- IA explora contratos inteligentes com alta eficiência
- Ataques automatizados elevam riscos para desenvolvedores
- SCONE-bench apoia testes de segurança em blockchain
A Anthropic divulgou novos resultados que acendem um sinal imediato para o mercado de criptomoedas. A empresa mostrou que agentes de IA automatizados foram capazes de explorar uma parcela significativa de contratos inteligentes em um ambiente controlado, indicando que a tecnologia já tem capacidade real de causar perdas financeiras expressivas.
No estudo, modelos como Claude Opus 4.5 e Claude Sonnet 4.5 foram colocados para atuar em um ecossistema simulado de blockchain com contratos inteligentes já conhecidos por vulnerabilidades e outros implantados após março de 2025. Os agentes exploraram 17 dos 34 contratos avaliados, acumulando o equivalente a US$ 4,5 milhões em fundos simulados.
A equipe também analisou um conjunto mais amplo, formado por 405 contratos implantados entre 2020 e 2025 em redes como Ethereum, BNB Smart Chain e Base. Nesse cenário, os agentes de IA tiveram sucesso em 207 contratos, gerando lucros fictícios de US$ 550 milhões, reforçando a capacidade crescente desses sistemas em detectar falhas valiosas.
Em outra etapa, o Sonnet 4.5 e o GPT-5 receberam a tarefa de examinar 2.849 contratos recentes sem histórico de exploração. Ainda assim, identificaram duas vulnerabilidades de dia zero, com potencial de uso maléfico estimado em US$ 3.694. Entre as falhas estavam permissões incorretas que possibilitavam saques indevidos, funções de leitura expostas que permitiam manipulação de oferta de tokens e erros na validação de taxas.
A Anthropic classificou os resultados como um ponto crítico para a indústria.
“Mais da metade das explorações de blockchain realizadas em 2025 — presumivelmente por atacantes humanos qualificados — poderiam ter sido executadas autonomamente por agentes de IA atuais”, afirmou o relatório. “A descoberta adicional de duas novas vulnerabilidades zero-day pelo nosso agente de prova de conceito demonstra que esses resultados de referência não são apenas retrospectivos — a exploração autônoma lucrativa pode acontecer hoje.”
A empresa ressalta que a velocidade de evolução da IA reduziu o custo operacional desses ataques.
“Com a queda contínua dos custos, os invasores implantarão mais agentes de IA para sondar qualquer código que esteja no caminho para ativos valiosos, por mais obscuro que seja: uma biblioteca de autenticação esquecida, um serviço de registro obscuro ou um endpoint de API descontinuado”, diz o material.
Apesar do alerta, a Anthropic reforça que os mesmos agentes podem ser usados como aliados na segurança. A companhia pretende abrir o SCONE-bench, um novo benchmark para teste e correção de contratos inteligentes.
“Esperamos que esta publicação ajude a atualizar o modelo mental dos defensores sobre os riscos para que corresponda à realidade — agora é a hora de adotar a IA para a defesa”, disse Anthropic.












