AI agente quebra a proteção do Cloudflare, a segurança do front-end DeFi criptografado é novamente testada

CRV1,03%
AERO-0,17%

6 de março de 2024 - Apesar do setor de criptomoedas promover há muito tempo a descentralização, o front-end de DeFi ainda depende fortemente do Cloudflare para proteger os sites. No entanto, nesta semana, o agente de IA autônomo OpenClaw, que utiliza a biblioteca de código aberto Scrapling, demonstrou ser capaz de contornar as múltiplas camadas de defesa do Cloudflare, levantando preocupações de segurança.

O OpenClaw pode ser executado em Mac Mini ou servidores na nuvem, simulando comportamentos humanos e usando endereços IP proxy para passar pelas proteções Turnstile e Interstitials do Cloudflare. Essa biblioteca Python suporta múltiplas sessões de captura simultâneas, com uma velocidade de análise mais de 600 vezes superior à do tradicional scraper BeautifulSoup. Os desenvolvedores ressaltam que essa ferramenta pode ser usada legalmente para coletar conteúdo de sites, mas também pode ser empregada para testar vulnerabilidades de segurança.

O setor de criptomoedas depende há anos do Cloudflare para defesa, mas já enfrentou várias lições dolorosas. Em 2021, a BadgerDAO perdeu 130 milhões de dólares devido à divulgação da chave API do Cloudflare Workers; em 2022 e 2025, a Curve Finance sofreu sequestros de DNS, resultando em perdas de milhões de dólares e obrigando a migração de domínios. Em julho de 2024, ataques DNS na plataforma Squarespace afetaram 228 protocolos DeFi, e em 2025, a Aerodrome Finance sofreu sequestros de DNS com perdas superiores a 1 milhão de dólares.

Especialistas apontam que a infraestrutura centralizada do front-end de DeFi apresenta riscos estruturais, incluindo registros DNS, scripts CDN e configurações do Cloudflare. Embora o Scrapling ainda não tenha causado incidentes reais de hackers, demonstra o potencial de ameaça que a tecnologia de IA representa para os sistemas tradicionais de proteção.

Desenvolvedores de criptomoedas são alertados de que não devem confiar apenas na validação do lado do cliente ou nos componentes de desafio do Cloudflare para garantir a segurança. É necessário implementar estratégias de defesa em várias camadas ao projetar a interação entre front-end e contratos inteligentes. Especialistas afirmam que a emergência do Scrapling marca a entrada de agentes de IA no campo da segurança de criptomoedas, e o front-end de DeFi deve se preparar antecipadamente para novos riscos de captura automatizada e contorno de defesas.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Os utilizadores do Wasabi Protocol podem agora interagir com contratos em segurança e levantar fundos

De acordo com o Wasabi Protocol, os utilizadores podem agora interagir em segurança com os contratos do protocolo para levantar os fundos remanescentes. A equipa está a investigar o incidente e afirmou que, por agora, não pode divulgar detalhes adicionais, mas irá fornecer atualizações à comunidade à medida que as condições o permitirem.

GateNews48m atrás

O Deployment EVM do Wasabi Protocol foi alvo de um incidente de segurança a 30 de abril, agora totalmente contido

De acordo com o anúncio oficial do Wasabi Protocol, o protocolo sofreu um incidente de segurança que afetou a sua implementação EVM a 30 de abril, o qual já foi totalmente contido. A implementação na Solana e o Prop AMM não foram afetados. O projeto fechou o vetor de ataque, rodou os elementos relevantes

GateNews1h atrás

$292M Hack de Cripto obriga a reavaliar a segurança da DeFi

O maior hack cripto e a maior crise DeFi do ano estão a forçar os intervenientes do sector a repensar o risco, a segurança e a estrutura do mercado, de acordo com a CoinDesk. O incidente, avaliado em 292 milhões de dólares, surge à medida que Wall Street avança para a cadeia (onchain), levantando preocupações sobre a preparação do sector para o capital institucional

CryptoFrontier5h atrás

$292M Segurança: reavaliação de prompts para ataques DeFi

Um hack de criptomoedas no valor de 292 milhões de dólares tornou-se a maior crise DeFi do ano, levando os intervenientes da indústria a reconsiderar a gestão de riscos, os protocolos de segurança e a estrutura do mercado, segundo o CoinDesk. O incidente está a ocorrer enquanto Wall Street continua a avançar para a atividade onchain, intensificando a análise rigorosa de

CryptoFrontier11h atrás

A Zcash Foundation lança o Zebra 4.4.0 a 2 de maio, corrigindo várias vulnerabilidades de segurança ao nível do consenso

Segundo a Zcash Foundation, o Zebra 4.4.0 foi lançado a 2 de maio para corrigir várias vulnerabilidades de segurança ao nível do consenso e recomenda fortemente que todos os operadores de nós façam a atualização imediatamente. A atualização aborda falhas de negação de serviço que poderiam impedir a descoberta de novos blocos, operação da assinatura do bloco

GateNews17h atrás
Comentar
0/400
Nenhum comentário