeos de Corea del Norte marcan un semestre récord
El índice llega tras un semestre especialmente duro para la seguridad del sector cripto. TRM contabilizó 207 hackeos en la primera mitad de 2026, la cifra semestral más alta de sus registros, aunque las pérdidas se redujeron a unos 972 millones de dólares, frente a los 2.300 millones del mismo periodo del año anterior. Actores vinculados a Corea del Norte se llevaron en torno a 643 millones, casi todo procedente de dos exploits registrados en abril contra las plataformas de finanzas descentralizadas Drift y KelpDAO.
Lea a continuación: MANTRA cae un 10% tras un intento de ataque que congela depósitos y retiros





