Esta semana, el cofundador de Refi Hub, Numa Lunah, explicó que su sistema se vio comprometido al hacer clic en un enlace de descarga que recibió en una ventana de chat de Claude. La advertencia supone una llamada de atención para los profesionales del sector de las cadenas de bloques y las criptomonedas, ya que los enlaces, las habilidades y otros paquetes pueden dar lugar a robos irreversibles.
No te fíes, comprueba: los enlaces de IA maliciosos suponen una pesadilla para los trabajadores del sector de las criptomonedas

Puntos clave
- Numa Lunah, de Refi Hub, afirmó que un enlace proporcionado por Claude le llevó a un malware.
- Microsoft advirtió en 2026 de que el «envenenamiento» de los modelos de lenguaje grande (LLM) puede dirigir a los usuarios hacia enlaces maliciosos.
- Los usuarios de Claude Code deben aprender una lección clave: tratar los enlaces proporcionados por la IA como hostiles.
Un enlace de Claude Chat se convierte en una trampa de malware
La inteligencia artificial generativa (IA) gana terreno cada día, y las personas que trabajan en el sector de los activos digitales y los libros de contabilidad distribuidos utilizan esta tecnología de forma habitual en su trabajo. El problema es que este colectivo es un objetivo explícito de los atacantes maliciosos, y se podrían robar secretos que no se pueden revocar fácilmente. El viernes, el cofundador de Refi Hub, Numa Lunah, explicó que «le habían hackeado». «Me hackearon ayer», escribió en X. «El enlace procedía del chat de Claude. Estaba instalando una aplicación de transcripción. Claude me envió el enlace de descarga y pegué el comando en la terminal. Todo parecía legítimo. Pero no lo era. Era un sitio web falso que contenía malware. Se ejecutó al instante e intentó robarme todo».
El desarrollador añadió que no se le escapó ninguna información confidencial, y que formateó el portátil que estaba utilizando y lo reinstaló desde cero. Pero el problema no había terminado. «Aquí viene lo más aterrador», explicó Numa. «Al restaurar desde la copia de seguridad, encontré un archivo SKILL.md infectado para Claude Code. Tenía exactamente el mismo aspecto que mi propia guía de estilo. Pero, oculto en su interior, contenía instrucciones para volver a descargar el malware de forma silenciosa y robar mis credenciales cada vez que la IA lo cargara».
Las respuestas de los LLM abren un nuevo vector de ataque, mientras que los trabajadores del sector de las criptomonedas se enfrentan a un problema de seguridad sin botón de «deshacer»
La experiencia de Numa no es el primer caso en el que un LLM comparte respuestas maliciosas. Hace unos meses, los expertos de Microsoft Defender advirtieron de que los ataques de criptojacking habían evolucionado desde el simple envenenamiento de SEO hasta el envenenamiento de respuestas de los LLM. Ataques como estos tienen su origen en modelos de IA como Gemini, Claude, Copilot y ChatGPT. Entre ellos se incluyen artefactos compartidos en la ventana de contexto, chatbots que recomiendan enlaces de descarga controlados por los atacantes, instaladores falsos con la marca de la IA, y código fuente y habilidades de agentes contaminados.

Básicamente, un ordenador portátil normal de un trabajador del conocimiento contiene secretos reutilizables que pueden revocarse incluso tras un ataque, pero los trabajadores del sector de las criptomonedas pueden albergar secretos que no pueden revocarse. Esto incluye elementos como frases semilla, archivos xprv/keystore exportados, archivos JSON de carteras «hot», claves de API de exchanges con derechos de retirada, claves de despliegue, «macaroons» de Lightning, datos complementarios de carteras de hardware y cookies de sesión para paneles de control de CEX, entre muchos otros.
La vulnerabilidad más peligrosa puede ser la confianza y la pereza humanas
Las últimas advertencias ponen de manifiesto que es necesario un cambio fundamental en la cultura de la seguridad. En lugar de limitarse a confiar ciegamente en las herramientas de IA de forma habitual, debe aplicarse un escepticismo generalizado hacia la propia automatización. Los trabajadores de este sector harían bien en tratar cada sugerencia de la IA como algo intrínsecamente hostil, independientemente de su origen. No se trata de ser excesivamente cauteloso ni de caer en la paranoia; se trata, literalmente, de una cuestión de supervivencia.

La moraleja de la historia no es el código vulnerable ni los resultados maliciosos de nuestros modelos de IA favoritos; es el instinto humano de confiar en las respuestas fáciles. Ese instinto, en este contexto, es un riesgo que ningún parche puede solucionar. Lo que salvó al cofundador de Refi Hub a la larga fue el hecho de que, según él mismo afirmó, «leía cada skill, hook y archivo de configuración antes de dejar que la IA tocara en ellos».
Por desgracia, es probable que la mayoría de los usuarios de IA hoy en día no comprueben dos veces la veracidad de la información que les proporciona la IA, y simplemente confían en ella por razones que siguen siendo difíciles de explicar.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












