Foto: Vershinin89/Shutterstock
La empresa de ciberseguridad CertiK advierte sobre el popular asistente de IA OpenClaw. Según los expertos, el software presenta graves vulnerabilidades de seguridad que pueden permitir a los delincuentes robar criptomonedas de las wallets.
En resumen
- Debido a los riesgos de seguridad, los expertos recomiendan que personas sin conocimientos técnicos no instalen OpenClaw.
- El programa, con unos dos millones de usuarios, puede ser explotado mediante “funciones maliciosas” que roban contraseñas y credenciales de acceso.
Criminales aprovechan “funciones inteligentes”
La advertencia de CertiK se centra en las llamadas “malicious skills”. Se trata de funciones adicionales que los usuarios pueden instalar en OpenClaw. Parecen herramientas útiles para servicios como Google Workspace o plataformas cripto, pero en realidad roban contraseñas y datos de acceso de wallets.
Los atacantes apuntan específicamente a wallets populares como MetaMask, Phantom, Trust Wallet, Coinbase Wallet y OKX Wallet. Según los investigadores de CertiK, los delincuentes operan con una “red de ataque sorprendentemente amplia”. El objetivo es comprometer el mayor número posible de wallets de una sola vez.
What happens when an AI agent gets broad access before security catches up?
Our latest report examines OpenClaw’s attack surface, from gateway takeover and identity bypass to prompt injection and supply chain risk.
Read the full report👇https://t.co/x0RfYYic0T
— CertiK (@CertiK) March 31, 2026
¿Qué es OpenClaw?
OpenClaw es un asistente de IA que se instala en el ordenador. Puede conectarse a aplicaciones de mensajería como WhatsApp y Telegram para automatizar tareas, como gestionar correos electrónicos u organizar archivos. Con unos dos millones de usuarios activos mensuales, es especialmente popular entre desarrolladores.
Aun así, CertiK mantiene su recomendación clara: quienes no sean expertos en seguridad o desarrolladores experimentados deberían evitar instalar OpenClaw por ahora.
Hoy: regístrate en Bitvavo y recibe 3 millones de PEPE gratis
¿Es este tu momento para comprar Bitcoin, XRP o quizá Ethereum? Bitvavo te permite empezar como un auténtico cripto millonario: al registrarte y realizar tus primeras operaciones, recibirás 3 millones de PEPE. Elige en qué invertir y vive la experiencia por ti mismo. Opera junto a más de 1 millón de usuarios en Bitvavo.
Regístrate hoy y recibe 3 millones de PEPE. En menos de un minuto estarás dentro: el registro es gratuito.
Ver y aprovechar