A IA está a agravar ainda mais o problema de segurança das criptomoedas, alerta o CTO da Ledger

SOL2%
DRIFT3,27%
RESOLV0,52%

Plataformas cripto — e investidores — têm sofrido há muito tempo com ataques de hackers e explorações. Agora, a inteligência artificial (IA) está a tornar essa ameaça ainda pior.

É essa a visão de Charles Guillemet, diretor de tecnologia (CTO) da empresa de carteiras cripto Ledger, que afirmou que a economia da cibersegurança está a desmoronar à medida que as ferramentas de IA tornam mais rápido e barato atacar sistemas.

“Achar vulnerabilidades e explorá-las torna-se realmente, realmente fácil”, disse Guillemet à CoinDesk numa entrevista. “O custo está a descer até ao zero.”

As suas declarações surgem num momento em que os roubos em cripto voltam a estar em destaque. Só esta semana, o protocolo de finanças descentralizadas (DeFi) Drift, baseado na Solana, foi explorado, com os atacantes a drenarem 285 milhões de dólares em ativos digitais. Trata-se de uma das explorações mais graves do ano até agora. Uma semana antes, um ataque ao protocolo de rendimentos Resolv levou a perdas de 25 milhões de dólares.

Ao todo, mais de 1,4 mil milhões de dólares em ativos foram roubados ou perdidos em ataques de cripto ao longo do último ano, segundo dados da DefiLlama.

Da assimetria para a corrida aos armamentos

A segurança tem dependido há muito de um desequilíbrio: deve ser mais difícil e mais caro piratear um sistema do que a recompensa potencial.

Mas a IA está a corroer essa vantagem. Tarefas que antes demoravam meses a investigadores especializados, como engenharia inversa de software ou encadeamento de explorações, podem agora ser feitas em segundos com os prompts certos.

Para a cripto, onde o código muitas vezes controla grandes reservas de fundos, essa mudança eleva as apostas.

“Vocês precisam de ser perfeitos”, alertou Guillemet as equipas a desenvolver protocolos de blockchain.

O problema é agravado pelo código gerado por IA. À medida que mais programadores recorrem a ferramentas de IA, as vulnerabilidades podem espalhar-se mais rapidamente.

“Não há um botão ‘tornar isto seguro’”, disse. “Vamos produzir muito código que será inseguro por conceção.”

Elevar a fasquia da segurança

Para os protocolos cripto, isso implica repensar a segurança a partir do zero.

Guillemet apontou para a verificação formal — usando provas matemáticas para validar código — como uma abordagem mais forte do que auditorias tradicionais, que podem falhar bugs.

A segurança baseada em hardware é outra camada, disse ele. Dispositivos como carteiras de hardware isolam chaves privadas de sistemas ligados à internet, reduzindo a exposição.

“Quando tem um dispositivo dedicado que não está exposto à internet, é mais seguro por conceção”, disse.

Essa abordagem está a tornar-se mais relevante à medida que o malware se torna mais avançado. Guillemet descreveu ataques que analisam telemóveis comprometidos à procura de frases-semente de carteiras, permitindo aos hackers drenar fundos sem qualquer interação do utilizador.

Para os utilizadores médios de cripto, a mensagem de Guillemet é direta: assuma que os sistemas podem e vão falhar.

“Não pode confiar na maioria dos sistemas que utiliza”, disse Guillemet.

Isso poderá levar mais utilizadores a adotar armazenamento a frio, a reforçar a segurança operacional e a manter dados sensíveis offline. Ainda assim, os riscos estendem-se para além do software, incluindo ataques físicos destinados a titulares de cripto.

Guillemet espera uma divisão pela frente. Sistemas críticos como carteiras e protocolos vão investir fortemente em segurança e adaptar-se. Mas grande parte do ecossistema mais amplo de software pode ter dificuldades em acompanhar.

“É mesmo muito mais fácil atacar tudo”, disse.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A posse de uma decisão sobre um ataque da Coreia do Norte leva à retenção de 71 milhões de dólares do Kelp DAO ETH: a “intervenção concentrada” na Arbitrum transforma-se num instrumento legal

O Tribunal Distrital Sul de Nova Iorque emitiu, a 1 de maio, uma ordem de arresto que proíbe, antes da audiência de divisão, a disposição de 30.766 ETH (cerca de 71 milhões de dólares), para o plano de compensação da DeFi United. A origem do ETH remonta ao incidente do ataque na ponte cross-chain KelpDAO em abril; após o congelamento pelo Comité de Segurança do Arbitrum, o montante foi integrado na governação da DAO. A compensação é financiada por angariações de fundos como a Aave. Os autores alegam que o hacker está ligado ao grupo norte-coreano Lazarus Group, e o tribunal ordenou que a decisão aguarde a audiência de divisão.

ChainNewsAbmedia47m atrás

Os utilizadores do Wasabi Protocol podem agora levantar com segurança os fundos restantes

De acordo com a Wasabi Protocol, os utilizadores podem agora interagir em segurança com o contrato inteligente do protocolo para levantar os fundos remanescentes. A equipa disse que está a continuar a investigar o incidente de segurança e que partilhará mais atualizações com a comunidade assim que as condições

GateNews3h atrás

PolyArb sinalizado como mercado de previsões falso com código de esvaziamento de carteiras

De acordo com o investigador on-chain ZachXBT, a PolyArb é um produto fraudulento de mercado de previsões, com código para drenar carteiras incorporado no seu sítio Web. A conta do projeto também se envolveu em respostas controversas sob publicações de plataformas estabelecidas de mercado de previsões para gerar tráfego e atrair utilizadores, a

GateNews4h atrás

Bisq Protocol foi atacado, 11 BTC roubados a 4 de maio; plano de compensação em votação no DAO

De acordo com a Bisq, o protocolo foi atacado a 4 de maio devido à falta de mecanismos de verificação, tendo sido roubados aproximadamente 11 BTC, principalmente de transações com altcoins. A plataforma está a discutir opções de compensação para os utilizadores afetados, que podem escolher entre a restituição em Bitcoin ou em token BSQ p

GateNews5h atrás

$292M Hack de Cripto expõe vulnerabilidades de segurança no DeFi, dando azo a apelos por reforma da indústria

Segundo a CoinDesk, um ataque de criptomoedas no valor de 292 milhões de dólares este ano expôs vulnerabilidades de segurança significativas em protocolos DeFi, levando a que intervenientes da indústria apelassem a reformas na gestão de risco e na estrutura de mercado à medida que as finanças tradicionais avançam cada vez mais para a cadeia.

GateNews6h atrás

Paradigm propõe um design de segurança quântica para Bitcoin na prova de controlo de chaves

O fundo de risco Paradigm propôs um novo desenho que permitiria aos detentores de criptomoedas fazer, de forma privada, uma prova com marca temporal de que controlam chaves vulneráveis antes da chegada dos computadores quânticos, de acordo com a proposta. O desenho pretende criar uma possível via de salvamento caso o Bitcoin algum dia abandone as chaves antigas

CryptoFrontier6h atrás
Comentar
0/400
Nenhum comentário