olimposec.com
tema

#blockchain

3 publicações marcadas com esta tag.

risco médioOS-2026-323 · 2026-08-31
0

DeLLMGuard dificulta que agentes de LLM usem código-fonte verificado de contratos inteligentes para achar exploits

Contratos inteligentes costumam publicar o código-fonte verificado contra o bytecode em produção para gerar confiança, mas isso também dá a agentes LLM um caminho direto para escanear vulnerabilidades e produzir exploits em escala. O DeLLMGuard separa o código-fonte divulgado da execução real espalhando-a por múltiplos endereços de contrato (relações de proxy, delegate e factory), forçando o agente a reconstruir essa topologia antes de analisar vulnerabilidades — o que, em 387 contratos vulneráveis reais, derrubou a taxa de identificação correta da causa-raiz de 23,5% para 6,6%.

Fonte ↗
panoramaOS-2026-250 · 2026-08-19
0

PACE trava execução de agentes de IA em DeFi para conter prompt injection antes que vire transação on-chain

O framework PACE intercepta a execução de agentes de IA em DeFi entre o planejamento da transação pelo LLM e o envio à blockchain, exigindo que um verificador determinístico separado aprove e assine criptograficamente a transação exata antes que ela seja aceita por um smart contract. Em testes controlados, o sistema eliminou completamente as execuções inseguras que ocorriam em 80% dos casos sob um agente sem essa proteção, mostrando o quão exposto um agente LLM comum fica a prompt injection quando tem autoridade de assinatura on-chain.

Fonte ↗
panoramaOS-2026-252 · 2026-08-19
0

Levantamento mapeia superfície de ataque de agentes de IA que operam sobre blockchains via MCP e tool calling

Um levantamento sistematiza os ataques possíveis contra agentes de IA que atuam sobre blockchains públicas via MCP, skills e tool calling, destacando que a fração de ferramentas de agentes capazes de alterar estado externo, não só ler, já passa de 65%. Os autores argumentam que a irreversibilidade das transações on-chain, a autoridade de assinatura dos agentes e a composição de ações em sequência tornam falhas comuns de agentes muito mais graves nesse contexto, e que as defesas atuais bloqueiam menos de 30% dos ataques mapeados.

Fonte ↗