📱 Tutorial
El mercado negro de tokens de IA: así funcionan las estaciones de transferencia que roban millones en APIs
Mientras tú pagas religiosamente $20 al mes por ChatGPT Plus o facturas $200 por la API de OpenAI, hay todo un mercado negro operando a plena luz del día donde consiguen exactamente el mismo servicio a 87% de descuento. Y no, no es una VPN ni un cupón de descuento.
Son las "estaciones de transferencia" — relays chinos que revenden tokens robados de Anthropic, OpenAI y Google. $0.13 por cada $1 de crédito oficial. Cómo es posible que esto exista y por qué tu cuenta podría estar pagando los platos rotos.
El tamaño del problema
Un ingeniero de software llamado Shomik, que trabajaba en un gateway de IA, descubrió el agujero por accidente. Su empresa perdía millones al día en abuso de tokens. Investigando de dónde venía el tráfico, terminó en un foro chino donde los operadores discuten abiertamente sus métodos.
Lo que encontró es un ecosistema de cuatro capas perfectamente aceitado:
- Comerciantes de tarjetas y cuentas — venden tarjetas de crédito virtuales diseñadas para pasar los controles de facturación de EE.UU. y Europa, junto con cuentas registradas en masa.
- Pools de cuentas — agregan docenas o cientos de cuentas upstream, gestionan tokens, rate limits y failover, y exponen una API unificada.
- Estaciones de transferencia (relays) — envuelven la API del pool en un producto limpio en chino, manejan facturación y soporte por WeChat, y compiten en precio.
- Desarrolladores, startups y SaaS — el consumidor final. Buscan inferencia barata, algunos para destilación de modelos a escala industrial.
Los 10 relays con más tráfico acumulan 3.6 millones de visitas al mes. Hay sitios de comparación de precios, programas de afiliados, y hasta una lotería diaria donde regalan 50 keys de $100 cada una.
¿Cómo funciona técnicamente?
Casi todos los relays operan sobre uno de dos proyectos open source: one-api y new-api. Ambos son gateways compatibles con OpenAI. El operador despliega el panel, añade un conjunto de canales (cada canal representa un proveedor más un pool de API keys), y el panel expone un endpoint único con la misma interfaz que la API de OpenAI.
El comprador solo apunta su SDK existente a la URL del relay. En cada petición, el relay toma una key del pool, la envía upstream, devuelve la respuesta y descuenta la cuota. El software es legítimo — muchas empresas lo usan para sus propios equipos. El problema es cuando los canales se alimentan de tokens robados, filtrados o compartidos en lugar de keys propias.
Las tres caras del fraude
El abuso de tokens tiene tres modalidades principales:
- Creación masiva de cuentas — automatizan registros para reclamar créditos gratuitos y los revenden. Cuando se acaban, crean más.
- Chargeback y tarjetas robadas — usan el servicio, hacen chargeback y repiten. O directamente compran cuentas con tarjetas robadas.
- Proxy de tráfico a través de chatbots — cualquier chatbot de soporte sin protecciones estrictas puede ser usado para encubrir tráfico de terceros.
Y luego está el ataque de agotamiento: lanzar una avalancha de peticiones concurrentes solo para quemar el presupuesto del proveedor. Sin motivación financiera — puro sabotaje.
¿Quién compra estos tokens?
Tres perfiles principales:
Desarrolladores chinos que no pueden acceder directamente a los modelos de EE.UU. por restricciones geográficas. Startups y SaaS que necesitan inferencia barata para correr en producción. Y el más polémico: empresas de destilación de modelos que usan Claude y GPT para entrenar modelos domésticos chinos. Según los propios foros: "empresas con grandes capacidades de programación están destilando a Claude; es una cadena industrial de miles de millones de RMB, y muchos ganan cientos de miles al día".
Cómo protegerte de este fraude
Si tu empresa usa APIs de IA, esto te afecta directamente:
- Activa rate limiting estricto — si una cuenta genera tráfico anómalo, bloquéala automáticamente.
- Implementa KYC en cuentas de alto valor — Anthropic ya está moviéndose en esa dirección.
- Monitorea patrones de uso — picos repentinos desde IPs chinas o rusas son bandera roja.
- Usa API keys rotativas — no dejes keys estáticas por meses.
- Revisa tus facturas — si ves cargos que no reconocés, hay alguien más usando tu cuenta.
La ironía de todo esto
El problema no va a desaparecer. OpenAI, Anthropic y Google pueden endurecer sus controles, pero el fraude simplemente se moverá a otro lado. Mientras haya demanda de inferencia barata y acceso a modelos restringidos por geografía, habrá relays. Y mientras las empresas de IA no resuelvan el problema de raíz — verificar quién está realmente del otro lado del teclado — los tokens seguirán fluyendo al mercado negro.
Lo más loco? Uno de los directorios de relays sortea 50 keys de $100 todos los días. En el día que lo vi, 258 personas habían entrado 401 tickets para llevarse las 50 keys. Es un negocio tan normalizado que hasta tiene marketing.
Comparte esto con alguien que todavía cree que su API key de OpenAI está segura solo porque nadie la conoce.
¿Te ha pasado que tu cuenta de OpenAI o Claude aparece con uso sospechoso? ¿Has visto cargos que no reconocés? Cuéntalo en los comentarios — puede que no estés solo.