ИИ‑агенты могут удешевить и масштабировать криптовзломы
На Wyoming Blockchain Symposium предупредили, что автономные ИИ‑агенты упрощают массовые атаки на владельцев криптовалют; TRM Labs зафиксировала 207 взломов и $972 млн убытков в янв–июн 2026.
Участники Wyoming Blockchain Symposium заявили, что автономные ИИ‑агенты способны снизить стоимость атак и масштабировать их на большое количество владельцев криптоактивов. По данным аналитической компании TRM Labs, в январе–июне 2026 года зафиксировали 207 взломов с общими потерями $972 млн.
TRM Labs отмечает, что число инцидентов за первое полугодие 2026 года удвоилось по сравнению с 83 случаями за тот же период 2025 года. Инфраструктурные и операционные компрометации, включая кражи приватных ключей и seed‑фраз, составили около 15% всех инцидентов, но принесли примерно 76% суммарных потерь.
Сооснователь и CEO Global Settlement Network Райан Киркли на панели констатировал, что экономическая модель атак меняется: раньше атака на одного владельца с небольшим портфелем была невыгодна, теперь одну автономную систему можно запустить против множества целей одновременно. «Мы ведем себя так, словно агенты всегда хорошие. Я думаю, это фатальная ошибка почти во всем, что сегодня связано с такими системами», — привел он пример озабоченности.
Вице‑президент Web3 Foundation по техническим операциям Билл Лабун указал, что снижение трений при работе агентов действует для всех участников экосистемы. По его словам, ключевое свойство агентов — способность выполнять последовательность действий без постоянного вмешательства человека: сбор данных, взаимодействие с внешними сервисами, генерация кода и запуск инструментов. Эти функции облегчают автоматизированный поиск уязвимостей и массовые атаки.
Параллельно с атакующими исследователи используют агенты в целях безопасности. В июле Ethereum Foundation применяла ИИ‑агентов для анализа критических компонентов сети: системы искали потенциальные уязвимости и готовили proof‑of‑concept. В фонде подчеркнули, что значительная часть результатов требовала ручной проверки и оказывалась ложными срабатываниями, дубликатами или нерелевантными находками.
Участники дискуссии обсуждали риск предоставления агентам прямого доступа к финансовым инструментам пользователя. Президент Midnight Foundation Фахми Сайед выразил обеспокоенность возможностью дать одному агенту доступ к платежным данным и персональной информации: «Идея дать одному агенту всю эту власть… выглядит пугающе без четких ограничений». Киркли в свою очередь обратил внимание на угрозу компрометации самого агента или среды его выполнения, при которой захват агента может привести к мгновенной краже активов.
6 августа MetaMask открыла общий доступ к Agent Wallet — инструменту, позволяющему задавать лимиты расходов и ограничивать сети, адреса и протоколы, после чего агент выполняет операции в установленных пределах. В проекте предупредили о риске «инъекций промпта»: если агент анализирует внешние данные и одновременно может инициировать транзакции, скрытая вредоносная инструкция может вызвать необратимую ончейн‑операцию. Для снижения риска MetaMask разделяет этапы принятия решения моделью и проверку политик с подписанием транзакции.
Лабун также обратил внимание на утечки метаданных: даже при сокрытии содержимого транзакций сопутствующая информация может позволить алгоритмам связывать фрагменты данных и восстанавливать связи между адресами и пользователями. «Именно это меня действительно беспокоит: утечки метаданных. Люди будут считать себя защищенными, потому что используют приватную сеть», — отметил он.
Панелисты указали на ограниченную надежность современных языковых моделей: модели по‑прежнему генерируют ошибочные данные и склонны к галлюцинациям. Основатель Silvermine Capital Advisors Ричард Шортен заявил, что развитие агентных технологий опережает способность пользователей и компаний полностью разобраться в последствиях их применения.
Юридический статус автономных действий остается неурегулированным: участники задали вопросы о том, кто несет ответственность, если агент совершит незаконную операцию или ошибочный перевод средств, которые нельзя будет отменить. Ранее исследователи фиксировали у мультиагентных систем проблемы с доверием, ложью и сговором между агентами, что усложняет распределение ответственности.
На конференции участники рекомендовали ограничивать доступ агентов к критическим данным и средствам, проводить ручную валидацию результатов и внедрять механизмы отслеживания компрометаций. Эти меры, по их словам, нужно сочетать с автоматизированными инструментами при адаптации отрасли к новым рискам.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








