- O aumento da inteligência artificial (IA) como aliada de hackers apresenta desafios significativos para os protocolos de finanças descentralizadas (DeFi).
- Especialistas recomendam monitoramento contínuo de segurança em vez de auditorias únicas, devido à evolução dos métodos de ataque.
- A ressurreição de ataques em protocolos antigos e encerrados destaca vulnerabilidades em infraestruturas desatualizadas.
- São necessários esforços da indústria e dos reguladores para combater eficazmente as atividades cibercriminosas.
Ameaças Emergentes no DeFi: IA Reduz o Tempo de Validade das Auditorias de Contratos Inteligentes
O surgimento da inteligência artificial (IA) como aliada para hackers impõe desafios significativos aos protocolos de finanças descentralizadas (DeFi). Segundo especialistas, ferramentas de IA permitem que hackers identifiquem vulnerabilidades de código muito mais rapidamente do que nunca. Este desenvolvimento preocupante enfatiza a necessidade de reavaliação regular dos contratos inteligentes.
A Necessidade de Monitoramento Contínuo de Segurança
Especialistas em cibersegurança alertam que uma auditoria única antes do lançamento do projeto é insuficiente para proteger os ativos dos usuários em meio a perdas crescentes devido a violações esperadas até 2026. Ari Redbord, Chefe de Política da TRM Labs, defende uma mudança da indústria para o monitoramento contínuo de segurança. Ele argumenta que os métodos de ataque evoluem mais rapidamente do que pode ser contabilizado por uma auditoria realizada no início do projeto.
Redbord também destaca que auditorias baseadas em cenários de ataque desatualizados deixam os protocolos suscetíveis a ameaças atuais, já que os atores maliciosos continuamente adaptam suas estratégias.
O Papel da IA na Exploração de Vulnerabilidades Antigas
Dados da CertiK revelam que a indústria de criptografia perdeu US$ 1,32 bilhão devido a hacks apenas no primeiro semestre de 2026. Uma tendência notável é hackers retornando a protocolos antigos ou até mesmo encerrados. Esses ataques são provavelmente facilitados por ferramentas automatizadas avançadas capazes de detectar vulnerabilidades ocultas em vastas bases de código.
Um exemplo pertinente envolve a blockchain Zcash, onde o engenheiro de segurança da Shielded Labs, Taylor Hornby, descobriu uma vulnerabilidade crítica usando o agente de auditoria Claude Opus 4.8 da Anthropic. Essa falha existiu sem ser detectada por cerca de quatro anos e poderia ter permitido silenciosamente a criação de ativos falsos dentro de uma rede chave de pool privado.
Projetos Antigos Sob Ataque
Hackers estão cada vez mais alvejando projetos que cessaram suas operações. Por exemplo, US$ 2,1 milhões foram roubados da Aztec Connect, inativa desde março de 2023; dias depois, o contrato inteligente da mySwap foi violado com US$ 300.000 extraídos, apesar de nenhuma nova liquidez ser aceita há mais de seis meses.
Por outro lado, o hacker do bem 0xflorent recuperou mais de US$ 1,7 milhão em Ethereum bloqueado devido a um erro no mecanismo de retorno automático no projeto ICO Hong Coin, datando de 2016.
Redbord enfatiza que auditorias repetidas são apenas parte da solução: “Protocolos podem ser encerrados, mas alguém deve ainda perseguir aqueles que tentam brechas”, instando tanto a indústria quanto os reguladores a tomarem medidas proativas contra grupos cibercriminosos e esquemas de lavagem de dinheiro.
O cenário criptográfico enfrenta desafios sem precedentes com técnicas de hacking aprimoradas por IA ameaçando estruturas de segurança em ecossistemas DeFi globalmente—provocando chamados urgentes por defesas robustas através de vigilância contínua, juntamente com esforços colaborativos entre partes interessadas visando uma maior resiliência contra essas ameaças emergentes.