Loja de Aplicativos
Carteira

Modelos de IA realizam com sucesso milhões em exploits de contratos inteligentes, sinalizando nova era de ameaças cibernéticas

há 8 minutos
Modelos de IA realizam com sucesso milhões em exploits de contratos inteligentes, sinalizando nova era de ameaças cibernéticas

Advanced AI agents agora conseguem encontrar e explorar autonomamente vulnerabilidades em contratos inteligentes de blockchain em produção, gerando milhões em fundos roubados simulados, de acordo com uma nova pesquisa da Anthropic.

As findings indicam uma nova fase de ameaças cibernéticas impulsionadas por IA, em que a exploração autônoma e orientada a lucro já é tecnicamente viável.

O que aconteceu

Em um projeto recente, pesquisadores construíram um benchmark de 405 contratos inteligentes reais que foram explorados entre 2020 e 2025.

Ao serem testados em contratos hackeados após março de 2025, fora dos dados de treinamento dos modelos, os agentes de IA Claude Opus 4.5, Claude Sonnet 4.5 e GPT-5 desenvolveram, em conjunto, exploits no valor de 4,6 milhões de dólares em simulações.

O modelo com melhor desempenho, o Opus 4.5, explorou com sucesso 50% desses contratos recentes, correspondendo a 4,5 milhões de dólares em fundos roubados simulados.

De forma crucial, a pesquisa foi além de vulnerabilidades já conhecidas.

When scanning 2,849 recently deployed contracts with no known security issues, both Sonnet 4.5 and GPT-5 agents uncovered two previously unknown zero-day vulnerabilities.

Os agentes então geraram exploits funcionais no valor de 3.694 dólares em receita simulada, com o GPT-5 alcançando esse resultado a um custo de API de 3.476 dólares.

“Os agentes descobriram duas novas vulnerabilidades de dia zero e produziram exploits no valor de 3.694 dólares”, afirmaram os pesquisadores, demonstrando “como prova de conceito que a exploração autônoma, lucrativa e no mundo real é tecnicamente viável”.

O estudo revela uma aceleração impressionante de capacidades. No último ano, a receita total de exploits gerada por modelos de IA de fronteira em vulnerabilidades recentes aproximadamente dobrou a cada 1,3 mês.

Esse crescimento exponencial é atribuído a melhorias em capacidades “agênticas”, como uso de ferramentas, recuperação de erros e execução de tarefas de longo prazo.

Also Read: XRP Ledger Sees Abnormal Transaction Spike Following Spot ETF Launch With $644M In Net Inflows

Pesquisadores enfatizam que contratos inteligentes oferecem um campo de testes único, porque vulnerabilidades permitem roubo direto com impacto financeiro mensurável.

Como exploits em contratos inteligentes e em softwares tradicionais exigem habilidades semelhantes, incluindo raciocínio sobre fluxo de controle e fluência em programação, esses resultados sugerem “um limite inferior concreto para o impacto econômico das capacidades cibernéticas mais amplas desses modelos”.

A relação custo-benefício dos ataques conduzidos por IA é particularmente preocupante.

O custo médio para um agente escanear um contrato em busca de vulnerabilidades foi de apenas 1,22 dólar.

Embora o lucro líquido atual por exploit ainda seja modesto, os pesquisadores observam que “atacantes poderiam resolver esse ponto usando heurísticas como padrões de bytecode e histórico de implantação” para melhorar a eficiência da escolha de alvos.

Além disso, o custo computacional para gerar exploits bem-sucedidos está caindo rapidamente.

A análise dos modelos Claude mostra uma redução de 70,2% nos custos de tokens do Opus 4 para o Opus 4.5 em menos de seis meses, o que significa que atacantes agora podem obter aproximadamente 3,4 vezes mais exploits bem-sucedidos com o mesmo orçamento de computação de seis meses atrás. Os pesquisadores realizaram todos os testes em simuladores de blockchain, sem impacto em ativos do mundo real, para evitar danos potenciais.

Por que isso importa

Eles tornaram seu benchmark público, argumentando que “atacantes já têm fortes incentivos financeiros para desenvolver essas ferramentas de forma independente” e que defensores precisam de ferramentas para fazer testes de estresse em seus contratos.

As implicações vão além da segurança em blockchain.

As mesmas capacidades que permitem a exploração de contratos inteligentes — raciocínio de longo prazo, análise de limites e uso iterativo de ferramentas — se aplicam a todos os sistemas de software.

À medida que AI agents become more capable and cost-effective, eles se tornam uma ameaça emergente tanto para softwares de código aberto quanto proprietários em que ativos digitais valiosos estão em jogo.

Read Next: Retail Investors Stay Passive While Bitcoin Whales Double Exchange Deposits, Research Shows

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Últimas Notícias
Mostrar Todas as Notícias
Modelos de IA realizam com sucesso milhões em exploits de contratos inteligentes, sinalizando nova era de ameaças cibernéticas | Yellow.com