A inteligência artificial "ajuda" hackers a atacar contratos criptografados antigos, podendo lucrar milhões de dólares

Gate News Notícias, a inteligência artificial está acelerando os ataques de hackers a criptomoedas, permitindo que os atacantes descubram vulnerabilidades em códigos antigos com custos mais baixos e maior eficiência, roubando milhões de dólares. Hackers utilizam grandes modelos de linguagem como ChatGPT, Claude, para escanear milhares de contratos inteligentes por segundo, atacando vulnerabilidades negligenciadas por desenvolvedores e auditores.

Especialistas em segurança de criptomoedas alertam que os riscos são maiores em contratos antigos e mal mantidos. Gabi Urrutia, CTO da Halborn, aponta que a inteligência artificial pode explorar vulnerabilidades herdadas em grande escala sem criar novas brechas, especialmente em forks antigos, implantações esquecidas e cofres mal geridos. Os atacantes podem lucrar facilmente com pequenas vítimas, ameaçando toda a ecologia DeFi a baixo custo.

No passado, buscar vulnerabilidades era caro e valia a pena apenas para contratos de alto valor. Agora, a inteligência artificial permite que hackers detectem milhares de contratos inteligentes em minutos, mudando drasticamente o modelo econômico dos ataques. Pesquisa da Anthropic mostra que seu agente de IA explorou com sucesso 63% das vulnerabilidades em 405 contratos históricos, podendo roubar cerca de 4,6 milhões de dólares. Além disso, a IA também descobriu novas vulnerabilidades em contratos recentemente implantados, obtendo lucros com custos extremamente baixos.

Pesquisadores de segurança observaram múltiplos contratos sendo atacados repetidamente, com padrões semelhantes aos ataques automatizados por IA. O ataque de 26 milhões de dólares à Truebit foi suspeitado de ter sido auxiliado por IA, evidenciando que contratos antigos e códigos com baixa manutenção são especialmente vulneráveis.

Para se defender, desenvolvedores de DeFi precisam mudar o modelo tradicional de “uma única auditoria” e investir recursos na utilização contínua de modelos de IA para detectar vulnerabilidades. Stephen Ajayi, chefe técnico da Hacken, afirma que testes automatizados de resistência por IA se tornarão uma prática padrão, similar aos testes de penetração atuais. A Octane Security já utilizou IA com sucesso para identificar vulnerabilidades críticas na ecologia Ethereum, mas a defesa ainda precisa melhorar na auditoria e registro de logs.

Especialistas acreditam que os próximos anos serão os mais desafiadores para a construção de uma economia descentralizada. Gerrit Hall, da Firepan, destaca que a maioria dos protocolos DeFi dificilmente permanecerá seguro a longo prazo, a menos que os desenvolvedores criem contratos sólidos que não possam ser explorados nos próximos dez anos.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

SlowMist 23pds aviso: O grupo Lazarus publicou um novo kit de ferramentas para macOS direcionado a criptomoedas

O antigo director de segurança da informação (CISO) da Mad Fog, 23pds, emitiu um aviso a 22 de abril, afirmando que o grupo de hackers norte-coreano Lazarus Group lançou um novo kit de ferramentas de malware nativo para macOS, “Mach-O Man”, concebido especificamente para o sector das criptomoedas e para executivos de empresas de elevado valor.

MarketWhisper1h atrás

Justin Sun processa a World Liberty Financial por tokens WLFI congelados e direitos de governação

Mensagem da Gate News, 22 de abril — Justin Sun apresentou uma ação judicial num tribunal federal da Califórnia contra a World Liberty Financial (WLF), um projeto DeFi apoiado por Eric Trump e Donald Trump Jr., alegando que a equipa congelou todas as suas participações WLFI, removeu os seus direitos de voto e ameaçou queimar permanentemente

GateNews2h atrás

O atacante do Venus Protocol transferiu 2301 ETH, transferindo para o Tornado Cash para limpeza

De acordo com uma análise on-chain da analista de Ai “Ai A姨” a 22 de abril, os atacantes do Venus Protocol transferiram 2.301 ETH (cerca de 5,32 milhões de dólares) para o endereço 0xa21…23A7f há 11 horas; em seguida, enviaram os fundos em lotes para o misturador cripto Tornado Cash para os lavar; até ao momento da monitorização, o atacante ainda detinha cerca de 17,45 milhões de dólares em ETH na cadeia.

MarketWhisper3h atrás

Divulgação de uma vulnerabilidade de dia zero no CometBFT; os nós da rede Cosmos (no valor de 8 mil milhões de dólares) enfrentam o risco de deadlock fatal

A investigadora de segurança Doyeon Park revelou a 21 de abril que existe uma vulnerabilidade zero-day de elevada gravidade com CVSS 7.1 na camada de consenso do Cosmos, CometBFT, que poderá permitir que nós sejam atacados por pares maliciosos na fase de sincronização de blocos (BlockSync) e fiquem em deadlock, afetando uma rede que protege mais de 8 mil milhões de dólares em ativos.

MarketWhisper3h atrás

O Grupo Lazarus da Coreia do Norte Lança Novo Malware para macOS Mach-O Man com Foco em Cripto

Resumo: O Lazarus Group lançou um kit de malware nativo para macOS chamado Mach-O Man, destinado a plataformas de cripto e a executivos de alto valor; a SlowMist alerta os utilizadores para exercerem cautela contra ataques. Abstract: O artigo relata que o Lazarus Group revelou o Mach-O Man, um kit de malware nativo para macOS destinado a plataformas de criptomoeda e a executivos de alto valor. A SlowMist alerta os utilizadores para exercerem cautela para mitigar potenciais ataques.

GateNews3h atrás

Uma fraude de portagens em Bitcoin surge no Estreito de Ormuz: um navio é atacado mesmo depois de pagar

Segundo a CoinDesk, a 22 de abril, a empresa de serviços de risco marítimo Marisks emitiu um aviso, afirmando que os burlões se fazem passar por autoridades iranianas para enviar mensagens a várias empresas de navegação, exigindo Bitcoin ou USDT como “portagem” para atravessar o Estreito de Ormuz. A Marisks confirmou que as mensagens em questão não provêm de canais oficiais iranianos e, de acordo com a Reuters, disse que acredita que pelo menos um navio terá sido enganado, tendo ainda sido alvo de fogo de artilharia quando, durante o fim de semana, tentou passar.

MarketWhisper4h atrás
Comentar
0/400
Nenhum comentário