NoticiasCriptoLa Fundación Kite contiene un ataque en Ethereum Mainnet contra el token KITE sin pérdida de fondos

La Fundación Kite contiene un ataque en Ethereum Mainnet contra el token KITE sin pérdida de fondos

Autor: Cryptopolitan·

Puntos clave

  • La Fundación Kite detectó y contuvo un ataque al token KITE en la red principal de Ethereum el 6 de agosto sin que se robara ningún token.
  • Kite AI contaba con infraestructura de seguridad preexistente, incluyendo un programa de recompensas por errores en Sherlock que ofrecía hasta 10.000 USDC y una calificación de seguridad de CertiK de 4.2.
  • La capitalización de mercado de KITE ha caído desde más de 363 millones de dólares en febrero hasta aproximadamente 187 millones de dólares, una disminución de más del 67% respecto a su máximo histórico del 6 de marzo.
  • El ataque a KITE sigue a una ola de recientes explotaciones criptográficas dirigidas a Boltz, AQUA y ZEUS, con el sector en general acumulando aproximadamente 16.900 millones de dólares en valor robado.
  • Una investigación de a16z Crypto encontró que la tasa de éxito de los agentes de IA para explotar vulnerabilidades conocidas aumentó siete veces, del 10% al 70%, cuando se les proporcionó conocimiento estructurado de ataques.
La Fundación Kite contiene un ataque en Ethereum Mainnet contra el token KITE sin pérdida de fondos

La Fundación Kite anunció en X el 6 de agosto que detectó y desactivó un ataque dirigido al token KITE en la red principal de Ethereum. Según la fundación, no se robaron tokens durante el incidente.

El evento suma a KITE a una creciente lista de protocolos DeFi y criptográficos atacados en las últimas semanas, incluyendo Boltz, AQUA y ZEUS. Lo que distingue al caso de KITE es el resultado: mientras el sector en general ha acumulado aproximadamente 16.900 millones de dólares en valor robado según la base de datos de hackeos de DefiLlama, la fundación reporta cero pérdidas.

Ataque detectado y contenido en la red principal

La fundación afirmó que sus sistemas de monitoreo de seguridad identificaron una actividad inusual de transferencia de KITE en la red principal de Ethereum. La amenaza fue detectada y neutralizada antes de que pudiera moverse cualquier token.

"Fue identificado y contenido inmediatamente, y no se perdió ningún token", escribió la fundación en X.

Kite AI ha estado operando un programa activo de recompensas por errores en Sherlock desde el 20 de julio, ofreciendo recompensas de hasta 10.000 USDC por vulnerabilidades reportadas. El proyecto también mantenía una calificación de seguridad de CertiK de 4.2 en su página de token, lo que indica que la infraestructura de auditoría estaba implementada antes de la alerta de esta semana. La red principal de Ethereum, donde está desplegado KITE, sigue siendo la blockchain más activa para la actividad DeFi y ha atraído históricamente la mayor proporción de intentos de explotación.

De un debut en el top 100 a una caída significativa

En febrero, la Fundación Kite informó que KITE había superado una capitalización de mercado de 363 millones de dólares con una valoración totalmente diluida de 2.000 millones de dólares, situándolo entre las 100 criptomonedas más grandes en ese momento.

Semanas después, KITE ocupó el séptimo lugar por volumen de negociación spot en 24 horas en Upbit, la mayor casa de cambio de criptomonedas de Corea del Sur, con el par KITE/KRW representando aproximadamente entre el 2.3% y el 2.5% de la actividad total de negociación de la plataforma. Ese nivel de volumen en la casa de cambio coreana situó a KITE junto a tokens con capitalizaciones de mercado globales mucho mayores, reflejando un interés minorista concentrado en la narrativa de tokens de IA que ha impulsado una importante actividad de negociación en los mercados asiáticos durante 2025.

Esa posición ha cambiado desde entonces. Según los datos de CoinMarketCap, KITE se negocia actualmente a aproximadamente 0.104 dólares con una capitalización de mercado superior a 187 millones de dólares. Esto representa una caída de más del 67% respecto a su máximo histórico del 6 de marzo de 0.3212 dólares. El token ocupa ahora el puesto 123 entre las criptomonedas más grandes.

Tras la noticia del ataque, el volumen de negociación de KITE en 24 horas se disparó casi un 195% hasta alcanzar aproximadamente 60 millones de dólares, lo cual es consistente con el patrón observado en los activos criptográficos donde los incidentes de seguridad atraen una mayor atención del mercado y picos de liquidez.

Un verano de explotaciones criptográficas

El incidente de KITE sigue a una serie de ataques en el ecosistema criptográfico. El 3 de agosto, el puente de Bitcoin no custodial Boltz suspendió las operaciones de intercambio tras descubrir que atacantes asistidos por IA estaban explotando vulnerabilidades más rápido de lo que el equipo podía corregirlas. Las interrupciones se extendieron a otros proveedores de Lightning Network, y AQUA Wallet reportó alteraciones en los intercambios el mismo día. El 5 de agosto, el proveedor de billeteras Lightning ZEUS desconectó su infraestructura para realizar una auditoría de seguridad. Las tres plataformas afirmaron que los fondos de los clientes se mantuvieron seguros.

La base de datos de hackeos de DefiLlama también registra una pérdida de 115 millones de dólares relacionada con Coldcard el 31 de julio, dentro de una serie de explotaciones de finales de ese mes.

Yan Pritzker, cofundador y CTO de Swan, compartió su perspectiva sobre el ataque a Boltz en X: "Este es un día triste. Los atacantes con IA se están volviendo cada vez más sofisticados y los equipos pequeños van a tener dificultades para mantener el ritmo de los ataques."

Pritzker añadió que el costo de mantener una seguridad de nivel empresarial en la era de los grandes modelos de lenguaje dejará fuera del mercado a muchas startups innovadoras que buscan manejar fondos de clientes.

Una investigación de a16z Crypto encontró que la tasa de éxito de un agente de IA convencional para explotar vulnerabilidades conocidas aumentó siete veces, del 10% al 70%, cuando se le proporcionó conocimiento estructurado de ataques. Ese hallazgo subraya el desafío asimétrico que enfrentan proyectos como Kite, donde las herramientas defensivas deben mantenerse al ritmo de técnicas ofensivas cada vez más automatizadas y escalables.

Infraestructura enfocada en IA bajo escrutinio

Kite se describe a sí misma como la primera infraestructura blockchain de pagos con IA, diseñada para permitir que agentes de IA autónomos realicen transacciones utilizando identidad verificable, gobernanza programable y acceso nativo a stablecoins. El proyecto se encuentra en la intersección de dos de los sectores más activamente desarrollados en tecnología: agentes basados en grandes modelos de lenguaje y pagos on-chain. A medida que los ataques impulsados por IA se dirigen cada vez más a plataformas construidas en torno a la economía agéntica —donde las máquinas transaccionan sin intervención humana— la rápida detección y contención de este incidente por parte de Kite puede servir como punto de referencia para proyectos similares que enfrentan amenazas de seguridad en evolución. Es probable que los próximos meses vean una mayor atención sobre si las medidas de seguridad preventivas, como las recompensas por errores, el monitoreo continuo y las calificaciones de auditoría, resultan suficientes frente al ritmo creciente de explotación asistida por IA documentado en todo el sector.