A SlowMist alerta que agentes de negociação com IA podem ser hackeados para drenar fundos por meio de ataques de injeção de código

Fonte Cryptopolitan

O uso de agentes de IA tem se tornado cada vez mais popular entre os traders. No entanto, a SlowMist compartilhou descobertas sobre possíveis vetores de ataque, alertando os usuários para que tomem precauções a fim de se protegerem contra agentes mal-intencionados. 

Os operadores estão sendo alertados para limitarem as permissões concedidas aos seus agentes de IA, pois estes podem ser comprometidos com muita facilidade. Com acesso limitado, mesmo que sejam hackeados, os danos serão minimizados.

Será que hackers podem roubar seu dinheiro enganando agentes de IA?

Normalmente, um hacker precisaria enganar um usuário para que ele clicasse em um link a fim de extorqui-lo. Mas agora, basta enganar o agente de IA que estiver sendo usado.

Cryptopolitan noticiou recentemente que um Solana distribuiu o equivalente a US$ 441 mil em tokens Lobstar após ser enganado nas redes sociais. No entanto, não está claro se o incidente dent armado para chamar a atenção para a memecoin.

A Polymarket confirmou recentemente uma violação de segurança envolvendo um provedor de autenticação terceirizado, a Magic Labs, que resultou no esvaziamento de diversas contas de usuários, apesar da autenticação de dois fatores estar ativada. Estima-se que o prejuízo total ultrapasse US$ 500.000.

O dent ocorreu em dezembro de 2025, e 23pds, o CISO da SlowMist, sinalizou um bot malicioso de copy trading no GitHub contendo código projetado para comprometer contas da Polymarket.

Mais recentemente, a SlowMist divulgou um relatório afirmando que a arma nova mais perigosa é a Injeção Indireta de Proximidade .

Isso é particularmente eficaz no ecossistema de Skills, como o Agent Hub da Bitget ou o OpenClaw de código aberto.

Pesquisadores da SlowMist monitoraram o ClawHub e descobriram que quase 10% dos plugins disponíveis continham malware de dois estágios . O primeiro estágio parece legítimo, mas, uma vez instalado, baixa o malware que, em seguida, coleta informações da máquina local, cookies do navegador e chaves SSH.

Caso os agentes de IA estejam funcionando 24 horas por dia, 7 dias por semana, esses roubos podem passar despercebidos por semanas.

Relatórios recentes de 2026 da Oasis Securitydentuma vulnerabilidade de alta gravidade chamada ClawJacked (CVSS 8.0+). Essa falha permite que sites maliciosos sequestrem o agente de IA em execução localmente de um usuário por meio de uma simples visita ao navegador.

Como evitar perdas de agentes de IA

O relatório da equipe de segurança da Bitget sugere um sistema de segurança de 5 camadas com foco no princípio do "privilégio mínimo". Se o seu agente de IA deve apenas analisar gráficos, ele não deve ter permissão para executar negociações. Se ele negociar, nunca deve ter permissão para retirar as ordens.

Em primeiro lugar, as chaves de acesso (FIDO2/WebAuthn) devem ser o método de login principal. As chaves de acesso usam criptografia de chave pública e privada, o que torna os ataques de phishing impossíveis.

Mesmo que um invasor consiga levar um usuário a uma página de login falsa, a segurança baseada em hardware não liberará asdent, mantendo a conta protegida contra acessos não autorizados.

Em segundo lugar, em vez de usar uma chave de API da conta principal, os traders devem criar subcontas dedicadas para seus agentes de IA e transferir apenas os fundos necessários para essas subcontas. Mesmo que ocorra um vazamento, os usuários podem limitar o impacto de forma eficaz.

A inclusão de IPs em listas de permissão já é uma etapa obrigatória em qualquer configuração automatizada, garantindo que a central de distribuição aceite apenas comandos provenientes de um endereço de servidor específico e aprovado.

Os usuários de agentes de IA devem implementar o arquivo .agentignorefiles para impedir que o agente leia ou registre arquivos locais sensíveis durante suas tarefas diárias.

O relatório também destaca a importância da supervisão humana em operações de alto valor agregado.

Mesmo sem o uso de técnicas de hacking, deixar uma IA funcionar totalmente sem intervenção humana representa um risco financeiro.

O experimento da Nov1.ai no final de 2025 mostrou que o GPT-5 sofreu de "paralisia por análise" e perdeu mais de 60% do seu capital em duas semanas, enquanto o Gemini se tornou um "operador excessivo" e acumulou taxas enormes que anularam seus ganhos.

Quer que seu projeto seja visto pelas mentes mais brilhantes do mundo das criptomoedas? Destaque-o em nosso próximo relatório do setor, onde dados encontram impacto.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro permaneceu em uma faixa em torno dos US$ 5.000; aguarda a decisão do Fed para obter um novo impulso O ouro (XAU/USD) deve prolongar seu movimento lateral de consolidação em torno da marca psicológica de US$ 5.000 pelo terceiro dia consecutivo nesta quarta-feira, à medida que os operadores optam por aguardar a decisão crucial do FOMC.
Autor  FXStreet
11 horas atrás
O ouro (XAU/USD) deve prolongar seu movimento lateral de consolidação em torno da marca psicológica de US$ 5.000 pelo terceiro dia consecutivo nesta quarta-feira, à medida que os operadores optam por aguardar a decisão crucial do FOMC.
placeholder
Powell enfrenta dilema sobre taxas de juros, já que a guerra com o Irã eleva os preços da energia e obscurece as perspectivas de inflaçãoAo entrar hoje para sua reunião de dois dias com colegas, o presidente Jerome Powell se deparou com a decisão mais difícil de sua gestão no Federal Reserve, e o motivo estava bem diante de seus olhos. E com isso, é claro, nos referimos à guerra entre os EUA e Israel no Irã, que mergulhou o […]
Autor  Cryptopolitan
15 horas atrás
Ao entrar hoje para sua reunião de dois dias com colegas, o presidente Jerome Powell se deparou com a decisão mais difícil de sua gestão no Federal Reserve, e o motivo estava bem diante de seus olhos. E com isso, é claro, nos referimos à guerra entre os EUA e Israel no Irã, que mergulhou o […]
placeholder
A Nvidia revela amplas parcerias em IA na GTC 2026, enquanto a demanda por chips se aproxima de US$ 1 trilhãoA Nvidia aproveitou a primeira parte da GTC 2026 para anunciar diversas parcerias nas áreas de chips, nuvem, robótica, telecomunicações, automóveis, software para fábricas, espaço e gráficos. O evento começou na segunda-feira e tem duração de três dias. Em um discurso para uma plateia lotada, o CEO da Nvidia, Jensen Huang, afirmou que espera que os pedidos de compra relacionados à Blackwell e à Vera Rubin sejam fechados em breve
Autor  Cryptopolitan
15 horas atrás
A Nvidia aproveitou a primeira parte da GTC 2026 para anunciar diversas parcerias nas áreas de chips, nuvem, robótica, telecomunicações, automóveis, software para fábricas, espaço e gráficos. O evento começou na segunda-feira e tem duração de três dias. Em um discurso para uma plateia lotada, o CEO da Nvidia, Jensen Huang, afirmou que espera que os pedidos de compra relacionados à Blackwell e à Vera Rubin sejam fechados em breve
placeholder
O PayPal está lançando sua stablecoin lastreada em dólar, PYUSD, em 70 novos paísesO PayPal expandiu o uso de sua moeda digital lastreada em dólar para 70 países, uma medida que, segundo a empresa, pode tornar os pagamentos internacionais mais rápidos e baratos para quem mais precisa. No entanto, o anúncio ocorre em meio a um processo judicial envolvendo valores mobiliários e a uma separação discreta do Google Wallet na Alemanha. A partir deste mês, clientes em 70 países […]
Autor  Cryptopolitan
15 horas atrás
O PayPal expandiu o uso de sua moeda digital lastreada em dólar para 70 países, uma medida que, segundo a empresa, pode tornar os pagamentos internacionais mais rápidos e baratos para quem mais precisa. No entanto, o anúncio ocorre em meio a um processo judicial envolvendo valores mobiliários e a uma separação discreta do Google Wallet na Alemanha. A partir deste mês, clientes em 70 países […]
placeholder
O fornecimento da stablecoin da Arbitrum aumentou 80% em relação ao ano anterior, atingindo um pico de US$ 10 bilhõesA Fundação Arbitrum publicou seu sexto relatório anual de transparência, declarando 2025 um ano marcante em que as instituições financeiras tradicionais migraram decisivamente para sua rede. A fundação relatou que o valor total assegurado (TVS) na Arbitrum atingiu US$ 20 bilhões no ano passado. O fornecimento de stablecoins cresceu 80% em relação ao ano anterior e atingiu um pico de US$ 10 bilhões em outubro […]
Autor  Cryptopolitan
15 horas atrás
A Fundação Arbitrum publicou seu sexto relatório anual de transparência, declarando 2025 um ano marcante em que as instituições financeiras tradicionais migraram decisivamente para sua rede. A fundação relatou que o valor total assegurado (TVS) na Arbitrum atingiu US$ 20 bilhões no ano passado. O fornecimento de stablecoins cresceu 80% em relação ao ano anterior e atingiu um pico de US$ 10 bilhões em outubro […]
goTop
quote