Uno studio mette in guardia dagli attacchi DeFi guidati dall'intelligenza artificiale

BITmarkets Team

Dec 02, 2025

3 min read
2.12.25.04
L'intelligenza artificiale sta iniziando a comportarsi in modi che fino a poco tempo fa non erano di dominio degli hacker d'élite. Un nuovo studio di Anthropic e del programma MATS dimostra che i modelli moderni sono in grado di identificare autonomamente le vulnerabilità negli smart contract - programmi automatizzati che regolano le transazioni nell'ecosistema delle criptovalute - e di sfruttarle immediatamente. I ricercatori hanno testato modelli come GPT-5 e Claude Opus su centinaia di contratti precedentemente compromessi. Nella simulazione, l'IA ha "rubato" più di 4,6 milioni di dollari e ha replicato gli exploit del mondo reale, compresa l'esatta sequenza delle transazioni.

Perché gli smart contract sono così importanti

Uno smart contract è un programma in esecuzione su una Blockchain che esegue automaticamente regole predeterminate. Nella DeFi, spesso gestisce fondi - prestiti, swap o liquidità. Poiché tutto opera senza la supervisione umana, anche un piccolo difetto può avere conseguenze finanziarie importanti. Quando l'IA è in grado non solo di rilevare una falla, ma anche di trasformarla in un exploit funzionante, il livello di rischio cambia drasticamente.

L'IA ha scoperto vulnerabilità precedentemente sconosciute

Ancora più significativa è la parte della ricerca incentrata sugli smart contract di recente implementazione e non testati. I modelli GPT-5 e Sonnet 4.5 hanno analizzato quasi tremila contratti freschi su BNB Chain e hanno trovato due nuove vulnerabilità zero-day. Una consentiva agli aggressori di aumentare artificialmente il saldo del token, mentre l'altra reindirizzava le commissioni a un indirizzo diverso. L'IA ha anche prodotto script funzionali che mostrano esattamente come monetizzare le falle.

Gli attacchi autonomi stanno diventando economici e accessibili

La parte preoccupante è il costo. La scansione su larga scala costa poche migliaia di dollari e l'esecuzione di un singolo modello costa circa un dollaro. In altre parole, chiunque voglia andare sistematicamente a caccia di vulnerabilità può farlo in modo continuo e a costi molto bassi. I ricercatori avvertono che questo potrebbe accorciare drasticamente il tempo che intercorre tra l'implementazione di uno smart contract e il suo primo exploit.

Non si tratta solo di criptovalute

Lo studio osserva che questi principi si applicano anche al software tradizionale e all'infrastruttura utilizzata dai servizi di criptovaluta. Se l'IA è in grado di comprendere una falla nel codice e di trasformarla in un attacco perseguibile, la minaccia va ben oltre la DeFi.

Secondo gli autori, i risultati servono soprattutto come avvertimento: Le capacità dell'intelligenza artificiale stanno avanzando rapidamente e le difese dovranno accelerare per tenere il passo. Se oggi i modelli possono simulare gli exploit del mondo reale, il momento in cui appariranno al di fuori dei laboratori potrebbe non essere lontano.

Fonti:

https://red.anthropic.com/2025/smart-contracts/

https://www.coindesk.com/tech/2025/12/02/anthropic-research-shows-ai-agents-are-closing-in-on-real-defi-attack-capability

Tag: Crypto News
Ultimo aggiornamento: Jul 06, 2026