Saltar para o conteúdo principal

59 posts marcados com "Smart Contracts"

Desenvolvimento e segurança de contratos inteligentes

Ver todas as tags

Um Timestamp Obsoleto, $ 26 Milhões Perdidos: Por Dentro do Colapso do Oracle da Aave e o Acerto de Contas do Feed de Preços DeFi

· 9 min de leitura
Dora Noda
Software Engineer

Em 10 de março de 2026, trinta e quatro usuários da Aave acordaram e descobriram que suas posições de empréstimo perfeitamente saudáveis haviam sido liquidadas à força. Coletivamente, eles perderam aproximadamente $ 26,9 milhões — não porque o mercado despencou, nem porque falharam na gestão de risco, mas porque um único parâmetro de oráculo mal configurado informou à Aave que o staked Ether embrulhado (wstETH) valia 2,85 % menos do que seu preço real de mercado. No mundo dos empréstimos DeFi altamente alavancados, 2,85 % é a diferença entre a solvência e a catástrofe.

O incidente reacendeu um dos debates mais desconfortáveis das finanças descentralizadas: quão "descentralizado" é um protocolo de empréstimo de $ 24 bilhões que depende do processo off-chain de um único provedor de risco para precificar seu colateral?

ERC-8183: Como a Ethereum está Construindo a Camada de Comércio para uma Economia de Agentes de IA

· 11 min de leitura
Dora Noda
Software Engineer

Mais de US$ 3 milhões em transações de agente para agente já estavam ocorrendo no Ethereum — sem escrow, sem verificação de entrega e sem recurso caso algo desse errado. Em 10 de março de 2026, o Virtuals Protocol e a equipe dAI da Ethereum Foundation enviaram uma proposta para corrigir isso: o ERC-8183, um novo padrão que transforma pagamentos brutos on-chain entre agentes de IA em comércio verificável e trustless.

O momento é significativo. O mercado de IA de agentes deve saltar de US7bilho~esem2025paraUS 7 bilhões em 2025 para US 93 bilhões até 2032. O Google lançou seu Protocolo de Comércio Universal em janeiro de 2026 com o apoio da Shopify, Walmart, Visa e Mastercard. O protocolo x402 da Coinbase processou mais de 35 milhões de transações apenas na Solana. No entanto, nenhum desses sistemas resolve o problema fundamental de confiança que surge quando dois programas autônomos tentam fazer negócios entre si.

O ERC-8183 resolve — e a maneira como faz isso pode definir como trilhões de dólares em comércio máquina para máquina serão eventualmente liquidados.

A Jogada de Privacidade da Sui: Por que a Primeira Grande L1 a Tornar Transações Privadas por Padrão Poderia Redefinir a Adoção de Blockchain

· 13 min de leitura
Dora Noda
Software Engineer

E se cada transação de blockchain que você já fez — cada swap, cada pagamento, cada compra de NFT — fosse impressa em um outdoor para o mundo ver? Essa é a realidade das blockchains públicas hoje. E a Mysten Labs acaba de anunciar que planeja derrubar esse outdoor.

A Sui Network está integrando transações privadas em nível de protocolo em sua L1, visando um lançamento em 2026 que tornaria os detalhes das transações visíveis apenas para o remetente e o destinatário — por padrão, sem a necessidade de adesão (opt-ins). Se for bem-sucedida, a Sui se tornará a primeira grande plataforma de contratos inteligentes a oferecer privacidade padrão, mantendo-se compatível com a conformidade regulatória. As implicações para a adoção institucional, DeFi e o debate mais amplo sobre privacidade são enormes.

Como o Comentário de um Desenvolvedor se Tornou uma Catástrofe de $ 128M: O Exploit de Arredondamento do Balancer

· 10 min de leitura
Dora Noda
Software Engineer

Enterrado no código do contrato inteligente da Balancer, logo acima da função que eventualmente causaria a perda de $ 128 milhões, estava um comentário de desenvolvedor: "o impacto deste arredondamento deve ser mínimo". Eles estavam errados — por nove dígitos.

Em 3 de novembro de 2025, um invasor explorou um erro microscópico de arredondamento nos Composable Stable Pools da Balancer V2, drenando fundos em nove redes blockchain em menos de 30 minutos. Não foi um ataque chamativo de reentrada (reentrancy) ou uma chave privada comprometida. Foi aritmética — o tipo de bug que se esconde à vista de todos, passa por várias auditorias e espera pacientemente por alguém astuto o suficiente para transformá-lo em arma.

ENSv2 abandona sua própria L2 e aposta tudo no Ethereum — Saiba por que isso importa

· 9 min de leitura
Dora Noda
Software Engineer

Em fevereiro de 2026, o Ethereum Name Service fez algo que quase nenhum projeto cripto jamais fez: encerrou sua própria blockchain de Camada 2. Após meses construindo a Namechain — um ZK rollup dedicado projetado para abrigar a próxima geração da infraestrutura do ENS — a equipe interrompeu o projeto e anunciou que o ENSv2 seria implementado exclusivamente na mainnet da Ethereum. O motivo? A L1 da Ethereum já havia resolvido o problema que a Namechain fora projetada para corrigir.

Esta decisão não apenas reformulou o roteiro técnico do ENS. Ela enviou um sinal que reverbera em todo o ecossistema L2: o futuro centrado em rollups que a Ethereum prometeu um dia pode ser muito menor do que qualquer um imaginava.

Aave V4 Reescreve as Regras das DeFi : Como uma Arquitetura Hub-and-Spoke Visa se Tornar o Sistema Operacional de Liquidez das Cripto

· 10 min de leitura
Dora Noda
Software Engineer

A cada poucos anos, surge uma atualização de protocolo que não apenas itera — ela redefine a categoria. O Aave V4, programado para a mainnet no início de 2026, está fazendo essa reivindicação com uma reformulação arquitetônica tão fundamental que seus criadores a chamam de um "sistema operacional DeFi". Com $ 24,4 bilhões em valor total bloqueado em 13 blockchains, o protocolo de empréstimo dominante está apostando que a liquidez unificada e o design de mercado modular podem transformá-lo de uma aplicação em infraestrutura — a camada sobre a qual tudo o mais é construído.

Os riscos são enormes. Um lançamento bem-sucedido do V4 poderia consolidar a participação de mercado de 62–67 % do Aave em empréstimos DeFi e abrir caminho para trilhões em ativos do mundo real tokenizados. Um passo em falso, agravado por turbulências na governança interna e um cenário cada vez mais competitivo, poderia fraturar o ecossistema em seu momento mais crítico.

Agentes de IA Acabaram de Explorar US$ 550 Milhões em Contratos Inteligentes — E Custou Apenas US$ 1,22 Por Ataque

· 9 min de leitura
Dora Noda
Software Engineer

Por 1,22menosqueoprec\codeumaxıˊcaradecafeˊumagentedeIAagorapodeescanearumcontratointeligente,identificarsuavulnerabilidadeegerarumexploitfuncional.Essena~oeˊumcenaˊrioteoˊricodeumwhitepaperdeseguranc\ca.EˊoresultadomensuradodoSCONEbench,oprimeirobenchmarkqueavaliaacapacidadedeagentesdeIAdeexplorarcontratosinteligentesreais,lanc\cadopelaAnthropicepesquisadoresdoMATSFellowsnofinalde2025.Em405contratosqueforamrealmenteexploradosentre2020e2025,dezmodelosdeIAdefronteiraproduziramcoletivamenteexploitsprontosparausoem207deles,resultandoem1,22 — menos que o preço de uma xícara de café — um agente de IA agora pode escanear um contrato inteligente, identificar sua vulnerabilidade e gerar um exploit funcional. Esse não é um cenário teórico de um whitepaper de segurança. É o resultado mensurado do SCONE-bench, o primeiro benchmark que avalia a capacidade de agentes de IA de explorar contratos inteligentes reais, lançado pela Anthropic e pesquisadores do MATS Fellows no final de 2025. Em 405 contratos que foram realmente explorados entre 2020 e 2025, dez modelos de IA de fronteira produziram coletivamente exploits prontos para uso em 207 deles, resultando em 550,1 milhões em fundos roubados simulados.

As implicações repercutem muito além de um laboratório de pesquisa. Os protocolos DeFi detêm coletivamente mais de $ 100 bilhões em valor total bloqueado (TVL). Se a capacidade de exploração continuar dobrando a cada 1,3 meses — a trajetória que os dados da Anthropic mostram — as premissas de segurança que sustentam as finanças on-chain estão se aproximando de um ponto de inflexão.

Chaves de Sessão EIP-7702: Como a Maior Atualização de Carteiras do Ethereum Permite que Agentes de IA Negociem Sem Tocar em Suas Chaves Privadas

· 11 min de leitura
Dora Noda
Software Engineer

Um agente de IA executa um reequilíbrio de yield farming de $ 50.000 às 3 da manhã enquanto você dorme — e ele nunca sequer detém sua chave privada. Há seis meses, essa frase era ficção científica. Hoje, mais de 25.000 carteiras Ethereum já atualizaram para contas inteligentes EIP-7702, e as chaves de sessão estão transformando a negociação DeFi autônoma de um pesadelo de custódia em uma realidade com escopo definido, tempo limitado e revogável.

ERC-8183: O Padrão que Permite que Agentes de IA se Contratem, Paguem e se Demitam On-Chain

· 10 min de leitura
Dora Noda
Software Engineer

Três milhões de dólares. Esse é o valor que os agentes de IA já pagaram uns aos outros on-chain — sem faturas, sem contas bancárias, sem humanos pressionando "aprovar". As transações foram liquidadas por meio do Agent Commerce Protocol, um sistema que o Virtuals Protocol e a equipe dAI da Ethereum Foundation agora destilaram em um único padrão Ethereum: ERC-8183, Agentic Commerce.

Submetido em fevereiro de 2026, o ERC-8183 propõe uma primitiva surpreendentemente minimalista — um "Job" — que poderia se tornar a espinha dorsal de uma economia de máquinas autônomas que analistas projetam atingir US$ 30 trilhões até 2030. Em um cenário onde Coinbase, Stripe e Circle estão todos correndo para construir trilhos de pagamento para agentes de IA, o ERC-8183 faz uma pergunta diferente: o que acontece quando os próprios agentes precisam confiar uns nos outros?