ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Bitcoin Red Team, BPI e mais de 40 empresas unem forças para fechar a Lacuna de Segurança de IA

PorMicah AbiodunMicah Abiodun 4 min de leitura
  • Mais de 40 organizações de Bitcoin e ativos digitais estão pedindo aos principais laboratórios de IA que concedam acesso controlado a pesquisadores de segurança verificados de código aberto aos modelos de fronteira.
  • O Instituto de Política do Bitcoin afirma que os atacantes já podem utilizar ferramentas de IA avançadas ou implantadas localmente, enquanto defensores legítimos podem ser bloqueados por filtros de segurança ou limites de acesso.
  • O pedido surge no contexto de um aumento nos incidentes de segurança blockchain: a SlowMist registrou 182 incidentes e perdas de cerca de US$ 956 milhões no primeiro semestre de 2026, enquanto a TRM Labs contabilizou 207 ataques e US$ 972 milhões.

Mais de quarenta empresas de cripto estão instando os principais laboratórios de IA a permitir que especialistas em segurança do Bitcoin aprovados usem os modelos de ponta já nas mãos de hackers. Este pedido é coordenado pelo Bitcoin Policy Institute (BPI) e explica que o acesso a tecnologias, incluindo as da OpenAI e Anthropic, é uma imperativo defensivo para o software que protege mais de $1 trilhão em ativos.

A premissa baseia-se em uma aposta que ainda não está clara. Se tanto criminosos quanto pesquisadores tiverem acesso à mesma tecnologia, o que isso significa para a segurança do Bitcoin? A carta do BPI reconhece que a tecnologia é de uso duplo, pois modelos que permitem a um programador buscar problemas em um grande sistema também permitem que um usuário mal-intencionado faça o mesmo.

A lacuna que a carta tenta fechar

Na visão do BPI, não está claro quem estará equipado com ferramentas mais fracas. De acordo com a carta, quando sistemas de fronteira ignoram prompts sobre segurança ou bloqueiam certas funcionalidades-chave por trás de programas que contornam qualquer arquitetura financeira de código aberto, os mantenedores são forçados a recorrer a modelos open-weight mais fracos. Os atacantes não estão sob tais restrições.

A carta não pede que os laboratórios removam medidas de segurança para todos. Em vez disso, os signatários gostariam de “programas de acesso confiável permanente para defensores qualificados da infraestrutura financeira de código aberto”, nos quais os pesquisadores passam por um processo de avaliação antes de obter acesso a coisas proibidas para o público. A ideia é que isso dê aos mantenedores do Bitcoin uma nova posição semelhante à do pessoal de segurança envolvido em atividades cibernéticas avançadas.

As empresas que assinaram a carta dão-lhe significado. De acordo com crypto.news, os signatários incluem Block, Coinbase, Strategy, MARA, Galaxy, BitGo, Brink, OpenSats, Chaincode Labs, Spiral, Trezor, Unchained, Btrust e Fedi. Um relatório separado da NewsBTC incluiu Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry e BTCPay Server. (Para a lista completa de signatários, consulte a carta aqui.)

Atores sofisticados usando IA avançada para sustentar ataques

O BPI relatou que recebeu vários relatórios independentes de mantenedores de código aberto indicando que existem atacantes sofisticados que estão utilizando IA avançada para realizar ataques, alguns desses atacantes possivelmente sendo oponentes estrangeiros. Como relatado anteriormente pela Cryptopolitan, o ataque à infraestrutura do Bitcoin é uma ameaça contínua e não apenas um único ataque.

Os responsáveis pela defesa estão fazendo alegações sobre uma batalha desigual. O contribuidor do Bitcoin Red Team Calle tuitou no X em 13 de agosto que o trabalho resultou em algumas revelações, acrescentando que representa “uma colisão massiva entre décadas de lixo de código aberto humano contra 2 semanas de kimi k3”. O Kimi vem do laboratório de IA chinês Moonshot, o que torna a conexão ainda mais impactante: a mesma classe de modelos sendo testada para defesa também está no centro da corrida de IA EUA-China mais ampla.

Onde a frente EUA-China entra

A questão do acesso está ligada a uma corrida crescente. Modelos chineses estão “agora meses, não anos,” atrás dos modelos americanos, disse Yasir Atalan, analista do CSIS em julho, referindo-se a um estudo governamental que encontrou o DeepSeek V4-Pro – o melhor modelo open-weight chinês – cerca de oito meses atrás dos líderes americanos.

O Índice de IA de Stanford publicou dados em 2026 mostrando que os EUA desenvolveram 59 modelos importantes em 2025, enquanto a China conseguiu 35, mas lidera o mundo em produção de pesquisa e patentes.

Isso importa para o Bitcoin porque uma vantagem defensiva construída em modelos restritos dos EUA se erosiona à medida que rivais open-weight capazes se espalham. Há precedentes para a IA encontrar bugs reais: um estudo da Ethereum Foundation em julho usou agentes de IA coordenados para revelar vulnerabilidades genuínas, incluindo uma falha no libp2p posteriormente divulgada como CVE-2026-34219.

Se essa capacidade se inclina para defensores ou atacantes é a questão em aberto que a carta não pode responder sozinha. A SlowMist contou 182 incidentes de segurança blockchain no primeiro semestre de 2026, valendo cerca de $956 milhões, e alertou que a IA está diminuindo a barreira para ataques automatizados e engenharia social.

TRM Labs nos fornece outra comparação útil: um total de 207 incidentes e $972 milhões em perdas no H1 de 2026. Isso poderia ser um ótimo apêndice em metodologia que ilustraria como diferentes empresas de segurança contam incidentes e, embora suas descobertas difiram, ambas mostram a mesma tendência de alta frequência/baixa perda.

Por que a preocupação com a corrida armamentista não é hipotética

Os números da SlowMist dão peso ao pedido. Houve 182 incidentes de segurança no primeiro semestre de 2026 que resultaram em cerca de $956 milhões em perdas, em comparação com 121 incidentes e $2,373 bilhões em perdas durante o mesmo período em 2025.

Perdas Cripto de Vulnerabilidades Blockchain | Fonte: Slowmist

Os números da SlowMist são bem fundamentados: 182 incidentes e cerca de $956 milhões em perdas no H1 de 2026, versus 121 incidentes e $2,373 bilhões no H1 de 2025.

Incidentes de segurança cripto subiram enquanto as perdas caíram | Fonte: Slowmist

A SlowMist registrou mais incidentes de segurança no H1 de 2026, mesmo com a queda acentuada das perdas totais em relação ao H1 de 2025. A outra metade da história é a concentração de perdas: $2,373 bilhões no H1 de 2025 caíram para cerca de $956 milhões no H1 de 2026, apesar do aumento de cerca de 50% nos incidentes.

Perdas totais registradas pela SlowMist em incidentes de segurança blockchain nos primeiros semestres de 2025 e 2026.

182 incidentes de segurança custaram à indústria cripto cerca de $956 milhões no primeiro semestre de 2026, de acordo com a SlowMist. A contagem de incidentes subiu de 121 no ano anterior, mesmo com a queda acentuada das perdas. A próxima pergunta da indústria é se dar aos defensores IA de fronteira pode empurrar essa tendência ainda mais — reduzindo a severidade dos ataques mesmo com a IA tornando os ataques mais rápidos e numerosos. Além dessa nota assustadora, aqui está um pensamento preditivo:

"Às vezes, coisas antigas precisam queimar para que coisas novas possam crescer em solo saudável" – Calle

 

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Perguntas Frequentes

O que o Instituto de Política do Bitcoin está pedindo aos laboratórios de IA?

A BPI e seus coautores desejam que os laboratórios de fronteira criem ou ampliem programas permanentes de acesso confiável, permitindo que defensores verificados da infraestrutura financeira de código aberto utilizem capacidades avançadas de modelos normalmente restritas ao público geral, sem remover os controles de segurança para todos.

Quais empresas assinaram a carta aberta?

Os signatários reportados incluem Anchorage Digital, BitGo, Bitwise, Blockstream, Bull Bitcoin, Kraken, Ledger, MARA e Trezor, além do African Bitcoin Institute, com contagens separadas citando mais de 36 empresas, incluindo Coinbase, Block e ARK Invest.

Quão próximos estão os modelos de IA chineses dos sistemas de fronteira dos EUA?

O CSIS relatou em julho que os modelos chineses estão meses, e não anos, atrás, citando uma avaliação governamental que posicionou o DeepSeek V4-Pro aproximadamente oito meses atrás dos principais modelos dos EUA.

O que é a Bitcoin Red Team?

É um grupo voluntário de cerca de 25 desenvolvedores de Bitcoin que combinam modelos de IA com revisão manual para analisar centenas de repositórios de código aberto no ecossistema Bitcoin em busca de falhas de segurança.

Quantas vulnerabilidades a Bitcoin Red Team encontrou?

Até 9 de agosto, a equipe havia identificado 1.288 vulnerabilidades críticas e de alto nível, segundo a ForkLog, após trabalhar ininterruptamente por 108 horas.

Quanto custou a auditoria de segurança da Bitcoin Red Team?

Os gastos cumulativos com inferência de IA ultrapassaram US$ 58.000, disse Calle, à medida que a equipe integra mais provedores de modelos para ampliar sua cobertura.

Dar aos defensores as mesmas ferramentas de IA realmente tornaria a criptomoeda mais segura?

Não necessariamente. A SlowMist registrou 182 incidentes de segurança e cerca de US$ 956 milhões em perdas no primeiro semestre de 2026, demonstrando que a frequência dos ataques permanece alta. O teste mais difícil é saber se a IA pode ajudar os defensores a descobrir, verificar e corrigir vulnerabilidades mais rapidamente do que os atacantes conseguem explorá-las.

Compartilhe este artigo
Micah Abiodun

Micah Abiodun

Micah Abiodun faz bom uso de sua especialização em Engenharia e Gestão Ambiental (MSc) na Universidade de Tecnologia de Tallinn (TalTech) para refinar notícias sobre previsão de preços e conteúdo no Cryptopolitan. Agora em seu 7º ano no espaço de mídia cripto, ele cobre principais criptomoedas, altcoins, DeFi, stablecoins, tendências macroeconômicas e tecnologias emergentes.

MAIS … NOTÍCIAS