Three rows of green-lit server panels with
IA

Chainalysis prevê R$ 14 bilhões em fraudes cripto em 2025

A Binance Research atribuiu cerca de dois terços das perdas de $621 milhões em DeFi em abril de 2026 a falhas de controle de acesso, e não a bugs de código.

Por Elliot Marsh7 min de leitura

A Chainalysis estima que os fluxos de entrada on-chain para fraudes em criptomoedas atinjam pelo menos $14 bilhões em 2025, com grupos de fraudes ligados on-chain a fornecedores de IA apresentando médias de ganhos muito maiores por operação.

A equipe de segurança da Binance e seu braço de pesquisa estão apontando para a mesma mudança no lado da exploração: os atacantes estão ganhando cada vez mais ao comprometer aprovações, credenciais e controles de governança, em vez de encontrar bugs em contratos inteligentes.

Principais Conclusões

  • Os fluxos de entrada on-chain para golpes de criptomoedas totalizaram pelo menos $14 bilhões em 2025, com base em estimativas da Chainalysis.
  • Operações de golpe com on-chainlinkspara fornecedores de IA, a média foi de $3,2 milhões por operação em comparação com $719.000 para aqueles sem, uma relação que a Chainalysis descreveu como correlação em vez de causalidade.
  • Falhas de controle de acesso foram responsáveis por cerca de dois terços das perdas de $621 milhões em exploits de DeFi em abril de 2026, de acordo com a Binance Research.
  • O CSO da Binance, Jimmy Su, disse que os atacantes estão passando de explorações de contratos para pessoas, credenciais e sistemas de governança, citando um ataque de governança de $1,2 milhão ao BrainTrust que a Segurança da Binance ajudou a prevenir.

A Chainalysis estima que os influxos de golpes em 2025 chegarão a $14 bilhões, à medida que operações ligadas à IA mostram ganhos maiores.

A estimativa da Chainalysis de pelo menos $14 bilhões em 2025 em entradas on-chain para golpes de criptomoedas é um marcador de escala, não uma contabilidade completa. "Entradas on-chain" aqui significa fundos que podem ser observados se movendo em blockchains públicas para endereços associados a golpes, o que captura o que chega a destinos conhecidos e perde o que nunca é rotulado ou é obscurecido.

Dentro desse agregado, a Chainalysis sinalizou um subconjunto de operações fraudulentas com links on-chain para fornecedores de IA que tiveram uma média de $3,2 milhões por operação, em comparação com $719.000 para fraudes sem esses links. A empresa não apresentou essa diferença como prova de que a IA causou maiores receitas. É uma correlação, e o pacote não inclui uma divisão de qual parte dos $14 bilhões é especificamente habilitada por IA.

O mecanismo que a Chainalysis associa a clusters de golpes ligados à IA não é engenharia de contratos exóticos. É a fabricação de identidade em grande escala, utilizando deepfakes, troca de rostos e grandes modelos de linguagem para se passar por pessoas reais e construir frentes credíveis rapidamente.

De Bugs de Código a Cliques: Por Que as Camadas de Autorização Estão se Tornando o Principal Ponto de Falha

A maneira mais limpa de roubar de um protocolo ainda é fazer com que o protocolo autorize o roubo. É por isso que a superfície de ataque está se deslocando para cima na pilha, desde casos extremos de Solidity até os sistemas que decidem quem pode assinar, atualizar, pausar ou mover fundos do tesouro.

O Chief Security Officer da Binance, Jimmy Su, expressou a mudança de forma direta: “O código não é mais necessariamente o elo mais fraco no Web3. Comocontrato inteligente“A segurança melhora, os atacantes estão mudando sua atenção para as pessoas, credenciais e sistemas de governança que cercam os protocolos”, disse Su.

Ele citou a Binance Security ajudando a prevenir um ataque de governança de $1,2 milhão ao BrainTrust, e argumentou que defender um protocolo agora significa garantir “não apenas seu código, mas também quem pode controlá-lo, como esse controle é exercido, e a infraestrutura e as pessoas por trás disso.”

Essa estrutura é importante para os traders porque o risco de governança e permissão não é teórico. Um "ataque de governança" é uma tentativa de manipular a tomada de decisões de um protocolo ou mecanismos de controle, incluindo votos, chaves de administrador ou permissões baseadas em funções, para roubar fundos ou alterar regras.

Se o atacante conseguir um signatário privilegiado, uma chave de administrador comprometida ou uma atualização forçada, o contrato pode se comportar exatamente como projetado, enquanto ainda produz uma perda.

A camada social é onde a IA muda a economia. A fundadora e CEO da Fractl, Rime Salmi, descreveu a dinâmica de impersonação de investidores como um negócio de volume: “Há muitas pessoas se passando por investidores e elas absolutamente não são.

Elas estão em busca de investimentos ou, na verdade, enganando.” A CEO e cofundadora da AlongID, Erika Maslauskaite, fez o mesmo ponto do lado da identidade: “Com a IA atualmente, você pode falsificar tudo. Você pode literalmente falsificar tudo,” ela disse, enquadrando a questão central como “como verificamos o que é verdadeiro e autêntico e o que não é.”

Falhas de Controle de Acesso Dominam um Mês de Perdas em DeFi, Diz Pesquisa da Binance

A análise de perdas da Binance Research em abril de 2026 coloca um número na tese de permissões. Somente naquele mês, as falhas de controle de acesso representaram aproximadamente dois terços dos $621 milhões perdidos em exploits de DeFi, de acordo com o relatório.

Uma "falha de controle de acesso" não é uma única classe de bug. É uma quebra em quem pode fazer o quê, através de chaves, funções e processos operacionais, que permite que um atacante execute ações sem precisar de uma vulnerabilidade de contrato nova.

Na prática, isso pode parecer credenciais de administrador comprometidas, acesso baseado em funções mal configurado ou caminhos de governança que podem ser manipulados mais rapidamente do que os defensores podem reagir.

A experiência do usuário da carteira é onde isso se torna operacional para usuários avançados. A fundadora e CEO da Para, Nitya Subramanian, descreveu as carteiras como o ponto crítico para ações em cadeia: "As carteiras são, em última análise, a camada de autorização e fluxo de controle de tudo o que está acontecendo na cadeia. Cada cadeia, cada primitivo de DeFi, cada ação que você pode realizar na cadeia precisa passar por uma carteira. E eu sinto que as pessoas ainda não compreendem totalmente isso."

O problema é que a mesma transparência que torna os sistemas em cadeia auditáveis não resolve automaticamente a atribuição. O fundador e CEO da BitOK, Dmitry Machikhin, disse que a mistura continua sendo um obstáculo persistente: "Mesmo a Chainalysis não tem, tipo, uma solução 100% para a mistura." Mistura refere-se a técnicas e serviços que ofuscam a origem do cripto ao agrupar e redistribuir fundos para dificultar o rastreamento.

Machikhin também argumentou que os sinais de aplicação nem sempre se propagam em bloqueios efetivos. "Houve um caso em que o governo de Israel confiscou algumas carteiras em seus documentos oficiais... Mas isso não aconteceu", disse ele, referindo-se à expectativa de que endereços confiscados deveriam ser bloqueados por exchanges e outras entidades. Seu resumo sobre os limites de rastreamento foi ainda mais direto: "Não estamos pegando ninguém. Estamos apenas mostrando ... o caminho do dinheiro."

Agentes de IA aumentam as apostas para identidade: Registros em cadeia vs 'Ainda sem camada de transação'

O risco prospectivo é que "quem assinou isso" se torna mais difícil de responder à medida que o software começa a assinar por pessoas. O diretor de crescimento da Concordium, Varun Kabra, disse queagentes de IAtransacionando em nome dos usuários "já estão começando", descrevendo um caminho de curto prazo onde os agentes "pagam por coisas", "se inscrevem em serviços" e "provavelmente lidam com suas transações financeiras agora."

Ele colocou o tráfego de agentes "de seis a doze meses" de distância de ultrapassar as transações humanas e chamou a "responsabilidade de humano para agente ... o maior problema que acho que o mundo precisa resolver." Esse cronograma é uma afirmação, não uma linha de tendência medida neste pacote.

A mitigação proposta pela Concordium é a tubulação de identidade em cadeia. A empresa disse que seu Registro de Agentes tinha 1.131 agentes e mais de 15.663 transações em cadeia em 14 de julho de 2026, e descreveu a ligação das identidades dos agentes a proprietários humanos verificados usando divulgação seletiva eprovas de conhecimento zeroDivulgação seletiva significa revelar apenas os detalhes de identidade mínimos necessários para verificação. Uma prova de conhecimento zero é um método criptográfico para provar que algo é verdadeiro sem revelar as informações privadas subjacentes.

Há um contraponto difícil do lado da infraestrutura. O cofundador da XDC Network, Atul Khekade, disse: “A IA não tem uma camada de transação no momento.” Ele acrescentou: “As plataformas de IA não têm uma camada de conformidade de monetização que possam usar para, como, transações reais para executar ações”, argumentando que as contrapartes não podem construir essa camada ausente “da noite para o dia.”

Para os traders, os sinais de curto prazo são mensuráveis. A quebra ausente é qual parte dos $14 bilhões em entradas de golpes da Chainalysis é realmente habilitada por IA, e se as atualizações futuras quantificam isso. Do lado da exploração, novos relatórios mensais de perdas confirmarão ou não abril de 2026 como um padrão pesado em permissões ou o marcarão como um outlier ruidoso.

O outro sinal concreto é se mais estudos de caso surgem, como o ataque à governança do BrainTrust de $1,2 milhão prevenido, especialmente aqueles envolvendo chaves de administrador, acesso baseado em funções ou manipulação de votos.

Minha leitura: A próxima ‘temporada de exploração’ pode parecer engenharia social mais permissões, não reentrância.

A parte que decide este ciclo não é se os contratos inteligentes são “seguros.” É se o perímetro de autorização ao redor deles está se tornando mais restrito mais rápido do que os atacantes podem escalar a impersonação, e a análise de abril de 2026 da Binance Research sugere que não é um caso extremo quando dois terços de um mês de perda de $621 milhões estão ligados ao controle de acesso.

O mínimo de $14 bilhões da Chainalysis para entradas de golpes em 2025 estabelece a linha de base, e a diferença de $3,2 milhões em comparação com $719.000 por operação em clusters vinculados à IA é o detalhe desconfortável.

Se os relatórios futuros puderem quantificar quanto dos $14 bilhões é realmente habilitado por IA, e os dados mensais de exploração continuarem apontando para falhas de controle de acesso, a mudança de segurança se torna um risco estrutural para a governança e os fluxos de aprovação de carteiras, em vez de uma narrativa sobre hackers mais inteligentes.

Fontes