Gate O que aconteceu aqui expôs, na verdade, um problema extremamente importante para o futuro do mercado cripto.

Quando a IA já consegue imitar a voz e os vídeos de qualquer pessoa — e, no futuro, conseguir até ultrapassar ou enganar a verificação por reconhecimento facial — em que mais podemos confiar para garantir a segurança da conta de uma exchange?

Atualmente, muitas exchanges tratam o “reconhecimento facial” como o mecanismo final de segurança, mas o avanço da IA está tornando as características biométricas cada vez mais fáceis de falsificar. A verdadeira questão que vale a pena pensar no futuro não é se a IA consegue enganar o reconhecimento facial, e sim onde deve ser construído o âncora final de confiança (Root of Trust) da conta.

Na minha visão, isso revela uma tendência do setor:

o reconhecimento facial fica cada vez mais adequado para autenticação de identidade (Identity), mas cada vez menos adequado para autorização de ativos (Authorization).

A razão é simples:

rosto, voz e vídeo podem ser copiados pela IA;

o celular pode ser roubado;

a SIM pode ser sequestrada;

a conta de e-mail pode ser invadida.

Tudo isso são informações que podem ser copiadas.

O que realmente não pode ser copiado pela IA é apenas aquilo que você realmente possui (Something you have).

Por exemplo:

autenticação por hardware FIDO2 / Passkey;

chaves de segurança de hardware (como YubiKey);

assinaturas múltiplas (Multisig);

MPC (computação segura multipartes);

confirmação de transferências de alto valor em carteira fria;

segunda autorização em dispositivo independente;

No futuro, as exchanges muito provavelmente vão passar a ser:

a IA pode te ajudar a provar “quem você é”, mas o que vai decidir de fato “se o dinheiro pode ser transferido” não será mais o reconhecimento facial, e sim a criptografia.

Eu até acho que, no futuro, as exchanges deveriam redesenhar seu sistema de segurança:

login: pode usar IA + reconhecimento facial + Passkey, com o máximo de conveniência possível.

visualizar ativos: praticamente sem limitações.

retirar (提币): precisa depender de métodos de autorização que não possam ser falsificados — como chaves de hardware, MPC e multisig — e não apenas de reconhecimento facial.

Dito de outra forma:

a IA está tornando “a identidade” cada vez mais fácil de falsificar e, ao mesmo tempo, está forçando todo o setor a voltar de “confiar no rosto” para “confiar na criptografia”.

Acredito que isso pode se tornar a maior direção de atualização do sistema de segurança das exchanges nos próximos anos.