A inteligência artificial "ajuda" hackers a atacar contratos criptografados antigos, podendo lucrar milhões de dólares

Gate News Notícias, a inteligência artificial está acelerando os ataques de hackers a criptomoedas, permitindo que os atacantes descubram vulnerabilidades em códigos antigos com custos mais baixos e maior eficiência, roubando milhões de dólares. Hackers utilizam grandes modelos de linguagem como ChatGPT, Claude, para escanear milhares de contratos inteligentes por segundo, atacando vulnerabilidades negligenciadas por desenvolvedores e auditores.

Especialistas em segurança de criptomoedas alertam que os riscos são maiores em contratos antigos e mal mantidos. Gabi Urrutia, CTO da Halborn, aponta que a inteligência artificial pode explorar vulnerabilidades herdadas em grande escala sem criar novas brechas, especialmente em forks antigos, implantações esquecidas e cofres mal geridos. Os atacantes podem lucrar facilmente com pequenas vítimas, ameaçando toda a ecologia DeFi a baixo custo.

No passado, buscar vulnerabilidades era caro e valia a pena apenas para contratos de alto valor. Agora, a inteligência artificial permite que hackers detectem milhares de contratos inteligentes em minutos, mudando drasticamente o modelo econômico dos ataques. Pesquisa da Anthropic mostra que seu agente de IA explorou com sucesso 63% das vulnerabilidades em 405 contratos históricos, podendo roubar cerca de 4,6 milhões de dólares. Além disso, a IA também descobriu novas vulnerabilidades em contratos recentemente implantados, obtendo lucros com custos extremamente baixos.

Pesquisadores de segurança observaram múltiplos contratos sendo atacados repetidamente, com padrões semelhantes aos ataques automatizados por IA. O ataque de 26 milhões de dólares à Truebit foi suspeitado de ter sido auxiliado por IA, evidenciando que contratos antigos e códigos com baixa manutenção são especialmente vulneráveis.

Para se defender, desenvolvedores de DeFi precisam mudar o modelo tradicional de “uma única auditoria” e investir recursos na utilização contínua de modelos de IA para detectar vulnerabilidades. Stephen Ajayi, chefe técnico da Hacken, afirma que testes automatizados de resistência por IA se tornarão uma prática padrão, similar aos testes de penetração atuais. A Octane Security já utilizou IA com sucesso para identificar vulnerabilidades críticas na ecologia Ethereum, mas a defesa ainda precisa melhorar na auditoria e registro de logs.

Especialistas acreditam que os próximos anos serão os mais desafiadores para a construção de uma economia descentralizada. Gerrit Hall, da Firepan, destaca que a maioria dos protocolos DeFi dificilmente permanecerá seguro a longo prazo, a menos que os desenvolvedores criem contratos sólidos que não possam ser explorados nos próximos dez anos.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Hack ao Kelp DAO Atribuído ao Grupo Lazarus; Sequestro de Domínio do eth.limo via Engenharia Social

A LayerZero comunicou que o exploit do Kelp DAO, atribuído ao grupo Lazarus da Coreia do Norte, levou a uma perda de $292 milhões em tokens rsETH devido a vulnerabilidades na sua rede descentralizada de verificadores. Além disso, o eth.limo enfrentou um sequestro de domínio por meio de um ataque de engenharia social, mas o DNSSEC mitigou danos graves.

GateNews16m atrás

Hack DeFi provoca $9 mil milhões em saídas de fundos do Aave, à medida que tokens roubados são usados como colateral

Uma recente falha de segurança (hack) que drenou quase $300 milhões de um projecto cripto levou a uma crise de liquidez no Aave, fazendo com que os utilizadores retirassem cerca de $9 mil milhões. As preocupações com a qualidade da garantia (colateral) levaram a levantamentos em massa, evidenciando riscos no crédito DeFi (financiamento descentralizado).

GateNews47m atrás

Ataque de Phishing ao Ethereum Drena $585K De Quatro Utilizadores, Uma Única Vítima Perde $221K WBTC

Um ataque coordenado de phishing ao Ethereum drenou $585,000 de quatro vítimas, explorando permissões do utilizador através de uma ligação enganadora. Este incidente evidencia a perda rápida de fundos por engenharia social, mesmo quando se faz passar por algo legítimo.

GateNews2h atrás

Atenção ao conteúdo da assinatura! A Vercel foi alvo de um ataque de resgate que exigia 2 milhões de dólares, o frontend de um protocolo cripto emite um alerta.

A plataforma de desenvolvimento na nuvem Vercel foi alvo de uma intrusão por parte de hackers a 19 de Abril, tendo os atacantes obtido permissões de acesso através de uma ferramenta de IA de terceiros utilizada por funcionários, e exigindo um resgate de 2 milhões de dólares. Embora os dados sensíveis não tenham sido acedidos, outros dados poderão já ter sido aproveitados. O incidente suscitou preocupações de segurança na comunidade cripto; a Vercel está atualmente a investigar e recomenda aos utilizadores que mudem as chaves.

ChainNewsAbmedia4h atrás

KelpDAO perde $290M no ataque ao LayerZero na camada Lazarus Group

A KelpDAO enfrentou uma perda de $290 milhões devido a uma violação de segurança sofisticada associada ao Grupo Lazarus. O ataque explorou fraquezas de configuração no seu sistema de verificação e evidenciou os riscos de depender de uma configuração de verificação de ponto único. Especialistas da indústria sublinham a necessidade de melhorar as configurações de segurança e a verificação multi-camada para prevenir incidentes futuros.

CryptoFrontier4h atrás

LayerZero responde ao evento de 2,92 mil milhões da Kelp DAO: indica que a Kelp configurou uma DVN 1-of-1 personalizada, e que o hacker é o Lazarus da Coreia do Norte

A LayerZero emitiu um comunicado relativamente ao ataque que visou a Kelp DAO e que envolveu 292 milhões de dólares, acusando a Kelp de ter tornado o incidente possível ao escolher uma configuração DVN 1-of-1. Os atacantes terão sido o grupo Lazarus da Coreia do Norte. A LayerZero sublinha que este incidente resulta de escolhas de configuração e que deixará de suportar este tipo de configurações vulneráveis. Além disso, a atribuição de responsabilidades permanece controversa, não tendo sido apresentada qualquer proposta de indemnização.

ChainNewsAbmedia4h atrás
Comentar
0/400
Nenhum comentário