AI Agent могут быть верифицированы, но кто защитит их конфиденциальность?

marsbitОпубликовано 2026-05-14Обновлено 2026-05-14

Введение

AI-агенты становятся активными участниками в блокчейн-экономике, выполняя такие задачи, как торговля, управление и взаимодействие с DeFi. Это вызывает ключевой вопрос: как обеспечить доверие к ним? ERC-8004 предлагает инфраструктуру для проверки, включая регистрацию идентификаторов и репутацию. Однако, открытая проверка раскрывает чувствительные данные: стратегии, деловые связи и намерения пользователей. Инициатива ACTA (Anonymous Credentials for Trustless Agents) дополняет ERC-8004 слоем конфиденциальности. Её цель — позволить агентам доказывать соответствие определённым правилам (например, прохождение аудита или необходимый уровень репутации), не раскрывая при этом лежащие в основе данные. Для этого используются анонимные учетные данные и доказательства с нулевым разглашением. Этот подход смещает акцент с публичной идентичности на доказательство соответствия стратегии. Агент может подтвердить свои полномочия, не связывая все свои действия в различных контекстах с одним публичным идентификатором. Это особенно важно для систем репутации и сценариев, где агенты действуют от имени пользователей, чтобы избежать раскрытия намерений или личных данных. ACTA в настоящее время является скорее концепцией, чем готовым стандартом, и перед её реализацией стоят проблемы, такие как стоимость генерации доказательств и риск централизации издателей учетных данных. Тем не менее, она поднимает важный вопрос: развивающаяся экономика AI-агентов требует не только проверяемости, но и механизмов ...

Автор: Сяо Бай

Должность: DevRel в ETHPanda

Эта статья является оригинальным материалом автора, взгляды отражают личное понимание автора. ETHPanda отредактировал и систематизировал содержание.

AI Agent превращаются из "инструментов, способных автоматически выполнять задачи" в участников экономики на блокчейне. Они могут представлять пользователей в сделках, участвовать в управлении, взаимодействовать с протоколами DeFi, отправлять суждения на прогнозных рынках и даже накапливать репутацию между несколькими протоколами.

Но возникает ключевой вопрос: если Agent должен участвовать в открытой сети, почему другим следует ему доверять?

ERC-8004 пытается ответить на этот вопрос. Он предоставляет AI Agent открытую инфраструктуру доверия, включая регистрацию идентичности, запись репутации и механизмы верификации. С помощью этих компонентов Agent может иметь переносимую идентичность в блокчейне, накапливать репутацию в разных приложениях и проходить независимую верификацию. Важно отметить, что ERC-8004 все еще находится на стадии черновика, и связанные интерфейсы и названия могут быть изменены.

Это важно для экономики Agent. Без единого слоя идентичности и репутации трудно установить долгосрочное доверие между Agent, между Agent и пользователями, между Agent и протоколами. Каждому приложению придется с нуля определять, надежен ли Agent, что приведет к фрагментации всей экосистемы.

Но недавно предложенная PSE ACTA (Anonymous Credentials for Trustless Agents) напоминает нам: уровень доверия решает вопрос "как доказать", но не полностью решает вопрос "что раскрывается при доказательстве". Важно отметить, что ACTA в настоящее время больше похожа на исследовательский набросок и направление дизайна, чем на готовую стандартную реализацию.

01 Верифицируемость не означает, что все должно быть публичным

В блокчейне верифицируемость обычно означает публичность.

Если Agent оставляет в реестре ERC-8004 запись идентичности, взаимодействий, отзывов и результатов верификации, эта информация может быть долгосрочно отслежена индексаторами. Для обычных приложений это, возможно, лишь прозрачность; но в сценариях DeFi, управления, прогнозных рынков и соответствия требованиям, эти публичные записи могут напрямую раскрывать стратегии, отношения и деловые намерения.

Представьте протокол DeFi, использующий несколько AI Agent для обработки маршрутизации ликвидности, оценки рисков и задач ликвидации. Каждый вызов Agent, каждая запись отзыва, каждая метка задачи могут быть восстановлены внешними наблюдателями в граф взаимодействий.

Этот граф — не просто метаданные. Он может раскрывать, какие модели использует протокол, от каких поставщиков услуг зависит, какие стратегии предпочитает, и даже выявлять еще не обнародованные деловые отношения.

Та же проблема возникает в управлении и на прогнозных рынках. Если какой-либо Agent представляет пользователя при голосовании, оценивает предложения или участвует в прогнозах, публичные записи взаимодействий могут позволить внешним наблюдателям вывести личность пользователя, политические предпочтения, торговые намерения или организационные связи.

Поэтому экономика Agent должна обсуждать не только "как установить доверие", но и "какие доказательства доверия не должны быть публичными".

02 Слой конфиденциальности, который пытается добавить ACTA

ACTA позиционируется не как замена ERC-8004, а как слой конфиденциальности поверх ERC-8004.

Ее основная идея: позволить Agent доказать, что он удовлетворяет определенным условиям, не раскрывая исходные данные.

Например, протокол может требовать от Agent доказательства того, что:

  • Он прошел определенный аудит;
  • Его оценка аудита выше определенного порога;
  • Он использует разрешенную версию модели;
  • Его оператор не находится в определенных ограниченных юрисдикциях;
  • Он обладает достаточной исторической репутацией;
  • Он действует с разрешения проверенного человеческого принципала (principal).

В традиционном дизайне с публичным блокчейном Agent, возможно, должен был бы раскрывать оценку аудита, хэш модели, адрес кошелька, записи отзывов или информацию об операторе. Но ACTA с помощью анонимных учетных данных (anonymous credentials) и доказательств с нулевым разглашением (zero-knowledge proofs) надеется позволить Agent доказать только "я удовлетворяю этой политике", а не раскрывать "как именно я это делаю".

Другими словами, верификатору не нужно знать полную идентичность и полную историю Agent, достаточно знать, соответствует ли он установленным правилам доступа текущего протокола.

03 От «публичной идентичности» к «доказательству соответствия политике»

Ключевое изменение ACTA — смещение доверия от "публичной идентичности" к "доказательству соответствия политике".

В этой структуре протокол может зарегистрировать набор политик верификации. При участии Agent в определенном сценарии он не показывает все свои учетные данные напрямую, а представляет доказательство с нулевым разглашением, подтверждающее, что он удовлетворяет этой политике.

Верификатор в блокчейне может видеть только ID политики, результат доказательства и контекстно-зависимый nullifier. Назначение nullifier — предотвратить повторное использование или повторное голосование, но он не привязывает все активности Agent в разных сценариях к одной публичной идентичности.

Это особенно важно для системы репутации.

Если пользователь хочет оставить отзыв о каком-либо Agent, система должна предотвратить накрутку и повторные оценки. Но если каждый отзыв привязан к публичному адресу, отношения между пользователем и Agent будут раскрыты навсегда. ACTA пытается позволить пользователю доказать "у меня действительно было эффективное взаимодействие с этим Agent, и я не оставлял повторный отзыв", не раскрывая свой адрес и полную историю взаимодействий.

Это позволяет проверять репутацию, не превращая ее в общедоступный граф отношений.

04 Почему это важно для AI Agent?

AI Agent отличаются от обычных смарт-контрактов.

Смарт-контракты обычно представляют собой статичный код с относительно четкими границами поведения; а Agent больше похож на постоянно действующий субъект. Он может корректировать стратегию в зависимости от изменений среды или действовать от имени пользователя в нескольких протоколах.

Это означает, что идентичность, полномочия, источник модели, репутация и отношения авторизации Agent становятся чувствительными.

Если в будущем пользователи будут делегировать Agent задачи по торговле, голосованию, исследованиям, ликвидации, котированию, то траектория поведения Agent, скорее всего, станет прокси-сигналом намерений пользователя. Наблюдая за Agent, можно косвенно наблюдать за пользователем.

Это также является причиной, по которой ACTA обсуждает "on-behalf-of delegation": Agent, возможно, должен будет доказать, что он действует с разрешения проверенного человеческого принципала, но не должен раскрывать реальную личность этого человека.

Для управления DAO это может помочь протоколу различать "Agent, авторизованные реальными участниками" и "полностью неограниченные боты". Для DeFi это может позволить протоколу проверять соответствие требованиям и риск-квалификацию Agent, не раскрывая все деловые отношения конкурентам. Для прогнозных рынков это может снизить риск обратной идентификации участников или копирования их стратегий.

05 ACTA все еще остается открытым вопросом

Конечно, ACTA в настоящее время больше похожа на направление исследований и дизайна, чем на готовую стандартную реализацию.

В исходном материале также упоминаются вопросы, требующие дальнейшего обсуждения, включая размер анонимного набора, риски централизации эмитентов учетных данных, пороговую деанонимизацию злонамеренных Agent, переносимость учетных данных между блокчейнами, а также стоимость и задержку генерации доказательств на стороне клиента.

Эти проблемы нетривиальны. Системы конфиденциальности могут быть приняты реальными протоколами только при достаточно большом анонимном наборе, достаточно надежных эмитентах, достаточно низкой стоимости доказательств и достаточно хорошем опыте разработчиков.

В противном случае они могут оставаться теоретически верными, но с трудом попасть в производственную среду.

Но даже в этом случае направление, предложенное ACTA, остается важным. Потому что оно указывает на фундаментальное противоречие уровня доверия Agent: нам нужны верифицируемые Agent, но не следует требовать от Agent, пользователей и протоколов платить чрезмерную цену раскрытия информации за верифицируемость.

06 На что следует обратить внимание русскоязычному сообществу?

С точки зрения дискуссионного контекста русскоязычного сообщества, вдохновение от ACTA — это не просто новое предложение по технологии конфиденциальности, а напоминание о необходимости переосмыслить инфраструктуру AI Agent.

В прошлом, обсуждая экономику Agent, часто фокусировались на возможностях модели, автоматическом выполнении, идентичности в блокчейне и системе репутации. Но по мере того, как Agent постепенно входят в финансовые, управленческие и регулируемые сценарии, конфиденциальность превратится из "опциональной функции" в "базовое условие".

По-настоящему пригодный к использованию уровень доверия Agent не может отвечать только на вопрос:

"Заслуживает ли этот Agent доверия?"

Он также должен отвечать на вопрос:

"Какую информацию он раскрывает, доказывая свою надежность?"

Если все взаимодействия, отзывы, учетные данные и отношения авторизации Agent будут навсегда публичными, то экономика Agent на блокчейне может стать прозрачной, но хрупкой. Прозрачность приносит верифицируемость, но также может привести к утечке стратегий, раскрытию отношений и связыванию идентичностей.

Ценность ACTA заключается в том, что она заранее ставит этот вопрос на повестку дня.

ACTA еще не является окончательным выводом, но вопрос, который она поднимает, стоит обсудить заранее: будущая экономика Agent не должна строиться только на публичной идентичности и публичной репутации. Ей также необходим механизм защищенных доказательств конфиденциальности, позволяющий Agent доказывать свое соответствие правилам, сохраняя при этом необходимую приватность идентичности, отношений и стратегий.

Когда AI Agent начнут действовать от имени людей, конфиденциальность перестанет быть только конфиденциальностью человека, она станет и границей безопасности самой экономики Agent.

Связанные с этим вопросы

QКакую проблему призван решить стандарт ERC-8004 в контексте AI Agent?

AERC-8004 предлагает инфраструктуру доверия для AI Agent, включая регистрацию идентичности, запись репутации и механизмы верификации. Его цель — преодолеть фрагментацию в экосистеме, предоставив агентам переносимую ончейн-идентичность и репутацию, чтобы приложениям не приходилось каждый раз с нуля оценивать их надёжность.

QКакой ключевой недостаток открытой верификации AI Agent выделяет автор статьи?

AОткрытая верификация, при которой все данные об агенте (идентичность, взаимодействия, отзывы) становятся общедоступными, может раскрывать конфиденциальную информацию: стратегии, деловые отношения, намерения пользователей в таких сферах, как DeFi, управление DAO или прогнозные рынки, что создаёт риски для безопасности и конкуренции.

QВ чём заключается основная идея предложения ACTA (Anonymous Credentials for Trustless Agents)?

AОсновная идея ACTA — создать уровень приватности поверх таких систем, как ERC-8004. Она позволяет агенту с помощью анонимных учётных данных и доказательств с нулевым разглашением (zk-proof) доказать, что он соответствует определённым требованиям или политикам доступа (например, прошёл аудит, имеет достаточную репутацию), не раскрывая самих конфиденциальных данных, на которых основано это доказательство.

QПочему приватность особенно важна именно для AI Agent, в отличие от обычных смарт-контрактов?

AAI Agent — это не статичный код, а активные субъекты, которые постоянно действуют, адаптируются и могут представлять интересы пользователей в различных протоколах. Их траектории поведения, модели и отношения делегирования становятся косвенными сигналами о намерениях пользователей. Таким образом, приватность агента напрямую связана с приватностью и безопасностью самого пользователя.

QКакие открытые вопросы и вызовы, связанные с ACTA, упоминаются в статье?

AАвтор отмечает, что ACTA — это скорее направление исследований, а не готовый стандарт. Среди нерешённых вопросов: размер анонимного набора (anonymity set), риск централизации у эмитентов учётных данных, возможность деанонимизации злонамеренных агентов, переносимость учётных данных между блокчейнами, а также стоимость и задержки при генерации доказательств на стороне клиента.

Похожее

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

Председатель стратегической комиссии Майкл Сэйлор прокомментировал сообщения о новом разрешении компании Strategy на продажу биткоинов. Он заявил, что данное разрешение не является новым — оно было объявлено ещё 29 июня в рамках системы управления капиталом компании. Соглашение позволяет продавать BTC на сумму до 5 миллиардов долларов для определённых целей, но не обязывает компанию к продаже. Сэйлор подчеркнул, что Strategy никогда официально не брала на себя обязательство никогда не продавать свои биткоины, хотя и рассчитывает оставаться чистым покупателем BTC в долгосрочной перспективе. Он назвал текущие новости «старыми», переподанными как новые, и подтвердил, что программа монетизации биткоинов компании не предполагает обязательной продажи её активов.

cryptonews.ru44 мин. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

cryptonews.ru44 мин. назад

«Летняя пила» продолжается: пробой $67 000 станет началом роста биткоина

Цена биткоина продолжает консолидироваться в диапазоне $58 000–$67 000 с начала июня. 1 августа актив снизился до $62 217. Аналитики расходятся в краткосрочных прогнозах: некоторые, как Crypto Candy, ожидают тестирования уровня $60 000 или ниже, пока цена находится под $66 000. Другие, как Jelle, видят в боковом движении «летнюю пилу» и придерживаются стратегии усреднения. Ключевым для определения дальнейшего направления считается уровень $67 000. По мнению Daan Crypto Trades, его пробой необходим для выхода из затянувшейся паузы. Roman полагает, что уверенный пробой с объемом может быстро запустить рост к $70 000–$80 000 и выше. С долгосрочной точки зрения, макроаналитик Герт ван Лаген рассматривает текущую фазу как накопление в рамках масштабной формации «чаша с ручкой». Он отмечает, что долгосрочные держатели не спешат продавать актив, о чем говорит показатель NUPL. Таким образом, рынок находится в решающей фазе, где пробой либо поддержки $60 000, либо сопротивления $67 000 задаст тренд на ближайшее будущее.

cryptonews.ru58 мин. назад

«Летняя пила» продолжается: пробой $67 000 станет началом роста биткоина

cryptonews.ru58 мин. назад

На неделе с 3 по 9 августа стоит обратить внимание: Закон CLARITY, возможно, будет поставлен на голосование в Сенате; SpaceX и Circle опубликуют финансовые отчеты

**Важные события на следующей неделе (3–9 августа 2026 г.)** **Ключевые даты:** * **3 августа:** Публикация отчетов American Bitcoin за Q2. Полное закрытие сервисов DeFi-трекера Zapper и кошелька Ctrl Wallet. LayerZero прекратит поддержку ретрансляторов v1. Upbit прекратит торговлю токенами AQT и AERGO. * **4 августа:** Публикация финансовых отчетов SpaceX и Hut 8 за второй квартал 2026 года. * **5 августа:** Circle опубликует отчет за Q2. Начинается предварительное ценовое консультирование для IPO компании Unitree Tech (Ушу Цзишу) в Китае. * **6 августа:** Первая крупная разблокировка акций SpaceX — до 12% от общего капитала. * **7 августа:** Выход важных данных по рынку труда США (отчет о занятости за июль). Предельный срок для Сената США — получить 60 голосов в поддержку **Закона CLARITY** (билль о регулировании криптовалют и этике). Ожидается выпуск Grok 4.6 от xAI. * **8 августа:** Начало принудительной подачи сигналов в сети Bitcoin согласно предложению BIP-110. * **На неделе (дата уточняется):** Ожидается голосование полного состава Сената США по **Закону CLARITY**. Выход нового релиза XRP Ledger (v3.3.0) с новыми функциями, такими как конфиденциальные данные и пакетные транзакции. **Основные темы недели:** корпоративная отчетность (SpaceX, Circle), регулирование (CLARITY Act), рыночные события (разблокировка акций SpaceX, отчет по занятости в США) и обновления в технологиях блокчейна.

marsbit1 ч. назад

На неделе с 3 по 9 августа стоит обратить внимание: Закон CLARITY, возможно, будет поставлен на голосование в Сенате; SpaceX и Circle опубликуют финансовые отчеты

marsbit1 ч. назад

Акции упали сильнее, чем криптовалюты. Куда делись деньги?

Автор: Кэти,白话区块链 28-29 июля, Сеул. Индекс Kospi впервые в истории Южной Кореи два дня подряд срабатывал на приостановку торгов. Первый день: падение на 10.84%, второй день: -5.98%. SK Hynix, крупнейшая по весу акция, потеряла за два дня около 23%. Падение Nasdaq, глобальный обвал акций полупроводниковых компаний, массовые потери на кредитных ETF. За два дня откат Kospi от пика июня достиг 40%. Июль угрожает стать худшим месяцем в истории индекса. Все ранее перегретые сделки были перевернуты, как стол. Это не локальный негатив по одной акции, а глобальное принудительное снижение кредитного плеча. Самое парадоксальное: на этот раз больше всего на «криптовалютное» падение похожи именно акции. Спот: прибыль SK Hynix за второй квартал достигла рекордных 60.54 трлн вон, но из-за несоответствия прогнозу в 64.22 трлн акция подверглась жесткой распродаже. Хорошие новости не растут — это уже плохая новость. Производные инструменты пострадали еще сильнее. Кредитный ETF с плечом 2x на SK Hynix упал на 83% с пика, потеряв в стоимости более 1 трлн гонконгских долларов. Эмитент был вынужден изменить правила продукта. Неожиданно: Биткоин, известный высокой волатильностью, с 1 июля вырос почти на 15%, в то время как акции демонстрировали «криптовалютную» динамику. Это не паника всего рынка, а точечный сброс перегретых позиций. Триггеры: отчет SK Hynix и фактор Китая — крупнейшее IPO ChangXin Memory, направленное на расширение производства DRAM, создало конкуренцию для нарратива о дефиците памяти для ИИ. Дополнительное давление — нормализация политики Банка Японии и потенциальное сокращение кэрри-трейда в иенах. Эксперт Дэн Найлз считает, что это не крах логики ИИ, а «краткосрочное дно», вызванное принудительными ликвидациями мелких инвесторов и хедж-фондов. Промышленная логика не мертва — умерло кредитное плечо. Перетекли ли деньги из акций в Биткоин? Нет. «Устойчивость» Биткоина объясняется тем, что он уже прошел фазу распродаж раньше. В мае-июне американские спотовые BTC-ETF зафиксировали рекордный отток средств. К июлю продавать было уже нечего. Небольшой приток в июле — лишь частичное восстановление. Настоящие «защитные» деньги пошли в золото. Коэффициент корреляции между Биткоином и золотом упал до -0.88. Нарратив о «цифровом золоте» разбит: золото — для сохранения капитала, Биткоин — для роста. Деньги придут в криптоактивы при выполнении трех условий: смягчение глобального давления на ликвидность; снижение ставок ФРС без рецессии; принятие закона CLARITY, устраняющего регуляторные неопределенности. Пока Биткоин — не убежище, а актив, который раньше других прошел очистку. Но когда шторм утихнет и глобальный капитал снова начнет распределяться, Биткоин займет место в первых рядах очереди. Место уже зарезервировано.

marsbit1 ч. назад

Акции упали сильнее, чем криптовалюты. Куда делись деньги?

marsbit1 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit5 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit5 ч. назад

Торговля

Спот
活动图片