Cointelegraph
DOGE$0.06995 1.33%
TRX$0.3268 0.33%
LINK$8.27 1.78%
ZEC$475.54 1.70%
ADA$0.1628 1.04%
XRP$1.07 1.20%
ETH$1,903.03 0.86%
BTC$63,976.19 0.68%
XMR$354.48 1.42%
BNB$573.00 0.19%
XLM$0.1715 1.30%
SOL$73.60 0.59%
HYPE$53.80 2.97%
Escrito por Brayden LindreaRedatorRevisado por Felix NgEditor

IA reduz a validade de auditorias de segurança em criptomoedas, alertam pesquisadores

Últimas NotíciasPublicado9 de jul. de 2026

Pesquisadores afirmam que o avanço da inteligência artificial encurta a vida útil das auditorias de segurança, enquanto hackers exploram códigos de protocolos DeFi descontinuados para roubar milhões de dólares.

Especialistas em segurança de blockchain estão instando os protocolos de criptomoedas a reavaliar seus contratos inteligentes, visto que as ferramentas de IA estão facilitando a identificação de vulnerabilidades por hackers com uma rapidez sem precedentes. 

“Nossos dados defendem uma revisão contínua em vez de uma auditoria única”, disse Ari Redbord, chefe de políticas da TRM Labs, ao Cointelegraph, acrescentando que “as técnicas de ataque estão evoluindo mais rápido do que uma única auditoria desde o dia do lançamento pode acompanhar”.

“Uma auditoria elaborada com base nos padrões de ataque do ano passado deixa o protocolo vulnerável aos deste ano, já que os agentes maliciosos estão mudando suas táticas.”

A CertiK informou na segunda-feira que hackers roubaram mais US$ 1,32 bilhão no primeiro semestre de 2026 e adotaram estratégias cada vez mais sofisticadas em resposta ao reforço das medidas de segurança em todo o setor.

Uma dessas estratégias tem sido revisitar bases de código antigas, disse a CertiK, acrescentando que os esforços dos atacantes provavelmente foram "facilitados por ferramentas automatizadas aprimoradas para identificar vulnerabilidades latentes em grande escala".

Um dos incidentes mais recentes envolveu a blockchain Zcash, focada em privacidade, onde Taylor Hornby, engenheiro de segurança da Shielded Labs, descobriu uma grave vulnerabilidade de segurança usando um agente de auditoria personalizado baseado no Claude Opus 4.8 da Anthropic. O bug já foi corrigido.

A vulnerabilidade de segurança, que existiu durante quatro anos, poderia ter permitido a falsificação indetectável dentro do pool protegido da Orchard, uma das principais características de privacidade da rede.

“A janela de máxima vulnerabilidade não se fecha após o lançamento”, alertou a CertiK. “Projetos que operam infraestrutura legada devem tratar a reauditoria como um requisito operacional recorrente, e não como um exercício pontual realizado no momento da implantação.”

Em dezembro, a Anthropic conduziu um estudo que revelou que agentes de IA encontraram US$ 4,6 milhões em vulnerabilidades exploráveis ​​em contratos inteligentes. Enquanto isso, existem mais de US$ 72,3 bilhões em criptomoedas bloqueadas em centenas de protocolos DeFi, o que oferece aos hackers muitos incentivos para explorar contratos inteligentes vulneráveis.

Estimativa da SlowMist sobre as perdas totais em criptomoedas decorrentes de ataques a blockchains. Fonte: SlowMist

Protocolos cripto obsoletos são alvos

Em 14 de junho, hackers exploraram uma vulnerabilidade em um contrato inteligente para roubar US$ 2,1 milhões da Aztec Connect, que estava desativada desde março de 2023.

Cinco dias depois, um contrato inteligente na exchange descentralizada mySwap foi explorado, gerando um prejuízo de US$ 300.000, mesmo após a interface de usuário da mySwap ter sido fechada para novos depósitos de liquidez por mais de seis meses.

Um evento mais afortunado ocorreu em maio, quando um hacker ético, conhecido como “0xflorent”, ajudou a recuperar 1.003 Ether (ETH), no valor de mais de US$ 1,72 milhão, de 48 investidores envolvidos na oferta inicial de moedas (ICO) da Hong Coin (HONG) em 2016.

A oferta inicial de moedas (ICO) não foi lançada após não atingir a meta de financiamento, e os fundos permaneceram bloqueados no contrato inteligente devido a um erro na função de reembolso automático. 

A TRM afirma que as reavaliações são apenas parte da equação

O trabalho não termina com o fortalecimento do código-fonte e da infraestrutura, disse Redbord, explicando que o setor em geral e os órgãos reguladores precisam continuar encontrando maneiras de mitigar a atividade cibernética maliciosa da Coreia do Norte e interromper as redes chinesas de lavagem de dinheiro:

“Os protocolos podem trancar as portas, mas alguém ainda precisa ir atrás do invasor.”
A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto