
El CEO de Phemex, Federico Variola, critica la IA en cripto
Argumenta que la IA está extrayendo liquidez del cripto mientras aumenta el riesgo de explotación y los costos de seguridad que podrían centralizar DeFi.
El CEO de Phemex, Federico Variola, dijo que la IA ha sido un "neto negativo" para las criptomonedas, citando la rotación de capital hacia la IA, atacantes más capaces y el aumento de los costos de ciberseguridad para los protocolos. Aún así, respaldó el uso limitado de agentes de IA para la construcción de carteras y el soporte en decisiones comerciales, con humanos manteniendo las decisiones finales de ejecución.
Puntos Clave
- El CEO de Phemex, Federico Variola, dijo que la IA ha sido un "neto negativo" para las criptomonedas y agregó: "Es difícil seroptimistasobre la IA en las criptomonedas."
- Variola enmarcó la IA como un competidor intermercado por capital, diciendo que la liquidez ha sido significativamente desviada de las criptomonedas hacia el sector de la IA.
- Advirtió que la IA está mejorando las capacidades ofensivas como la ingeniería social y el descubrimiento de vulnerabilidades, aumentando la carga de seguridad básica para DeFi y la auto-custodia.
- Un incidente de julio relacionado con un defecto en unmonedero de hardwareColdcard vio aproximadamente $116 millones enBitcoindrenados de más de 5,200 direcciones, con el defecto descrito como ampliamente creído que fue encontrado a través del uso malicioso de IA.
El CEO de Phemex: La IA ha sido un “saldo neto negativo” para las criptomonedas.
Federico Variola puso una etiqueta limpia en una tendencia desordenada. La IA, en su opinión, ha sido un "saldo neto negativo" para las criptomonedas.
Hizo los comentarios en el programa Chain Reaction el 16 de septiembre de 2026. El argumento tenía tres pilares: la rotación de capital lejos de las criptomonedas, la capacidad de los atacantes aumentando más rápido que las defensas de los usuarios, y una curva de costos de seguridad que podría empujar a la industria hacia operadores más grandes y centralizados.
La lectura del sentimiento de Variola fue contundente. “Es difícil ser optimista sobre la IA en crypto”, dijo. Luego unió lo macro y lo micro: “La liquidez se ha desviado significativamente hacia esa industria por un lado. Por otro lado, la IA ha empoderado a muchos actores malintencionados que han estado explotando protocolos.”
La tensión es que Phemex anunció una transformación centrada en la IA en febrero, con planes de integrar la IA en el desarrollo de productos y en las operaciones internas. Los últimos comentarios de Variola no se referían a la hoja de ruta de Phemex. Se trataban del efecto neto de la IA en el mercado de criptomonedas en general.
La Rotación de Capital se Encuentra con el Riesgo de Seguridad: La Lectura Relevante para los Traders
La afirmación de "desviación de liquidez" de Variola importa menos como una estadística de flujo precisa y más como una narrativa de posicionamiento. No se proporcionó ningún conjunto de datos ni marco temporal, por lo que no puede ser tratada como un hecho medido. Pero el encuadre es familiar: las criptomonedas no compiten solo contra otros riesgos.activos, compite contra sectores tecnológicos adyacentes por atención, capital y talento.
Para los traders, esa narrativa tiende a expresarse como una barra más alta para ofertas sostenidas en tokens más pequeños y una mayor sensibilidad a los impulsos de aversión al riesgo. Si el capital marginal se está dirigiendo hacia la IA, las criptomonedas necesitan ya sea catalizadores más fuertes o una estructura de mercado más limpia para evitar que la liquidez se reduzca en los bordes.
La segunda parte es más inmediata. Si la IA hace que los exploits sean más baratos de intentar y más difíciles de detectar, la prima de riesgo del mercado aumenta en los lugares que dependen de la competencia del usuario y la higiene operativa: DeFi (finanzas descentralizadas, donde el comercio y el préstamo se realizan a través de smart contracts) y la auto-custodia (mantener las claves directamente en lugar de dejar los fondos con un custodio). Variola advirtió explícitamente que a medida que la IA se vuelve más omnipresente, la superficie de amenaza se expande de código a personas.
También argumentó que las “soluciones” pueden ser centralizadoras. “Es difícil imaginar un mundo en el que la IA favorezca específicamente a las criptomonedas como industria, ya que muchas de las soluciones que vemos en realidad fomentan más la centralización en lugar de menos centralización”, dijo.
La implicación es estructural: si la seguridad se convierte en un juego de escala, la contraparte que se beneficia es el incumbente con presupuesto, herramientas y procesos.
Exploits habilitados por IA y la presión del presupuesto de seguridad
El marco del caso ofensivo de Variola se basó en dos vectores: ingeniería social y descubrimiento de vulnerabilidades. La ingeniería social es el ataque de baja tecnología que se escala con mejor persuasión, mejor segmentación y mejor automatización.
El descubrimiento de vulnerabilidades es el lado de alta tecnología, donde una revisión de código más rápida y el emparejamiento de patrones pueden comprimir el tiempo entre un nuevo despliegue y un exploit viable.
Describió ambos como ya en movimiento. “La IA ha empoderado a muchos actores maliciosos que han estado explotando protocolos, ya sea con ingeniería social o… encontrando vulnerabilidades”, dijo Variola. Agregó que los pequeños equipos que trabajan en protocolos ya no operarán sin un presupuesto masivo de ciberseguridad.
Ese es el punto de presión de la centralización. Si el gasto mínimo viable en seguridad aumenta, los equipos más pequeños o envían más lento, envían más arriesgado, o externalizan la seguridad a un conjunto reducido de proveedores. Ninguno de esos resultados es limpio para descentralización.
La fuente también señaló un evento de pérdida concreta utilizado para ilustrar la preocupación. En julio de 2026, los atacantes drenaron aproximadamente $116 millones en Bitcoin de más de 5,200 direcciones vinculadas a un fallo en la billetera de hardware Coldcard que se describió como ampliamente creído que había sido descubierto a través del uso malicioso de IA. "Ampliamente creído" no es atribución, y el paquete no incluye un informe técnico que confirme la participación de IA.
Aún así, el incidente capturó la dirección del viaje. El CEO de Coinkite, Rodolfo Novak, advirtió a los desarrolladores en ese momento que la "realidad sobria" es que la revisión de código asistida por IA puede descubrir errores que superan a los expertos más experimentados de la industria. Esa es una advertencia sobre la velocidad. El bucle del defensor tiene que apretarse.
Variola también vinculó el modelo de amenaza de nuevo a la adopción. "A medida que la IA se vuelve más omnipresente, y ya sea que tus dispositivos sean hackeados o ingeniería social, o todos estos tipos de estrategias que están empoderando a los actores de amenazas, eso hace que DeFi sea mucho menos atractivo para un usuario minorista porque tienes que preocuparte por tantas cosas que antes no tenías tanto", dijo.
Lo que cambiaría la tesis: IA como defensa y agentes como asistentes
El contrapeso en el mismo paquete es que la IA no solo es un acelerador ofensivo. La investigadora senior de blockchain de CertiK, Natalie Newson, dijo en abril de 2026 que "la IA también puede ser una de las mayores defensas", incluso mientras advertía que estaba haciendo que los ataques fueran más sofisticados.
Si esas herramientas defensivas se difunden ampliamente, el marco de "neto negativo" se debilita. Las señales a corto plazo son prácticas en lugar de filosóficas: si las principales empresas de seguridad y los equipos de protocolo comienzan a informar públicamente un mayor volumen de ataques impulsados por IA, especialmente ingeniería social, y si eso obliga a una expansión visible del presupuesto que los equipos más pequeños no pueden igualar.
El ejemplo de Coldcard también necesita aclaración para tener peso analítico. Las divulgaciones posteriores o informes técnicos tendrían que establecer si el fallo fue realmente descubierto con la asistencia de IA frente a la investigación convencional. En este momento, la afirmación es sugestiva, no probada.
Variola también delineó un caso de uso del lado del usuario que no requiere entregar las llaves a un bot. Él dijoLos agentes de IApueden ayudar a los inversores a construir carteras o tomar mejores decisiones de trading, pero no espera que reemplacen la decisión final del usuario para ejecutar. “Al final del día, seguirá siendo responsabilidad del usuario tomar la decisión final. Así que no creo que los agentes alguna vez reemplacen esa acción de realizar la operación”, dijo.
Las métricas de adopción para esos agentes asistenciales son otro indicador. Si los agentes siguen siendo herramientas de apoyo a la decisión en lugar demotores de ejecución autónomael caso optimista se parece más a una mejor experiencia de usuario que a una nueva fuente de crecimiento de DeFi.
Mi opinión: La ventaja a corto plazo de la IA parece una carrera armamentista, no un catalizador de crecimiento de DeFi.
El umbral que importa es si la IA se convierte en un igualador defensivo más rápido de lo que se convierte en un multiplicador ofensivo. Variola está argumentando efectivamente lo contrario: que el efecto de primer orden es un mayor gasto en seguridad básica, y que esa ventaja se acumula a los equipos con presupuesto y proceso.
Si las empresas de seguridad pueden demostrar de manera creíble que lasauditoríasasistidas por IA, la monitorización y la revisión de código están reduciendo las tasas de pérdida para equipos más pequeños, la tesis de “centralización por seguridad” se rompe. Si no, la IA se lee menos como un catalizador de crecimiento y más como una carrera armamentista que excluye a la larga cola de constructores de DeFi.