BITmarkets Team
Dec 02, 2025
Uno smart contract è un programma in esecuzione su una Blockchain che esegue automaticamente regole predeterminate. Nella DeFi, spesso gestisce fondi - prestiti, swap o liquidità. Poiché tutto opera senza la supervisione umana, anche un piccolo difetto può avere conseguenze finanziarie importanti. Quando l'IA è in grado non solo di rilevare una falla, ma anche di trasformarla in un exploit funzionante, il livello di rischio cambia drasticamente.
Ancora più significativa è la parte della ricerca incentrata sugli smart contract di recente implementazione e non testati. I modelli GPT-5 e Sonnet 4.5 hanno analizzato quasi tremila contratti freschi su BNB Chain e hanno trovato due nuove vulnerabilità zero-day. Una consentiva agli aggressori di aumentare artificialmente il saldo del token, mentre l'altra reindirizzava le commissioni a un indirizzo diverso. L'IA ha anche prodotto script funzionali che mostrano esattamente come monetizzare le falle.
La parte preoccupante è il costo. La scansione su larga scala costa poche migliaia di dollari e l'esecuzione di un singolo modello costa circa un dollaro. In altre parole, chiunque voglia andare sistematicamente a caccia di vulnerabilità può farlo in modo continuo e a costi molto bassi. I ricercatori avvertono che questo potrebbe accorciare drasticamente il tempo che intercorre tra l'implementazione di uno smart contract e il suo primo exploit.
Lo studio osserva che questi principi si applicano anche al software tradizionale e all'infrastruttura utilizzata dai servizi di criptovaluta. Se l'IA è in grado di comprendere una falla nel codice e di trasformarla in un attacco perseguibile, la minaccia va ben oltre la DeFi.
Secondo gli autori, i risultati servono soprattutto come avvertimento: Le capacità dell'intelligenza artificiale stanno avanzando rapidamente e le difese dovranno accelerare per tenere il passo. Se oggi i modelli possono simulare gli exploit del mondo reale, il momento in cui appariranno al di fuori dei laboratori potrebbe non essere lontano.
Fonti: