Emin Gün Sirer, fundador da Avalanche, alertou que a inteligência artificial pode ajudar atacantes a descobrir falhas ainda desconhecidas em código de blockchain, bibliotecas de software e carteiras digitais, antes de comprometer os sistemas criptográficos usados atualmente. O alerta desloca o foco da eventual quebra da criptografia para a segurança do software em utilização. Sirer não apontou uma vulnerabilidade por corrigir no XRP Ledger nem apresentou provas de um ataque com recurso a IA: trata-se de um aviso sobre riscos potenciais, não da divulgação de um incidente de segurança.
Falhas de software podem surgir antes da quebra da criptografia
Numa publicação na rede X, Sirer afirmou que a IA deverá ser usada primeiro para detetar vulnerabilidades no software, e não para tornar obsoletos sistemas criptográficos de uso generalizado, como o ECDSA. Modelos mais avançados poderão identificar problemas que escapam à análise humana, incluindo falhas no software de blockchain, em dependências de terceiros e em carteiras digitais.
Se os atacantes encontrarem essas falhas antes das equipas de desenvolvimento, poderão explorá-las antes de ser disponibilizada uma correção. Sirer afirmou que vulnerabilidades deste tipo poderiam provocar perdas de dezenas de milhares de milhões de dólares, possivelmente antes de a IA conseguir quebrar métodos criptográficos amplamente utilizados. O cenário é, por enquanto, apenas um risco possível: não foi identificada uma vulnerabilidade concreta, uma versão de software afetada ou qualquer perda confirmada.
XRP Ledger sob atenção, sem ataque de IA confirmado
O alerta de Sirer surgiu numa altura em que o XRP Ledger voltou a ser alvo de atenção em matéria de segurança, na sequência de uma atualização de software de emergência. Contudo, as informações disponíveis não estabelecem uma ligação direta entre a atualização e uma vulnerabilidade descoberta por IA, nem revelam qual foi o problema corrigido. A atualização, por si só, não comprova que a rede tenha sido atacada ou que exista uma falha conhecida ainda sem correção.
O impacto da descoberta de vulnerabilidades com recurso a IA dependeria não apenas da capacidade do modelo para encontrar um defeito, mas também da possibilidade de o explorar, da rapidez com que a equipa do projeto disponibiliza uma correção e da atualização do software pelos utilizadores. Para quem detém ou utiliza ativos na blockchain, a segurança pode depender do código da rede, das carteiras e dos componentes de que estes dependem. Nos seus comentários, Sirer não apresentou detalhes verificáveis sobre uma vulnerabilidade no XRP Ledger.
Líderes do setor discutem os efeitos da IA na segurança
Vitalik Buterin, cofundador da Ethereum, também alertou que descobertas matemáticas aceleradas pela IA podem representar uma ameaça à criptografia. Sirer aponta para outra via de risco: mesmo que os sistemas criptográficos centrais continuem intactos, falhas na sua implementação em software poderão abrir primeiro uma porta a ataques. São preocupações relativas a camadas diferentes da tecnologia e não devem ser confundidas.
O debate surge depois de anteriores trocas públicas entre figuras do setor cripto. Brad Garlinghouse, CEO da Ripple, já tinha criticado comentários de Sirer sobre o progresso da empresa na banca. A divergência dizia respeito às atividades bancárias, não à segurança; ainda assim, o alerta mais recente mostra que Ripple e o seu ecossistema continuam presentes nas discussões públicas entre líderes da indústria.
Com base nas informações disponíveis, as declarações de Sirer constituem um alerta sobre os riscos de segurança do software na era da IA. O fundador da Avalanche descreveu como atacantes poderiam explorar falhas ainda não detetadas, mas não divulgou provas de uma vulnerabilidade no XRP Ledger nem demonstrou qualquer ataque à rede.