BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: IA é enganada e movimenta US$ 200 mil em cripto após comando em código morse
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Mercado > IA é enganada e movimenta US$ 200 mil em cripto após comando em código morse
Mercado

IA é enganada e movimenta US$ 200 mil em cripto após comando em código morse

Por Cassio Gusson
Atualizado em: 05/05/2026
Compartilhe
Compartilhe
  • Atacante usa código morse para manipular Grok e roubar 3 bilhões de tokens DRB
  • Transação de US$ 200 mil executada sem acesso às chaves privadas da carteira
  • 80% dos fundos foram devolvidos após negociação com o explorador

Uma mensagem em código morse postada no X foi suficiente para que um atacante movimentasse cerca de US$ 200 mil de uma carteira verificada associada ao Grok, a inteligência artificial da plataforma. O incidente expõe uma nova categoria de risco para investidores em cripto: agentes de IA com permissões de movimentar tokens.

A plataforma de lançamento de tokens Bankrbot confirmou no domingo (4) que enviou 3 bilhões de tokens DRB na rede Base para uma carteira não autorizada. Os fundos partiram de um endereço atribuído ao Grok e chegaram ao wallet 0xe8e47…a686b controlado pelo atacante.

O valor transferido representava entre US$ 155 mil e US$ 200 mil no momento da transação, segundo dados de preço do token DebtReliefBot analisados após o incidente. Assim, a exploração de protocolos DeFi ganha uma nova dimensão quando agentes de IA entram na equação.

CONTINUA APÓS A PUBLICIDADE

IA é enganada

Mecânica do ataque em quatro etapas

O atacante primeiro identificou um NFT de Membership do Bankr Club na carteira associada ao Grok. Esse token expandia os privilégios de transferência dentro do ambiente Bankr, criando a primeira camada de vulnerabilidade no sistema de permissões.

Na sequência, publicou uma mensagem no X contendo código morse com formatação adicional para dificultar a detecção. Além disso, o post, já deletado, combinava técnicas de ofuscação incluindo possíveis truques de concatenação e arrays para mascarar o comando real.

CONTINUA APÓS A PUBLICIDADE

Assim, o Grok interpretou o código morse e traduziu para inglês limpo em sua resposta pública, incluindo a menção @bankrbot. A IA funcionou como um decodificador útil, sem perceber que estava facilitando um ataque. O risco surgiu quando o texto processado entrou em uma interface de bot que monitora comandos formatados.

Por fim, o Bankrbot tratou o comando público como executável e transmitiu a transferência de tokens. A documentação do assistente onchain da Bankr mostra capacidades para transferências, swaps, patrocínio de gas e lançamentos de tokens — todas executadas via linguagem natural.

Recuperação parcial e lições para o mercado

O desenvolvedor 0xDeployer confirmou que recuperou 80% dos fundos e reteve os 20% restantes como uma espécie de “bug bounty” informal. A equipe realizou toda a recuperação por meio de coordenação após as transações, já que o sistema não contava com limites pré-configurados para evitar o incidente.

CONTINUA APÓS A PUBLICIDADE

De acordo com 0xDeployer, o Bankr cria automaticamente uma carteira X para cada conta que interage com a plataforma, incluindo o Grok. Quem controla a conta X também controla essas carteiras, e não a equipe do Bankr nem a xAI, o que cria um ponto cego de segurança.

Em versões anteriores, o agente do Bankr incluía um bloqueio hardcoded que ignorava respostas do Grok para evitar cadeias de injeção de prompt entre modelos de linguagem. Na reescrita mais recente, a equipe removeu essa proteção e acabou abrindo a brecha explorada.

Novo vetor de ataque para carteiras cripto

O incidente transforma o debate sobre segurança de IA de uma discussão abstrata em um problema concreto de controle de carteiras. Quando um sistema decodifica texto e outro sistema trata a saída como instrução válida com autoridade para mover tokens, surge uma superfície de ataque inédita.

CONTINUA APÓS A PUBLICIDADE

Para investidores brasileiros que utilizam agentes de IA para gerenciar ativos, o caso serve como alerta. A camada exposta foi a transferência de autoridade: um modelo que decodifica puzzles ou reformata texto pode se tornar parte de um sistema de pagamento quando outro agente trata essa saída como comando.

Permissões de carteira, parser, gatilho social e política de execução tornam-se vetores de ataque em camadas. Uma vez que a carteira assina e transmite uma transferência na blockchain, a recuperação depende de contrapartes, pressão pública ou autoridades — não de rollback técnico.

X
Siga o BitNotícias no X para notícias em tempo real
Baleia aposta US$ 1,3 milhão em TON com alavancagem 6x na Hyperliquid
Wall Street prepara lançamento de títulos tokenizados para outubro
Aave busca liberação de US$ 71 milhões travados após hack do Kelp DAO
Tether Gold ultrapassa US$ 3,3 bilhões em meio a corrida por ouro
GameStop mira compra de US$ 55 bilhões do eBay com Bitcoin em foco
TagsDeFiHackerInteligência Artificial
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Cassio Gusson
PorCassio Gusson
Siga:
Sou jornalista com mais de 20 anos de trajetória, dedicando a última década exclusivamente ao mercado de criptomoedas e ativos digitais. Minha formação acadêmica inclui o bacharelado em Jornalismo pela FACCAMP e uma pós-graduação em Globalização e Cultura, o que me permite analisar o ecossistema cripto sob uma ótica macroeconômica e social. Ao longo da minha carreira, tive o privilégio de entrevistar figuras centrais da história contemporânea e da tecnologia, como Adam Back, Bill Clinton e Henrique Meirelles. Além da atuação na linha de frente da informação, acompanhei de perto as discussões que moldam o sistema financeiro global em fóruns multilaterais de alto nível, como o G20 e o FMI. Decidi migrar do setor público para o mercado de blockchain por convicção: acredito no potencial técnico e disruptivo dessa tecnologia para redesenhar o futuro da economia digital. Hoje, utilizo minha experiência para traduzir a complexidade deste mercado com rigor jornalístico e visão estratégica.
Publicidade

Últimas Notícias

Bitcoin atinge US$ 81 mil com entrada recorde de institucionais
4 min
Brasil ganha o primeiro agente de IA integrado ao PIX
3 min
Bitcoin dispara: Lucro de mineradores atinge maior nível em meses e pode reduzir pressão de venda
Bitcoin dispara: Lucro de mineradores atinge maior nível em meses e pode reduzir pressão de venda
7 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Sitemap
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2026 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?