DeFiHackLabs, el equipo ganador de SCAN 2024, advirtió a los participantes que no confiaran ciegamente en la IA durante una entrevista en video con Digital Asset el 3 de julio. La comunidad de seguridad blockchain recalcó que las respuestas generadas por IA siempre deben verificarse. La advertencia llega cuando las capacidades de la IA han avanzado de forma drástica desde SCAN 2024, una competición de captura de banderas para rastreo de activos digitales organizada por Dasset en noviembre de 2024. DeFiHackLabs afirmó que, si bien la IA puede mejorar la eficiencia para resolver problemas, un uso incorrecto puede descarrilar el proceso. El equipo recomendó tratar la IA como un asistente en lugar de delegar en la tecnología la comprensión del problema.

DeFiHackLabs opera una comunidad de piratas informáticos de sombrero blanco con 300 miembros
DeFiHackLabs es una comunidad de seguridad blockchain fundada hace tres años, con aproximadamente 300 miembros. Los miembros se describen a sí mismos como piratas informáticos de sombrero blanco, investigadores de seguridad o ingenieros de seguridad. El objetivo declarado de la comunidad es hacer más segura la blockchain y el ecosistema Web3. Los miembros provienen de entornos profesionales que incluyen seguridad de contratos inteligentes, investigaciones contra el blanqueo de capitales y análisis de ingeniería inversa.
El equipo destacó los límites de envío de banderas en la experiencia de SCAN 2024
DeFiHackLabs identificó como una característica destacada de SCAN 2024 el límite de envío de banderas. Bajo este sistema, los participantes que superan el número de intentos permitido ya no pueden enviar una bandera para ese desafío. El equipo indicó que limitar los envíos desalienta las conjeturas repetidas y fomenta la verificación cuidadosa antes de enviar. DeFiHackLabs recomendó conservar esta regla para las finales de SCAN 2026, señalando que la IA permite a los equipos resolver retos de CTF mucho más rápido que en 2024.
DeFiHackLabs aconseja verificar todas las respuestas generadas por IA
El equipo ofreció orientación específica sobre el uso de IA en competiciones CTF. DeFiHackLabs afirmó: “No confíes en ella por completo. Nunca tomes una respuesta generada por IA tal cual. Verifícala siempre”. La comunidad reconoció que los modelos de IA se han vuelto extraordinariamente capaces, pero recalcó que la IA debe seguir siendo un asistente o un miembro del equipo. DeFiHackLabs advirtió que la IA puede mejorar significativamente la eficiencia para resolver problemas, pero también puede descarrilar todo el proceso cuando se utiliza incorrectamente. El equipo recomendó que los participantes usen motores de IA para apoyar la resolución de problemas sin externalizar el proceso de entender el problema a la IA.
La comunidad registró pérdidas de 8 mil millones de dólares por explotación de protocolos desde 2017
DeFiHackLabs mantiene varios conjuntos de datos abiertos, incluido un repositorio de incidentes con investigación tipo prueba de concepto de hackeos de Web3. El equipo siguió más de 872 incidentes de explotación de protocolos desde 2017 a través de su panel, con pérdidas acumuladas que superan los 8 mil millones de dólares. La categoría de protocolo incluye ataques DeFi, hackeos de puentes, incidentes en exchanges y explotación de contratos inteligentes. El año pasado, aproximadamente 200 hackeos de protocolos dieron lugar a pérdidas de casi 3 mil millones de dólares.

Las pérdidas por compromisos de billeteras, incluidos ataques de phishing, malware y filtraciones de claves privadas, causaron aproximadamente 800 millones de dólares en pérdidas el año pasado y afectaron a alrededor de 80.000 víctimas. DeFiHackLabs estimó que las estafas han causado al menos 14 mil millones de dólares en pérdidas. En Taiwán, las pérdidas relacionadas con estafas alcanzaron aproximadamente 2,6 mil millones de dólares el año pasado, con alrededor de 170.000 casos reportados a la policía.
El equipo recomienda mantener los límites de envío de banderas para SCAN 2026
DeFiHackLabs señaló que el límite de envío de banderas se ha vuelto más importante en la era de la IA. El equipo recomendó que los organizadores de SCAN 2026 conserven esta característica del diseño de la competición. DeFiHackLabs también sugirió incluir desafíos que involucren seguridad de contratos inteligentes, investigaciones de ataques y escenarios de recuperación de activos, indicando que estos casos son cada vez más comunes en el trabajo real de seguridad blockchain. El equipo animó a las agencias de aplicación de la ley, investigadores policiales, investigadores de seguridad Web3 y miembros del público en general a participar en SCAN 2026.
Preguntas frecuentes
¿Qué consejo dio DeFiHackLabs sobre el uso de IA en competiciones CTF?
DeFiHackLabs aconsejó a los participantes que nunca dependan completamente de la IA y que siempre verifiquen las respuestas generadas por IA. El equipo indicó que la IA debe tratarse como un asistente o compañero que ofrece pistas, orientación y apoyo, en lugar de hacerse cargo del proceso de comprensión del problema en sí.
¿Qué datos de seguridad ha rastreado DeFiHackLabs desde 2017?
DeFiHackLabs rastreó más de 872 incidentes de explotación de protocolos desde 2017 con pérdidas acumuladas que superan los 8 mil millones de dólares. El equipo también rastreó compromisos de billeteras que causaron aproximadamente 800 millones de dólares en pérdidas y afectaron a alrededor de 80.000 víctimas el año pasado, y estimó que las estafas han causado al menos 14 mil millones de dólares en pérdidas.
¿Por qué DeFiHackLabs recomendó mantener los límites de envío de banderas para SCAN 2026?
DeFiHackLabs recomendó mantener los límites de envío de banderas porque la IA permite a los equipos resolver retos de CTF mucho más rápido que en 2024. El equipo señaló que limitar los envíos desalienta la conjetura repetida y anima a los participantes a verificar cuidadosamente sus respuestas antes de enviarlas.