Gate News Notícias, a inteligência artificial está acelerando os ataques de hackers a criptomoedas, permitindo que os atacantes descubram vulnerabilidades em códigos antigos com custos mais baixos e maior eficiência, roubando milhões de dólares. Hackers utilizam grandes modelos de linguagem como ChatGPT, Claude, para escanear milhares de contratos inteligentes por segundo, atacando vulnerabilidades negligenciadas por desenvolvedores e auditores.
Especialistas em segurança de criptomoedas alertam que os riscos são maiores em contratos antigos e mal mantidos. Gabi Urrutia, CTO da Halborn, aponta que a inteligência artificial pode explorar vulnerabilidades herdadas em grande escala sem criar novas brechas, especialmente em forks antigos, implantações esquecidas e cofres mal geridos. Os atacantes podem lucrar facilmente com pequenas vítimas, ameaçando toda a ecologia DeFi a baixo custo.
No passado, buscar vulnerabilidades era caro e valia a pena apenas para contratos de alto valor. Agora, a inteligência artificial permite que hackers detectem milhares de contratos inteligentes em minutos, mudando drasticamente o modelo econômico dos ataques. Pesquisa da Anthropic mostra que seu agente de IA explorou com sucesso 63% das vulnerabilidades em 405 contratos históricos, podendo roubar cerca de 4,6 milhões de dólares. Além disso, a IA também descobriu novas vulnerabilidades em contratos recentemente implantados, obtendo lucros com custos extremamente baixos.
Pesquisadores de segurança observaram múltiplos contratos sendo atacados repetidamente, com padrões semelhantes aos ataques automatizados por IA. O ataque de 26 milhões de dólares à Truebit foi suspeitado de ter sido auxiliado por IA, evidenciando que contratos antigos e códigos com baixa manutenção são especialmente vulneráveis.
Para se defender, desenvolvedores de DeFi precisam mudar o modelo tradicional de “uma única auditoria” e investir recursos na utilização contínua de modelos de IA para detectar vulnerabilidades. Stephen Ajayi, chefe técnico da Hacken, afirma que testes automatizados de resistência por IA se tornarão uma prática padrão, similar aos testes de penetração atuais. A Octane Security já utilizou IA com sucesso para identificar vulnerabilidades críticas na ecologia Ethereum, mas a defesa ainda precisa melhorar na auditoria e registro de logs.
Especialistas acreditam que os próximos anos serão os mais desafiadores para a construção de uma economia descentralizada. Gerrit Hall, da Firepan, destaca que a maioria dos protocolos DeFi dificilmente permanecerá seguro a longo prazo, a menos que os desenvolvedores criem contratos sólidos que não possam ser explorados nos próximos dez anos.