Bitcoin Forum
November 06, 2025, 02:38:10 PM *
News: Pumpkin carving contest
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Primeiro ataque 'vibe coded' da história?  (Read 85 times)
sabotag3x (OP)
Legendary
*
Online Online

Activity: 2954
Merit: 2843


        ​ 🫨


View Profile
November 03, 2025, 03:24:03 PM
Merited by TryNinja (2), joker_josue (2)
 #1

Balancer perdeu mais de US$ 100 milhões hoje após 4 anos rodando..

Estão sugerindo que o hacker usou uma IA no processo por conta dos registros on-chain..

Como exemplo, os logs começam com "Start.", depois "Doing Batch", "Ending variant", etc Cheesy

Fonte: https://etherscan.io/tx/0x6ed07db1a9fe5c0794d44cd36081d6a6df103fab868cdd75d581e3bd23bc9742#eventlog

Aqui tem uma explicação mais detalhada: https://x.com/AdiFlips/status/1985311134308573467

                                                                                                  
joker_josue
Legendary
*
Offline Offline

Activity: 2198
Merit: 6366


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
November 03, 2025, 06:35:40 PM
 #2

Estou com preguiça de pesquisar...  Lips sealed
Mas, assim também fica aqui registado.  Roll Eyes

Mas o que é um "ataque 'vibe coded'"?


 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
sabotag3x (OP)
Legendary
*
Online Online

Activity: 2954
Merit: 2843


        ​ 🫨


View Profile
November 03, 2025, 08:47:12 PM
Merited by joker_josue (1)
 #3

Mas o que é um "ataque 'vibe coded'"?

Você solicita algo e a IA entrega o código..

Exemplo: faça um script para deletar todas minhas postagens do fórum.. ai ela devolve o código pronto.

Mas andei pesquisando mais, tem outro ataque de 2023 (KyberSwap) quando o ChatGPT não era tão popular que também tem umas entradas como "Starting pool..." (https://etherscan.io/tx/0x396a83df7361519416a6dc960d394e689dd0f158095cbc6a6c387640716f5475#eventlog)

                                                                                                  
TryNinja
Legendary
*
Offline Offline

Activity: 3374
Merit: 8962



View Profile WWW
November 03, 2025, 10:34:43 PM
Merited by joker_josue (1)
 #4

Não vejo evidencias suficientes pra isso. Alguns devs já comentaram que eles também comentam o código para conseguir entender melhor o que está acontecendo.

Isso por si só não me diz que "vibecodaram" esse exploit. Tongue

Mas o que é um "ataque 'vibe coded'"?
Vibe code = programar sem escrever uma linha de código, só falando com a IA.

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
alegotardo
Legendary
*
Offline Offline

Activity: 2954
Merit: 1543



View Profile WWW
November 04, 2025, 01:41:11 AM
 #5

Não sei se é porque não sei usar a IA pra codificar ou se é porque as versões free são muito ruins, mas até hoje eu não conseguir usar IA para nada util em programação que envolvesse algoi mais complexo do que a análise de alguns métodos/funções, seja para performar ou então explicar o funcionamento.... então sei lá... mas fazer um "script hack" completo, funcional e com sucesso só envolvendo IA é pra mim algo irreal.

Ou estou sendo realmente ignorante quanto ao potencial da IA hoje para codificação?
 Não conheço esse protocolo Balancer da plataforma Defi, mas uma hack de $ 100mi, acredito não deva ter sido tão mal escrito assim para uma IA conseguir explorar só com alguém dando um prompt.

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
█▄█▄█▄███████▄█▄█▄█
███████████████████
███████████████████
███████████████████
█████▀█▀▀▄▄▄▀██████
█████▀▄▀████░██████
█████░██░█▀▄███████
████▄▀▀▄▄▀███████
█████████▄▀▄██
█████████████████
███████████████████
██████████████████
███████████████████
 
 $20,000 
WEEKLY RAFFLE
|



█████████
█████████ ██
▄▄█░▄░▄█▄░▄░█▄▄
▀██░▐█████▌░██▀
▄█▄░▀▀▀▀▀░▄█▄
▀▀▀█▄▄░▄▄█▀▀▀
▀█▀░▀█▀
10K
WEEKLY
RACE
100K
MONTHLY
RACE
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
joker_josue
Legendary
*
Offline Offline

Activity: 2198
Merit: 6366


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
November 04, 2025, 07:37:46 AM
 #6

Ou estou sendo realmente ignorante quanto ao potencial da IA hoje para codificação?
 Não conheço esse protocolo Balancer da plataforma Defi, mas uma hack de $ 100mi, acredito não deva ter sido tão mal escrito assim para uma IA conseguir explorar só com alguém dando um prompt.

Dar para programar dá, mas ainda é preciso ter uma pessoa que entenda minimamente do que esta a ser feito, para que a coisa fique feita de forma realmente eficaz. Pode até ser só com prompts, mas teve de ter uma pessoa a ir vendo o código e dando indicações para ir corrigindo até chegar ao pretendido. Por isso, o IA pode ter escrito o código todo, mas quem estava a gerir o processo, entendia o que estava a ser feito.

Em breve, os modelos IA, vão desenvolver muito melhor e mais eficazmente, que a pessoa já não precisa saber tanto. Mas, hoje ainda é útil ter uma noção do que esta a ser feito.



 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
TryNinja
Legendary
*
Offline Offline

Activity: 3374
Merit: 8962



View Profile WWW
November 05, 2025, 04:02:49 PM
 #7

Não sei se é porque não sei usar a IA pra codificar ou se é porque as versões free são muito ruins, mas até hoje eu não conseguir usar IA para nada util em programação que envolvesse algoi mais complexo do que a análise de alguns métodos/funções, seja para performar ou então explicar o funcionamento.... então sei lá... mas fazer um "script hack" completo, funcional e com sucesso só envolvendo IA é pra mim algo irreal.

Ou estou sendo realmente ignorante quanto ao potencial da IA hoje para codificação?
 Não conheço esse protocolo Balancer da plataforma Defi, mas uma hack de $ 100mi, acredito não deva ter sido tão mal escrito assim para uma IA conseguir explorar só com alguém dando um prompt.
Eu só consigo usar IA se for pra repetir algum processo, basicamente "mão de obra".

Exemplo, tenho 10 arquivos que seguem o mesmo formato, eu refatoro um deles (modifico para um novo formato) e depois mando a IA atualizar os outro 9 usando o primeiro como base. As vezes ele ainda erra e faz cagada, então não dá pra só sair aceitando as mudanças sem verificar... mas dá pra economizar um tempinho.

Pra criar algo do zero sempre faz uma cagada ou fica feio. Não gosto. Tongue

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
joker_josue
Legendary
*
Offline Offline

Activity: 2198
Merit: 6366


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
November 05, 2025, 06:29:15 PM
 #8

Pra criar algo do zero sempre faz uma cagada ou fica feio. Não gosto. Tongue

Para layout o IA é muito fraco. Com alguns promots até pode fazer alguma coisa, mas tem de escrever muito para ficar minimamente conforme a ideia.

Mas, no final até se entende, que seja assim, pelo menos nesta fase. Daqui a umas versões futuras, será certamente diferente.

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
alegotardo
Legendary
*
Offline Offline

Activity: 2954
Merit: 1543



View Profile WWW
Today at 01:51:29 AM
 #9

Pra criar algo do zero sempre faz uma cagada ou fica feio. Não gosto. Tongue

Sabe pra que ue uso muito? Tarefas formiguinha e que exigem mão de obra, tipo uma query mal formatada, ou então criação de uma "entidade" inteira com base em um tabela do banco... usar IA pra isos economiza muito tempo, mas tem que revisar mesmo.

Fora isso, é bom usar a IA como apoio tipo brainstorm ou pra explicar conceitos meio "chatos" tipo pedir pra ela resumir o funcionamento de uma classe/método (eu pego muita coisa sem documentação), então para reescrita de um módulo isso ajuda demais e economiza bastante tempo. Já tentei criar algumas coisas do zero, mas isso é mais pra front mesmo, que nem tu falou.... usa algo de exemplo já pronto, mas sempre tem coisas pra ajustar e as vezes perco uns 10 minutos até ver que vou levar mais tempo revisando e corrigindo do que fazendo do zero por conta própria.

Sei que tem umas IA mais voltadas pra code, talvéz seja eu que esteja usando o modelo errado também.
O que tenho tido resultados bons é para criar consultas SQL em banco relacionais, é algo que eu não domino muito e para conseguir resultados mais complexos ele tem me ajudado bastante, principalmente em questão de performance.

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
█▄█▄█▄███████▄█▄█▄█
███████████████████
███████████████████
███████████████████
█████▀█▀▀▄▄▄▀██████
█████▀▄▀████░██████
█████░██░█▀▄███████
████▄▀▀▄▄▀███████
█████████▄▀▄██
█████████████████
███████████████████
██████████████████
███████████████████
 
 $20,000 
WEEKLY RAFFLE
|



█████████
█████████ ██
▄▄█░▄░▄█▄░▄░█▄▄
▀██░▐█████▌░██▀
▄█▄░▀▀▀▀▀░▄█▄
▀▀▀█▄▄░▄▄█▀▀▀
▀█▀░▀█▀
10K
WEEKLY
RACE
100K
MONTHLY
RACE
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
joker_josue
Legendary
*
Offline Offline

Activity: 2198
Merit: 6366


Trêvoid █ No KYC-AML Crypto Swaps


View Profile WWW
Today at 07:34:42 AM
 #10

Sei que tem umas IA mais voltadas pra code, talvéz seja eu que esteja usando o modelo errado também.

Já andei a olhar para alguns desses modelos, mas no final chegou a conclusão que a maioria se baseia no ChatGPT. Pagar por pagar, acabo por ficar no ChatGPT.

 
.Winna.com..

░░░░░░░▄▀▀▀
░░


▐▌▐▌
▄▄▄▒▒▒▄▄▄
████████████
█████████████
███▀▀███▀

▄▄

██████████████
████████████▄
█████████████
███▄███▄█████▌
███▀▀█▀▀█████
████▀▀▀█████▌
████████████
█████████████
█████
▀▀▀██████

▄▄
THE ULTIMATE CRYPTO
...CASINO & SPORTSBOOK...
─────  ♦  ─────

▄▄██▄▄
▄▄████████▄▄
██████████████
████████████████
███████████████
████████████████
▀██████████████▀
▀██████████▀
▀████▀

▄▄▄▄

▄▄▀███▀▄▄
▄██████████▄
███████████
███▄▄
▄███▄▄▄███
████▀█████▀███
█████████████████
█████████████
▀███████████
▀▀█████▀▀

▄▄▄▄


.....INSTANT.....
WITHDRAWALS
 
...UP TO 30%...
LOSSBACK
 
 

   PLAY NOW   
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!