InícioCentro de Notícias da LBank
CertiK alerta sobre uso indevido de IA e falhas na infraestrutura que impulsionarão ataques em criptomoedas em 2026
certik-warns-ai-misuse-and-infrastructure-gaps-to-drive-2026-crypto-hacks
CertiK alerta sobre uso indevido de IA e falhas na infraestrutura que impulsionarão ataques em criptomoedas em 2026
As perdas em criptomoedas ultrapassaram US$ 600 milhões em 2026, impulsionadas principalmente por grandes ataques ligados a agentes norte-coreanos. Uma violação de US$ 293 milhões no Kelp DAO, relacionada a uma falha na infraestrutura da LayerZero, e um ataque de US$ 280 milhões no Drift Protocol responderam pela maior parte das perdas de abril. Especialistas em segurança alertam que phishing impulsionado por IA, deepfakes e ferramentas automatizadas de exploração estão tornando os ataques mais rápidos e difíceis de detectar.
2026-04-23 Fonte:crypto.news

Exploits impulsionados por IA e falhas cross-chain colocaram os riscos de segurança cripto em foco em 2026, alertam especialistas da CertiK, com perdas já ultrapassando US$ 600 milhões.

Resumo
  • As perdas em cripto ultrapassaram US$ 600 milhões em 2026, impulsionadas em grande parte por grandes exploits ligados a agentes norte-coreanos.
  • Uma violação de US$ 293 milhões na Kelp DAO, ligada à falha da infraestrutura LayerZero, e um hack de US$ 280 milhões no Drift Protocol foram responsáveis pela maioria das perdas de abril.
  • Especialistas em segurança alertam que phishing impulsionado por IA, deepfakes e ferramentas de exploit automatizadas estão tornando os ataques mais rápidos e difíceis de detectar.

De acordo com a empresa de segurança blockchain, os atacantes têm se apoiado numa mistura de engenharia social, fraquezas de infraestrutura e ferramentas cada vez mais avançadas para realizar algumas das maiores violações do ano.

As perdas têm sido fortemente concentradas num punhado de incidentes de alto impacto. Só em abril, ocorreram dois grandes roubos ligados a agentes norte-coreanos. 

Um deles envolveu um exploit de US$ 293 milhões na Kelp DAO, onde uma falha na infraestrutura de mensagens cross-chain ligada à LayerZero permitiu que os atacantes contornassem as salvaguardas construídas com base em pressupostos de confiança. Outra violação teve como alvo o Drift Protocol, resultando em aproximadamente US$ 280 milhões em perdas.

Natalie Newson, investigadora sênior de blockchain da CertiK, afirmou que o ritmo e a natureza dos ataques apontam para um ambiente de ameaças mais complexo em formação. Deepfakes em tempo real, campanhas de phishing, comprometimentos da cadeia de suprimentos e vulnerabilidades cross-chain, ela observou, provavelmente estarão no centro dos principais exploits rumo a 2026.

Um incidente anterior destacou como as ferramentas de IA já estão sendo usadas na prática. Em 15 de abril, a provedora de carteiras cripto Zerion divulgou que hackers ligados à Coreia do Norte realizaram uma campanha prolongada de engenharia social, eventualmente extraindo cerca de US$ 100.000 de suas hot wallets.

“A melhor forma de os investidores se protegerem é estarem cientes das ameaças atuais que podem enfrentar… Por exemplo, para se proteger contra phishing, verifique sempre a autenticidade dos URLs e dos smart contracts”, disse Newson.

As preocupações com a segurança não se limitam a ataques externos. As práticas de armazenamento continuam sendo um ponto fraco, especialmente para participantes de varejo. 

“O uso de cold wallets pode ajudar a manter ativos que você não usa regularmente seguros e permite que você assine transações sem nunca expor suas chaves privadas”, acrescentou ela.

A atenção também se voltou para como a inteligência artificial está mudando ambos os lados da equação. Ferramentas capazes de gerar deepfakes convincentes e automatizar o desenvolvimento de exploits estão se tornando mais fáceis de acessar. 

“Existem agora deepfakes mais convincentes, agentes de ataque autônomos e ‘IA agêntica’ que pode escanear autonomamente smart contracts em busca de bugs, elaborar código de exploit e executar ataques em velocidade de máquina”, acrescentou Newson.

No início deste mês, um agente de ameaças conhecido como “Jinkusu” estaria oferecendo ferramentas de cibercrime projetadas para contornar verificações Know Your Customer em bancos e plataformas cripto, contando com manipulação de voz e tecnologia deepfake.

Ao mesmo tempo, o uso defensivo da IA está começando a ganhar força. O aumento da automação levou a um surto de submissões de bug bounties em toda a indústria, mesmo que nem todas as descobertas sejam válidas. Um exemplo inclui o Claude Mythos, um sistema de IA desenvolvido pela Anthropic, que foi testado em implementações limitadas para identificar vulnerabilidades em grandes sistemas operacionais.