image

El índice 2026 de TRM Labs ubica el uso de IA en el crimen cripto en 54 sobre 100 y advierte que las estafas con deepfakes ya superan en 263% el total de 2025.

La adopción de inteligencia artificial (IA) en el crimen vinculado a criptoactivos subió 40% en el último año y las estafas lideran ese salto. Así lo estima el informe de TRM Labs difundido el 21 de agosto, reportado por The Block a partir del trabajo de Danny Park.

El 2026 AI-in-Crime Adoption Index de TRM Labs ubica el uso general de IA en el crimen cripto en 54 sobre 100, en nivel emergente. Es casi el doble del registro de 2024, que rondaba 28 puntos.

La firma ubica a las estafas en nivel maduro, a hackeos y ransomware (secuestro digital de datos) en nivel emergente y a narcotráfico y darknet en etapa inicial.

“La IA no inventó nuevos crímenes. Eliminó las restricciones de los viejos. El piso de habilidad colapsó, el techo de escala se elevó y la identidad falsa se volvió industrial. Lo que antes exigía un equipo ahora lo hace una persona con una suscripción”, dijo Ari Redbord, de TRM Labs, citado por The Block.

El informe sostiene que gran parte de la actividad delictiva medida mueve valor en blockchains (cadenas de bloques) públicas. Por eso, las tendencias on-chain (registradas en la cadena) sirven como proxy razonable de patrones más amplios, aun cuando no capturan todo el universo de delitos.

La participación de la IA en denuncias por estafas cripto, incluidos deepfakes (videos o audios falsos generados con IA) y chatbots con IA, se multiplicó hasta 13 veces desde 2022. Las pérdidas reportadas por estafas con deepfakes en lo que va de 2026 ya superan en 263% el total anual de 2025.

Ese ritmo marca un cambio de escala más que de repertorio. Las mismas estafas de suplantación y engaño existen desde hace años. La IA baja el costo de producir identidades falsas y permite lanzar campañas masivas con menos operadores y mayor personalización.

¿Cómo usa la IA el lado de las estafas?

TRM Labs ubica a las estafas como el caso de uso más maduro de IA en el crimen cripto. No se trata solo de clonar una voz o un rostro. El flujo combina generación de identidades sintéticas, guiones de ingeniería social y chatbots que sostienen la conversación con la víctima hasta el momento del pago.

Las denuncias que involucran IA crecieron hasta 13 veces desde 2022, según el índice. El salto no es solo en volumen de casos. Las pérdidas por deepfakes en 2026 ya exceden en 263% el total de 2025, lo que sugiere montos promedio más altos y campañas más efectivas.

En la práctica, una sola persona puede montar lo que antes exigía un equipo. Con una suscripción a modelos generativos, produce perfiles falsos, sitios espejo y mensajes adaptados por idioma y por plataforma. La barrera de entrada cae y la escala sube.

Para América Latina, el patrón es relevante. La región concentra alta adopción de stablecoins (criptomonedas atadas al dólar) para remesas y pagos, y también alta exposición a fraudes por suplantación en WhatsApp, Telegram y redes sociales. La IA reduce el costo de localizar esos engaños y de sostenerlos en español y portugués sin errores visibles.

El informe no detalla cifras por país, pero el vector es el mismo en todos los mercados. Una identidad sintética creíble, un mensaje urgente y un riel de pago rápido. Cuando ese riel es una transferencia en stablecoins, la reversión es mínima y la trazabilidad depende del análisis on-chain posterior.

¿Qué cambia en los hackeos y por qué preocupa a la industria?

Los hackeos son el segundo frente donde la IA gana terreno. TRM Labs señala que actores vinculados a Corea del Norte usan infiltración de trabajadores de TI con deepfakes (videos falsos generados con IA). También usan ingeniería social operada con IA y descubrimiento de vulnerabilidades asistido por IA para atacar firmas y protocolos.

La advertencia coincide con señales recientes de la industria. En el Wyoming Blockchain Symposium 2026, Ryan Kirkley, CEO de Global Settlement Network, dijo que agentes con IA podrán atacar wifi, contraseñas y billeteras a una escala antes impracticable.

“Antes era muy difícil intentar hackear a una persona por 20.000 dólares porque ¿para qué dedicar tanto tiempo a un solo objetivo? Ahora puedo tener un agente que va tras todos”, afirmó Kirkley, citado por The Block.

En junio, el ingeniero de seguridad Taylor Hornby descubrió con ayuda de IA una vulnerabilidad crítica en el pool de transacciones Orchard de Zcash. El fallo habría permitido crear una cantidad ilimitada de tokens falsos dentro de ese pool, según reportó The Block.

TRM Labs contabilizó 201 hackeos de activos digitales en el primer semestre de 2026, un récord que más que duplica la cifra de 2025. Fue el total más alto para un primer semestre hasta ahora.

Alrededor de 75% de las pérdidas provino de apenas 4% de los incidentes, la mayoría por compromisos de infraestructura con robo de claves privadas o credenciales. La actividad vinculada a Corea del Norte representó unos 600 millones de dólares, o 61% de las pérdidas del semestre.

Para equipos que custodian claves en la región, el mensaje es operativo. La superficie de ataque ya no es solo el contrato inteligente. También es el proceso de contratación, el acceso remoto y la gestión de credenciales, justo donde la IA facilita la suplantación.

¿Qué muestra JadePuffer sobre el ransomware con agentes autónomos?

La mayoría de las operaciones de ransomware ya usa IA en las fases de phishing y acceso inicial. TRM Labs añade que en el mercado se venden kits de ransomware sin código por entre 400 y 1.200 dólares, lo que baja aún más la barrera de entrada.

El caso que marca el salto es JadePuffer. Investigadores lo describieron el mes pasado como el primer ataque de ransomware totalmente agéntico usado en una extorsión. Un agente con IA se encargó de punta a punta del reconocimiento, el robo de credenciales, el movimiento lateral, la escalada de privilegios y el cifrado.

“JadePuffer muestra de qué son capaces ahora los actores de ransomware”, dijo Redbord. “Esta es la forma de los ataques a escala contra sistemas hospitalarios e infraestructura crítica, sin necesidad de un humano en el circuito. Esa es la escala que lo convierte en una amenaza a nivel de civilización.”

El uso de IA en narcotráfico y mercados de darknet sigue limitado, concentrado sobre todo en marketing, según TRM Labs. Hackeo y ransomware permanecen en nivel emergente, mientras las estafas ya operan en nivel maduro.

La lectura para América Latina es doble. Por un lado, los exchanges y custodios locales enfrentan el mismo riesgo de infiltración y compromiso de credenciales. Por otro, la defensa también puede apoyarse en IA para detección on-chain y respuesta, siempre que la trazabilidad pública se combine con controles internos y formación de equipos.

Por Andres Peña

Periodista y comunicador social, con 5 años de experiencia en Web3. Actualmente es Community Manager de ChatterPay, y cofundador de HealthProof y Nodo Zero. Anteriormente fue embajador, redactor y editor de BeInCrypto en Español.