A adoção de inteligência artificial em crimes ligados a criptoativos disparou 40% no último ano, elevando para 54 em 100 a nota dada pela TRM Labs ao uso de IA por criminosos, segundo um novo índice da empresa.
Pontos-chave:
- A TRM Labs fixou em 54 de 100 o nível de uso de IA em crimes cripto, ante cerca de 28 há dois anos.
- Golpes estão no estágio mais avançado, enquanto hacking e ransomware aparecem um degrau abaixo.
- As perdas reportadas com golpes usando deepfake neste ano já superam em 263% todo o valor de 2025.
Índice da TRM Labs Mede Adoção de IA no Crime Cripto
A empresa de inteligência em blockchain avalia o uso de IA em quatro grandes categorias de atividades ilícitas. A leitura composta praticamente dobrou desde 2024, quando o indicador girava em torno de 28. A maior parte da aceleração veio de golpistas.
Os golpes já estão no que a TRM chama de estágio “maduro” de adoção: as ferramentas de IA deixaram de ser testes periféricos e agora fazem parte do dia a dia das operações. Hacking e ransomware aparecem um nível abaixo, numa fase “emergente”, em que operadores humanos ainda orientam a maior parte das ações do software. Tráfico de drogas e mercados na darknet seguem no estágio inicial, com a IA usada basicamente em marketing e captação de vítimas.
Relatos de golpes cripto que envolvem deepfakes ou chatbots de IA cresceram até treze vezes desde 2022, e as perdas reportadas com deepfakes neste ano já superaram em 263% o total de 2025.
Veja também: Binance oferece a 300 milhões de usuários uma nova forma de deixar agentes de IA operarem por eles
Ari Redbord Alerta Para Ameaça de Ransomware Autônomo
Ari Redbord, diretor global de políticas públicas e relações governamentais da TRM Labs, afirmou que a IA não criou crimes inéditos, mas removeu as travas dos modelos existentes. O que antes exigia uma equipe de operadores, disse ele, hoje pode ser feito por uma única pessoa com uma assinatura de software.
De acordo com o relatório, a maioria dos grupos de ransomware já utiliza IA nas etapas de phishing e de acesso inicial às redes. Kits “no-code”, que dispensam qualquer conhecimento de programação, são vendidos por valores entre US$ 400 e US$ 1.200.
Pesquisadores de segurança em nuvem documentaram, em 1º de julho, a primeira operação de ransomware totalmente “agente”, batizada de JadePuffer, voltada contra um servidor de banco de dados exposto. Um modelo de linguagem fez o reconhecimento do ambiente, roubou credenciais, se movimentou lateralmente pela rede e criptografou o alvo sem intervenção humana.
Executivos presentes ao Wyoming Blockchain Symposium, em Jackson Hole, alertaram nesta semana que agentes autônomos podem permitir ataques em massa contra pequenas carteiras, em uma escala impossível para equipes humanas. O presidente-executivo da Global Settlement Network, Ryan Kirkley, afirmou que um único agente já consegue mirar “todo mundo ao mesmo tempo”.
Ataques da Coreia do Norte Marcam Semestre Recorde
O índice é divulgado após um semestre particularmente duro para a indústria de segurança em cripto. A TRM registrou 207 ataques no primeiro semestre de 2026, o maior número para um período de seis meses em sua série histórica, embora as perdas tenham caído para cerca de US$ 972 milhões, ante US$ 2,3 bilhões no mesmo intervalo de 2025.
Grupos ligados à Coreia do Norte foram responsáveis por aproximadamente US$ 643 milhões desse montante, quase tudo concentrado em dois ataques realizados em abril contra as plataformas de finanças descentralizadas Drift e KelpDAO.
Leia a seguir: MANTRA cai 10% após tentativa de ataque que congela depósitos e saques





