Saltar para o conteúdo principal

414 posts marcados com "DeFi"

Protocolos e aplicações de finanças descentralizadas

Ver todas as tags

Hinkal traz privacidade institucional para a Solana: US$ 400 milhões em volume confidencial e uma resposta em conformidade ao Tornado Cash

· 13 min de leitura
Dora Noda
Software Engineer

Em 16 de março de 2026 , o Hinkal Protocol silenciosamente ativou um recurso que a mesa de DeFi institucional esperava há três anos : uma carteira de privacidade na Solana que não parece um mixer , não se comporta como um e — criticamente — não compartilha a trajetória regulatória do Tornado Cash . O lançamento expande a presença do Hinkal do Ethereum e Tron para a Solana Virtual Machine , e chega com um número de destaque que seria notável para um protocolo de privacidade em conformidade em qualquer momento da história da cripto : mais de $ 400 milhões em volume confidencial já processado em toda a stack .

Esse não é um número do Tornado Cash . Em 2022 , as pools blindadas ( shielded pools ) do Tornado Cash no pico detinham aproximadamente $ 1 B em TVL antes da designação da OFAC do Tesouro . O que torna os $ 400 M do Hinkal materialmente diferentes é a composição . Trata-se de ocultação de saldo para tesourarias DeFi , blindagem de contraparte para mesas de negociação e proteção de fluxo de liquidação para trilhos de pagamento — não ofuscação para o varejo . É a privacidade como infraestrutura institucional , e a implantação na Solana é o sinal mais claro até agora de que a onda de privacidade de 2026 abandonou inteiramente o paradigma do mixer .

A nova página de portfólio LP da Meteora pode ser o momento Bloomberg Terminal das DeFi

· 10 min de leitura
Dora Noda
Software Engineer

Durante a maior parte da história das DeFi, uma pergunta que deveria ter sido trivial — estou realmente ganhando dinheiro? — exigia uma planilha, uma calculadora de terceiros e um conhecimento prático de matemática de perda impermanente. Em abril de 2026, a Meteora está tentando aposentar essa planilha de vez.

O principal protocolo de liquidez dinâmica da Solana acaba de lançar uma página abrangente de portfólio de LP. Ela rastreia as taxas acumuladas em tempo real, calcula o P&L realizado em posições DLMM e DAMM v2 e permite que os usuários exportem "cartões de liquidez" — instantâneos de desempenho compartilháveis projetados para o Twitter e Farcaster. Por si só, o recurso parece uma atualização de UX atrasada. Olhando de forma mais ampla, pode ser o início de algo maior : ferramentas de análise nativas do protocolo que substituem o ecossistema fragmentado de dashboards que as DeFi toleraram por cinco anos.

Sentio chega à Kraken com o lançamento do $ST : Pode um Indexador focado em TypeScript derrubar o trono de dados da The Graph?

· 13 min de leitura
Dora Noda
Software Engineer

Em 15 de abril de 2026, a Kraken fez discretamente algo mais consequente do que outra listagem de token de média capitalização.

Ela abriu os livros de ordens ST / USD e ST / EUR às 10:30 AM UTC para a Sentio, uma autodenominada "rede descentralizada de dados e computação" que se posiciona como um Terminal Bloomberg impulsionado por IA para Web3. Binance Alpha e Gate.io seguiram o exemplo no mesmo dia. Em uma semana onde as manchetes foram dominadas pelo Bitcoin à prova de computação quântica, marcos de empréstimos DeFi de trilhões de dólares e a testnet L1 da Tempo apoiada pela Stripe, a listagem do $ST passou como a aposta de infraestrutura tecnicamente mais interessante do ciclo — porque a Sentio não está tentando substituir uma DEX ou uma stablecoin. Ela está tentando substituir o encanamento invisível do qual todo dApp, painel de análise e agente de IA já depende: o indexador.

A questão é se um SDK TypeScript, uma promessa de indexação 100 vezes mais rápida e um novo token de crédito de computação podem desalojar os incumbentes que passaram cinco anos se integrando em cada stack séria de Web3.

XRP Finalmente Encontra o DeFi: Por Dentro da Estreia do wXRP na Solana e o Desbloqueio de Liquidez de US$ 170 Bilhões

· 12 min de leitura
Dora Noda
Software Engineer

Por mais de uma década, o XRP tem sido o observador tímido no baile do DeFi. A quarta maior criptomoeda por capitalização de mercado — aproximadamente US$ 91 bilhões em abril de 2026 — permaneceu quase inteiramente fora da economia de contratos inteligentes que transformou o Ethereum, a Solana e seus semelhantes em laboratórios financeiros. Em 17 de abril de 2026, isso começou a mudar de forma significativa.

A Hex Trust, uma custodiante de ativos digitais regulamentada em Hong Kong, e o protocolo cross-chain LayerZero lançaram o XRP embrulhado (wXRP) na Solana, abrindo instantaneamente as portas dos detentores de XRP para Jupiter, Phantom, Meteora, Titan Exchange e Byreal. O lançamento estreou com mais de **US100milho~esemTVLplanejado,eem24horasoprec\coaˋvistadoXRPsaltou5,15 100 milhões em TVL planejado**, e em 24 horas o preço à vista do XRP saltou 5,15 % para US 1,50.

O Momento DeFi Summer da Cripto IA: Por Que 123.000 Agentes e US$ 22 Bi em Capitalização de Mercado Enfrentam Agora o Ajuste de Contas do VOC

· 12 min de leitura
Dora Noda
Software Engineer

Em janeiro de 2026, havia aproximadamente 337 agentes de IA implantados em blockchains públicas. Em março, esse número havia ultrapassado 123.000. Somente a BNB Chain hospeda agora mais de 122.000 agentes ERC-8004, um aumento de 36.000 % em menos de noventa dias que ofusca qualquer coisa que o DeFi Summer de 2020 tenha produzido.

E, no entanto, se você filtrar os agentes que realmente executaram uma transação nos últimos sete dias, os sobreviventes somam apenas alguns milhares.

Essa lacuna — entre a implantação e a atividade econômica — é a tensão que define o setor de IA cripto ao entrar no segundo trimestre de 2026. O mercado finalmente está maduro o suficiente para ter um problema de credibilidade. Com cerca de US$ 22,6 B em valor de mercado combinado em 919 tokens relacionados à IA, o setor está agora sendo empurrado para o seu primeiro momento real de "útil ou apenas hype ?", e a métrica que está impulsionando isso tem um nome : Receita On-Chain Verificável, ou VOC (Verifiable On-Chain Revenue).

Projeto Glasswing: Como o Cartel de Segurança de IA de US$ 100 Mi da Anthropic Força a Cripto em uma Economia de Defesa de Dois Níveis

· 12 min de leitura
Dora Noda
Software Engineer

No dia 7 de abril de 2026, o Secretário do Tesouro Scott Bessent e o Presidente do Federal Reserve Jerome Powell convocaram os CEOs do Citigroup, Morgan Stanley, Bank of America, Wells Fargo e Goldman Sachs para uma reunião de emergência na sede do Tesouro. O assunto não era uma falha bancária, uma decisão sobre taxas ou um regime de sanções. Era um único modelo de IA construído por um laboratório de pesquisa de São Francisco — o Claude Mythos Preview da Anthropic — que havia encontrado silenciosamente milhares de vulnerabilidades de alta gravidade em cada sistema operacional principal e em cada navegador web importante, com mais de 99% delas ainda não corrigidas.

Três dias antes, a Anthropic havia anunciado o Projeto Glasswing: um compromisso de até $ 100M em créditos de uso do Mythos para uma coalizão fechada de doze gigantes da tecnologia, segurança e finanças — AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, a Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks — além de mais de 40 mantenedores críticos de código aberto. Todos os outros, incluindo Coinbase e Binance, foram deixados para negociar fora do perímetro.

Para a cripto, as implicações são mais profundas do que um lançamento típico de ferramenta de segurança. O Glasswing é a primeira vez que um laboratório privado de IA define efetivamente uma economia de descoberta de vulnerabilidades em dois níveis, e a indústria de criptografia — que perdeu mais de $ 3B para explorações apenas no primeiro semestre de 2025 — tem que decidir se pertence ao lado de dentro ou de fora desse perímetro.

O que o Mythos Realmente Faz

O próprio enquadramento da Anthropic é excepcionalmente rígido. Em testes internos, o Mythos identificou um bug de 27 anos no OpenBSD que nenhum auditor humano jamais havia detectado, e então encadeou vulnerabilidades consecutivas para romper os sandboxes de navegadores modernos. As auditorias tradicionais de contratos inteligentes levam semanas. O Mythos gera caminhos de ataque eficazes em segundos.

Essa assimetria é a história. O modelo não apenas sinaliza possíveis bugs; ele gera automaticamente código de exploit funcional e orquestra cadeias de ataque de vários estágios. A Anthropic considerou a capacidade "super perigosa" para lançamento público não supervisionado, e é por isso que o Mythos Preview não está disponível via acesso normal de API. Em vez disso, ele vive atrás do portão do Glasswing.

A coalizão não é uma colaboração de pesquisa no sentido acadêmico. Os participantes recebem acesso ao vivo ao Mythos para caçar vulnerabilidades em seus próprios sistemas — implementações TLS, primitivas AES-GCM, daemons SSH, código de kernel e, no caso do JPMorgan, as pilhas internas de pagamento e negociação que liquidam trilhões de dólares diariamente. A Anthropic se comprometeu a publicar um relatório público de 90 dias no início de julho de 2026, resumindo o que o Glasswing corrigiu.

Por que a Coinbase e a Binance estão agora negociando fora do muro

O diretor de segurança da Coinbase, Philip Martin, confirmou publicamente que a empresa está em "estreita comunicação" com a Anthropic, enquadrando o objetivo como a construção de um "sistema imunológico de IA" — usando o Mythos defensivamente para escanear seus próprios sistemas antes que alguém com uma capacidade comparável o use ofensivamente. O CSO da Binance descreveu uma avaliação paralela, citando tanto a vantagem defensiva quanto a superfície de ameaça.

O problema da assimetria para as exchanges de criptomoedas é brutal. Uma exchange centralizada detém chaves de hot wallets, saldos de usuários e uma pilha de custódia que qualquer operador ofensivo moderadamente motivado pagaria sete dígitos para sondar. Se o Mythos — ou um modelo de capacidade equivalente vazado de um funcionário, de um ator patrocinado pelo Estado ou de um eventual concorrente de pesos abertos — acabar nas mãos de invasores antes que as exchanges protejam seus sistemas, a janela de exploração será medida em horas, não em trimestres.

Esse é o cerne do dilema do Glasswing. As exchanges que não estão dentro da coalizão não podem usar o Mythos para pré-auditar seu próprio código. Elas podem usar ferramentas de segundo nível, mas a lacuna de capacidade importa. Um bug que o Mythos detecta em 30 segundos pode levar três semanas para um auditor humano e pode ser encontrado por um adversário com acesso comparável à IA em minutos.

O contexto de $ 3B: Por que a assimetria de velocidade é uma ameaça existencial para DeFi

O primeiro semestre de 2025 viu mais de 3BemperdasemplataformasWeb3.Apenasexplorac\co~esdecontroledeacessorepresentaram3B em perdas em plataformas Web3. Apenas explorações de controle de acesso representaram 1,63B — a principal categoria no OWASP Smart Contract Top 10 desse período. O relatório de 2025 da FailSafe contabilizou 2,6Bemperdasem192incidentes.AImmunefipagoumaisde2,6B em perdas em 192 incidentes. A Immunefi pagou mais de 115M em bug bounties em mais de 400 protocolos e afirma ter evitado mais de $ 25B em perdas potenciais.

Agora, sobreponha a capacidade de classe Mythos a esse modelo de ameaça. Um protocolo com $ 500M de TVL que depende de uma auditoria trimestral de uma empresa de primeira linha já estava perdendo a corrida contra invasores bem equipados. Quando um lado da mesa pode gerar automaticamente cadeias de exploração em segundos, a cadência de auditoria que definiu a segurança DeFi de 2020 a 2025 para de funcionar.

O equivalente defensivo existe, mas está atrasado. O AI Auditor da CertiK, lançado como código aberto após seis meses de testes internos, atinge uma taxa de acerto cumulativa de 88,6% em 35 incidentes reais de segurança web3 de 2026. Ele executa scanners especializados paralelos através de um validador de vários estágios para filtrar duplicatas e descobertas não exploráveis. A CertiK sinalizou mais de 180.000 vulnerabilidades ao longo de seus oito anos de história e protegeu mais de $ 600B em ativos digitais.

Mas 88,6% não é 100%, e um auditor de código aberto que funciona em minutos não é o mesmo que um modelo de fronteira que raciocina sobre novas classes de vulnerabilidades em segundos. A lacuna entre o que os parceiros do Glasswing recebem e o que as ferramentas públicas entregam é estrutural.

Três Arquiteturas de Segurança Concorrentes

A indústria cripto agora tem que escolher entre três modelos incompatíveis para a segurança na era da IA:

Bug bounties públicos (Immunefi). Descentralizados, economicamente alinhados, comprovados em escala — 115Mpagos,115 M pagos, 25 B economizados. Mas a estrutura de incentivos assume que atacantes e defensores operam em velocidade aproximadamente equivalente. O Mythos quebra essa suposição. Um pesquisador white-hat em busca de uma recompensa de 50Kna~opodesuperaraofertadeumatorpatrocinadopeloEstadopagando50 K não pode superar a oferta de um ator patrocinado pelo Estado pagando 5 M por um zero-day em um protocolo de $ 10 B.

Auditoria de IA de código aberto (CertiK, Sherlock, Cyfrin). Acesso democrático a capacidades de IA de nível médio, taxa de acerto de 88,6%, integra-se aos fluxos de trabalho dos desenvolvedores. Preserva o ethos criptonativo de que as ferramentas de segurança devem ser públicas. Mas o teto de capacidade está abaixo do que os parceiros da Glasswing obtêm, e a lacuna se amplia à medida que os modelos de fronteira melhoram.

IA de fronteira com acesso restrito (Glasswing). A melhor descoberta de vulnerabilidades da categoria, mas apenas para membros de uma coalizão privada que atualmente não inclui nenhuma empresa criptonativo. Cria níveis claros de defesa cibernética onde o lado de dentro do muro é mais seguro do que o de fora.

Os três modelos não são mutuamente exclusivos — uma exchange poderia executar o auditor da CertiK em cada implantação de contrato, manter uma recompensa na Immunefi e fazer lobby por uma parceria com a Glasswing — mas eles implicam estruturas de indústria muito diferentes. Se a Glasswing se tornar o nível padrão para infraestrutura "sistemicamente importante", os maiores custodiantes de cripto enfrentarão pressão para entrar, e os protocolos que não conseguirem entrar enfrentarão uma penalidade de preço em seu prêmio de risco.

O Enquadramento Sistêmico Muda Tudo

O que tornou a reunião de 7 de abril entre Bessent-Powell memorável não é o fato de os reguladores terem falado com CEOs de bancos sobre risco cibernético. Isso acontece rotineiramente. O fato notável é o enquadramento: a capacidade cibernética de classe de IA está agora sendo tratada como um catalisador potencial para eventos financeiros sistêmicos, ao mesmo nível de uma crise de dívida soberana ou uma grande falha de câmara de compensação.

Esse enquadramento tem consequências de segunda ordem para a cripto. Emissores de stablecoins que detêm dezenas de bilhões em reservas, custodiantes que detêm BTC e ETH institucionais e os motores de correspondência de exchanges que processam centenas de bilhões em volume mensal, todos se enquadram perfeitamente na definição de "sistemicamente importante" que os reguladores estão começando a aplicar ao risco cibernético de IA. Se a próxima reunião ao estilo Powell-Bessent acontecer e a liderança cripto não estiver à mesa, isso será tanto um sinal quanto um problema.

O sinal regulatório importa porque o relatório público de 90 dias da Glasswing em julho de 2026 publicará tanto o que os parceiros corrigiram quanto o que a indústria em geral deve aprender. Se esse relatório documentar classes de vulnerabilidades que o Mythos encontrou em infraestrutura crítica, e os protocolos cripto não tiverem feito um trabalho equivalente, a lacuna será visível para reguladores, seguradoras e alocadores institucionais que precificam o risco de contraparte.

O Que Isso Significa para Provedores de Infraestrutura

A IA ofensiva na velocidade da máquina muda a cadência de auditoria necessária para defender sistemas de produção. Um protocolo ou provedor de infraestrutura que dependia de auditorias anuais, testes de intrusão trimestrais e resposta a incidentes reativa precisa mudar para um red-teaming contínuo assistido por IA. Isso é caro, e a despesa recai de forma desigual sobre a stack.

Para provedores de RPC, infraestrutura de API e serviços de nó que ficam entre agentes e chains, a pressão é para endurecer a superfície onde o tráfego iniciado por máquina termina. O volume de transações impulsionado por agentes já cria um perfil de ameaça diferente das dApps operadas por humanos: picos intensos, cronogramas previsíveis e grafos de chamadas determinísticos que um atacante pode modelar com mais precisão do que uma base de usuários humanos dispersa.

A BlockEden.xyz opera infraestrutura de RPC e API de nível empresarial em Sui, Aptos, Ethereum, Solana e outras chains principais, com segurança e confiabilidade construídas para atender tanto desenvolvedores humanos quanto cargas de trabalho de agentes autônomos. Explore nossos serviços para construir em uma infraestrutura projetada para resistir em um ambiente de ameaças acelerado por IA.

A Questão em Aberto para Julho de 2026

O relatório de 90 dias da Glasswing é o ponto de virada. Se documentar um grande acúmulo de vulnerabilidades graves corrigidas nos sistemas da AWS, Google, Microsoft, Apple e JPMorgan, o argumento para expandir a coalizão se torna mais forte, e a pressão aumenta sobre a Anthropic para adicionar membros criptonativos ou licenciar acesso equivalente ao Mythos por meio de um relacionamento formal com fornecedores. Se o relatório entregar menos do que o esperado — superestimar descobertas de CVE, documentar principalmente bugs de baixa gravidade ou revelar problemas que scanners existentes já detectaram — o modelo Glasswing perde parte de sua mística regulatória e a alternativa de código aberto da indústria cripto parece relativamente mais forte.

De qualquer forma, o status quo de 2020-2025 acabou. A combinação de uma reunião de emergência Bessent-Powell, um compromisso de 100MdaAnthropic,umataxadebugsna~ocorrigidosdemaisde99100 M da Anthropic, uma taxa de bugs não corrigidos de mais de 99% descobertos pelo Mythos e 3 B em perdas anuais de DeFi significa que a segurança na era da IA não é mais uma questão de pesquisa. É uma questão de estrutura de mercado, e a resposta da cripto definirá se os próximos $ 100 B de valor on-chain estarão dentro ou fora de um perímetro defensável.

Fontes

BNB Chain BAP-578: O Padrão que Transforma Agentes de IA em Ativos On-Chain Proprietários

· 11 min de leitura
Dora Noda
Software Engineer

E se o assistente de IA que gerencia seu portfólio DeFi pudesse ser comprado, vendido ou contratado por outra pessoa — assim como um NFT? É exatamente isso que o padrão BAP-578 da BNB Chain torna possível. Lançado em fevereiro de 2026, o BAP-578 introduz o conceito de Agente Não Fungível (NFA): um agente de IA que existe permanentemente on-chain como um ativo negociável e proprietário, em vez de um serviço off-chain descartável.

As implicações vão muito além de um truque técnico inteligente. Quando agentes de IA se tornam instrumentos financeiros com propriedade verificável e histórico on-chain, uma nova camada econômica emerge sobre a infraestrutura blockchain — uma onde o trabalho digital autônomo pode ser precificado, transferido e composto assim como qualquer outro ativo.

Sequestro de Domínio Bonk.fun: Ataques de Front-End são o Vetor de Ameaça que Mais Cresce no Cripto

· 11 min de leitura
Dora Noda
Software Engineer

Em 12 de março de 2026, um launchpad da Solana impulsionado pela comunidade que processa centenas de milhares de dólares em taxas diárias transformou-se brevemente em uma armadilha de drenagem de carteiras — e os contratos inteligentes que o alimentavam nunca foram tocados. O Bonk.fun, a plataforma de meme coins com a marca letsBONK e apoiada pela Raydium e pela BONK DAO, teve seu domínio sequestrado, um aviso falso de assinatura de "Termos de Serviço" injetado em seu front-end, e cerca de 35 carteiras esvaziadas antes que a equipe sinalizasse a violação. Os invasores não precisaram de um zero-day. Eles precisaram de um hostname.

Essa única hora de caos captura o que as equipes de segurança em todo o ecossistema DeFi vêm sussurrando desde 2023 e gritando desde o roubo de US$ 1,4 bilhão da Bybit: o código Solidity não é mais o alvo fácil. O front-end é. E o ponto cego coletivo do setor está custando aos usuários mais do que qualquer exploração de contrato inteligente na história.

Chaos Labs Abandona US$ 5M: A Crise de Gerenciamento de Risco DeFi que a Aave Não Consegue Superar

· 14 min de leitura
Dora Noda
Software Engineer

Um protocolo DeFi de US24bilho~esacabadeperderseugestorderiscoporqueUS 24 bilhões acaba de perder seu gestor de risco porque US 5 milhões não eram dinheiro suficiente para realizar o trabalho de forma lucrativa. Essa frase deve fazer parar qualquer pessoa que esteja pensando no caminho do DeFi rumo à maturidade institucional.

Em 6 de abril de 2026, a Chaos Labs anunciou que encerraria seu compromisso de três anos com a Aave, abandonando um pacote de retenção de US$ 5 milhões que a Aave Labs havia colocado na mesa para manter a empresa no cargo. Omer Goldberg, fundador da Chaos Labs, disse à comunidade que, mesmo com esse aumento no orçamento, sua equipe estava operando a operação de risco da Aave com prejuízo — e continuaria a fazê-lo à medida que a arquitetura hub-and-spoke da V4 expandisse a área de superfície que eles deveriam cobrir.

Esta não foi uma disputa comum de fornecedores. A Chaos Labs foi o terceiro grande provedor de serviços técnicos a sair da Aave em 90 dias, seguindo a BGD Labs (1º de abril) e a Aave Chan Initiative no início do trimestre. No meio desse êxodo, a Aave executou a maior atualização de sua história — a V4 entrou no ar na rede principal da Ethereum em 30 de março de 2026 — enquanto detinha US26,4bilho~esemTVLepreparavaaHorizon,suaplataformainstitucionaldeRWA,paraescalaraleˊmdosUS 26,4 bilhões em TVL e preparava a Horizon, sua plataforma institucional de RWA, para escalar além dos US 1 bilhão em títulos do tesouro tokenizados que já gerencia.

A história não é que a Aave parará de funcionar. A história é o que ela revela sobre a fragilidade estrutural oculta dentro de cada grande protocolo DeFi: o abismo entre a escala dos ativos geridos e o tamanho das equipes que os gerenciam.