A hooded figure interacts with a digital
IA

CertiK: IA autônoma transforma segurança em cripto trabalho

O relatório Intel3D argumenta que a resposta em mesmo bloco e a conformidade em tempo real são viáveis, mas a responsabilidade permanece com os operadores humanos.

Por Elliot Marsh6 min de leitura

O relatório Intel3D da CertiK afirma que a "IA agentiva" está passando de auxiliar analistas para executar trabalhos de segurança e conformidade em criptomoedas com intervenção humana limitada. A empresa a descreve como uma "força de trabalho de segurança em IA" que pode investigar ameaças, rastrear fundos e até acionar respostas a incidentes, enquanto transfere a responsabilidade e o risco operacional de volta para as equipes que a implementam.

A 'Força de Trabalho em Segurança de IA' da CertiK Passa de Alertas para Ação

O relatório Intel3D da CertiK descreve a "IA agentiva" como uma mudança de modelos que sinalizam anomalias ou resumem alertas para sistemas que podem planejar e executar trabalhos em múltiplas etapas de forma autônoma. Na perspectiva da CertiK, esses agentes podem chamar ferramentas externas eAPIs, reunir evidências, tomar ações em ambientes ao vivo e, em seguida, avaliar os resultados antes de escolher o próximo passo.

Essa autonomia é a razão pela qual a CertiK chama o modelo de “força de trabalho de segurança em IA”, e não de outro painel. A principal afirmação do relatório é operacional: sistemas autônomos estão cada vez mais realizando trabalhos que antes eram feitos por analistas humanos em cibersegurança, combate à lavagem de dinheiro e conformidade, incluindo investigar ameaças, rastrear fundos e agir em incidentes com envolvimento humano limitado.

A pressão para essa mudança é a velocidade. O relatório da CertiK afirma que explorações de empréstimos relâmpago podem drenar protocolos “em questão de segundos”, enquanto roubosativospode se mover através de múltiplos endereços, pontes e serviços de mistura “dentro de horas.” Sob a metodologia da CertiK, as perdas em criptomoedas atingiram $768,4 milhões em setembro, em 97 incidentes, e totalizaram aproximadamente $2,68 bilhões em 2026 até o final de setembro.

O ponto da CertiK não é queauditorias ou analistas estão obsoletos. O que acontece é que o caminho de escalonamento é o gargalo, e o mercado está se afastando para sistemas que podem fazer mais do que levantar a mão.

Monitoramento de Mesmo Bloco, Rastreio de Fundos e Conformidade: Onde os Agentes Estão Sendo Apontados

Sobre segurança de contratos inteligentes, a CertiK argumenta que sistemas agentes podem assumir tarefas que anteriormente exigiam engenheiros experientes.

O relatório descreve agentes se movendo através do gráfico de chamadas de um contrato, analisando mudanças de estado em múltiplos contratos e chamadas externas, e verificando classes de vulnerabilidades conhecidas, incluindo reentrância (chamadas repetidas antes de atualizações de estado), manipulação de oracle (corrompendo um preço ou feed de dados), falhas de controle de acesso e mecanismos de atualização inseguros.

A CertiK também relaciona a IA agente a verificação formal, a prática de provar que um programa atende a especificações matematicamente definidas. O relatório afirma que os agentes podem gerar especificações formais e testá-las contra o comportamento do contrato, reduzindo o trabalho manual para engenheiros de métodos formais.

Os humanos permanecem no circuito, mas o trabalho se desloca para verificar descobertas geradas por IA, investigar novos métodos de ataque econômico ou de teoria dos jogos, e sondar pontos cegos em sistemas automatizados.

Onde o relatório se torna mais relevante para o mercado é no monitoramento e resposta ao vivo. A CertiK afirma que a segurança automatizada pode se estender além de auditorias para o monitoramento de transações que observa transações pendentes e confirmadas em busca de padrões de exploração, como ataques de empréstimos relâmpago, manipulação de oráculos e retiradas anormais de liquidez.

Em “configurações mais avançadas”, a CertiK afirma que a detecção pode acionar uma resposta automatizada dentro da mesma janela de bloco, incluindo pausar uma função vulnerável, ativar um disjuntor (uma pausa/límite de segurança) ou congelar uma chave de administrador comprometida.

O rastreamento de fundos é o outro lado. A CertiK afirma que os agentes podem seguir continuamente os ativos roubados à medida que se movem, atualizarendereçoclusters à medida que novas atividades aparecem e inferir controle comum usando sinais como o tempo das transações, contrapartes sobrepostas ecomportamento-taxa de gás.

O relatório argumenta que isso é importante porque a lavagem de dinheiro entre cadeias quebra as ferramentas tradicionais que analisam redes isoladamente. A CertiK afirma que sistemas agentes podem combinar atividades de múltiplas cadeias em uma única investigação e seguir fundos através de pontes e trocas entre cadeias.

A conformidade é tratada como uma trilha de automação paralela. A CertiK afirma que a triagem "Conheça Seu Endereço" e "Conheça Sua Transação" pode ser realizada em tempo real antes que as transações sejam concluídas, sinalizando a exposição a ativos ilícitos mais cedo no fluxo.

O relatório também afirma que a reportagem regulatória pode ser automatizada puxando dados on-chain, reconciliando-os com registros off-chain e preparando relatórios para obrigações, incluindo compartilhamento de dados da Regra de Viagem establecoinreservaatestados.A CertiK aponta para a pressão regulatória como um motor, citando um relatório anterior da Skynet que encontrou penalidades de AML que excederam $900 milhões no primeiro semestre de 2025.

Controles, Modos de Falha e o Problema de Responsabilidade Quando Agentes Recebem Permissões

O relatório da CertiK é explícito que a autonomia cria uma nova superfície de risco uma vez que os agentes são autorizados a tocar nos controles de produção. A empresa sinaliza decisões incorretas, erros de alta confiança, injeção de prompt (manipulação maliciosa de entradas para que o agente siga instruções inseguras) e manipulação direta de agentes que têm acesso permitido a sistemas sensíveis.

O modo de falha não é abstrato. Se um agente pode pausar contratos, congelar chaves ou aprovar ações, então um canal de entrada comprometido se torna um risco de protocolo, não um problema de 'qualidade de IA'. A CertiK também alerta que revisores humanos podem se tornar menos propensos a detectar erros à medida que a confiança aumenta com sucessos rotineiros.

O ponto de responsabilidade é direto: a responsabilidade não se move com a automação. A CertiK afirma que sistemas de IA não possuem responsabilidade legal ou operacional, deixando as organizações que os implantam e os humanos que os configuram e supervisionam responsáveis pelos resultados.

O relatório diz que isso requer trilhas de auditoria completas das entradas, raciocínios e ações dos agentes, limites claros sobre o que os agentes podem fazer de forma independente, testes contra manipulação adversarial, limites de escalonamento e um proprietário humano nomeado para cada agente.

Dois sinais de adoção estão fora das ferramentas de segurança pura. A CertiK observa queagentes autônomospodem se tornar usuários de blockchain, possuindo ativos e executando negociações ou operações de tesouraria, o que cria a necessidade de auditar o comportamento onchain dirigido por agentes e preservar registros de entradas e ações.

Como exemplo de lançamento de produto, a MetaMask lançou umaCarteira de Agenteem junho de 2026 que permite que agentes autônomos executem trocas,futuros perpétuosnegociações e outras transações onchain sob controles estabelecidos pelo usuário.

Minha Opinião: A Autonomia É uma Atualização de Segurança Apenas Se as Equipes Tratarem os Agentes Como Infraestrutura Privilegiada

O limiar que importa é se a "resposta no mesmo bloco" permanece uma capacidade de apresentação ou se torna um caminho de controle divulgado e autorizado que os principais protocolos e exchanges estão dispostos a executar em produção.

O relatório da CertiK apresenta um caso credível de que a análise pós-incidente está perdendo a corrida para explorar a velocidade, mas também admite a parte desconfortável: o momento em que um agente pode pausar uma função ou congelar uma chave, a injeção de prompt deixa de ser um truque de salão de IA e se torna um risco direto para o tesouro e para o tempo de atividade.

Se implantações reais começarem a publicar diretrizes como trilhas de auditoria, permissões delimitadas, limiares de escalonamento e proprietários nomeados, a configuração começa a parecer estrutural em vez de impulsionada por narrativas.

Se a próxima onda de exemplos forem falsos positivos que pausam contratos, ou agentes manipulados tomando ações privilegiadas, o mercado tratará a "força de trabalho de segurança de IA" como outro risco operacional que as equipes adicionaram à produção muito cedo.

Fontes