A maior ameaça à segurança das criptomoedas neste momento pode não ser um smart contract hackeado ou uma bridge comprometida. Pode ser uma ligação telefônica que soa exatamente como o seu chefe. Esse é o alerta de Michael Coates, o novo Chief Information Security Officer da Solana Foundation, que afirma que golpes cripto com IA estão se tornando convincentes o suficiente para enganar até usuários cuidadosos, e que o perigo tem pouco a ver com qualquer falha na própria blockchain da Solana.
Summary
Principais pontos
- O CISO da Solana Foundation, Michael Coates, alerta que a IA está tornando os golpes cripto mais convincentes, especialmente por meio de phishing, personificação e enganação baseada em voz, segundo a CoinDesk.
- A ameaça tem como alvo pessoas, não código: Coates diz que o risco está na engenharia social voltada a usuários e equipes cripto, não na blockchain ou nos smart contracts da Solana.
- A IA permite que golpistas escrevam mensagens refinadas, criem identidades falsas e até clonem vozes, tornando os ataques de deepfake de voz uma preocupação crescente em todo o setor.
- Como as transações em blockchain são instantâneas e irreversíveis, um único golpe bem-sucedido pode eliminar fundos sem estorno e sem botão de reset.
- Coates argumenta que a segurança precisa ser incorporada aos padrões e procedimentos das equipes, e não deixada apenas à vigilância do usuário, e o alerta se aplica a todo o ecossistema cripto, não apenas à Solana.
O alerta da Solana Foundation sobre golpes cripto potencializados por IA
Coates, que ingressou na Solana Foundation no início deste ano após atuar como CISO no Twitter e liderar a segurança na Mozilla, disse à CoinDesk que as maiores ameaças de segurança em cripto vêm cada vez mais da engenharia social potencializada por IA e de credenciais comprometidas, não de explorações de smart contracts. Seu trabalho agora abrange proteger a própria fundação, trabalhar com projetos do ecossistema Solana em práticas de segurança e se reunir com reguladores sobre padrões de cibersegurança.
Foco em engenharia social, não em falhas da blockchain
Isso não é uma afirmação de que o código da Solana tenha uma vulnerabilidade. “Em muitos casos, é um problema de segurança operacional ou um problema de Web2 que levou ao comprometimento de uma chave”, disse Coates, segundo a CoinDesk. Em outras palavras, os atacantes não estão quebrando a cadeia, estão quebrando a camada humana ao redor dela, mirando em funcionários, fundadores, moderadores e canais de suporte em vez de protocolos. Essa distinção é importante porque desloca a conversa de auditorias de código para a forma como as pessoas se comunicam, verificam e confiam umas nas outras online.
“Você precisa fazer tudo o que uma empresa Web2 precisa fazer em termos de segurança, e a singularidade incremental do Web3”, disse Coates à CoinDesk, acrescentando que “quando você tem adversários definitivamente motivados e que podem tomar fundos de forma irrevogável, eles vão procurar qualquer erro”. Notavelmente, Coates enquadrou isso como algo relevante muito além de uma única chain: o alerta se aplica amplamente a todos os ecossistemas cripto, onde quer que o valor se mova rápido e os erros sejam difíceis de desfazer.
Como a IA amplifica as técnicas de golpes em criptomoedas
A IA não inventa novas categorias de fraude, mas torna as antigas muito mais eficientes e muito mais críveis. O e-mail de golpe desajeitado, cheio de erros de digitação, não é mais a principal ameaça. A moderna engenharia social em cripto agora depende de mensagens polidas e personalizadas geradas em segundos.
Phishing realista, personificação e deepfakes de voz
“A parte de engenharia social vai ficar muito pior por causa do poder da IA e dos deepfakes”, disse Coates, alertando que “devemos esperar ligações telefônicas totalmente falsificadas com vozes de pessoas que conhecemos” e que “não há realmente razão para que isso não escale de forma massiva”. Isso é uma referência direta aos ataques de deepfake de voz, em que um membro da equipe pode atender o que parece ser uma ligação urgente de um executivo exigindo ação imediata, um cenário criado para contornar verificações normais explorando a urgência.
IA permite mensagens refinadas e roteiros adaptativos
Ferramentas de IA agora podem imitar equipes de suporte, gerar identidades falsas convincentes e adaptar um roteiro em tempo real para se adequar a um alvo específico. Golpistas podem testar mensagens mais rapidamente, personalizar ataques em escala e gerar conteúdo que já não parece um golpe. Como uma análise colocou, a IA não cria fraude do nada; ela torna a fraude existente mais eficiente, mais escalável e mais convincente do que as tentativas genéricas de apenas alguns anos atrás.
Riscos de golpes impulsionados por IA no ecossistema cripto
As apostas em cripto são excepcionalmente altas porque não há botão de desfazer. Se um usuário assina uma transação maliciosa, entrega uma seed phrase, instala um software falso ou aprova a conexão errada de carteira, os fundos se movem instantaneamente e de forma permanente. Não há estorno, não há simples redefinição de senha e muitas vezes não há autoridade central capaz de reverter qualquer coisa.
Perdas irreversíveis devido a transações instantâneas em blockchain
Essa irreversibilidade é exatamente o motivo pelo qual a engenharia social se tornou um vetor de ataque de impacto tão alto neste setor. Coates foi direto sobre os limites de depender da cautela individual: “você não pode impedir totalmente que alguém seja vítima”, disse ele à CoinDesk, acrescentando que “eventualmente, você será enganado porque os golpes são bons demais”. A resposta dele não é exigir vigilância perfeita de cada usuário, mas construir defesas em camadas para que, quando alguém for enganado, outras salvaguardas ainda possam detectar o erro antes que os fundos desapareçam.
Aumento da superfície de ataque ao usuário no ecossistema da Solana
Esses riscos de segurança da Solana são amplificados pelo quão mainstream a rede se tornou. A Solana atraiu aplicações de consumo, operações de finanças descentralizadas, mercados de meme coins, registros de NFTs, iniciativas de pagamento e soluções móveis amigáveis ao usuário, tudo isso ampliando o conjunto de usuários comuns que podem ser alvo de mints falsos, airdrops falsos, aprovações maliciosas de tokens, contas de personificação ou sites que drenam carteiras. Quanto mais acessível e popular um ecossistema se torna, mais atraentes seus usuários são para golpistas, e essa dinâmica não é exclusiva da Solana. Ela se aplica a qualquer lugar onde a adoção em massa encontra transações irreversíveis.
Medidas de segurança recomendadas além da vigilância do usuário
Dizer às pessoas para “ter cuidado” não é mais uma estratégia, não quando links falsos parecem reais, vozes clonadas soam autênticas e contas de suporte fraudulentas respondem mais rápido do que as genuínas. Coates tem defendido sistemas projetados para serem seguros por padrão, em vez de sistemas que dependem de julgamento humano impecável todas as vezes.
Necessidade de padrões e controles mais seguros
“Precisamos encontrar os usuários onde eles estão, e precisamos tomar a decisão segura padrão pelo usuário”, disse Coates. Na prática, isso significa carteiras que tornam aprovações arriscadas mais claras, aplicativos que reduzem assinaturas cegas, protocolos que limitam permissões e corretoras que apertam os controles de saque. As organizações, argumentou ele, precisam de múltiplas camadas de segurança para que, quando alguém cair em um golpe, outras proteções ainda sejam ativadas para limitar o dano.
Procedimentos para equipes cripto mitigarem golpes com IA
Usuários individuais não são os únicos alvos. Equipes cripto enfrentam falsos fornecedores, investidores, jornalistas, candidatos a emprego ou colegas internos convincentes, projetados para comprometer credenciais ou enganar funcionários para aprovarem transações prejudiciais. É por isso que Coates e as práticas do setor apontam para procedimentos concretos em vez de apenas campanhas de conscientização: verificação fora de banda para solicitações sensíveis, disciplina de multisig para ações de tesouraria, chaves de hardware, controles de acesso rígidos e verificações internas rigorosas antes de qualquer movimentação. À medida que a IA reduz a diferença entre uma mensagem real e uma falsa, esses trilhos procedimentais se tornam a diferença entre um quase acidente e uma perda permanente.
FAQ
A própria blockchain da Solana é vulnerável a esses golpes potencializados por IA?
Não. A ameaça tem como alvo usuários e equipes por meio de engenharia social, não a blockchain ou os smart contracts.
Como a IA melhora a eficácia dos golpes cripto?
A IA permite que golpistas criem mensagens mais realistas, identidades falsas, deepfakes de voz e adaptem roteiros dinamicamente às vítimas.
Que riscos os golpes cripto impulsionados por IA representam para os usuários?
Como as transações em blockchain são instantâneas e irreversíveis, os usuários podem sofrer perdas permanentes se caírem em golpes.
Quais medidas de segurança são recomendadas para combater golpes impulsionados por IA?
A segurança deve incluir padrões mais seguros, melhores avisos nas carteiras, limites de permissão e procedimentos de equipe como verificação fora de banda e disciplina de multisig.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”A própria blockchain da Solana é vulnerável a esses golpes potencializados por IA?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Não. A ameaça tem como alvo usuários e equipes por meio de engenharia social, não a blockchain ou os smart contracts.”}},{“@type”:”Question”,”name”:”Como a IA melhora a eficácia dos golpes cripto?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A IA permite que golpistas criem mensagens mais realistas, identidades falsas, deepfakes de voz e adaptem roteiros dinamicamente às vítimas.”}},{“@type”:”Question”,”name”:”Que riscos os golpes cripto impulsionados por IA representam para os usuários?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Como as transações em blockchain são instantâneas e irreversíveis, os usuários podem sofrer perdas permanentes se caírem em golpes.”}},{“@type”:”Question”,”name”:”Quais medidas de segurança são recomendadas para combater golpes impulsionados por IA?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A segurança deve incluir padrões mais seguros, melhores avisos nas carteiras, limites de permissão e procedimentos de equipe como verificação fora de banda e disciplina de multisig.”}}]}
Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

