Estudo alerta para ataques DeFi conduzidos por IA

BITmarkets Team

Dec 02, 2025

3 min read
2.12.25.04
A inteligência artificial está começando a se comportar de maneiras que até recentemente patřily výhradně hackers de elite. Um novo estudo da Anthropic e do programa MATS mostra que os modelos modernos podem identificar independentemente vulnerabilidades em contratos inteligentes - programas automatizados que regem as transações no ecossistema de criptografia - e explorá-los imediatamente. Os pesquisadores testaram modelos como GPT-5 e Claude Opus em centenas de contratos previamente comprometidos. Na simulação, a IA "roubou" mais de 4,6 milhões de dólares e replicou explorações do mundo real, incluindo a sequência exata de transações.

Por que os contratos inteligentes são tão importantes

Um contrato inteligente é um programa executado em um Blockchain que executa automaticamente regras predeterminadas. Em DeFi, ele geralmente gerencia fundos - empréstimos, swaps ou liquidez. Como tudo funciona sem supervisão humana, mesmo uma pequena falha pode ter grandes consequências financeiras. Quando a IA pode não apenas detetar uma falha, mas também transformá-la em uma exploração funcional, o nível de risco muda drasticamente.

A IA descobriu vulnerabilidades anteriormente desconhecidas

Ainda mais significativa é a parte da pesquisa focada em contratos inteligentes recém-implantados e não testados. Os modelos GPT-5 e Sonnet 4.5 analisaram quase três mil contratos novos na BNB Chain e encontraram duas novas vulnerabilidades de dia zero. Uma delas permitia que os invasores aumentassem artificialmente seu saldo de token, enquanto a outra redirecionava as taxas para um endereço diferente. A IA também produziu scripts funcionais mostrando exatamente como monetizar as falhas.

Ataques autônomos estão se tornando baratos e acessíveis

A parte preocupante é o custo. A varredura em larga escala custa apenas alguns milhares de dólares e uma única execução de modelo custa cerca de um dólar. Por outras palavras, qualquer pessoa que queira procurar sistematicamente vulnerabilidades pode fazê-lo continuamente e a um custo muito baixo. Os pesquisadores alertam que isso poderia reduzir drasticamente o tempo entre a implantação de um contrato inteligente e sua primeira exploração.

Não se trata apenas de criptomoedas

O estudo observa que esses princípios se aplicam igualmente ao software tradicional e à infraestrutura usada pelos serviços de criptografia. Se a IA pode entender uma falha no código e transformá-la em um ataque acionável, a ameaça vai muito além do DeFi.

De acordo com os autores, as descobertas servem principalmente como um aviso: As capacidades de IA estão a avançar rapidamente e as defesas terão de acelerar apenas para acompanhar o ritmo. Se os modelos podem simular explorações do mundo real hoje, o momento em que elas aparecem fora do laboratório pode não estar longe.

Fontes:

https://red.anthropic.com/2025/smart-contracts/

https://www.coindesk.com/tech/2025/12/02/anthropic-research-shows-ai-agents-are-closing-in-on-real-defi-attack-capability

Marcas: Crypto News
Last Updated: Jul 06, 2026