A adoção de inteligência artificial em crimes com cripto aumentou 40% no último ano, impulsionada principalmente por golpistas, segundo um novo relatório da empresa de inteligência de blockchain TRM Labs.

O índice passa para “emergente”

O Índice de Adoção de IA em Crimes com Cripto da TRM’s 2026 coloca o uso geral de IA em crimes com cripto em um nível “emergente” de 54 de 100, acima de cerca de 28 em 2024. A empresa classificou fraudes em um nível “maduro” de adoção de IA, enquanto invasões e ransomware permanecem “emergentes” e narcóticos e mercados darknet estão no estágio mais inicial de “horizonte”.

“A IA não inventou crimes novos. Ela removeu as limitações dos crimes antigos”, disse Ari Redbord, diretor global de políticas da TRM. “O piso de habilidades desabou, o teto de escala foi elevado e a identidade falsa passou a ser industrial — o que antes exigia uma equipe de operadores agora é feito por uma única pessoa com uma assinatura.”

A parcela dos relatos de golpes com cripto que envolvem IA, como deepfakes ou chatbots, aumentou até 13 vezes desde 2022, e as perdas com golpes de deepfake em 2026 já ultrapassaram em 263% o total do ano inteiro de 2025.

Hackeamentos com ajuda de IA e ransomware agentivo

A TRM disse que atores cibernéticos norte-coreanos estão usando infiltração com deepfake de trabalhadores de TI, engenharia social comandada por IA e descoberta de vulnerabilidades com assistência de IA para atingir empresas. Em junho, o engenheiro de segurança Taylor Hornby usou IA para descobrir uma vulnerabilidade crítica no pool de transações Orchard da Zcash que poderia ter possibilitado a criação de uma quantidade ilimitada de tokens falsificados. Os golpes contra ativos digitais atingiram um recorde de 201 no primeiro semestre de 2026, mais do que o dobro do ano anterior, com a atividade ligada à Coreia do Norte respondendo por cerca de US$ 600 milhões, ou 61% das perdas no primeiro semestre.

A empresa também destacou o JadePuffer, divulgado no mês passado como o primeiro ataque totalmente agentivo de ransomware, no qual um agente de IA tratou reconhecimento, roubo de credenciais, movimentação lateral e criptografia ponta a ponta. “Este é o formato dos ataques em escala contra sistemas hospitalares e infraestrutura crítica … sem necessidade de um humano no ciclo”, disse Redbord. “Essa é a escala que torna isso uma ameaça no nível de uma civilização.”

Dados onchain como proxy

A TRM observou que kits de ransomware sem código agora são vendidos por US$ 400 a US$ 1.200, e que grande parte da atividade criminosa medida acaba transferindo valor em blockchains públicos, o que torna tendências onchain um proxy razoável para padrões mais amplos.