Auditoria de agente de trading em IA na Solana encontra 174 ordens, nenhuma ligada à própria chave

A student audit of Solana AI trading agent Omo found its 174 sealed orders could not be tied to trades its wallet signed (Image: Shutterstock)
A student audit of Solana AI trading agent Omo found its 174 sealed orders could not be tied to trades its wallet signed (Image: Shutterstock)

Uma auditoria conduzida por um estudante sobre o Omo, agente de trading em IA da rede Solana (SOL), que exibia um portfólio acima de US$ 200 mil, concluiu que nenhuma de suas 174 ordens “seladas” corresponde a uma negociação assinada pela própria carteira do robô.

Principais pontos:

  • Um pesquisador analisou uma decisão selada do Omo e constatou que a transação associada era apenas uma transferência de tokens assinada por outra carteira.
  • Nenhuma das 174 ordens seladas, com base em dados públicos do próprio Omo, pôde ser ligada a uma operação assinada pelo agente.
  • O relatório recomenda o uso de chaves de assinatura em hardware, embora o autor ressalte que isso não resolveria outras falhas observadas no agente.

O que a auditoria do Omo revelou

Charlie Sneed, integrante do clube de blockchain da Universidade de Oregon, publicou o estudo em 28 de setembro, como parte de uma competição de pesquisa organizada pela fabricante de carteiras em hardware Ledger. A empresa afirma que não endossa as conclusões do trabalho. Sneed começou a analisar o Omo quando o painel público do robô ainda mostrava um portfólio em rápida expansão, poucos dias antes de o agente interromper as operações e o site sair do ar.

Lançado em 9 de agosto, o Omo operou memecoins até 31 de agosto. Antes de cada ordem, o agente registrava na blockchain da Solana uma “impressão digital” criptográfica de seu raciocínio e, 20 minutos depois, publicava o texto correspondente, permitindo a qualquer interessado comparar ambos.

A documentação do projeto lista quatro verificações que usuários externos podem realizar com uma ferramenta de hashing e um servidor público da Solana, sem acesso interno aos sistemas do Omo. A quarta checagem observa se a carteira divulgada pelo agente assinou a negociação; o próprio projeto considera “desqualificante” qualquer preenchimento de ordem assinado por outra chave. Essa verificação falhou.

Sneed validou manualmente um dos compromissos — o mais antigo que tinha uma negociação associada. A transação atrelada à decisão, datada de 21 de agosto, era uma simples transferência de tokens assinada por outra carteira, enviada para vários endereços, incluindo o do Omo, sem envolver efetiva compra de ativo.

Também leia: Tesla limita robotáxis às 23h, e Musk ainda precisa resolver o “problema dos pets”

A visão de Sneed sobre chaves e custódia

Sneed escreveu que a camada criptográfica do sistema funcionou como descrito, que todos os problemas identificados estavam documentados em algum ponto do código do Omo e que não encontrou evidências de fraude intencional. O resultado de “zero em 174” decorre de dados públicos do próprio painel do Omo. O ponto frágil, segundo ele, foi a custódia: o agente utilizava uma chave copiada de um app de celular e armazenada em servidor, e o código de casadamento de ordens não fazia checagem de assinaturas.

O pesquisador sugeriu três correções principais, começando por uma chave de assinatura controlada diretamente pelo agente e mantida em hardware — o tipo de solução que a Ledger comercializa. Ele próprio, porém, relativiza o alcance dessa recomendação ao lembrar que hardware algum teria corrigido a taxa de acerto de apenas 7,1% do Omo ou o mecanismo de busca na web, que vinha falhando há dias enquanto o agente continuava operando.

Riscos dos agentes de trading

Plataformas maiores abriram espaço para agentes de trading neste ano. A Binance passou a permitir que agentes de IA operassem em 20 de agosto, e Jeff Li, vice-presidente de produto, afirmou que a empresa “realmente não consegue ver o raciocínio” por trás das ordens emitidas por esses sistemas. A Robinhood informou ter mais de 150 mil contas que utilizam agentes em 29 de setembro, deixando claro que não supervisiona nem audita os robôs, enquanto o relatório de supervisão de 2026 da FINRA apontou autonomia excessiva e falta de auditabilidade entre os principais riscos.

Leia a seguir: Robinhood, Binance e Coinbase agora executam ordens de agentes de IA: o que está em jogo

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é Chefe de Conteúdo na Yellow.com. Ele se especializa em matérias de Pesquisa e Aprendizado detalhadas, com foco em reportagens analíticas, contexto de mercado e nas grandes forças que moldam o cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Últimas Notícias
Mostrar Todas as Notícias