Saltar para o conteúdo principal

157 posts marcados com "Web3"

Tecnologias e aplicações web descentralizadas

Ver todas as tags

Sequestro de Domínio Bonk.fun: Ataques de Front-End são o Vetor de Ameaça que Mais Cresce no Cripto

· 11 min de leitura
Dora Noda
Software Engineer

Em 12 de março de 2026, um launchpad da Solana impulsionado pela comunidade que processa centenas de milhares de dólares em taxas diárias transformou-se brevemente em uma armadilha de drenagem de carteiras — e os contratos inteligentes que o alimentavam nunca foram tocados. O Bonk.fun, a plataforma de meme coins com a marca letsBONK e apoiada pela Raydium e pela BONK DAO, teve seu domínio sequestrado, um aviso falso de assinatura de "Termos de Serviço" injetado em seu front-end, e cerca de 35 carteiras esvaziadas antes que a equipe sinalizasse a violação. Os invasores não precisaram de um zero-day. Eles precisaram de um hostname.

Essa única hora de caos captura o que as equipes de segurança em todo o ecossistema DeFi vêm sussurrando desde 2023 e gritando desde o roubo de US$ 1,4 bilhão da Bybit: o código Solidity não é mais o alvo fácil. O front-end é. E o ponto cego coletivo do setor está custando aos usuários mais do que qualquer exploração de contrato inteligente na história.

Wallets Baseadas em Intenção: O Estágio Final da Abstração de Conta

· 13 min de leitura
Dora Noda
Software Engineer

Durante quinze anos, usar cripto significou um ritual profundamente estranho: abrir uma carteira, examinar uma transação codificada em hexadecimal, financiar manualmente uma conta com o token de gás correto e assinar com uma chave pela qual você é pessoalmente responsável por nunca perder. Até 2026, esse ritual estará de saída — e as carteiras que lideram essa mudança não estão pedindo aos usuários que assinem transações. Elas estão perguntando aos usuários qual resultado eles desejam.

Essa mudança, de carteiras baseadas em transações para carteiras baseadas em intenções, é o estágio final há muito prometido da abstração de conta. Ela está sendo montada agora a partir de três peças aparentemente não relacionadas: contas inteligentes ERC-4337, programabilidade EOA EIP-7702 e um mercado de "carteira como serviço" de mais de $ 10B + no qual Coinbase, Privy (agora parte da Stripe), Dynamic (adquirida pela Fireblocks), Safe e Biconomy estão correndo para construir a interface de consumo padrão para a Web3. Junte-as e você terá uma carteira que finalmente se comporta como o Apple Pay: você expressa um desejo, outra pessoa resolve a infraestrutura e a blockchain desaparece.

A Forma Final: Usuários Especificam Resultados, Não Transações

O modelo mental para uma carteira cripto da era de 2020 era uma fábrica de transações. Você selecionava uma rede, escolhia um token de gás, definia a derrapagem (slippage), revisava o calldata e assinava. Cada pequena fricção de UX — rede errada, ETH insuficiente para o gás, uma assinatura para uma aprovação mais uma segunda assinatura para a troca (swap) — vinha do fato de que o usuário era quem operava a máquina de baixo nível.

As arquiteturas baseadas em intenções invertem esse modelo. Como a pesquisa da Anoma sobre topologias centradas em intenções define, uma intenção é uma mudança parcial de estado expressando uma preferência, assinada pelo usuário, que uma rede de resolvedores (solvers) compete para cumprir. O CoW Protocol executa essa estratégia há anos como uma DEX de leilão em lote onde os usuários assinam "venda X por pelo menos Y" e os resolvedores fazem o roteamento. O SUAVE da Flashbots leva a mesma ideia para a construção de blocos. Protocolos de intenção cross-chain estão substituindo ativamente as bridges, transformando "fazer bridge de Arbitrum para Base" em "ter esses tokens na Base em menos de um minuto".

O ponto crítico para as carteiras é este: uma vez que uma conta é programável o suficiente para aceitar instruções condicionais de várias etapas e entregá-las a um resolvedor, a interface não precisa mais parecer com o Etherscan. Ela pode parecer uma caixa de chat, um checkout da Shopify ou um botão de "Comprar PENGU" com um toque dentro de um aplicativo de consumo. A carteira torna-se o lugar onde as intenções são autenticadas; algo diferente faz a execução.

ERC-4337 Construiu os Tubos de Execução

A primeira peça habilitadora é o ERC-4337, que entrou em operação na mainnet do Ethereum em 1 de março de 2023, e silenciosamente se tornou o substrato de execução para a maioria das carteiras inteligentes de hoje. Em vez de enviar uma transação de uma conta de propriedade externa (EOA), um usuário assina uma UserOperation — um objeto mais rico que especifica regras de validação, um paymaster opcional e as chamadas a serem executadas. Os bundlers agrupam essas operações em transações reais e as enviam para um contrato EntryPoint canônico. A visão geral da Alchemy sobre abstração de conta detalha esse pipeline.

Três capacidades surgem desse design, e juntas tornam a UX baseada em intenções realmente implementável:

  • Abstração de gás via paymasters. Um contrato paymaster pode concordar em pagar o gás em nome do usuário, patrocinado pelo aplicativo ou trocado por qualquer ERC-20 que o usuário possua. A experiência é a de um usuário com zero ETH transacionando imediatamente após a criação da conta — o padrão que o guia de abstração de gás para 2026 da Nadcab projeta que se tornará um padrão invisível até 2027.
  • Chaves de sessão. Em vez de autorizar novamente cada ação, um usuário pode conceder uma chave com escopo e tempo limitados — "este dApp pode gastar até 100 USDC em negociações na Base pela próxima hora". Este é o primitivo que torna jogos on-chain, agentes de IA e DeFi de alta frequência utilizáveis sem um pop-up de assinatura a cada 30 segundos.
  • Validação modular. Como a validação é expressa em código de contrato, e não codificada rigidamente pelo protocolo, as carteiras podem alternar entre passkeys, lógica multisig, recuperação social ou verificações de fraude sem alterar a conta subjacente.

O ERC-4337 por si só, no entanto, tinha um problema estrutural: as contas inteligentes são contratos separados das EOAs comuns que a maioria dos usuários já possuía. Migrar mais de 200 M + endereços existentes para contas totalmente novas nunca aconteceria de forma limpa. Essa é a lacuna que o EIP-7702 fechou.

EIP-7702 Atualizou a Carteira de Todos da Noite para o Dia

A atualização Pectra do Ethereum foi lançada em 7 de maio de 2025 e introduziu o EIP-7702 — uma mudança enganosamente simples que permite que uma EOA comum delegue temporariamente seu código a um contrato inteligente. A chave privada ainda controla a conta, mas enquanto a delegação está ativa, a EOA se comporta como uma carteira inteligente: ela pode agrupar chamadas, usar paymasters, colocar chaves de sessão em lista de permissões e conectar-se à infraestrutura ERC-4337. O mergulho profundo da Turnkey sobre a jornada do 4337 para o 7702 captura a percepção principal: os dois padrões são complementares, não concorrentes.

O efeito na adoção é dramático. MetaMask, Ledger, Ambire e Trust Wallet lançaram suporte ao EIP-7702, e a Ledger o implementou nos hardwares Flex, Stax, Nano Gen5, Nano X e Nano S Plus. A comparação ERC-4337 vs EIP-7702 da BuildBear observa que a maioria dos principais provedores de carteiras deve seguir o exemplo ao longo de 2025 e em 2026, que é exatamente o que os dados on-chain estão mostrando agora.

Em termos práticos, o 7702 significa que os usuários não precisam saber que estão recebendo uma carteira inteligente. Seu endereço existente continua funcionando; ele apenas começa a fazer mais. Essa é a pré-condição silenciosa para uma UX baseada em intenções para o mercado de massa: você não pode pedir a centenas de milhões de usuários para migrar, então você atualiza a conta que eles já têm.

A Batalha de mais de $ 10B em Wallet-as-a-Service

Se o ERC-4337 e o EIP-7702 são a camada de protocolo, a batalha pela camada de produto está sendo travada no wallet-as-a-service. É aqui que o onboarding de nível de consumidor, passkeys, UIs incorporadas e roteamento de intenções são empacotados em um SDK que qualquer aplicativo pode adotar.

Os líderes vêm cada um de um ângulo diferente:

  • Coinbase Smart Wallet é a implementação de referência para o consumidor. O anúncio da Coinbase e o plano de lançamento da Base descrevem uma carteira com autenticação baseada em passkeys, transações sem taxas de gás por padrão e implantação cross-chain — 8 redes no lançamento e o mesmo endereço de contrato em 248 chains via Safe Singleton Factory. Ela está efetivamente tentando se tornar o "Sign in with Apple" da Web3.
  • Privy, adquirida pela Stripe em junho de 2025, está agora fundida com a Bridge para unificar pagamentos em cripto e fiduciários, levando carteiras incorporadas para o fundo dos fluxos de fintech tradicionais. O guia de alternativas à Privy da Openfort acompanha como essa aquisição remodelou o cenário de cripto para consumidores.
  • Dynamic, adquirida pela Fireblocks, está focando na experiência do desenvolvedor e adaptadores multi-chain, posicionando carteiras incorporadas como um bloco de construção empresarial.
  • Safe e Biconomy estão competindo no lado das contas modulares, particularmente em torno do ERC-7579 — um padrão mínimo para contas inteligentes modulares co-desenvolvido por Rhinestone, Biconomy, ZeroDev e OKX que permite que validadores, executores, hooks e manipuladores de fallback se conectem a qualquer conta compatível.
  • Agregadores como WAGMI, Web3Modal, RainbowKit e Reown já integraram carteiras inteligentes na camada de conectores, o que significa que a maioria dos novos dApps já possui capacidade de intenção por padrão.

O prêmio estratégico é a camada de identidade e intenção para a Web3. Quem for dono da carteira será o dono do funil para cada transação, pagamento e ação de agente que um usuário iniciar. O relatório das 10 principais carteiras incorporadas da Openfort e a onda de fusões e aquisições da Stripe/Fireblocks deixam claro que os players estabelecidos agora tratam isso como algo estrategicamente importante — e finito.

As Quatro Primitivas Que Tornam Real a Carteira de Intenção

Remova o marketing e restam quatro primitivas concretas por trás das "carteiras que ocultam a blockchain".

  1. Passkeys nativas (EIP-7212). Uma pré-compilação para verificação de assinatura secp256r1 permite que as carteiras se autentiquem com as mesmas passkeys WebAuthn que iPhones, dispositivos Android e YubiKeys já utilizam. Isso remove as seed phrases como modelo de recuperação padrão e as substitui por credenciais seguras no dispositivo e resistentes a phishing, nas quais os usuários já confiam.
  2. Chaves de sessão (comumente estruturadas como módulos validadores ERC-7579). Permissões com escopo definido e revogáveis garantem jogabilidade com um toque, pagamentos recorrentes e autonomia de agentes sem transformar o pop-up de assinatura em spam.
  3. Abstração de gás (paymasters ERC-4337). Os aplicativos patrocinam o gás, os usuários pagam taxas na stablecoin que já possuem, e o "preciso comprar ETH primeiro" deixa de ser uma barreira.
  4. Execução em lote (ERC-7821). Uma única ação do usuário pode conter uma sequência de aprovação + swap + bridge + stake que ou acontece inteira ou não acontece nada, eliminando os desastres de várias etapas concluídas pela metade que definem a UX cripto hoje.

Combine estas quatro com uma rede de solvers e você terá os ingredientes para uma carteira baseada em intenções real: o usuário diz "troque $ 500 de USDC por ETH na chain que for mais barata", e a carteira cuida da bridge, gás, aprovação e execução sob uma única autorização.

Por Que Isso Também é uma História de Segurança

Arquiteturas de intenção não são apenas uma atualização de UX. Elas também são um padrão de segurança, o que importa mais do que o normal, dado o relato do hack de $ 25M da Resolv de março de 2026, que colocou a segurança da camada de intenção no radar dos investidores.

Duas mudanças se destacam. Primeiro, como as intenções são declarações expressivas de estados finais desejados, carteiras e solvers podem simular e raciocinar sobre elas antes da execução — rejeitando qualquer coisa cujo resultado violaria uma política, em vez de depender dos usuários para detectar calldata malicioso. Segundo, contas inteligentes permitem que as carteiras criem camadas de defesa em profundidade: limites de gastos, listas de permissões de endereços, atrasos de transferência em grandes saídas e pausas automáticas em atividades anômalas podem ser módulos na própria conta, não configurações opcionais enterradas em uma UI.

O outro lado é a nova superfície de risco. Redes de solvers podem coludir, paymasters podem fazer front-run e uma chave de sessão com escopo incorreto pode esvaziar uma conta silenciosamente. Carteiras de intenção não eliminam o risco; elas o movem de "o usuário leu o calldata?" para "os módulos e solvers da carteira se comportaram corretamente?". Essa é uma pergunta muito melhor para ser auditada em 2026.

O Que os Desenvolvedores Devem Observar nos Próximos 12 Meses

Três pontos de inflexão valem a pena acompanhar:

  • Saturação do EIP-7702. À medida que mais carteiras ativam a delegação e mais dApps começam a assumir capacidades de carteira inteligente, o espaço de design para UX exclusiva para EOA colapsa. Apps que ainda exigem que os usuários financiem o gás manualmente, aprovem separadamente e assinem bridges parecerão obsoletos.
  • Ecossistemas de módulos ERC-7579. Espere um marketplace real de validadores auditados, módulos de chave de sessão, políticas de recuperação e hooks de conformidade que as carteiras possam compor da mesma forma que os aplicativos móveis compõem SDKs. Thirdweb, OpenZeppelin e Rhinestone já estão construindo nessa direção.
  • Padrões de liquidação de intenções. Intenções cross-chain são o próximo campo de batalha, e quem padronizar a liquidação (ERC-7683 e seus sucessores) influenciará como a liquidez e o MEV são capturados em L2s.

A infraestrutura subjacente — RPCs de baixa latência, bundlers, paymasters, indexadores — precisa acompanhar o ritmo. Cada intenção que uma carteira aceita se torna várias operações de chain nos bastidores, o que significa que os provedores que atendem a essas carteiras verão o tráfego escalar de forma não linear com o número de usuários.

O BlockEden.xyz opera infraestrutura de RPC e indexação de alta disponibilidade em Ethereum, Base, Arbitrum, Sui, Aptos e outras redes nas quais as carteiras baseadas em intenção liquidam. Se você está construindo um SDK de carteira inteligente, paymaster, solver ou uma experiência de carteira incorporada, explore nosso marketplace de APIs para rodar em uma infraestrutura projetada para o futuro multi-chain e impulsionado por intenções.

Fontes

O Exército de 18 Milhões de KYC da Pi Network: Como a Camada de Identidade Adormecida Acabou de Redefinir a Métrica Mais Importante da Web3

· 16 min de leitura
Dora Noda
Software Engineer

A indústria de criptomoedas passou uma década celebrando as contagens de carteiras como se fossem usuários. Em abril de 2026, uma rede que a maioria dos analistas sérios descartou há três anos reescreveu silenciosamente o placar: a Pi Network confirmou 18 milhões de seres humanos verificados por KYC e 526 milhões de tarefas de validação por pares concluídas — números que, dependendo de como você olha, ou expõem a maior mentira de medição da Web3 ou descrevem a camada de identidade mais subestimada do planeta. Na mesma semana, um único grupo agrupado de 5.800 carteiras farmou aproximadamente 80 % de um airdrop na BNB Chain. A justaposição não foi coincidência.

A resistência a ataques Sybil, tratada por muito tempo como uma preocupação de nicho de farmers de airdrop e nerds de governança de DAOs, tornou-se subitamente o problema de design mais consequente na criptografia. A causa é simples: agentes de IA autônomos agora podem abrir carteiras, passar por heurísticas comportamentais e transacionar on-chain na velocidade da máquina. Contra esse invasor, "uma carteira, um voto" é pior do que inútil — é um convite formal. E as redes que conseguem provar que seus usuários são humanos reais, em escala, com cobertura em mercados emergentes, estão prestes a importar muito mais do que as redes que conseguem provar que seus usuários têm uma extensão MetaMask.

Os Números Que Reformulam o Debate

O anúncio do marco de abril de 2026 da Pi Network parece uma atualização operacional tediosa até que você o compare com o resto da indústria:

  • 18 milhões de Pioneiros verificados por KYC. Cada solicitação passa por cerca de 30 verificações distintas, combinando pré-triagem por IA com revisão humana de um grupo de mais de 1 milhão de validadores treinados.
  • 526 milhões de tarefas de validação por pares concluídas em toda a plataforma, com cada identidade dividida em pequenas subtarefas (vídeo de prova de vida, verificação de documentos, correspondência de fotos, verificação de nome) e exigindo que pelo menos dois validadores independentes concordem antes da aprovação.
  • Mais de 100 milhões de downloads de aplicativos, superando a Coinbase e a OKX em contagens globais de instalação, e cerca de 60 milhões de mineradores ativos mensais.
  • Primeira distribuição de recompensas para validadores em 3 de abril de 2026, pagando 22x a taxa básica de mineração atual — tornando instantaneamente a validação de KYC a atividade mais lucrativa da rede.
  • 16,57 milhões de Pioneiros já migrados para a mainnet no snapshot de 5 de março de 2026, complementados por uma contribuição da fundação Pi de 10 milhões para o pool de recompensas da primeira rodada.

Agora compare com as outras camadas de identidade que a indústria costuma tratar como sérias:

  • World (anteriormente Worldcoin) relata cerca de 26 milhões de usuários inscritos com aproximadamente 12,5 milhões de verificações completas de varredura de íris via Orb. A implantação do Orb Mini é a alavanca que a equipe está puxando para ultrapassar os 100 milhões — uma meta, não um número consolidado.
  • Human Passport (anteriormente Gitcoin Passport) ultrapassa 2 milhões de usuários verificados em sua pilha de credenciais. Forte em círculos de financiamento de doações, mas minúsculo perto do público móvel que a Pi acumulou.
  • Civic Pass e BrightID continuam a atender bem casos de uso específicos de protocolos, mas nunca foram projetados para escalar para centenas de milhões.

A maneira honesta de ler esses números é que a Pi construiu silenciosamente a maior rede humana verificada por KYC na Web3 — e o fez exatamente nos mercados (Sul e Sudeste Asiático, África, América Latina) que todos os outros projetos de prova de humanidade não conseguem alcançar ou se recusam explicitamente a escanear com um Orb.

Por que "Humanos Verificados" Tornou-se Subitamente um Pilar de Sustentação

Durante a maior parte da história das criptomoedas, a métrica estrela-guia da indústria foi a contagem de carteiras. Mais endereços significavam mais usuários, o que significava mais adoção, o que significava que o preço subia. A métrica funcionava, mesmo que imperfeitamente, contanto que a criação de uma nova carteira ainda impusesse uma fricção significativa — baixar uma extensão, aprender sobre frases-semente, financiar o gás.

Três desenvolvimentos em 2026 quebraram essa premissa completamente.

Agentes de IA agora abrem carteiras por conta própria. A contagem de agentes de IA ativos na BNB Chain explodiu de cerca de 337 no início de janeiro de 2026 para mais de 123.000 em meados de março, um aumento de 36.000 % em menos de três meses. Cada um desses agentes tem pelo menos uma carteira. Muitos têm várias. Nenhum deles é humano. A métrica de contagem de carteiras não foi apenas diluída — ela parou de medir o que costumava medir.

Ataques Sybil a airdrops tornaram-se industriais. No lançamento do token da Apriori na BNB Chain, um único grupo agrupado de 5.800 carteiras capturou aproximadamente 80 % do fornecimento. O framework de detecção Sybil de código aberto do Trusta Labs, as ferramentas dedicadas de proteção contra airdrops da OKX e a crescente sabedoria comum de que os airdrops devem ser vinculados a depósitos ou volume, em vez de atividade, sinalizam a mesma conclusão: as recompensas baseadas em atividade estão quebradas quando invasores podem criar 10.000 agentes de IA com comportamento perfeito e padrões de transação únicos.

Premissas de quórum de governança começaram a ruir. Uma votação de DAO que passa por 70-30 contra uma posição "estabelecida" parece legítima apenas se as carteiras que votam representarem humanos distintos. Quando um invasor com bons recursos pode colocar em campo de forma plausível 50.000 agentes autônomos que lançam votos que parecem individualmente racionais, o modelo de uma-carteira-um-voto não é seguro — é um teatro de segurança.

Cada um desses modos de falha compartilha uma causa raiz. A indústria tem usado um identificador barato e não único (a carteira) para fazer o trabalho de um identificador difícil e único (o humano). Enquanto a lacuna entre essas duas coisas era estreita, a aproximação funcionava. Os agentes de IA agora separaram esses dois sinais em várias ordens de magnitude, e não há caminho de volta.

O que a Pi Realmente Construiu (E Por Que Funciona de Forma Diferente)

O sistema de identidade da Pi Network não foi projetado em resposta à crise de agentes de IA de 2026 — ele a precede em anos. Mas as escolhas de design que antes pareciam "cripto mobile-first para as massas" agora parecem a resposta mais pragmática para a prova de humanidade (proof-of-personhood) em escala:

Validação humana distribuída, não biometria. Enquanto a proposta da Worldcoin é "enviaremos um dispositivo de hardware para cada país e escanearemos cada íris", a proposta da Pi é "pagaremos aos Pioneiros para validar os documentos uns dos outros em seus smartphones existentes". O primeiro modelo é bonito na teoria e politicamente catastrófico na prática — vários governos baniram ou suspenderam as operações do Orb. O segundo é monótono, incremental e já movimentou 526 milhões de tarefas de validação através do sistema.

Revisão de tarefas divididas com redundância. Cada aplicação de KYC é decomposta em subtarefas independentes: verificação de vivacidade (liveness check), inspeção de documentos, correspondência de fotos, verificação de nome. Pelo menos dois validadores devem concordar independentemente antes da aprovação. Isso é simultaneamente um esquema de resistência a Sybil (nenhum validador individual pode aprovar falsificações em escala) e um sistema de controle de qualidade (os erros são estatisticamente eliminados pelos limites de concordância).

IA no loop interno, humanos no loop externo. O processo de KYC Padrão da Pi integra a pré-triagem por IA para reduzir pela metade a fila de aplicações que aguardam revisão humana. Crucialmente, a IA filtra os casos óbvios e entrega os ambíguos aos validadores humanos — invertendo a abordagem típica da Web3 de "implantar IA e rezar". Os humanos são a autoridade final; a IA é um acelerador de rendimento (throughput).

Biometria de impressão palmar como uma segunda camada opcional. A Pi está testando em beta a autenticação por impressão palmar como uma camada anti-Sybil adicional. Ao contrário do escaneamento de íris, as impressões palmares podem ser capturadas por smartphones comuns sem hardware dedicado, o que importa enormemente para a presença da rede em mercados emergentes.

O trade-off que a maioria dos comentaristas ocidentais ignora é que o sistema da Pi é lento por design. Um Pioneiro pode esperar semanas ou meses entre o início do KYC e a migração total para a mainnet. Para um desenvolvedor que deseja lançar um drop de NFT na próxima terça-feira, isso é enfurecedor. Para um protocolo que quer saber se seus 18 milhões de usuários são 18 milhões de humanos distintos e não 200.000 humanos operando 90 carteiras de agentes cada, é exatamente a cadência certa.

O Fosso dos Mercados Emergentes que Ninguém Previu

Aqui está o ponto de dados que mais importa e que é menos discutido: a base de usuários da Pi Network está concentrada precisamente nas regiões que o restante do stack de prova de humanidade não consegue alcançar.

A Pi tem dezenas de milhões de usuários no Vietnã, Indonésia, Filipinas, Nigéria e América Latina — populações que frequentemente têm acesso limitado a serviços bancários tradicionais, documentos de passaporte aceitos por fornecedores de KYC ocidentais ou hardware que possa executar carteiras de extensão de navegador sem problemas. Esses mesmos usuários normalmente não conseguem chegar a um Orb (o que requer deslocamento físico a um quiosque da Worldcoin) e não possuem a literacia cripto para lidar com o ecossistema de selos do Gitcoin Passport.

O que a Pi fez, efetivamente, foi construir uma rede de KYC onde a unidade de custo de integração (onboarding) é um smartphone de 50eadisposic\ca~odegastaralgunsminutospordiaabrindooaplicativona~oumpassaporte,na~oumiPhonede50 e a disposição de gastar alguns minutos por dia abrindo o aplicativo — não um passaporte, não um iPhone de 1.200, nem uma visita a um dispositivo biométrico especializado. Para o próximo bilhão de usuários de cripto, esse é o único modelo de integração que realmente funcionará em escala.

Isso importa estrategicamente para qualquer protocolo que tente projetar um airdrop genuinamente global, uma votação de governança ou uma rodada de financiamento retroativo. Uma camada de resistência a Sybil que acidentalmente exclui metade da população mundial não é realmente resistente a Sybil — ela é resistente a usuários ocidentais, o que é uma propriedade muito diferente. A distribuição geográfica da Pi é um ativo que os concorrentes não replicarão facilmente, porque o investimento necessário é menos técnico do que operacional: anos de construção de comunidade, documentação traduzida, treinamento de validadores locais e trilhos de pagamento que funcionam em países com 30 % de penetração de dinheiro móvel.

O que isso Significa para Construtores de Protocolos em 2026

Se você é uma equipe de protocolo que planeja realizar um airdrop, uma votação de governança, uma rodada de subsídios (grants) ou uma camada de acesso DeFi nos próximos 18 meses, o marco da Pi tem três implicações imediatas.

Trate a prova de humanidade como um stack, não como uma escolha de fornecedor. Nenhum sistema PoP (prova de humanidade) único cobre bem todos os casos de uso. A Worldcoin oferece uma forte singularidade biométrica em regiões onde opera. O Human Passport cobre o circuito de financiamento de subsídios ocidental com integrações fortes. O BrightID captura grafos sociais nativos de cripto. A Pi agora detém o segmento de humanos verificados por KYC em mercados emergentes. A arquitetura correta para um airdrop sério em 2026 é provavelmente aceitar provas de múltiplos sistemas e pontuar de acordo, não apostar toda a estratégia anti-Sybil em uma única fonte de verdade.

Projete para "humano verificado" como uma primitiva de primeira classe. O ERC-8004 na mainnet da Ethereum, que entrou em vigor em 29 de janeiro de 2026, fornece um registro on-chain para identidades de agentes com atestações criptográficas. Os padrões complementares para identidade humana estão atrasados — não porque a demanda falte, mas porque a política de um registro global de identidade humana é complicada. Enquanto isso, o caminho prático é aceitar provas portáteis (Pi, Worldcoin, Human Passport, BrightID) e tornar o acesso restrito a "apenas humanos" uma política configurável para qualquer superfície controlada por acesso.

Pare de tratar a contagem de carteiras como uma métrica séria. Se um protocolo relata 500.000 carteiras e um concorrente relata 50.000 humanos verificados, o concorrente é provavelmente a rede mais valiosa — e certamente a mais defensável contra ataques Sybil, captura de governança e pressão regulatória. Investidores, fundadores e analistas devem começar a rastrear explicitamente as contagens de humanos verificados como um KPI paralelo à contagem de carteiras em cada deck de diligência.

As Perguntas em Aberto que a Pi Ainda Precisa Responder

Nada disso é uma coroação. A Pi Network ainda enfrenta três perguntas cruciais que determinarão se o número de 18 milhões de KYC se traduz em valor real de infraestrutura.

O processo de KYC pode escalar mais 10x? Adicionar 180 milhões de humanos verificados requer uma expansão enorme do pool de validadores ou uma substituição agressiva por IA para a revisão humana. Cada escolha traz riscos: mais validadores diluem as recompensas por validador e convidam à degradação da qualidade, enquanto mais revisão por IA enfraquece todo o discurso de "verificação humana distribuída". A resposta da Pi até agora — IA no loop interno, humanos no loop externo — é astuta, mas não foi testada com 10 vezes o rendimento atual.

O token PI acumula o valor da camada de identidade? A maior parte do reconhecimento cultural da Pi ainda a trata como uma jogada de token especulativo. Para que a tese da identidade tenha importância econômica, o PI precisa se tornar a unidade de pagamento para serviços restritos por identidade: alocações de airdrop precificadas em PI, votos de governança colateralizados em PI, acesso a pools de DeFi apenas para humanos medidos em PI. A infraestrutura da mainnet para fazer isso existe. As parcerias de protocolo para tornar isso realidade mal começaram.

Os protocolos Web3 convencionais irão realmente se integrar? A base de usuários da Pi em mercados emergentes é seu maior ativo, mas também torna a Pi estranha para a maioria dos desenvolvedores centrados no Ethereum. A rede que integrar primeiro as provas de humanos verificados pela Pi para airdrops ou governança obterá uma vantagem de distribuição defensável exatamente nas regiões onde os custos de aquisição de usuários são mais baixos. Ninguém deu esse passo em escala ainda. A equipe que o fizer parecerá muito inteligente em 18 meses.

O Novo Formato da Identidade Web3

O padrão mais amplo aqui é que a camada de identidade da Web3 está se estratificando — não em um único vencedor, mas em um portfólio de primitivas, cada uma otimizada para um segmento diferente. A World detém o mercado ocidental de biometria por hardware. O Human Passport detém a identidade credenciada para financiamento de doações. A Civic atende aos on-ramps corporativos. A BrightID atende à governança comunitária nativa de cripto. A Pi detém humanos verificados por KYC em mercados emergentes em uma escala que ninguém mais chega perto.

Os protocolos que tratam a identidade como uma pilha, não como um interruptor, construirão os sistemas mais resilientes. Aqueles que tentarem padronizar em um único fornecedor descobrirão em 2027 que seu airdrop "global" de alguma forma excluiu metade dos humanos do mundo, ou que sua governança "resistente a Sybil" foi, na verdade, dominada por algumas fazendas de agentes de IA bem equipadas que por acaso passaram pelo Orb.

O número de 18 milhões não é apenas um marco para a Pi. É o primeiro sinal honesto que a indústria tem de que a prova de humanidade (proof-of-personhood) não é mais um problema de pesquisa — é um problema de entrega em escala, e os sistemas entregues têm formatos muito diferentes do que os artigos de pesquisa previam.

BlockEden.xyz fornece infraestrutura RPC de blockchain de nível de produção para equipes que constroem produtos Web3 conscientes de identidade em Sui, Aptos, Ethereum e BSC. À medida que a resistência a Sybil se torna uma primitiva de suporte de carga para todo airdrop sério, sistema de governança e protocolo restrito a agentes de IA, explore nosso marketplace de API para construir sobre bases projetadas para a era do humano verificado.

Fontes

a16z vs. a Rede de Corretores da SEC: O Porto Seguro que Pode Decidir o Destino do DeFi

· 12 min de leitura
Dora Noda
Software Engineer

Todo desenvolvedor de carteira, construtor de interface DEX e criador de marketplace NFT nos Estados Unidos opera atualmente sob a mesma ambiguidade legal: seu software não custodial pode, sob uma leitura maximalista da Lei de Bolsa de Valores de 1934, torná-los um corretor-dealer não registrado. A penalidade por essa classificação? Responsabilidade criminal, execução civil e a morte efetiva do seu produto.

Esse é o precipício legal que Andreessen Horowitz (a16z) e o Fundo de Educação DeFi (DEF) estão tentando cercar com uma corda. Em agosto de 2025, as duas organizações apresentaram uma proposta conjunta ao Grupo de Trabalho de Cripto da SEC, pedindo à Comissão que declarasse formalmente que as interfaces de software não custodial não são categoricamente corretores-dealers. A publicação em abril de 2026 de uma análise econômica de apoio pelo ex-Economista Chefe da SEC, Craig Lewis, reacendeu o debate exatamente no momento em que a SEC está redigindo sua regulação mais abrangente para cripto em uma geração.

A questão é simples e suas apostas são enormes: o software que você escreve para que os usuários controlem seus próprios ativos deveria ser regulado da mesma forma que o corretor da Morgan Stanley que gerencia a conta de aposentadoria da sua avó?

O UCP do Google está Vencendo as Guerras de Protocolo — E a Web3 Acaba de se Tornar sua Arma Secreta

· 10 min de leitura
Dora Noda
Software Engineer

Três meses após o Google revelar seu Universal Commerce Protocol na NRF 2026, uma coisa está clara: a corrida para dominar a infraestrutura de comércio nativa de IA tem um favorito — e o vencedor pode ser determinado não por qual plataforma de Big Tech tem mais usuários, mas por qual consegue liquidar pagamentos da forma mais rápida, barata e trustless.

Essa resposta, cada vez mais, aponta para o blockchain.

A aposta 'Money 3.0' da Toss: Como a maior fintech da Coreia do Sul está apostando blockchain em 30 milhões de usuários

· 10 min de leitura
Dora Noda
Software Engineer

Imagine um aplicativo que gerencia a conta bancária, investimentos, seguros e pagamentos de quase 60% da população de um país inteiro. Agora imagine que esse aplicativo está silenciosamente registrando 24 pedidos de marca para uma moeda digital própria e contratando engenheiros para construir seu próprio blockchain. É exatamente isso que a Toss da Coreia do Sul tem feito desde meados de 2025, e as implicações vão muito além do roadmap de produto de uma única empresa.

A Toss, operada pela Viva Republica, não é uma startup cripto-nativa perseguindo capital de risco com um pitch de Web3. É a superapp financeira dominante da Coreia do Sul, com 30 milhões de usuários registrados, quase $1,8 bilhão em receita em 2025 (alta de 38% ano a ano) e um IPO nos EUA planejado com meta de avaliação superior a $10 bilhões. Quando uma empresa dessa escala se volta para blockchain, ela emite um sinal diferente dos lançamentos especulativos que caracterizaram o último ciclo — e também convida à comparação com uma história de alerta que todo executivo de fintech coreano conhece de cor.

Toss vai para a Blockchain: Por que o Super-App de Fintech de US$ 10 bilhões da Coreia do Sul está Construindo sua Própria Rede

· 9 min de leitura
Dora Noda
Software Engineer

Um aplicativo de fintech usado por metade da Coreia do Sul todos os dias acaba de registrar 24 marcas de stablecoin, começou a contratar engenheiros de blockchain e disse a uma plateia lotada em conferência que "Money 3.0" roda em contratos inteligentes. O Toss não está experimentando com cripto — está arquitetando uma camada financeira completamente nova para 24 milhões de usuários.

DePAI: Quando Robôs Ganham uma Carteira Blockchain e Começam a Pagar uns aos Outros

· 12 min de leitura
Dora Noda
Software Engineer

Quando um cão - robô chamado Bits identificou que estava com pouca bateria, ele não latiu por ajuda nem enviou um alerta para um operador humano. Ele localizou a estação de carregamento mais próxima, caminhou até lá, conectou - se e pagou pela eletricidade em USDC — tudo sem uma única instrução humana. Isso não foi uma demonstração de ficção científica. Este foi o protótipo ao vivo da OpenMind rodando no protocolo x402 no início de 2026.

Bem - vindo à DePAI: IA Física Descentralizada, a convergência que está transformando o mundo físico em uma economia de máquinas autônomas.

As Guerras de Protocolo: Google UCP, x402, ERC-8183 e a Luta para Definir como Agentes de IA Pagam

· 11 min de leitura
Dora Noda
Software Engineer

As Guerras de Protocolos: Google UCP, x402, ERC-8183 e a Luta para Definir Como os Agentes de IA Pagam

A cada década, aproximadamente, um novo paradigma de computação força a indústria de pagamentos a se reconstruir do zero. A internet nos deu o PayPal. O smartphone nos deu o Stripe. Agora, os agentes de IA estão nos dando algo muito mais estranho: um mundo onde o software compra e vende bens, serviços e computação de forma autônoma — na velocidade da máquina, em escala de máquina, sem que um humano autorize cada transação.

A questão que moldará a próxima década do comércio não é se os agentes de IA farão transações. Eles já fazem. A questão é: qual protocolo eles usarão?

Nos primeiros quatro meses de 2026, surgiram quatro principais concorrentes — o Universal Commerce Protocol (UCP) do Google, o x402 da Coinbase, o ERC-8183 da Ethereum e o Machine Payments Protocol (MPP) do Stripe. Cada um representa uma filosofia fundamentalmente diferente sobre quem controla o futuro do comércio autônomo. Compreender suas diferenças é essencial para qualquer desenvolvedor, investidor ou empresa que esteja construindo na convergência de IA e cripto.

Google UCP: A Camada de Comércio

Em 11 de janeiro de 2026, o Google anunciou o Universal Commerce Protocol junto com mais de 20 parceiros globais, incluindo Shopify, Walmart, Target, Mastercard, Visa e Stripe. A proposta era elegante: eliminar o "gargalo de integração N × N" — o emaranhado de integrações ponto a ponto que atualmente impede que agentes de compras de IA funcionem em toda a web aberta.

O UCP funciona por meio de um mecanismo de descoberta simples. Os comerciantes publicam um manifesto JSON em /.well-known/ucp que os agentes de IA podem ler dinamicamente. O manifesto lista as capacidades disponíveis — checkout, descoberta de produtos, gerenciamento de pedidos, fidelidade — estruturadas como funções modulares que os agentes podem compor. O pagamento em si é tratado separadamente: o UCP suporta Google Pay, Shop Pay e as principais redes de cartões, com processadores de pagamento como Adyen, Mastercard e Stripe conectando-se a uma camada flexível de manipulador de pagamentos.

O ponto de entrada prático é o Google AI Mode na Busca e no aplicativo Gemini. Quando você pede ao Gemini para "encomendar um bolo de aniversário da padaria mais próxima", o UCP é a infraestrutura que permite essa transação sem que você precise visitar um site.

O que torna o UCP formidável é a sua distribuição, não a sua tecnologia. As interfaces de IA do Google alcançam bilhões de usuários. Qualquer varejista que queira aparecer nos resultados de busca mediada por IA tem um forte incentivo para implementar o UCP. Esse efeito de rede — a distribuição do agente comprador via Google e a adoção do comerciante pelo medo do e-commerce de ficar de fora — é um fosso estrutural que nenhuma startup pode replicar facilmente.

A preocupação da Web3 : o UCP roteia as transações através da camada de identidade do Google e de processadores de pagamento estabelecidos. Stablecoins e liquidação on-chain não fazem parte da arquitetura inicial. Por enquanto, o UCP representa os trilhos tradicionais com uma nova roupagem de agentes.

Coinbase x402: O Trilho Aberto

Enquanto o Google otimizou para o comércio varejista voltado ao consumidor, a Coinbase identificou um problema diferente: a economia de APIs não funciona quando se adicionam agentes.

As redes de cartões têm uma taxa mínima de aproximadamente $ 0,30 por transação. Isso é aceitável quando um humano compra um produto de $ 50. É completamente inviável quando um agente de IA faz milhares de micro-requisições para diferentes APIs — buscando um dado meteorológico, executando uma inferência rápida de LLM, consultando um nó de blockchain — por frações de centavo cada. Os trilhos de pagamento tradicionais são simplesmente a ferramenta errada.

A resposta da Coinbase, formalizada no início de 2026 com a x402 Foundation ao lado da Cloudflare, reaproveita o código de status HTTP 402 "Payment Required", que estava adormecido há muito tempo. Veja como funciona uma transação:

  1. Um agente envia uma requisição HTTP para um recurso pago
  2. O servidor responde com HTTP 402 — uma demanda de pagamento legível por máquina especificando o valor e a moeda aceita
  3. O agente paga em stablecoins (principalmente USDC na Base, Polygon ou Solana)
  4. O agente repete a requisição; o servidor concede o acesso

A implementação é apenas um wrapper de middleware — algumas linhas de código. Sem configuração de conta. Sem chaves de API para o pagamento em si. A liquidação é instantânea e quase gratuita em redes L2. O USDC representa 98,6 % das transações x402 em cadeias EVM. A Coinbase oferece 1.000 transações gratuitas por mês através de sua Developer Platform.

O x402 é particularmente atraente para o mercado de ferramentas de desenvolvedor e infraestrutura de IA. As APIs de nós de blockchain da BlockEden.xyz, por exemplo, representam exatamente o tipo de serviços de pagamento por chamada que o x402 foi projetado para desbloquear — onde o acesso à API de máquina para máquina precisa ser granular e economicamente viável.

O desafio real: apesar de um ecossistema de suporte avaliado em cerca de $ 7 bilhões, os dados on-chain de março de 2026 mostram apenas cerca de $ 28.000 em volume diário de x402. A narrativa está anos à frente do uso real. O protocolo é tecnicamente sólido; o ajuste do produto ao mercado ainda precisa ser demonstrado em escala.

ERC-8183: Confiança Entre Agentes

Nem o UCP nem o x402 resolvem um problema que surge quando os agentes não apenas compram coisas — eles contratam uns aos outros.

Imagine um agente de orquestração que precisa concluir uma tarefa de pesquisa complexa. Ele subcontrata um agente de web-scraping, um agente de sumarização e um agente de verificação de fatos. Cada subcontratado precisa ser pago — mas como o orquestrador confia que o trabalho foi realmente feito? Como o subcontratado confia que será pago? O que acontece quando o trabalho é subjetivo e as partes discordam?

O ERC-8183, anunciado em 10 de março de 2026 pela equipe dAI da Ethereum Foundation e pelo Virtuals Protocol, aborda essa camada. Davide Crapis, líder de IA da Ethereum Foundation, chamou-o de "um dos componentes que faltavam na economia de agentes aberta".

O padrão define três funções:

  • Cliente: Publica uma tarefa on-chain, deposita fundos em escrow
  • Provedor: O agente que realiza o trabalho, envia a prova de conclusão
  • Avaliador: A parte que julga se o trabalho foi concluído e aciona a liquidação

O Avaliador é a inovação central. Ele é modular: pode ser outro agente de IA, um contrato inteligente verificador de conhecimento zero (para tarefas determinísticas), uma DAO multi-sig (para trabalhos de alto valor) ou qualquer endereço que possa chamar complete ou reject. O protocolo em si é neutro — ele apenas observa o sinal de liquidação.

O ciclo de vida do trabalho flui através de quatro estados: Aberto → Financiado → Enviado → Terminal. Um sistema de hooks permite que os desenvolvedores estendam o ciclo de vida principal com lógica personalizada: impor pré-condições, gerenciar fluxos de capital complexos, integrar verificações de reputação externas.

O ERC-8183 não está competindo com o x402 ou o MPP — ele opera em uma camada diferente. A pilha emergente se parece com isto:

CamadaProtocoloO que faz
Comércio/DescobertaGoogle UCPO que comprar, de quem, sob quais termos
Primitivas de Pagamento HTTPx402Acesso à API de pagamento por requisição
Liquidação/PonteStripe MPPLiquidação em fiat + cripto
Contrato de Agente/EscrowERC-8183Subcontratação de agente para agente e resolução de disputas
Identidade/ReputaçãoERC-8004Este agente é confiável?

Stripe MPP: A Ponte

O Machine Payments Protocol da Stripe, lançado em 18 de março de 2026 junto com a blockchain Tempo (co-incubada com a Paradigm), é o mais pragmático dos quatro. Ele foi projetado para ser a ponte fiat-para-cripto que permite que agentes transacionem em qualquer moeda, dependendo da preferência do comerciante.

O fluxo espelha padrões familiares: um agente solicita um recurso, o serviço responde com uma solicitação de pagamento, o agente autoriza o pagamento, o recurso é entregue. O que é notável é o que acontece a seguir: as transações MPP aparecem de forma idêntica aos pagamentos padrão da Stripe no painel do comerciante — mesmo cálculo de impostos, mesma proteção contra fraudes, mesmas integrações contábeis e mesmos fluxos de reembolso.

Os primeiros casos de uso capturam a amplitude da oportunidade. O Browserbase usa MPP para que os agentes possam pagar por sessão de navegador headless. O Postalform permite que agentes paguem para imprimir e enviar cartas físicas. Um fornecedor de alimentos permite que agentes peçam sanduíches em Nova York.

A Stripe também suporta o x402 ("Stripe utiliza Base para o protocolo de pagamento de agentes de IA x402"), sugerindo que a empresa está se posicionando deliberadamente como infraestrutura para qualquer protocolo de pagamento de agentes, em vez de apostar exclusivamente em seu próprio padrão. Esta é uma jogada clássica de plataforma: controlar a camada de liquidação, independentemente de qual protocolo vença na camada de aplicação.

O Que Está em Jogo: Quem Captura US$ 3–5 Trilhões?

A McKinsey projeta que os agentes de IA poderiam mediar US$ 3–5 trilhões no comércio global até 2030. As guerras de protocolos importam porque quem controla a camada de pagamento controla a economia desse mercado.

A divisão fundamental ocorre entre duas visões:

A visão dos incumbentes (Google UCP, Stripe MPP, Trusted Agent Protocol da Visa): Os pagamentos de agentes são uma extensão da infraestrutura de comércio existente. Os comerciantes adotam novos protocolos devido às vantagens de distribuição e garantias de conformidade. Stablecoins podem participar na camada de liquidação, mas a identidade, a proteção contra fraudes e o relacionamento com o comerciante permanecem com os players existentes.

A visão aberta nativa de cripto (x402, ERC-8183): Os agentes são uma classe de atores fundamentalmente nova que não se encaixa nas suposições existentes de identidade e pagamento. Um agente de software não possui histórico de crédito, número de segurança social ou endereço de cobrança. O único sistema de identidade sensato é uma carteira criptográfica. O único trilho de pagamento sensato é aquele que não exige um titular de conta humano. Stablecoins não são apenas um método de pagamento alternativo — elas são a primitiva correta.

A aquisição da empresa de infraestrutura de stablecoins BVNK pela Mastercard por US$ 1,8 bilhão — o maior negócio de infraestrutura de stablecoins já registrado — sugere que os incumbentes entendem a ameaça. Eles não estão cedendo a camada de stablecoins; eles estão comprando seu caminho para dentro dela.

O braço de blockchain do Ant Group entrou na corrida em 2 de abril de 2026, revelando a Anvita, uma plataforma que permite aos agentes de IA deter ativos, negociar e transacionar com envolvimento humano mínimo — trazendo a fintech chinesa para uma corrida que anteriormente parecia dominada pelos EUA.

O Que Isso Significa para Construtores Web3

As guerras de protocolos não são do tipo "o vencedor leva tudo" — pelo menos não em todas as camadas simultaneamente. É mais provável que diferentes protocolos dominem diferentes segmentos:

  • Varejo de consumo: O Google UCP vence através da distribuição, pelo menos no curto prazo
  • Pagamentos de APIs / ferramentas de desenvolvedor: O x402 vence se a adoção atingir a massa crítica entre os provedores de infraestrutura de IA
  • Subcontratação de agente para agente: O ERC-8183 vence por padrão — nenhum incumbente possui um padrão concorrente para este caso de uso
  • Pagamentos híbridos de comerciantes: O Stripe MPP vence entre a base de comerciantes existente da Stripe

A questão existencial para os protocolos nativos de cripto é se o volume diário de US$ 28.000 do x402 crescerá para algo real antes que os incumbentes integrem stablecoins em seus próprios padrões e eliminem a diferenciação.

Para os desenvolvedores que constroem hoje, a resposta prática é: implementar x402 para monetização de APIs (o custo de integração é baixo), observar o ERC-8183 para o comércio entre agentes e aceitar que o Google UCP dominará o varejo de consumo até prova em contrário.

A corrida para definir como os agentes de IA pagam é a competição de infraestrutura mais importante na tecnologia atualmente. Os vencedores não apenas processarão pagamentos — eles definirão os termos da economia autônoma.

BlockEden.xyz fornece APIs de blockchain de nível empresarial e infraestrutura de nós em mais de 20 redes, construídas para a escala que as aplicações de agentes de IA exigem. À medida que o x402 e os protocolos de pagamento nativos de agentes amadurecem, nossa arquitetura focada em APIs posiciona os desenvolvedores para monetizar e acessar dados de blockchain com granularidade na velocidade das máquinas. Explore nosso marketplace de APIs para construir infraestrutura projetada para o futuro autônomo.