Virtuals усиливает политику безопасности кошельков для ИИ-агентов
Протокол Virtuals усиливает меры безопасности на уровне кошельков, чтобы противостоять угрозам инъекций команд, нацеленных на кошельки ИИ-агентов. В средах, где ИИ читает внешние данные и выполняет транзакции, безопасность модели, а также контроль над фактическим выполнением средств стали ключевыми вопросами.
CryptoBriefing сообщило, что Virtuals применяет политики безопасности для снижения риска инъекций команд при работе с программируемыми кошельками агентов на платформе Base и публикует документы, связанные с расширением Solana (SOL). Инъекция команд — это метод атаки, при котором скрытые инструкции во внешних документах или сообщениях влияют на суждения модели ИИ, что приводит пользователей к нежелательным действиям.
Основное внимание в ответе Virtuals уделяется кошельку. Официальная страница безопасности Virtuals раскрыла политику кошельков для кошельков агентов и функции многофакторной аутентификации (MFA) для кошельков агентов. Политика кошелька ограничивает контракты и кошельки, с которыми каждый подписант кошелька агента может взаимодействовать, используя подход с белым списком.
Многофакторная аутентификация описывается как механизм, предотвращающий чувствительные операции, такие как добавление новых подписантов, изменение политики кошелька, экспорт приватных ключей и ручные выводы из панели управления. Даже если внешние данные влияют на суждения модели, дизайн предполагает ограничение разрешений на кошелек и процедуры вывода на отдельном этапе.
Документация ACP CLI Virtuals также соответствует этому направлению. Документ представляет предустановленные политики, такие как ACP_ONLY, DENY_ALL и No Policy, утверждая, что политики прикреплены к подписантам и выполняются на стороне сервера для каждой транзакции. Даже если агент читает и оценивает внешние данные, фактическое движение средств дополнительно ограничивается на отдельном уровне политики.
Эта проблема не является лишь вопросом безопасности для зарубежных проектов. Поскольку структура ИИ-агентов, обладающих кошельками для платежей, транзакций и покупок данных, распространяется, ошибки модели или злонамеренные данные могут напрямую привести к рискам движения средств в блокчейне. Ранее это издание сообщало о случае, когда был выявлен путь атаки повышения привилегий в агенте Gemini.
Официальный блог Base заявил, что с октября 2024 года по февраль 2025 года на платформе Base было запущено почти 16 000 агентов через Virtuals. Кроме того, по состоянию на 29 мая 2026 года было 3,1 миллиона транзакций и передача стоимости в 1,2 миллиона долларов (примерно 1,6584 миллиарда KRW) за последние 30 дней на x402. Скорость, с которой экономика агентов переплетается с платежной инфраструктурой, ускорилась.
x402 — это стандарт платежей, упоминаемый в потоке, соединяющем запросы на платежи и расчеты в веб-среде. Для того чтобы ИИ-агенты могли автоматически обрабатывать сборы за использование API, права доступа к данным и расходы на цифровые услуги, кошельки и разрешения на платежи должны двигаться вместе. В этот момент одна неверная инструкция может привести к фактическим платежам или перемещениям токенов, что делает лимиты расходов и процедуры одобрения критически важными.
Сектор безопасности также рассматривает инъекции команд как отдельную категорию рисков. OpenAI объяснила в посте, опубликованном 11 марта, что инъекция команд эволюционирует за пределы простых проблем фильтрации ввода и приближается к атакам социальной инженерии. Намерение состоит в том, чтобы разработать системы, которые ограничивают масштаб ущерба, даже если атака успешна, а не идеально фильтровать атаку.
Угрозы от Google также сообщили о мониторинге косвенных паттернов инъекций команд в публичной сети по состоянию на 23 апреля. Google отметила, что были зафиксированы злонамеренные попытки в таких формах, как утечки данных и разрушительные команды, но требуется дальнейшее наблюдение, чтобы определить, является ли это этапом масштабных продвинутых атак.
Также были случаи фактического денежного ущерба. Giskard обобщил случай 7 мая 2026 года, когда пользователь на X обманул системы кошельков Grok и Bankr с помощью сообщения на азбуке Морзе, чтобы переместить токены DRB на сумму 150 000 долларов (примерно 207,3 миллиона KRW). Giskard расценил этот инцидент как комбинацию инъекции команд на основе кодирования и чрезмерной делегированной власти.
Документ о восстановлении Virtuals также описывает процедуры на основе сценариев нарушений. Если EOA-кошелек владельца агента скомпрометирован и в кошельке агента есть средства, он предписывает немедленно перевести средства на некомпрометированный кошелек и запросить передачу агента через официальный канал поддержки Discord. Эта процедура передачи обычно занимает минимум две недели.
Те же проблемы могут возникнуть и для внутренних бирж, кошельков, компаний по хранению и разработки инфраструктуры. Поскольку ИИ-агенты и инструменты разработки становятся связанными с внутренними документами, репозиториями кода, системами поддержки клиентов и платежными счетами, управление правами доступа и защита от инъекций команд станут частью операционных стандартов. Обсуждения стандартов операционной безопасности ИИ в криптокомпаниях также соответствуют этой тенденции.
Таким образом, суть этого вопроса заключается не только в запуске одной функции Virtuals, но и в принципах проектирования кошельков ИИ-агентов. Чтобы агенты могли действовать как экономические единицы, кошельки, белые списки, лимиты расходов, процедуры одобрения и аудиторские следы должны работать вместе. Virtuals представляет структуру, которая ограничивает эти риски через политику кошельков, многофакторную аутентификацию и принудительное выполнение политик на стороне сервера.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Объем облагаемой налогом криптовалютной деятельности в Корее составляет около 15 триллионов вон… 11-е место среди анализируемых стран

Сокращение эмиссии Solana на 18,9 миллиона SOL и эксперименты с квантовой устойчивостью BTC

Генеральный директор Джереми Аллер говорит, что Circle создала «платформу для финансовой системы интернета», но cirBTC имеет всего 40 BTC

SHAKA Festival 2026: В Биаррице французская технология меняет конференц-зал на пляж

Объем торгов в приложении PumpFun превысил 50 миллионов долларов в день

15 кошельков заработали 312000 долларов на вероятном rug pull токена GOLD

ETF Solana преодолел отметку в 1 миллиард долларов, выявлены структурные различия с ETF Ripple

Что такое StonkFun (STONK)? Руководство по торговле токенизированными акциями и объяснение механизма

Кто владеет ткацким станком: Virtuals хочет сделать AI-агентов акциями «виртуального государства»

Avici завершил полный возврат средств и предлагает 10% кэшбэк

Avici Solana neobank: хакер вывел 1,07 млн долларов клиентов

Solana увеличивает сокращение эмиссии SOL до 30%

Токен GOLD обрушился на 99% после поста, связанного с Трампом, сбросив $1 млн

ETF Bitwise по Solana превысил 1 миллиард долларов

XRP ETF получают популярность в двух поданных заявках в США

Блокчейн: Mastercard раскрывает, что на самом деле требуют банки

Charles Schwab добавляет Solana, Avalanche и Chainlink в свое крипто-предложение

Проект GOLD заработал более 8,2 миллиона долларов, планирует увеличить вознаграждение до 10 миллионов долларов

Фонд Fogo сообщает о несанкционированной передаче 400 миллионов токенов FOGO

Чистый приток в SOL ETF составил 18,0813 миллиона долларов за день

Rain завершила исправление уязвимости в старой версии контракта Solana

Работники ИИ зарабатывают 400 миллионов долларов в год, Virtuals стремится сделать вас акционером

API Zerion: плата 0,01 USDC за вызов

X402: 75,41 миллиона транзакций, проверка платежей с помощью ИИ

Атака на Avici обошлась пользователям Solana более чем в $1 млн

Три ETF Avalanche внедрили структуру распределения вознаграждений за стекинг

Продажа 6,948 BTC компанией Strategy была риском для нарратива: Bitfinex

Kraken поддержал реформу инфляции Solana

Injective расширяет поддержку более 60 цепочек в сотрудничестве с LI.FI









