La desactivación de lnp2pbot, la plataforma de intercambio de bitcoin (BTC) basada en Telegram que operaba sin exigir identificación, ha sido un duro revés para los usuarios que durante años aprovecharon su mecanismo de trueque directo entre pares (P2P). Aunque fue una decisión drástica, el desarrollador venezolano Francisco Calderón la considera indispensable para su propia estabilidad.

Los motivos tras la clausura

En una conversación exclusiva con nuestro medio, Calderón reveló que la vulnerabilidad explotada en el bot fue detectada en un componente de software que su equipo no había actualizado. Según explicó, el fallo fue introducido apenas cuatro jornadas antes del incidente, y cree que otros proyectos que dependían de la misma pieza también fueron atacados sin previo aviso. A pesar de ello, aseguró que el código central de lnp2pbot permanece intacto y que los fondos de los usuarios no corrieron peligro: “Ningún cliente resultó afectado; solo yo sufrí las consecuencias”, afirmó.

El uso de inteligencia artificial como amenaza

Calderón destacó que la inteligencia artificial jugó un papel crucial en los ataques. “Es muy sencillo emplear modelos avanzados de IA para auditar la seguridad de proyectos de código abierto y seguir indagando hasta hallar un punto débil”, señaló. Este fenómeno no es aislado: en las últimas semanas, el ecosistema de Bitcoin ha sido testigo de múltiples incidentes similares, como el robo de al menos 2.000 BTC a la firma Coldcard, fabricante de billeteras físicas, que fue vulnerado mediante técnicas automatizadas.

ANUNCIO

Falta de tiempo y recursos humanos

El programador también explicó que, aunque lnp2pbot podría relanzarse, no puede dedicarle atención exclusiva. “El código ha resistido cinco años de ataques, pero el problema es que soy el único responsable y no puedo estar a tiempo completo porque estoy concentrado en Mostro”, señaló, en referencia a su otro proyecto de intercambio de bitcoin sobre la red Nostr. Mostro tampoco está a salvo, advirtió: “Todo software conlleva riesgos. Somos un equipo muy reducido, sin financiamiento, y necesitamos ayuda para mantener la seguridad y manejar las dependencias”.

El futuro incierto del proyecto

Para Calderón, la única forma de que lnp2pbot continúe operando es que sea adoptado por una organización o compañía que se dedique por completo al proyecto. “El bot es de código abierto; cualquiera puede hacerse cargo”, comentó. Sobre el cierre, fue contundente: “Lo que construimos durante cinco años fue fuertemente golpeado. Ya no tengo ganas, ni tiempo, ni el dinero necesario para levantarlo de nuevo”.

Una llamada a la acción colectiva

Ante el panorama actual, donde la IA se ha convertido en una herramienta accesible para atacantes, Calderón instó a la comunidad a replantear sus métodos de trabajo. “Un adolescente con 50 dólares puede investigar a sus víctimas y atacarlas. Necesitamos auditorías masivas del código y las dependencias que usamos”, propuso. Además, sugirió crear una especie de convención para valorar proyectos según métricas de seguridad, aunque reconoció que no existe una solución definitiva.

ANUNCIO