ИИ-агенты способны резко снизить стоимость и увеличить масштаб атак на владельцев криптовалют, заявили участники Wyoming Blockchain Symposium. По их мнению, автоматизация позволит злоумышленникам одновременно искать уязвимости в кошельках, паролях и сетях большого числа потенциальных жертв.
Сооснователь и CEO Global Settlement Network Райан Киркли считает, что отрасль слишком часто рассматривает автономных агентов только как полезный инструмент и недооценивает возможность их применения атакующими.
«Мы ведем себя так, словно агенты всегда хорошие. Я думаю, это фатальная ошибка почти во всем, что сегодня связано с такими системами», — заявил он.
По данным TRM Labs, только за первое полугодие 2026 года криптоиндустрия столкнулась с 207 взломами — максимальным количеством за любой шестимесячный период в статистике компании. Суммарный ущерб составил $972 млн.
По словам Киркли, раньше злоумышленнику было экономически невыгодно тратить много времени и ресурсов на атаку на отдельного человека с относительно небольшим криптопортфелем. ИИ-агенты меняют эту экономику: одну автономную систему потенциально можно запустить против большого числа целей одновременно.
Эксперт допустил, что в таком сценарии даже нынешние крупные атаки на криптопротоколы могут выглядеть небольшими по сравнению с совокупным ущербом от массовых автоматизированных кампаний.
Данные TRM показывают, что атаки уже становятся массовее. В январе–июне их количество удвоилось по сравнению с 83 случаями за аналогичный период 2025 года. При этом инфраструктурные и операционные компрометации — включая кражу приватных ключей и сид-фраз — составили лишь около 15% инцидентов, но принесли примерно 76% всех потерь.
Проще и быстрее
Вице-президент Web3 Foundation по техническим операциям Билл Лабун согласился, что преимущества автономных систем одновременно упрощают деятельность злоумышленников.
«Это означает, что трения становится меньше и для плохих парней. Для хороших, плохих и нейтральных», — отметил он.
Главное преимущество ИИ-агентов заключается в возможности самостоятельно выполнять последовательности действий: искать информацию, обращаться к внешним сервисам, работать с кодом и использовать доступные инструменты без постоянного участия человека.
Те же свойства позволяют применять их для автоматизированного поиска целей и уязвимостей.
Практические возможности таких систем уже используют защитники. В июле Ethereum Foundation задействовала ИИ-агентов для анализа критических компонентов блокчейна. Системы изучали код, искали потенциальные уязвимости и готовили материалы для proof-of-concept.
В фонде при этом подчеркнули необходимость ручной проверки результатов: значительная часть найденных агентами кандидатов оказывалась ложными срабатываниями, дублями или проблемами вне рамок исследования.
Сколько власти отдавать агенту
Отдельно участники дискуссии обсудили риск подключения автономных систем непосредственно к финансовым инструментам пользователя.
«Идея дать одному агенту всю эту власть — доступ к данным моей кредитной карты, информации о безопасности, Social Security, всем персональным данным и разным аккаунтам — выглядит пугающе без четких ограничений», — заявил президент Midnight Foundation Фахми Сайед.
Киркли считает управление разрешениями решаемой задачей. Более серьезной угрозой он назвал компрометацию самого агента или среды, в которой тот работает.
«Не создаем ли мы новый вектор атаки, при котором агента можно захватить и опустошить весь кошелек?» — задался он вопросом.
Подобная проблема становится актуальнее по мере появления кошельков и криптосервисов, позволяющих ИИ самостоятельно распоряжаться активами. 6 августа MetaMask открыла общий доступ к Agent Wallet. Пользователь может задавать агенту лимиты расходов, разрешенные сети, адреса и протоколы, после чего система самостоятельно выполняет операции в установленных пределах.
В MetaMask также предупредили о риске «инъекций промпта». Если агент одновременно анализирует данные из внешних источников и способен инициировать финансовые операции, скрытая вредоносная инструкция потенциально может привести к необратимой ончейн-транзакции.
Для снижения риска кошелек отделяет принятие решения моделью от проверки политик и подписания транзакции.
Другие риски
Лабун указал еще на одну потенциальную проблему — ошибочное ощущение приватности. Даже если блокчейн или приложение скрывает содержание транзакций, сопутствующие метаданные могут позволить алгоритмам сопоставлять отдельные фрагменты информации и восстанавливать связи между пользователями.
«Именно это меня действительно беспокоит: утечки метаданных. Люди будут считать себя защищенными, потому что используют приватную сеть», — сказал представитель Web3 Foundation.
Помимо безопасности участники панели назвали одним из главных барьеров для распространения ИИ-агентов недостаток доверия. Лабун напомнил, что современные языковые модели по-прежнему способны генерировать ошибочную информацию.
«Мои LLM все еще иногда галлюцинируют. Я бы не хотел отдавать свой пенсионный счет в их руки», — отметил он.
Основатель Silvermine Capital Advisors Ричард Шортен считает, что развитие агентных технологий опережает скорость, с которой пользователи и компании успевают осмыслить последствия их внедрения. По его словам, задача заключается в превращении технических возможностей в системы, которым люди готовы предоставить контроль хотя бы над отдельными частями бизнеса или повседневной жизни.
Кто ответит за ошибку агента
Еще одна нерешенная проблема касается юридической ответственности за автономные действия. Киркли задался вопросом, кто должен отвечать, если агент самостоятельно нарушит закон, переведет средства не тому получателю или совершит операцию, которую невозможно отменить.
«Если ваш агент делает что-то незаконное или тратит деньги, которые он не должен был тратить, как это вернуть? Кто принимает окончательное решение? Вопрос в том, на ком в итоге лежит ответственность», — сказал он.
Проблема особенно заметна в блокчейнах, где выполненную транзакцию в большинстве случаев нельзя просто отменить.
Пять детских болезней ИИ
Ранее Anthropic обнаружила у мультиагентных ИИ проблемы с доверием, ложью и сговором.
Напомним, в августе редакция ForkLog разобралась в концепции «обратного кентавра», описанной Кори Доктороу, и выяснила, кому выгодна такая автоматизация.
end-content




