Shashank, fundador da SolidityScan, explica como a IA e a automação estão transformando a segurança de contratos inteligentes. Com mais de 14 anos em cibersegurança (acreditado por encontrar falhas na Apple, Google e Facebook), ele destaca a impressionante escala de hacks no Web3—mais de $5B em 2024, com 55% causados por vulnerabilidades em contratos—e argumenta que auditorias manuais sozinhas não conseguem escalar. Ele demonstra como a automação impulsionada por IA reduz falsos positivos e identifica questões sutis de controle de acesso.
Usando o hack do token ShadowFi de 2022 como estudo de caso, Shashank mostra como os scanners tradicionais baseados em regras lutam com bugs lógicos, enquanto a IA entende padrões de segurança contextuais. Ele detalha como o modelo de IA multi-agente da SolidityScan, treinado em mais de 100K relatórios de auditoria, imita um “auditor de IA” nos pipelines CI/CD dos desenvolvedores—reduzindo falsos positivos em 82% e permitindo a detecção de vulnerabilidades em tempo real antes da implantação.
00:02 Introdução & contexto: IA + segurança em blockchain
00:27 Experiência de Shashank em cibersegurança (Apple, Google, Facebook)
00:59 Desafios de segurança no Web3: hacks & perdas financeiras
01:28 Nascimento da SolidityScan: análise de contratos impulsionada por IA
02:00 Por que a automação é necessária: bilhões perdidos, auditorias manuais não escalam
02:45 Comparação de segurança CI/CD com Web2
03:09 Limitações da varredura baseada em regras → necessidade de IA
03:27 Estudo de caso: hack do token ShadowFi (set 2022)
04:10 Análise de transações: exploração do burn de token explicada
05:21 Vulnerabilidades de controle de acesso como a causa #1
05:44 Como modificadores ausentes causaram a exploração
06:08 Por que sistemas baseados em regras falham em capturar padrões personalizados de RBAC
06:59 Exemplo: falsos positivos na varredura estática
07:32 Usando IA para entender o contexto do código & lógica de acesso
08:05 Resultados: redução de 82% em falsos positivos
08:57 IA multi-agente: configuração mestre/escravo & agentes especializados
09:30 Conjunto de dados: mais de 100K relatórios de auditoria, mais de 1M de vulnerabilidades
10:01 Como o auditor de IA funciona nos pipelines dos desenvolvedores
10:25 Perguntas e respostas do público: limites de contexto, alucinações, algoritmos guiados por IA
11:50 Planos futuros: verificação formal & testes de fuzzing gerados por IA
12:10 Análise estática hoje, verificação dinâmica a seguir
12:43 Considerações finais
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
🇮🇳 *Pragma Nova Délhi*
O Pragma Nova Délhi 2025 foi realizado em 25 de setembro no JW Marriott Hotel em Aerocity Nova Délhi e foi um cúpula presencial para construtores e líderes no ecossistema web3. Assista à playlist completa do Pragma Nova Délhi no YouTube aqui:
A série Pragma da ETHGlobal acontece em cidades ao redor do mundo e foi projetada para ser um tipo diferente de evento. O Pragma é uma conferência de um único palco com apenas fundadores no palco, reunindo um pequeno grupo de participantes e palestrantes selecionados para discutir o futuro do web3 e refletir sobre o passado.
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
✅ Siga Shashank
✅ Siga a Credshields
✅ Siga a ETHGlobal
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Você está interessado em desenvolvimento e empreendedorismo em Ethereum?
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _