
Exploits impulsionados por IA e falhas cross-chain colocaram os riscos de segurança cripto em foco em 2026, alertam especialistas da CertiK, com perdas já ultrapassando US$ 600 milhões.
De acordo com a empresa de segurança blockchain, os atacantes têm se apoiado numa mistura de engenharia social, fraquezas de infraestrutura e ferramentas cada vez mais avançadas para realizar algumas das maiores violações do ano.
As perdas têm sido fortemente concentradas num punhado de incidentes de alto impacto. Só em abril, ocorreram dois grandes roubos ligados a agentes norte-coreanos.
Um deles envolveu um exploit de US$ 293 milhões na Kelp DAO, onde uma falha na infraestrutura de mensagens cross-chain ligada à LayerZero permitiu que os atacantes contornassem as salvaguardas construídas com base em pressupostos de confiança. Outra violação teve como alvo o Drift Protocol, resultando em aproximadamente US$ 280 milhões em perdas.
Natalie Newson, investigadora sênior de blockchain da CertiK, afirmou que o ritmo e a natureza dos ataques apontam para um ambiente de ameaças mais complexo em formação. Deepfakes em tempo real, campanhas de phishing, comprometimentos da cadeia de suprimentos e vulnerabilidades cross-chain, ela observou, provavelmente estarão no centro dos principais exploits rumo a 2026.
Um incidente anterior destacou como as ferramentas de IA já estão sendo usadas na prática. Em 15 de abril, a provedora de carteiras cripto Zerion divulgou que hackers ligados à Coreia do Norte realizaram uma campanha prolongada de engenharia social, eventualmente extraindo cerca de US$ 100.000 de suas hot wallets.
“A melhor forma de os investidores se protegerem é estarem cientes das ameaças atuais que podem enfrentar… Por exemplo, para se proteger contra phishing, verifique sempre a autenticidade dos URLs e dos smart contracts”, disse Newson.
As preocupações com a segurança não se limitam a ataques externos. As práticas de armazenamento continuam sendo um ponto fraco, especialmente para participantes de varejo.
“O uso de cold wallets pode ajudar a manter ativos que você não usa regularmente seguros e permite que você assine transações sem nunca expor suas chaves privadas”, acrescentou ela.
A atenção também se voltou para como a inteligência artificial está mudando ambos os lados da equação. Ferramentas capazes de gerar deepfakes convincentes e automatizar o desenvolvimento de exploits estão se tornando mais fáceis de acessar.
“Existem agora deepfakes mais convincentes, agentes de ataque autônomos e ‘IA agêntica’ que pode escanear autonomamente smart contracts em busca de bugs, elaborar código de exploit e executar ataques em velocidade de máquina”, acrescentou Newson.
No início deste mês, um agente de ameaças conhecido como “Jinkusu” estaria oferecendo ferramentas de cibercrime projetadas para contornar verificações Know Your Customer em bancos e plataformas cripto, contando com manipulação de voz e tecnologia deepfake.
Ao mesmo tempo, o uso defensivo da IA está começando a ganhar força. O aumento da automação levou a um surto de submissões de bug bounties em toda a indústria, mesmo que nem todas as descobertas sejam válidas. Um exemplo inclui o Claude Mythos, um sistema de IA desenvolvido pela Anthropic, que foi testado em implementações limitadas para identificar vulnerabilidades em grandes sistemas operacionais.








