{"id":18586,"date":"2026-09-18T19:34:15","date_gmt":"2026-09-18T19:34:15","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/tutoriales-fraudulentos-de-bots-de-trading-de-ia-roban-274-6-eth-a-224-victimas\/"},"modified":"2026-09-18T19:34:15","modified_gmt":"2026-09-18T19:34:15","slug":"tutoriales-fraudulentos-de-bots-de-trading-de-ia-roban-274-6-eth-a-224-victimas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/tutoriales-fraudulentos-de-bots-de-trading-de-ia-roban-274-6-eth-a-224-victimas\/","title":{"rendered":"Tutoriales fraudulentos de bots de trading de IA roban 274.6 ETH a 224 v\u00edctimas"},"content":{"rendered":"<h2>Tutoriales Fraudulentos en YouTube<\/h2>\n<p>Tutoriales fraudulentos en YouTube que promueven <strong>bots de arbitraje de criptomonedas<\/strong> impulsados por <strong>inteligencia artificial<\/strong> han enga\u00f1ado a <strong>224 v\u00edctimas<\/strong>, quienes implementaron contratos inteligentes maliciosos que robaron <strong>274.6 ETH<\/strong>, valorados en aproximadamente <strong>$517,000<\/strong>.<\/p>\n<h2>Detalles de la Estafa<\/h2>\n<p>TRM Labs inform\u00f3 en un reporte del 14 de septiembre que la operaci\u00f3n disfraz\u00f3 contratos maliciosos de Ethereum como herramientas de trading automatizadas construidas con <strong>Claude de Anthropic<\/strong>, permitiendo a los estafadores robar fondos sin depender de enlaces de phishing convencionales o aprobaciones sospechosas de billeteras.<\/p>\n<p>La firma de inteligencia blockchain rastre\u00f3 <strong>234 contratos<\/strong> implementados por las v\u00edctimas, aunque la campa\u00f1a afect\u00f3 a <strong>224 personas<\/strong>, ya que algunos participantes crearon m\u00e1s de un contrato. Los fondos sustra\u00eddos a trav\u00e9s de los contratos finalmente llegaron a <strong>seis direcciones de colecci\u00f3n<\/strong> controladas por los operadores.<\/p>\n<h2>El Proceso de Enga\u00f1o<\/h2>\n<blockquote><p>\u00abEn lugar de enviar a los usuarios a una p\u00e1gina que solicitaba inmediatamente acceso a sus billeteras, los operadores presentaron el esquema como un proceso educativo.\u00bb<\/p><\/blockquote>\n<p>Las v\u00edctimas encontraron los videos, siguieron las instrucciones y tomaron cada paso en la cadena por s\u00ed mismas. TRM identific\u00f3 <strong>nueve tutoriales de YouTube<\/strong> casi id\u00e9nticos presentados bajo diferentes identidades de creadores. Anfitriones virtuales generados por IA y voces en off dieron a los videos la apariencia de gu\u00edas independientes, mientras que cada tutorial promet\u00eda ayudar a los espectadores a crear un bot de arbitraje de criptomonedas totalmente automatizado utilizando Claude.<\/p>\n<h2>Implementaci\u00f3n de Contratos Maliciosos<\/h2>\n<p>Durante los videos, se indicaba a los usuarios que copiaran el c\u00f3digo y abrieran un sitio web de compilador seleccionado por el presentador. Algunos de los sitios web replicaron el dise\u00f1o de <strong>Remix<\/strong>, un entorno de desarrollo basado en navegador com\u00fanmente utilizado para escribir e implementar contratos inteligentes de Ethereum. Las v\u00edctimas luego conectaron sus billeteras, compilaron lo que parec\u00eda ser software de trading e implementaron los contratos resultantes.<\/p>\n<p>Debido a que los usuarios iniciaron y aprobaron cada acci\u00f3n, las transacciones se ve\u00edan diferentes de los ataques en los que un sitio fraudulento solicita un permiso directo de token o una firma poco clara. Financiar los contratos reci\u00e9n implementados complet\u00f3 la trampa. Los usuarios cre\u00edan que estaban proporcionando capital que el bot utilizar\u00eda para explotar las diferencias de precios entre los lugares de trading, pero TRM no encontr\u00f3 ning\u00fan sistema de arbitraje o funci\u00f3n de IA en la variante de contrato malicioso que examin\u00f3.<\/p>\n<h2>El C\u00f3digo Malicioso<\/h2>\n<p>En una versi\u00f3n del esquema, un script de backend ignor\u00f3 el c\u00f3digo fuente que las v\u00edctimas pegaron en el compilador. El sitio web, en cambio, recuper\u00f3 un contrato separado de un servidor operado por los estafadores y prepar\u00f3 el reemplazo para su implementaci\u00f3n. Como resultado, el c\u00f3digo limpio que se mostraba en el navegador nunca se coloc\u00f3 en la cadena.<\/p>\n<p>Las v\u00edctimas ve\u00edan un programa en sus pantallas mientras que sus billeteras implementaban otro, impidiendo que verificaran el contrato real a trav\u00e9s de una verificaci\u00f3n visual de la ventana del compilador por s\u00ed sola. El contrato de reemplazo pod\u00eda aceptar dep\u00f3sitos de ETH, coincidiendo con el comportamiento esperado de un bot de trading que necesitaba fondos para operar.<\/p>\n<h2>Consecuencias y Recomendaciones<\/h2>\n<p>Sin embargo, una vez que su saldo superaba <strong>0.05 ETH<\/strong>, el contrato estaba configurado para transferir el dinero a una direcci\u00f3n controlada por los operadores cuando el usuario seleccionaba la funci\u00f3n de <strong>Iniciar<\/strong> o <strong>Retirar<\/strong>. Ambos botones, por lo tanto, serv\u00edan al mismo prop\u00f3sito a pesar de llevar etiquetas asociadas con controles normales de bots.<\/p>\n<blockquote><p>\u00abPresionar Iniciar no activaba una estrategia de trading, mientras que presionar Retirar no devolv\u00eda los fondos depositados al usuario.\u00bb<\/p><\/blockquote>\n<p>Ning\u00fan modelo de IA interactu\u00f3 con el contrato implementado, seg\u00fan los hallazgos de TRM. La marca Claude formaba parte del argumento de venta, mientras que el c\u00f3digo en la cadena solo recib\u00eda dep\u00f3sitos y mov\u00eda saldos calificados a los estafadores.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>Para los usuarios de EE. UU., el <strong>Centro de Quejas de Delitos en Internet del FBI<\/strong> acepta informes sobre fraudes de criptomonedas y otros delitos cibern\u00e9ticos. La agencia dice que los datos de quejas pueden ayudar a los investigadores a identificar casos conectados, seguir m\u00e9todos emergentes y, en algunas situaciones, congelar fondos robados.<\/p>\n<p>Los grupos de seguridad en la cadena tambi\u00e9n han aumentado su enfoque en ataques que utilizan acciones v\u00e1lidas de usuarios para ejecutar robos. La Alianza de Seguridad cit\u00f3 datos que colocan las p\u00e9rdidas relacionadas con drenadores en <strong>$84 millones<\/strong> en 2025, el nivel m\u00e1s bajo registrado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tutoriales Fraudulentos en YouTube Tutoriales fraudulentos en YouTube que promueven bots de arbitraje de criptomonedas impulsados por inteligencia artificial han enga\u00f1ado a 224 v\u00edctimas, quienes implementaron contratos inteligentes maliciosos que robaron 274.6 ETH, valorados en aproximadamente $517,000. Detalles de la Estafa TRM Labs inform\u00f3 en un reporte del 14 de septiembre que la operaci\u00f3n disfraz\u00f3 contratos maliciosos de Ethereum como herramientas de trading automatizadas construidas con Claude de Anthropic, permitiendo a los estafadores robar fondos sin depender de enlaces de phishing convencionales o aprobaciones sospechosas de billeteras. La firma de inteligencia blockchain rastre\u00f3 234 contratos implementados por las v\u00edctimas, aunque<\/p>\n","protected":false},"author":3,"featured_media":18585,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,64],"tags":[556,9829,13,65,2562,950],"class_list":["post-18586","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum","category-hack","tag-ai","tag-claude","tag-ethereum","tag-hack","tag-trm-labs","tag-youtube"],"yoast_description":"Tutoriales fraudulentos de bots de trading de IA han estafado a 224 v\u00edctimas, robando 274.6 ETH valorados en $517,000 a trav\u00e9s de contratos inteligentes maliciosos disfrazados como contenido educativo.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18586"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18586\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18585"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}