Saltar para o conteúdo principal

75 posts marcados com "Smart Contracts"

Desenvolvimento e segurança de contratos inteligentes

Ver todas as tags

A Jogada de Privacidade da Sui: Por que a Primeira Grande L1 a Tornar Transações Privadas por Padrão Poderia Redefinir a Adoção de Blockchain

· 13 min de leitura
Dora Noda
Software Engineer

E se cada transação de blockchain que você já fez — cada swap, cada pagamento, cada compra de NFT — fosse impressa em um outdoor para o mundo ver? Essa é a realidade das blockchains públicas hoje. E a Mysten Labs acaba de anunciar que planeja derrubar esse outdoor.

A Sui Network está integrando transações privadas em nível de protocolo em sua L1, visando um lançamento em 2026 que tornaria os detalhes das transações visíveis apenas para o remetente e o destinatário — por padrão, sem a necessidade de adesão (opt-ins). Se for bem-sucedida, a Sui se tornará a primeira grande plataforma de contratos inteligentes a oferecer privacidade padrão, mantendo-se compatível com a conformidade regulatória. As implicações para a adoção institucional, DeFi e o debate mais amplo sobre privacidade são enormes.

Como o Comentário de um Desenvolvedor se Tornou uma Catástrofe de $ 128M: O Exploit de Arredondamento do Balancer

· 10 min de leitura
Dora Noda
Software Engineer

Enterrado no código do contrato inteligente da Balancer, logo acima da função que eventualmente causaria a perda de $ 128 milhões, estava um comentário de desenvolvedor: "o impacto deste arredondamento deve ser mínimo". Eles estavam errados — por nove dígitos.

Em 3 de novembro de 2025, um invasor explorou um erro microscópico de arredondamento nos Composable Stable Pools da Balancer V2, drenando fundos em nove redes blockchain em menos de 30 minutos. Não foi um ataque chamativo de reentrada (reentrancy) ou uma chave privada comprometida. Foi aritmética — o tipo de bug que se esconde à vista de todos, passa por várias auditorias e espera pacientemente por alguém astuto o suficiente para transformá-lo em arma.

ENSv2 abandona sua própria L2 e aposta tudo no Ethereum — Saiba por que isso importa

· 9 min de leitura
Dora Noda
Software Engineer

Em fevereiro de 2026, o Ethereum Name Service fez algo que quase nenhum projeto cripto jamais fez: encerrou sua própria blockchain de Camada 2. Após meses construindo a Namechain — um ZK rollup dedicado projetado para abrigar a próxima geração da infraestrutura do ENS — a equipe interrompeu o projeto e anunciou que o ENSv2 seria implementado exclusivamente na mainnet da Ethereum. O motivo? A L1 da Ethereum já havia resolvido o problema que a Namechain fora projetada para corrigir.

Esta decisão não apenas reformulou o roteiro técnico do ENS. Ela enviou um sinal que reverbera em todo o ecossistema L2: o futuro centrado em rollups que a Ethereum prometeu um dia pode ser muito menor do que qualquer um imaginava.

Aave V4 Reescreve as Regras das DeFi : Como uma Arquitetura Hub-and-Spoke Visa se Tornar o Sistema Operacional de Liquidez das Cripto

· 10 min de leitura
Dora Noda
Software Engineer

A cada poucos anos, surge uma atualização de protocolo que não apenas itera — ela redefine a categoria. O Aave V4, programado para a mainnet no início de 2026, está fazendo essa reivindicação com uma reformulação arquitetônica tão fundamental que seus criadores a chamam de um "sistema operacional DeFi". Com $ 24,4 bilhões em valor total bloqueado em 13 blockchains, o protocolo de empréstimo dominante está apostando que a liquidez unificada e o design de mercado modular podem transformá-lo de uma aplicação em infraestrutura — a camada sobre a qual tudo o mais é construído.

Os riscos são enormes. Um lançamento bem-sucedido do V4 poderia consolidar a participação de mercado de 62–67 % do Aave em empréstimos DeFi e abrir caminho para trilhões em ativos do mundo real tokenizados. Um passo em falso, agravado por turbulências na governança interna e um cenário cada vez mais competitivo, poderia fraturar o ecossistema em seu momento mais crítico.

Agentes de IA Acabaram de Explorar US$ 550 Milhões em Contratos Inteligentes — E Custou Apenas US$ 1,22 Por Ataque

· 9 min de leitura
Dora Noda
Software Engineer

Por 1,22menosqueoprec\codeumaxıˊcaradecafeˊumagentedeIAagorapodeescanearumcontratointeligente,identificarsuavulnerabilidadeegerarumexploitfuncional.Essena~oeˊumcenaˊrioteoˊricodeumwhitepaperdeseguranc\ca.EˊoresultadomensuradodoSCONEbench,oprimeirobenchmarkqueavaliaacapacidadedeagentesdeIAdeexplorarcontratosinteligentesreais,lanc\cadopelaAnthropicepesquisadoresdoMATSFellowsnofinalde2025.Em405contratosqueforamrealmenteexploradosentre2020e2025,dezmodelosdeIAdefronteiraproduziramcoletivamenteexploitsprontosparausoem207deles,resultandoem1,22 — menos que o preço de uma xícara de café — um agente de IA agora pode escanear um contrato inteligente, identificar sua vulnerabilidade e gerar um exploit funcional. Esse não é um cenário teórico de um whitepaper de segurança. É o resultado mensurado do SCONE-bench, o primeiro benchmark que avalia a capacidade de agentes de IA de explorar contratos inteligentes reais, lançado pela Anthropic e pesquisadores do MATS Fellows no final de 2025. Em 405 contratos que foram realmente explorados entre 2020 e 2025, dez modelos de IA de fronteira produziram coletivamente exploits prontos para uso em 207 deles, resultando em 550,1 milhões em fundos roubados simulados.

As implicações repercutem muito além de um laboratório de pesquisa. Os protocolos DeFi detêm coletivamente mais de $ 100 bilhões em valor total bloqueado (TVL). Se a capacidade de exploração continuar dobrando a cada 1,3 meses — a trajetória que os dados da Anthropic mostram — as premissas de segurança que sustentam as finanças on-chain estão se aproximando de um ponto de inflexão.

Chaves de Sessão EIP-7702: Como a Maior Atualização de Carteiras do Ethereum Permite que Agentes de IA Negociem Sem Tocar em Suas Chaves Privadas

· 11 min de leitura
Dora Noda
Software Engineer

Um agente de IA executa um reequilíbrio de yield farming de $ 50.000 às 3 da manhã enquanto você dorme — e ele nunca sequer detém sua chave privada. Há seis meses, essa frase era ficção científica. Hoje, mais de 25.000 carteiras Ethereum já atualizaram para contas inteligentes EIP-7702, e as chaves de sessão estão transformando a negociação DeFi autônoma de um pesadelo de custódia em uma realidade com escopo definido, tempo limitado e revogável.

ERC-8183: O Padrão que Permite que Agentes de IA se Contratem, Paguem e se Demitam On-Chain

· 10 min de leitura
Dora Noda
Software Engineer

Três milhões de dólares. Esse é o valor que os agentes de IA já pagaram uns aos outros on-chain — sem faturas, sem contas bancárias, sem humanos pressionando "aprovar". As transações foram liquidadas por meio do Agent Commerce Protocol, um sistema que o Virtuals Protocol e a equipe dAI da Ethereum Foundation agora destilaram em um único padrão Ethereum: ERC-8183, Agentic Commerce.

Submetido em fevereiro de 2026, o ERC-8183 propõe uma primitiva surpreendentemente minimalista — um "Job" — que poderia se tornar a espinha dorsal de uma economia de máquinas autônomas que analistas projetam atingir US$ 30 trilhões até 2030. Em um cenário onde Coinbase, Stripe e Circle estão todos correndo para construir trilhos de pagamento para agentes de IA, o ERC-8183 faz uma pergunta diferente: o que acontece quando os próprios agentes precisam confiar uns nos outros?

ERC-8183: O Padrão que Permite que Agentes de IA se Contratem — Sem Necessidade de Humanos

· 11 min de leitura
Dora Noda
Software Engineer

O que acontece quando um agente de IA precisa que um logotipo seja desenhado, um conjunto de dados seja limpo ou um contrato inteligente seja auditado — e não há nenhum humano no processo? Até fevereiro de 2026, a resposta era: nada padronizado. Cada transação de agente para agente dependia de integrações sob medida, intermediários centralizados ou pura confiança. O ERC-8183 muda isso ao dar ao Ethereum uma camada de comércio nativa onde agentes autônomos podem publicar trabalhos, colocar fundos em escrow e verificar entregas inteiramente on-chain.

Desenvolvido em conjunto pelo Virtuals Protocol e pela equipe dAI da Ethereum Foundation, o ERC-8183 introduz uma única primitiva — o Job (Trabalho) — que codifica o ciclo de vida completo de uma transação comercial em quatro estados. Combinado com o ERC-8004 para identidade de agente e o x402 para pagamentos nativos de HTTP, ele completa uma pilha de três partes que pode definir como a economia de IA agêntica de US$ 11 bilhões realmente transaciona.

Vitória do Uniswap 'O Código Não é Culpado': A Decisão Federal que Pode Proteger Todos os Desenvolvedores DeFi

· 9 min de leitura
Dora Noda
Software Engineer

Em 2 de março de 2026, uma juíza federal em Manhattan fez algo que ecoará em tribunais e bases de código nos próximos anos: ela disse aos investidores que perderam dinheiro em tokens fraudulentos que a Uniswap — o protocolo, seu fundador e seus financiadores de risco — tinha zero responsabilidade legal por suas perdas. O caso, Risley v. Universal Navigation Inc., foi arquivado com prejuízo (dismissed with prejudice), o que significa que os autores nunca poderão reapresentá-lo. Para cada desenvolvedor que já implantou um contrato inteligente de código aberto e se perguntou se poderia ser processado até a ruína pelo que estranhos fizeram com ele, esta decisão reescreve o cálculo de risco.