Virtuals renforce sa politique de sécurité des portefeuilles d'agents AI
Le protocole Virtuals renforce les dispositifs de sécurité au niveau des portefeuilles pour faire face aux menaces d'injection de prompts ciblant les portefeuilles d'agents AI. Dans un environnement où l'IA lit des entrées externes et exécute des transactions, la sécurité du modèle ainsi que le contrôle des fonds réels deviennent des enjeux cruciaux.
CryptoBriefing rapporte que Virtuals, qui gère des portefeuilles d'agents programmables sur Base, a mis en place des politiques de sécurité pour réduire les risques d'injection de prompts, tout en publiant des documents relatifs à l'extension Solana (SOL). L'injection de prompts est une méthode d'attaque où des instructions cachées dans des documents ou messages externes perturbent le jugement du modèle AI, incitant l'utilisateur à agir de manière non intentionnelle.
Le cœur de la réponse proposée par Virtuals réside dans le portefeuille. La page de sécurité officielle de Virtuals dévoile la politique de portefeuille pour les portefeuilles d'agents et la fonctionnalité d'authentification multifacteur (MFA) pour ces portefeuilles. La politique de portefeuille limite les contrats et portefeuilles avec lesquels chaque signataire d'agent peut interagir, en utilisant une méthode de liste blanche.
L'authentification multifacteur est décrite comme un dispositif empêchant des actions sensibles telles que l'ajout de nouveaux signataires, les modifications de politique de portefeuille, l'exportation de clés privées et les retraits manuels du tableau de bord. Même si des entrées externes perturbent le jugement du modèle, la conception vise à restreindre les droits du portefeuille et les procédures de retrait à des étapes distinctes.
La documentation ACP CLI de Virtuals montre également une direction similaire. Le document propose des préréglages de politique tels que ACP_ONLY, DENY_ALL et No Policy, indiquant que les politiques sont attachées aux signataires et exécutées côté serveur pour chaque transaction. Même si l'agent lit et juge des entrées externes, le mouvement réel des fonds est encore restreint par une couche de politique distincte.
Ce problème ne se limite pas à une simple question de sécurité des projets étrangers. Si la structure où les agents AI possèdent des portefeuilles pour effectuer des paiements, des transactions et des achats de données se généralise, les erreurs de modèle ou les entrées malveillantes peuvent rapidement entraîner des risques de mouvement de fonds on-chain. Ce point a déjà été souligné dans un précédent rapport sur les chemins d'élévation de privilèges révélés dans l'agent AI Gemini.
Le blog officiel de Base a annoncé qu'entre octobre 2024 et février 2025, près de 16 000 agents seront lancés sur Base via Virtuals. De plus, au 29 mai 2026, il a été rapporté qu'il y avait eu 3,1 millions de transactions et un transfert de valeur d'environ 1,2 million de dollars (environ 1,65 milliard de wons) au cours des 30 derniers jours. Cela signifie que l'économie des agents s'accélère en lien avec l'infrastructure de paiement.
X402 est la norme de paiement mentionnée dans le flux reliant les demandes de paiement et les règlements dans un environnement web. Pour que les agents AI traitent automatiquement les frais d'API, les droits d'accès aux données et les coûts des services numériques, les portefeuilles et les droits de paiement doivent fonctionner ensemble. À ce stade, une seule instruction erronée peut entraîner un paiement réel ou un mouvement de jetons, rendant les limites de dépenses et les procédures d'approbation cruciales.
Le secteur de la sécurité traite également l'injection de prompts comme une catégorie de risque distincte. OpenAI a expliqué dans un article publié le 11 mars que l'injection de prompts dépasse le simple problème de filtrage des entrées et se rapproche des attaques d'ingénierie sociale. L'idée est de concevoir le système de manière à limiter l'ampleur des dommages même si une attaque réussit, plutôt que de tenter de filtrer complètement les attaques.
Google Threat Intelligence a également déclaré avoir surveillé des modèles d'injection de prompts indirects sur le web public le 23 avril. Google a observé que les tentatives malveillantes se manifestaient sous forme de fuites de données et d'ordres de destruction, mais a précisé qu'il fallait encore évaluer si cela atteignait un stade de généralisation d'attaques sophistiquées à grande échelle.
Des cas de dommages financiers réels ont également été rapportés. Giskard a documenté le 7 mai 2026 un cas où un utilisateur de X a trompé les systèmes de portefeuille Grok et Bankr avec un message en code Morse pour déplacer des jetons DRB d'une valeur de 150 000 dollars (environ 207 millions de wons). Giskard a considéré cet incident comme un exemple de l'injection de prompts basée sur l'encodage combinée à des droits d'autorité excessifs.
Le document de récupération de Virtuals prévoit également des procédures en cas d'intrusion. Si le portefeuille EOA du propriétaire de l'agent est compromis et que des fonds sont présents dans le portefeuille de l'agent, il est conseillé de transférer immédiatement les fonds vers un portefeuille non compromis, puis de demander le transfert de l'agent via le canal de support officiel sur Discord. Cette procédure de transfert prend généralement au moins deux semaines.
Les mêmes problèmes peuvent également survenir pour les échanges, portefeuilles, entreprises de garde et infrastructures de développement nationales. Plus les agents AI et les outils de développement sont connectés à des documents internes, des dépôts de code, des systèmes de support client et des comptes de paiement, plus la gestion des droits d'accès et la défense contre l'injection de prompts deviennent une partie intégrante des normes opérationnelles. La discussion sur les normes de sécurité opérationnelle des entreprises de crypto est également liée à cette tendance.
Ainsi, le point focal de cette affaire n'est pas le lancement d'une fonctionnalité unique par Virtuals, mais plutôt les principes de conception des portefeuilles d'agents AI. Pour que les agents agissent comme des acteurs économiques, les portefeuilles, les listes blanches, les limites de dépenses, les procédures d'approbation et les journaux d'audit doivent fonctionner ensemble. Virtuals propose une structure qui limite ce risque grâce à des politiques de portefeuille, une authentification multifacteur et une exécution des politiques côté serveur.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Le PDG Jeremy Allaire déclare que Circle a construit "la plateforme pour le système financier Internet", mais que cirBTC ne détient que 40 BTC

SHAKA Festival 2026 : À Biarritz, la tech française troque la salle de conférence contre la plage

Le volume quotidien de transactions de l'application PumpFun dépasse 50 millions de dollars

Acheter des cryptomonnaies au Brésil : un guide explique les règles, les risques et les bonnes pratiques

15 portefeuilles ont gagné 312 000 dollars grâce à un rug pull présumé du token GOLD

Le fonds négocié en bourse Solana dépasse 1 milliard de dollars, mettant en évidence les différences structurelles avec le fonds Ripple

Solana augmente la limite de transaction à 4096 octets le 9 septembre

Avici rembourse intégralement et offre un cashback de 10%

Avici Solana neobank : un hacker a volé 1,07 million de dollars aux clients

Solana augmente le taux de réduction des émissions de SOL à 30%

Le jeton GOLD s'effondre de 99 % après un post lié à Trump, vente de 1 million de dollars

L'ETF Solana de Bitwise dépasse 1 milliard de dollars

Les ETF XRP gagnent du terrain dans deux dépôts de fonds américains

Blockchain : Mastercard révèle ce que les banques exigent vraiment

Le projet GOLD génère plus de 8,2 millions de dollars, avec un plan d'augmentation de la récompense à 10 millions de dollars

La fondation de Fogo signale un transfert non autorisé de 400 millions de tokens FOGO

Flux net quotidien de 18,0813 millions de dollars pour l'ETF SOL

Rain, correction des vulnérabilités des anciens contrats Solana terminée

API Zerion : Paiement de 0,01 USDC par appel

X402 : 75,41 millions de transactions, validation des paiements par IA en cours

Trois ETF Avalanche intègrent une structure de répartition des récompenses de staking

Les ventes de 6 948 BTC de Strategy étaient un risque narratif : Bitfinex

Kraken soutient la réforme de l'inflation de Solana

Injective prend en charge plus de 60 chaînes en intégrant LI.FI

Goldman Sachs révèle détenir 88 millions de dollars en ETF Solana

Adoption de la réduction de l'émission SGP-0002, prise en charge des transactions Schwab prévue

Au-delà du rallye : 4 tendances à surveiller ce cycle

Solana collecte plus de 150 000 $ pour la recherche sur le spermophile à ventre jaune grâce à un memecoin

Sanctum, la TVL de Solana augmente à 16,64 millions SOL







