Uma auditoria conduzida por um estudante sobre o Omo, agente de trading em IA da rede Solana (SOL), que exibia um portfólio acima de US$ 200 mil, concluiu que nenhuma de suas 174 ordens “seladas” corresponde a uma negociação assinada pela própria carteira do robô.
Principais pontos:
- Um pesquisador analisou uma decisão selada do Omo e constatou que a transação associada era apenas uma transferência de tokens assinada por outra carteira.
- Nenhuma das 174 ordens seladas, com base em dados públicos do próprio Omo, pôde ser ligada a uma operação assinada pelo agente.
- O relatório recomenda o uso de chaves de assinatura em hardware, embora o autor ressalte que isso não resolveria outras falhas observadas no agente.
O que a auditoria do Omo revelou
Charlie Sneed, integrante do clube de blockchain da Universidade de Oregon, publicou o estudo em 28 de setembro, como parte de uma competição de pesquisa organizada pela fabricante de carteiras em hardware Ledger. A empresa afirma que não endossa as conclusões do trabalho. Sneed começou a analisar o Omo quando o painel público do robô ainda mostrava um portfólio em rápida expansão, poucos dias antes de o agente interromper as operações e o site sair do ar.
Lançado em 9 de agosto, o Omo operou memecoins até 31 de agosto. Antes de cada ordem, o agente registrava na blockchain da Solana uma “impressão digital” criptográfica de seu raciocínio e, 20 minutos depois, publicava o texto correspondente, permitindo a qualquer interessado comparar ambos.
A documentação do projeto lista quatro verificações que usuários externos podem realizar com uma ferramenta de hashing e um servidor público da Solana, sem acesso interno aos sistemas do Omo. A quarta checagem observa se a carteira divulgada pelo agente assinou a negociação; o próprio projeto considera “desqualificante” qualquer preenchimento de ordem assinado por outra chave. Essa verificação falhou.
Sneed validou manualmente um dos compromissos — o mais antigo que tinha uma negociação associada. A transação atrelada à decisão, datada de 21 de agosto, era uma simples transferência de tokens assinada por outra carteira, enviada para vários endereços, incluindo o do Omo, sem envolver efetiva compra de ativo.
Também leia: Tesla limita robotáxis às 23h, e Musk ainda precisa resolver o “problema dos pets”
A visão de Sneed sobre chaves e custódia
Sneed escreveu que a camada criptográfica do sistema funcionou como descrito, que todos os problemas identificados estavam documentados em algum ponto do código do Omo e que não encontrou evidências de fraude intencional. O resultado de “zero em 174” decorre de dados públicos do próprio painel do Omo. O ponto frágil, segundo ele, foi a custódia: o agente utilizava uma chave copiada de um app de celular e armazenada em servidor, e o código de casadamento de ordens não fazia checagem de assinaturas.
O pesquisador sugeriu três correções principais, começando por uma chave de assinatura controlada diretamente pelo agente e mantida em hardware — o tipo de solução que a Ledger comercializa. Ele próprio, porém, relativiza o alcance dessa recomendação ao lembrar que hardware algum teria corrigido a taxa de acerto de apenas 7,1% do Omo ou o mecanismo de busca na web, que vinha falhando há dias enquanto o agente continuava operando.
Riscos dos agentes de trading
Plataformas maiores abriram espaço para agentes de trading neste ano. A Binance passou a permitir que agentes de IA operassem em 20 de agosto, e Jeff Li, vice-presidente de produto, afirmou que a empresa “realmente não consegue ver o raciocínio” por trás das ordens emitidas por esses sistemas. A Robinhood informou ter mais de 150 mil contas que utilizam agentes em 29 de setembro, deixando claro que não supervisiona nem audita os robôs, enquanto o relatório de supervisão de 2026 da FINRA apontou autonomia excessiva e falta de auditabilidade entre os principais riscos.
Leia a seguir: Robinhood, Binance e Coinbase agora executam ordens de agentes de IA: o que está em jogo

