BitNotíciasBitNotícias
  • Início
  • Mercado
  • Web3
  • Regulação
  • Cotações
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: IA é enganada e movimenta US$ 200 mil em cripto após comando em código morse
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Início
  • Mercado
  • Web3
  • Regulação
  • Cotações
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Mercado > IA é enganada e movimenta US$ 200 mil em cripto após comando em código morse
Mercado

IA é enganada e movimenta US$ 200 mil em cripto após comando em código morse

Por Cassio Gusson
Atualizado em: 05/05/2026 06:33
Compartilhe
Compartilhe
  • Atacante usa código morse para manipular Grok e roubar 3 bilhões de tokens DRB
  • Transação de US$ 200 mil executada sem acesso às chaves privadas da carteira
  • 80% dos fundos foram devolvidos após negociação com o explorador

Uma mensagem em código morse postada no X foi suficiente para que um atacante movimentasse cerca de US$ 200 mil de uma carteira verificada associada ao Grok, a inteligência artificial da plataforma. O incidente expõe uma nova categoria de risco para investidores em cripto: agentes de IA com permissões de movimentar tokens.

A plataforma de lançamento de tokens Bankrbot confirmou no domingo (4) que enviou 3 bilhões de tokens DRB na rede Base para uma carteira não autorizada. Os fundos partiram de um endereço atribuído ao Grok e chegaram ao wallet 0xe8e47…a686b controlado pelo atacante.

O valor transferido representava entre US$ 155 mil e US$ 200 mil no momento da transação, segundo dados de preço do token DebtReliefBot analisados após o incidente. Assim, a exploração de protocolos DeFi ganha uma nova dimensão quando agentes de IA entram na equação.

CONTINUA APÓS A PUBLICIDADE

IA é enganada

Mecânica do ataque em quatro etapas

O atacante primeiro identificou um NFT de Membership do Bankr Club na carteira associada ao Grok. Esse token expandia os privilégios de transferência dentro do ambiente Bankr, criando a primeira camada de vulnerabilidade no sistema de permissões.

Na sequência, publicou uma mensagem no X contendo código morse com formatação adicional para dificultar a detecção. Além disso, o post, já deletado, combinava técnicas de ofuscação incluindo possíveis truques de concatenação e arrays para mascarar o comando real.

CONTINUA APÓS A PUBLICIDADE

Assim, o Grok interpretou o código morse e traduziu para inglês limpo em sua resposta pública, incluindo a menção @bankrbot. A IA funcionou como um decodificador útil, sem perceber que estava facilitando um ataque. O risco surgiu quando o texto processado entrou em uma interface de bot que monitora comandos formatados.

Por fim, o Bankrbot tratou o comando público como executável e transmitiu a transferência de tokens. A documentação do assistente onchain da Bankr mostra capacidades para transferências, swaps, patrocínio de gas e lançamentos de tokens — todas executadas via linguagem natural.

Recuperação parcial e lições para o mercado

O desenvolvedor 0xDeployer confirmou que recuperou 80% dos fundos e reteve os 20% restantes como uma espécie de “bug bounty” informal. A equipe realizou toda a recuperação por meio de coordenação após as transações, já que o sistema não contava com limites pré-configurados para evitar o incidente.

CONTINUA APÓS A PUBLICIDADE

De acordo com 0xDeployer, o Bankr cria automaticamente uma carteira X para cada conta que interage com a plataforma, incluindo o Grok. Quem controla a conta X também controla essas carteiras, e não a equipe do Bankr nem a xAI, o que cria um ponto cego de segurança.

Em versões anteriores, o agente do Bankr incluía um bloqueio hardcoded que ignorava respostas do Grok para evitar cadeias de injeção de prompt entre modelos de linguagem. Na reescrita mais recente, a equipe removeu essa proteção e acabou abrindo a brecha explorada.

Novo vetor de ataque para carteiras cripto

O incidente transforma o debate sobre segurança de IA de uma discussão abstrata em um problema concreto de controle de carteiras. Quando um sistema decodifica texto e outro sistema trata a saída como instrução válida com autoridade para mover tokens, surge uma superfície de ataque inédita.

CONTINUA APÓS A PUBLICIDADE

Para investidores brasileiros que utilizam agentes de IA para gerenciar ativos, o caso serve como alerta. A camada exposta foi a transferência de autoridade: um modelo que decodifica puzzles ou reformata texto pode se tornar parte de um sistema de pagamento quando outro agente trata essa saída como comando.

Permissões de carteira, parser, gatilho social e política de execução tornam-se vetores de ataque em camadas. Uma vez que a carteira assina e transmite uma transferência na blockchain, a recuperação depende de contrapartes, pressão pública ou autoridades — não de rollback técnico.

X
Siga o BitNotícias no X para notícias em tempo real
Trump Media tem prejuízo de US$ 406 mi com perdas em Bitcoin e CRO
Aave v4 dobra depósitos em um mês e supera US$ 50 milhões no Ethereum
TeraWulf tem prejuízo de US$ 427 milhões e receita de IA supera mineração
Solana sobe a US$ 93 e mira US$ 100 com indicadores em alta
BlackRock amplia tokenização com dois novos fundos onchain na SEC
TagsDeFiHackerInteligência Artificial
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Cassio Gusson
PorCassio Gusson
Siga:
Sou jornalista com mais de 20 anos de trajetória, dedicando a última década exclusivamente ao mercado de criptomoedas e ativos digitais. Minha formação acadêmica inclui o bacharelado em Jornalismo pela FACCAMP e uma pós-graduação em Globalização e Cultura, o que me permite analisar o ecossistema cripto sob uma ótica macroeconômica e social. Ao longo da minha carreira, tive o privilégio de entrevistar figuras centrais da história contemporânea e da tecnologia, como Adam Back, Bill Clinton e Henrique Meirelles. Além da atuação na linha de frente da informação, acompanhei de perto as discussões que moldam o sistema financeiro global em fóruns multilaterais de alto nível, como o G20 e o FMI. Decidi migrar do setor público para o mercado de blockchain por convicção: acredito no potencial técnico e disruptivo dessa tecnologia para redesenhar o futuro da economia digital. Hoje, utilizo minha experiência para traduzir a complexidade deste mercado com rigor jornalístico e visão estratégica.
Publicidade

Últimas Notícias

VanEck encurta prazo e vê Bitcoin a US$ 1 milhão até 2031
5 min
Lagarde barra stablecoins em euro e cita risco à política do BCE
5 min
Comitê do Senado dos EUA marca votação do CLARITY Act para 14 de maio
5 min

Editorial

  • Bitcoin
  • Ethereum
  • Mercado
  • Altcoins
  • Regulação
  • Web3

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Reviews

  • Cartões
  • Wallets
  • Exchanges

Dados

  • Preços de Criptomoedas

Institucional

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Sitemap
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2026 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?