AI Agent могут быть верифицированы, но кто защитит их конфиденциальность?

marsbitОпубликовано 2026-05-14Обновлено 2026-05-14

Введение

AI-агенты становятся активными участниками в блокчейн-экономике, выполняя такие задачи, как торговля, управление и взаимодействие с DeFi. Это вызывает ключевой вопрос: как обеспечить доверие к ним? ERC-8004 предлагает инфраструктуру для проверки, включая регистрацию идентификаторов и репутацию. Однако, открытая проверка раскрывает чувствительные данные: стратегии, деловые связи и намерения пользователей. Инициатива ACTA (Anonymous Credentials for Trustless Agents) дополняет ERC-8004 слоем конфиденциальности. Её цель — позволить агентам доказывать соответствие определённым правилам (например, прохождение аудита или необходимый уровень репутации), не раскрывая при этом лежащие в основе данные. Для этого используются анонимные учетные данные и доказательства с нулевым разглашением. Этот подход смещает акцент с публичной идентичности на доказательство соответствия стратегии. Агент может подтвердить свои полномочия, не связывая все свои действия в различных контекстах с одним публичным идентификатором. Это особенно важно для систем репутации и сценариев, где агенты действуют от имени пользователей, чтобы избежать раскрытия намерений или личных данных. ACTA в настоящее время является скорее концепцией, чем готовым стандартом, и перед её реализацией стоят проблемы, такие как стоимость генерации доказательств и риск централизации издателей учетных данных. Тем не менее, она поднимает важный вопрос: развивающаяся экономика AI-агентов требует не только проверяемости, но и механизмов ...

Автор: Сяо Бай

Должность: DevRel в ETHPanda

Эта статья является оригинальным материалом автора, взгляды отражают личное понимание автора. ETHPanda отредактировал и систематизировал содержание.

AI Agent превращаются из "инструментов, способных автоматически выполнять задачи" в участников экономики на блокчейне. Они могут представлять пользователей в сделках, участвовать в управлении, взаимодействовать с протоколами DeFi, отправлять суждения на прогнозных рынках и даже накапливать репутацию между несколькими протоколами.

Но возникает ключевой вопрос: если Agent должен участвовать в открытой сети, почему другим следует ему доверять?

ERC-8004 пытается ответить на этот вопрос. Он предоставляет AI Agent открытую инфраструктуру доверия, включая регистрацию идентичности, запись репутации и механизмы верификации. С помощью этих компонентов Agent может иметь переносимую идентичность в блокчейне, накапливать репутацию в разных приложениях и проходить независимую верификацию. Важно отметить, что ERC-8004 все еще находится на стадии черновика, и связанные интерфейсы и названия могут быть изменены.

Это важно для экономики Agent. Без единого слоя идентичности и репутации трудно установить долгосрочное доверие между Agent, между Agent и пользователями, между Agent и протоколами. Каждому приложению придется с нуля определять, надежен ли Agent, что приведет к фрагментации всей экосистемы.

Но недавно предложенная PSE ACTA (Anonymous Credentials for Trustless Agents) напоминает нам: уровень доверия решает вопрос "как доказать", но не полностью решает вопрос "что раскрывается при доказательстве". Важно отметить, что ACTA в настоящее время больше похожа на исследовательский набросок и направление дизайна, чем на готовую стандартную реализацию.

01 Верифицируемость не означает, что все должно быть публичным

В блокчейне верифицируемость обычно означает публичность.

Если Agent оставляет в реестре ERC-8004 запись идентичности, взаимодействий, отзывов и результатов верификации, эта информация может быть долгосрочно отслежена индексаторами. Для обычных приложений это, возможно, лишь прозрачность; но в сценариях DeFi, управления, прогнозных рынков и соответствия требованиям, эти публичные записи могут напрямую раскрывать стратегии, отношения и деловые намерения.

Представьте протокол DeFi, использующий несколько AI Agent для обработки маршрутизации ликвидности, оценки рисков и задач ликвидации. Каждый вызов Agent, каждая запись отзыва, каждая метка задачи могут быть восстановлены внешними наблюдателями в граф взаимодействий.

Этот граф — не просто метаданные. Он может раскрывать, какие модели использует протокол, от каких поставщиков услуг зависит, какие стратегии предпочитает, и даже выявлять еще не обнародованные деловые отношения.

Та же проблема возникает в управлении и на прогнозных рынках. Если какой-либо Agent представляет пользователя при голосовании, оценивает предложения или участвует в прогнозах, публичные записи взаимодействий могут позволить внешним наблюдателям вывести личность пользователя, политические предпочтения, торговые намерения или организационные связи.

Поэтому экономика Agent должна обсуждать не только "как установить доверие", но и "какие доказательства доверия не должны быть публичными".

02 Слой конфиденциальности, который пытается добавить ACTA

ACTA позиционируется не как замена ERC-8004, а как слой конфиденциальности поверх ERC-8004.

Ее основная идея: позволить Agent доказать, что он удовлетворяет определенным условиям, не раскрывая исходные данные.

Например, протокол может требовать от Agent доказательства того, что:

  • Он прошел определенный аудит;
  • Его оценка аудита выше определенного порога;
  • Он использует разрешенную версию модели;
  • Его оператор не находится в определенных ограниченных юрисдикциях;
  • Он обладает достаточной исторической репутацией;
  • Он действует с разрешения проверенного человеческого принципала (principal).

В традиционном дизайне с публичным блокчейном Agent, возможно, должен был бы раскрывать оценку аудита, хэш модели, адрес кошелька, записи отзывов или информацию об операторе. Но ACTA с помощью анонимных учетных данных (anonymous credentials) и доказательств с нулевым разглашением (zero-knowledge proofs) надеется позволить Agent доказать только "я удовлетворяю этой политике", а не раскрывать "как именно я это делаю".

Другими словами, верификатору не нужно знать полную идентичность и полную историю Agent, достаточно знать, соответствует ли он установленным правилам доступа текущего протокола.

03 От «публичной идентичности» к «доказательству соответствия политике»

Ключевое изменение ACTA — смещение доверия от "публичной идентичности" к "доказательству соответствия политике".

В этой структуре протокол может зарегистрировать набор политик верификации. При участии Agent в определенном сценарии он не показывает все свои учетные данные напрямую, а представляет доказательство с нулевым разглашением, подтверждающее, что он удовлетворяет этой политике.

Верификатор в блокчейне может видеть только ID политики, результат доказательства и контекстно-зависимый nullifier. Назначение nullifier — предотвратить повторное использование или повторное голосование, но он не привязывает все активности Agent в разных сценариях к одной публичной идентичности.

Это особенно важно для системы репутации.

Если пользователь хочет оставить отзыв о каком-либо Agent, система должна предотвратить накрутку и повторные оценки. Но если каждый отзыв привязан к публичному адресу, отношения между пользователем и Agent будут раскрыты навсегда. ACTA пытается позволить пользователю доказать "у меня действительно было эффективное взаимодействие с этим Agent, и я не оставлял повторный отзыв", не раскрывая свой адрес и полную историю взаимодействий.

Это позволяет проверять репутацию, не превращая ее в общедоступный граф отношений.

04 Почему это важно для AI Agent?

AI Agent отличаются от обычных смарт-контрактов.

Смарт-контракты обычно представляют собой статичный код с относительно четкими границами поведения; а Agent больше похож на постоянно действующий субъект. Он может корректировать стратегию в зависимости от изменений среды или действовать от имени пользователя в нескольких протоколах.

Это означает, что идентичность, полномочия, источник модели, репутация и отношения авторизации Agent становятся чувствительными.

Если в будущем пользователи будут делегировать Agent задачи по торговле, голосованию, исследованиям, ликвидации, котированию, то траектория поведения Agent, скорее всего, станет прокси-сигналом намерений пользователя. Наблюдая за Agent, можно косвенно наблюдать за пользователем.

Это также является причиной, по которой ACTA обсуждает "on-behalf-of delegation": Agent, возможно, должен будет доказать, что он действует с разрешения проверенного человеческого принципала, но не должен раскрывать реальную личность этого человека.

Для управления DAO это может помочь протоколу различать "Agent, авторизованные реальными участниками" и "полностью неограниченные боты". Для DeFi это может позволить протоколу проверять соответствие требованиям и риск-квалификацию Agent, не раскрывая все деловые отношения конкурентам. Для прогнозных рынков это может снизить риск обратной идентификации участников или копирования их стратегий.

05 ACTA все еще остается открытым вопросом

Конечно, ACTA в настоящее время больше похожа на направление исследований и дизайна, чем на готовую стандартную реализацию.

В исходном материале также упоминаются вопросы, требующие дальнейшего обсуждения, включая размер анонимного набора, риски централизации эмитентов учетных данных, пороговую деанонимизацию злонамеренных Agent, переносимость учетных данных между блокчейнами, а также стоимость и задержку генерации доказательств на стороне клиента.

Эти проблемы нетривиальны. Системы конфиденциальности могут быть приняты реальными протоколами только при достаточно большом анонимном наборе, достаточно надежных эмитентах, достаточно низкой стоимости доказательств и достаточно хорошем опыте разработчиков.

В противном случае они могут оставаться теоретически верными, но с трудом попасть в производственную среду.

Но даже в этом случае направление, предложенное ACTA, остается важным. Потому что оно указывает на фундаментальное противоречие уровня доверия Agent: нам нужны верифицируемые Agent, но не следует требовать от Agent, пользователей и протоколов платить чрезмерную цену раскрытия информации за верифицируемость.

06 На что следует обратить внимание русскоязычному сообществу?

С точки зрения дискуссионного контекста русскоязычного сообщества, вдохновение от ACTA — это не просто новое предложение по технологии конфиденциальности, а напоминание о необходимости переосмыслить инфраструктуру AI Agent.

В прошлом, обсуждая экономику Agent, часто фокусировались на возможностях модели, автоматическом выполнении, идентичности в блокчейне и системе репутации. Но по мере того, как Agent постепенно входят в финансовые, управленческие и регулируемые сценарии, конфиденциальность превратится из "опциональной функции" в "базовое условие".

По-настоящему пригодный к использованию уровень доверия Agent не может отвечать только на вопрос:

"Заслуживает ли этот Agent доверия?"

Он также должен отвечать на вопрос:

"Какую информацию он раскрывает, доказывая свою надежность?"

Если все взаимодействия, отзывы, учетные данные и отношения авторизации Agent будут навсегда публичными, то экономика Agent на блокчейне может стать прозрачной, но хрупкой. Прозрачность приносит верифицируемость, но также может привести к утечке стратегий, раскрытию отношений и связыванию идентичностей.

Ценность ACTA заключается в том, что она заранее ставит этот вопрос на повестку дня.

ACTA еще не является окончательным выводом, но вопрос, который она поднимает, стоит обсудить заранее: будущая экономика Agent не должна строиться только на публичной идентичности и публичной репутации. Ей также необходим механизм защищенных доказательств конфиденциальности, позволяющий Agent доказывать свое соответствие правилам, сохраняя при этом необходимую приватность идентичности, отношений и стратегий.

Когда AI Agent начнут действовать от имени людей, конфиденциальность перестанет быть только конфиденциальностью человека, она станет и границей безопасности самой экономики Agent.

Связанные с этим вопросы

QКакую проблему призван решить стандарт ERC-8004 в контексте AI Agent?

AERC-8004 предлагает инфраструктуру доверия для AI Agent, включая регистрацию идентичности, запись репутации и механизмы верификации. Его цель — преодолеть фрагментацию в экосистеме, предоставив агентам переносимую ончейн-идентичность и репутацию, чтобы приложениям не приходилось каждый раз с нуля оценивать их надёжность.

QКакой ключевой недостаток открытой верификации AI Agent выделяет автор статьи?

AОткрытая верификация, при которой все данные об агенте (идентичность, взаимодействия, отзывы) становятся общедоступными, может раскрывать конфиденциальную информацию: стратегии, деловые отношения, намерения пользователей в таких сферах, как DeFi, управление DAO или прогнозные рынки, что создаёт риски для безопасности и конкуренции.

QВ чём заключается основная идея предложения ACTA (Anonymous Credentials for Trustless Agents)?

AОсновная идея ACTA — создать уровень приватности поверх таких систем, как ERC-8004. Она позволяет агенту с помощью анонимных учётных данных и доказательств с нулевым разглашением (zk-proof) доказать, что он соответствует определённым требованиям или политикам доступа (например, прошёл аудит, имеет достаточную репутацию), не раскрывая самих конфиденциальных данных, на которых основано это доказательство.

QПочему приватность особенно важна именно для AI Agent, в отличие от обычных смарт-контрактов?

AAI Agent — это не статичный код, а активные субъекты, которые постоянно действуют, адаптируются и могут представлять интересы пользователей в различных протоколах. Их траектории поведения, модели и отношения делегирования становятся косвенными сигналами о намерениях пользователей. Таким образом, приватность агента напрямую связана с приватностью и безопасностью самого пользователя.

QКакие открытые вопросы и вызовы, связанные с ACTA, упоминаются в статье?

AАвтор отмечает, что ACTA — это скорее направление исследований, а не готовый стандарт. Среди нерешённых вопросов: размер анонимного набора (anonymity set), риск централизации у эмитентов учётных данных, возможность деанонимизации злонамеренных агентов, переносимость учётных данных между блокчейнами, а также стоимость и задержки при генерации доказательств на стороне клиента.

Похожее

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

В еженедельном обзоре рассматривается волатильность на рынках, вызванная распродажей в секторе ИИ и проблемами крупного хедж-фонда «Situational Awareness», что привело к значительным падениям на азиатских фондовых рынках. Акцентируется внимание на макроэкономических факторах, включая политику ФРС и интервенции Банка Японии. В криптосфере обсуждаются закрытие бирж BitMart и банкротство Storj Labs, трудности компаний вроде Coinbase, а также действия MicroStrategy по наращиванию резервов. Поднимаются темы инсайдерской торговли на Hyperliquid и отключения малопопулярных активов в Aave. Отдельно выделяется энтузиазм венчурных инвесторов вокруг Bittensor ($TAO). Завершается обзор серьёзным предупреждением об уязвимости аппаратных кошельков Coldcard, призывая пользователей к немедленным действиям и повышенной бдительности при самохранении активов.

cryptonews.ru7 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

cryptonews.ru7 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru7 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru7 мин. назад

Обвал курса BTC вызвал распродажу альткоинов, в то время как ADA пошла вразрез с общей тенденцией

После значительного роста в конце июля биткоин завершил месяц с небольшим повышением на 4.5%, не сумев компенсировать годовые потери около 30%. Резкое падение 31 июля до $62 236 вызвало снижение его рыночной капитализации до $1.26 трлн. Слабость биткоина была обусловлена решением ФРС оставить ставки без изменений, политической неопределённостью вокруг закона CLARITY в США и эскалацией конфликтов на Ближнем Востоке. Падение BTC привело к распродаже на рынке альткоинов. Большинство крупных альткоинов, включая Ethereum, XRP и Solana, потеряли за неделю 2-3%. Наиболее значительно упали HYPE (-12%) и RAIN. Однако Cardano (ADA) и Binance Coin (BNB) выросли на 15.3% и 2.4% соответственно, демонстрируя положительную динамику вопреки общей тенденции. Uniswap, PUMP и BEAT также показали рост. Общая капитализация рынка альткоинов снизилась до $964 млрд, а совокупная капитализация крипторынка упала с $2.33 трлн до $2.22 трлн. Несмотря на надежды индустрии на принятие закона CLARITY, текущие риски, включая проблемы безопасности (взломы Coldcard) и геополитическую напряжённость, продолжают оказывать давление на рынок, ставя под сомнение оптимистичные прогнозы на конец года.

cryptonews.ru10 мин. назад

Обвал курса BTC вызвал распродажу альткоинов, в то время как ADA пошла вразрез с общей тенденцией

cryptonews.ru10 мин. назад

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

Семенная фраза (12 или 24 слова из списка BIP39) — это не логин и пароль, а математическое представление самого криптокошелька. Тот, кто владеет ею, полностью и безвозвратно контролирует все средства. В январе злоумышленники похитили активы на сотни миллионов долларов, не взламывая код, а с помощью социальной инженерии, убедив жертву ввести фразу в поддельное поле. Хотя перебор всех комбинаций полной 12-словой фразы практически невозможен (на это ушли бы миллиарды лет), утечка даже нескольких слов катастрофически снижает безопасность. Например, знание 7 из 12 слов делает взлом возможным менее чем за год. Контрольная сумма во фразе служит не для защиты, а для проверки на опечатки при восстановлении. Однако главная причина потерь — не кражи, а утрата доступа самими владельцами. По оценкам, до 23% всех биткоинов могут быть навсегда утеряны из-за забытых или уничтоженных семенных фраз. Таким образом, эта фраза — единственное и абсолютное доказательство владения, не имеющее механизма восстановления. Её утрата означает безвозвратную потерю активов.

cryptonews.ru10 мин. назад

Фразы-семена: 12 слов, которые стоят между вами и потерей всего

cryptonews.ru10 мин. назад

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

В последнюю неделю рынок криптовалют испытал спад из-за хакерской атаки на аппаратный кошелек ColdCard и влияния геополитических событий. Однако на текущей неделе ожидается масштабное разблокирование токенов в 10 альткоинах, что может оказать значительное влияние на их рынки. Все время указано по UTC+3. Основные события разблокировки: * **4 августа, 03:00:** Lagrange (LGN) – разблокируется токенов на $1,38 млн (15.04% от рыночной стоимости). * **5 августа, 03:00:** Proof (PROOF) – разблокируется на $39,11 млн (119.59%), Power Protocol (POWER) – на $1,62 млн (8.93%), Verona (VERONA) – на $1,37 млн (12.61%). * **5 августа, 11:00:** Ethereum (ENA) – разблокируется на $15,28 млн (1.80%). * **6 августа, 03:00:** Goldfinger (GF) – на $11,52 млн (5.05%). * **7 августа, 03:00:** Infinity (INF) – на $2,31 млн (20.30%). * **8 августа, 03:00:** Stable (STBL) – на $28,75 млн (3.55%). * **9 августа, 03:00:** Name (NAME) – на $48,47 млн (74.54%), Move (MOVE) – на $1,22 млн (3.90%). Особое внимание стоит обратить на проекты Proof и Name, где объем разблокировки существенно превышает текущую рыночную капитализацию. Это не является инвестиционной рекомендацией.

cryptonews.ru1 ч. назад

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

cryptonews.ru1 ч. назад

Торговля

Спот
活动图片