IA está agravando ainda mais o problema de segurança das criptomoedas, alerta CTO da Ledger

Charles Guillemet, da Ledger, afirma que a inteligência artificial está tornando os ataques mais baratos e rápidos, forçando uma reavaliação de como os sistemas de criptomoedas permanecem seguros.

Charles Guillemet, CTO of Ledger (CoinDesk TV)
Resumo
  • A inteligência artificial está reduzindo o custo e a dificuldade dos ataques cibernéticos a plataformas de criptomoedas, afirmou o CTO da Ledger, Charles Guillemet.
  • Hacks e exploits causaram perdas de US$ 1,4 bilhão em criptomoedas no último ano, e a IA provavelmente agravará essa situação.
  • Código gerado por IA e malwares cada vez mais sofisticados exigem uma mudança para verificação formal, segurança baseada em hardware e armazenamento offline, disse Guillemet, e os usuários devem assumir que muitos sistemas eventualmente falharão.

Plataformas de criptomoedas — e investidores — há muito tempo sofrem ataques e exploits de hackers. Agora, a inteligência artificial (IA) está tornando essa ameaça ainda pior.

Essa é a opinião de Charles Guillemet, diretor de tecnologia da provedora de carteiras criptográficas Ledger, que afirmou que a economia da cibersegurança está se deteriorando à medida que as ferramentas de IA tornam os ataques aos sistemas mais rápidos e baratos.

"Encontrar vulnerabilidades e explorá-las torna-se realmente, realmente fácil", disse Guillemet à CoinDesk em uma entrevista. "O custo está diminuindo até chegar a zero."

Seus comentários surgem em um momento em que os assaltos a criptomoedas voltam a estar em destaque. Apenas nesta semana, o protocolo de finanças descentralizadas baseado em Solana, Drift, foi explorado, com invasores drenando ativos digitais no valor de US$ 285 milhões. Trata-se de uma das explorações mais graves do ano até o momento. Uma semana antes disso, um ataque no protocolo de rendimento Resolv resultou em perdas de US$ 25 milhões.

No total, mais de US$ 1,4 bilhão em ativos foram roubados ou perdidos em ataques a criptomoedas ao longo do último ano, de acordo com dados por DefiLlama.

Da assimetria à corrida armamentista

A segurança há muito depende de um desequilíbrio: deve ser mais difícil e caro invadir um sistema do que a recompensa potencial.

Mas a IA está corroendo essa vantagem. Tarefas que antes levavam meses para pesquisadores qualificados, como engenharia reversa de software ou encadeamento de exploits, agora podem ser realizadas em segundos com os comandos certos.

Para o setor de criptomoedas, onde o código frequentemente controla grandes volumes de recursos, essa mudança eleva as apostas.

"Você precisa ser perfeito," alertou Guillemet às equipes que desenvolvem protocolos blockchain.

O problema é agravado pelo código gerado por IA. À medida que mais desenvolvedores dependem de ferramentas de IA, as vulnerabilidades podem se disseminar mais rapidamente.

“Não existe um botão de 'tornar seguro',” disse ele. "Nós vamos produzir muito código que será inseguro por design."

Elevando o padrão de segurança

Para os protocolos de criptomoedas, isso significa repensar a segurança desde o princípio.

Guillemet destacou a verificação formal — utilizando provas matemáticas para validar o código — como uma abordagem mais robusta do que as auditorias tradicionais, que podem deixar passar erros.

A segurança baseada em hardware é outra camada, afirmou ele. Dispositivos como carteiras de hardware isolam as chaves privadas de sistemas conectados à internet, reduzindo a exposição.

"Quando você possui um dispositivo dedicado que não está exposto à internet, ele é mais seguro por design," disse ele.

Essa abordagem está se tornando mais relevante à medida que o malware se torna mais avançado. Guillemet descreveu ataques que escaneiam telefones comprometidos em busca de frases-semente de carteiras, permitindo que hackers esvaziem fundos sem a interação do usuário.

Para os usuários médios de criptomoedas, a mensagem de Guillemet é direta: assuma que os sistemas podem e irão falhar.

"Você não pode confiar na maioria dos sistemas que você utiliza," afirmou Guillemet."

Isso poderia direcionar mais usuários para o armazenamento a frio, uma segurança operacional mais robusta e a manutenção de dados sensíveis offline. Mesmo assim, os riscos vão além do software, incluindo ataques físicos direcionados a detentores de criptomoedas.

Guillemet prevê uma divisão à frente. Sistemas críticos como carteiras e protocolos investirão fortemente em segurança e se adaptarão. Mas grande parte do ecossistema de software mais amplo pode ter dificuldades para acompanhar.

"É realmente mais fácil hackear tudo," disse ele.

RLUSD OG Image

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.

Por que é importante:

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.