Shashank, fundador de SolidityScan, explica cómo la IA y la automatización están transformando la seguridad de los contratos inteligentes. Con más de 14 años en ciberseguridad (acreditado por encontrar errores en Apple, Google y Facebook), destaca la asombrosa escala de los hacks en Web3—más de $5B en 2024, con un 55% causados por vulnerabilidades en contratos—y argumenta que las auditorías manuales por sí solas no pueden escalar. Demuestra cómo la automatización impulsada por IA reduce los falsos positivos e identifica problemas matizados de control de acceso.
Usando el hack del token ShadowFi de 2022 como estudio de caso, Shashank muestra cómo los escáneres tradicionales basados en reglas luchan con errores lógicos, mientras que la IA entiende patrones de seguridad contextuales. Detalla cómo el modelo de IA multi-agente de SolidityScan, entrenado en más de 100K informes de auditoría, imita a un “auditor de IA” en los pipelines CI/CD de los desarrolladores—reduciendo los falsos positivos en un 82% y permitiendo la detección de vulnerabilidades en tiempo real antes del despliegue.
00:02 Introducción y contexto: IA + seguridad en blockchain
00:27 Antecedentes de Shashank en ciberseguridad (Apple, Google, Facebook)
00:59 Desafíos de seguridad en Web3: hacks y pérdidas financieras
01:28 Nacimiento de SolidityScan: análisis de contratos impulsado por IA
02:00 Por qué se necesita automatización: miles de millones perdidos, las auditorías manuales no pueden escalar
02:45 Comparación de seguridad CI/CD con Web2
03:09 Limitaciones del escaneo basado en reglas → necesidad de IA
03:27 Estudio de caso: hack del token ShadowFi (Sept 2022)
04:10 Análisis de transacciones: explotación de quema de tokens explicada
05:21 Vulnerabilidades de control de acceso como causa número 1
05:44 Cómo los modificadores faltantes causaron la explotación
06:08 Por qué los sistemas basados en reglas no logran detectar patrones RBAC personalizados
06:59 Ejemplo: falsos positivos en escaneo estático
07:32 Usando IA para entender el contexto del código y la lógica de acceso
08:05 Resultados: reducción del 82% en falsos positivos
08:57 IA multi-agente: configuración maestro/esclavo y agentes especializados
09:30 Conjunto de datos: más de 100K informes de auditoría, más de 1M de vulnerabilidades
10:01 Cómo funciona el auditor de IA en los pipelines de desarrolladores
10:25 Preguntas y respuestas del público: límites de contexto, alucinaciones, algoritmos guiados por IA
11:50 Planes futuros: verificación formal y pruebas de fuzzing generadas por IA
12:10 Análisis estático hoy, verificación dinámica después
12:43 Comentarios finales
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
🇮🇳 *Pragma Nueva Delhi*
Pragma Nueva Delhi 2025 se llevó a cabo el 25 de septiembre en el JW Marriott Hotel en Aerocity Nueva Delhi y fue una cumbre presencial para constructores y líderes en el ecosistema web3. Mira la lista de reproducción completa de Pragma Nueva Delhi en YouTube aquí:
La serie Pragma de ETHGlobal se lleva a cabo en ciudades de todo el mundo y está diseñada para ser un tipo diferente de evento. Pragma es una conferencia de un solo escenario con fundadores únicamente en el escenario, reuniendo a un pequeño grupo de asistentes y ponentes seleccionados para discutir el futuro de web3 y reflexionar sobre el pasado.
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
✅ Sigue a Shashank
✅ Sigue a Credshields
✅ Sigue a ETHGlobal
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
¿Estás interesado en el desarrollo y emprendimiento en Ethereum?
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _