A carregar preços…
🩸BEARISH

Vulnerabilidade no Zcash permitia cunhagem ilimitada de tokens

Uma vulnerabilidade do Zcash com quatro anos, descoberta por um modelo de IA, envia o mesmo aviso a todos os bancos e protocolos que ainda executam código não verificado: o defensor tem de acertar sempre, o atacante só uma vez.

Vulnerabilidade no Zcash permitia cunhagem ilimitada de tokens
Vulnerabilidade no Zcash permitia cunhagem ilimitada de tokens
Vulnerabilidade no Zcash permitia cunhagem ilimitada de tokens
Vulnerabilidade no Zcash permitia cunhagem ilimitada de tokens

A Shielded Labs revelou uma vulnerabilidade com quatro anos no Zcash que, se explorada, teria permitido a um atacante cunhar tokens blindados contrafeitos de forma ilimitada. A falha foi descoberta com recurso ao modelo Opus 4.8 da Anthropic e já foi corrigida, mas não antes de a divulgação ter derrubado o Zcash cerca de 38% em 24 horas, enquanto o pânico se espalhava pela comunidade.

Porque importa

A falha passou despercebida ao longo de várias auditorias e revisões de código durante quatro anos, só vindo à superfície quando um modelo de IA a sinalizou. Essa linha temporal é o sinal de alarme. Investigadores como o CEO da SingularityNET, Ben Goertzel, e o managing partner da Dragonfly, Haseeb Qureshi, enquadraram o episódio como um indicador precoce — é provável que a mesma classe de erro lógico latente se esconda noutras criptomoedas e nas stacks de software dos bancos tradicionais. À medida que a Anthropic prepara um modelo sucessor, amplamente aguardado como capaz de encadear fragilidades entre sistemas, a assimetria agrava-se: um único atacante pode queimar uma quantidade ilimitada de computação de IA contra um alvo, enquanto os defensores têm de repartir recursos por centenas de contratos e bases de código em simultâneo.

Impacto no mercado

A queda de ~38% do Zcash é o custo visível de uma falha divulgada; o risco mais difícil de avaliar é tudo o que ainda não foi tornado público. O remédio consensual de Vitalik Buterin, Qureshi, Goertzel e Ronghui Gu, da CertiK, é o mesmo: verificação formal assistida por IA — provas matemáticas verificadas por máquina, em vez de auditorias humanas — como a única defesa duradoura para código que cunha dinheiro. O Zcash tornou este caminho uma prioridade do seu roadmap, mas reescrever as construções inseguras em Rust que sustentam a maior parte das bibliotecas centrais tem um custo de desempenho, e o resto das stacks de cripto e banca continua à espera de seguir o exemplo.

Tokens relacionados
$ZEC

Perguntas frequentes

  1. O que era a falha do Zcash e quão grave poderia ter sido?

    A Shielded Labs revelou uma vulnerabilidade com quatro anos no Zcash que poderia ter permitido a um atacante cunhar tokens blindados contrafeitos de forma ilimitada. A falha já foi corrigida, mas não antes de a divulgação ter derrubado o Zcash cerca de 38% em 24 horas.

  2. Que modelo de IA descobriu a vulnerabilidade no Zcash?

    O modelo Opus 4.8 da Anthropic ajudou a Shielded Labs a detetar a falha. Investigadores notaram que se espera que o modelo sucessor da Anthropic seja ainda mais capaz de encadear fragilidades entre sistemas, aumentando a pressão sobre qualquer código não verificado.

  3. Estão outras criptomoedas expostas à mesma falha do Zcash?

    Não — Ben Goertzel, CEO da SingularityNET, afirmou que a falha era um erro lógico específico da implementação do Zcash. Contudo, argumentou que é muito provável que outras criptomoedas e as stacks de software bancário tenham vulnerabilidades latentes comparáveis, que as ferramentas de IA irão descobrir nos próximos…

  4. O que é a verificação formal e porque é que os especialistas a defendem agora?

    A verificação formal é o processo de escrever provas matemáticas de que o software satisfaz propriedades específicas, sendo essas provas verificadas automaticamente em vez de dependerem de revisão humana. Vitalik Buterin, Haseeb Qureshi, Ben Goertzel e Ronghui Gu, da CertiK, consideram todos que é a única defesa…

  5. Porque é que a luta de segurança conduzida por IA é considerada assimétrica?

    Ronghui Gu, da CertiK, enquadrou-a como uma guerra de consumo de tokens: um atacante movido pelo lucro pode queimar enormes quantidades de computação de IA contra um único contrato, enquanto os defensores têm de proteger centenas de alvos em simultâneo. O resultado é que os defensores precisam de verificação…

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 45d
Abrir original →