Virtuals посилює політику безпеки гаманців AI-агентів

By: www.tokenpost.kr|2026/08/28 06:28:30
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Протокол Virtuals посилює безпеку гаманців AI-агентів у відповідь на загрози ін'єкції запитів. У середовищі, де AI читає зовнішні дані та виконує транзакції, безпека моделі, а також контроль за фактичним виконанням фінансів стали ключовими питаннями.

CryptoBriefing повідомляє, що Virtuals управляє програмованими гаманцями агентів на платформі Base і опублікував документи, пов'язані з розширенням Solana (SOL), впроваджуючи політику безпеки для зменшення ризиків ін'єкції запитів. Ін'єкція запитів — це метод атаки, коли приховані інструкції в зовнішніх документах або повідомленнях впливають на рішення AI-моделі, змушуючи користувача діяти не за своїм наміром.

Центром відповіді Virtuals є гаманець. Офіційна сторінка безпеки Virtuals публікує політику гаманців для агентів та функцію багатофакторної аутентифікації (MFA) для гаманців агентів. Політика гаманців обмежує контракти та гаманці, з якими можуть взаємодіяти підписанти агентів, за допомогою списку дозволених.

Багатофакторна аутентифікація описується як механізм, що запобігає чутливим операціям, таким як додавання нових підписантів, зміна політики гаманця, експорт приватних ключів та ручне зняття коштів з панелі управління. Навіть якщо зовнішні дані впливають на рішення моделі, гаманець обмежує права та процедури зняття коштів на окремих етапах.

Документи ACP CLI Virtuals також вказують на той же напрямок. Документ пропонує політики за замовчуванням: ACP_ONLY, DENY_ALL, No Policy, і зазначає, що політики прикріплюються до підписанта та виконуються на сервері для кожної транзакції. Навіть якщо агент читає зовнішні дані та приймає рішення, фактичний рух коштів обмежується ще одним рівнем політики.

Ця проблема не є простою проблемою безпеки закордонних проектів. Якщо AI-агенти отримають гаманці для виконання платежів, транзакцій та купівлі даних, помилки моделі або шкідливі дані можуть призвести до ризиків переміщення коштів в ончейні. Раніше ми повідомляли про випадок, коли в AI-агента Gemini виявили шлях атаки підвищення прав.

Офіційний блог Base повідомляє, що з жовтня 2024 року по лютий 2025 року через Virtuals було запущено майже 16 000 агентів на платформі Base. Крім того, станом на 29 травня 2026 року за останні 30 днів у x402 було здійснено 3,1 мільйона транзакцій на суму 1,2 мільйона доларів (приблизно 1,658,400,000 вон). Це свідчить про те, що економіка агентів швидко інтегрується в платіжну інфраструктуру.

x402 є стандартом платежів, згаданим у контексті з'єднання запитів на платежі та розрахунків у веб-середовищі. Щоб AI-агенти могли автоматично обробляти збори за використання API, доступ до даних та витрати на цифрові послуги, гаманець і права на платежі повинні діяти разом. У цей момент одна неправильна інструкція може призвести до фактичного платежу або переміщення токенів, тому ліміти витрат і процедури затвердження стають важливими.

Сфера безпеки також розглядає ін'єкцію запитів як окрему категорію ризику. OpenAI у статті, опублікованій 11 березня, пояснила, що ін'єкція запитів стає близькою до соціально-інженерних атак, виходячи за межі простих проблем фільтрації введення. Система повинна бути спроектована так, щоб обмежити масштаби збитків, навіть якщо атака виявляється успішною, а не просто відфільтровувати атаки.

Google Threat Intelligence також повідомила, що 23 квітня вона моніторила непрямі патерни ін'єкції запитів у відкритій мережі. Google зазначила, що шкідливі спроби спостерігалися у формі витоків даних та знищувальних команд, але чи досягли вони стадії масштабних вдосконалених атак, ще потрібно оцінити.

Фактичні випадки фінансових збитків також мали місце. Giskard 7 травня 2026 року зафіксувала випадок, коли користувач X обманом системи гаманців Grok та Bankr через повідомлення на морзе перемістив токени DRB на суму 150 000 доларів (приблизно 207 300 000 вон). Giskard вважає цей інцидент прикладом поєднання ін'єкції запитів на основі кодування та надмірних делегованих прав.

Документ відновлення Virtuals також містить процедури на випадок порушення. Якщо гаманець власника агента EOA зазнає порушення, і в гаманці агента є кошти, користувачеві рекомендується негайно перемістити кошти на незаражений гаманець, а потім через офіційний канал підтримки Discord запросити перенесення агента. Ця процедура перенесення зазвичай займає не менше 2 тижнів.

Ті ж проблеми можуть виникнути і в місцевих біржах, гаманцях, компаніях з обслуговування та розробки інфраструктури. Оскільки AI-агенти та інструменти розробки все більше пов'язані з внутрішніми документами, сховищами коду, системами підтримки клієнтів та платіжними рахунками, управління правами доступу та захист від ін'єкції запитів стають частиною операційних стандартів. Обговорення стандартів безпеки AI у крипто-компаніях також пов'язане з цими тенденціями.

Отже, фокус цієї справи не лише на запуску єдиної функції Virtuals, а на принципах проектування гаманців AI-агентів. Щоб агенти могли діяти як економічні суб'єкти, гаманець, списки дозволених, ліміти витрат, процедури затвердження та журнали аудиту повинні працювати разом. Virtuals пропонує структуру, яка обмежує ці ризики через політику гаманців, багатофакторну аутентифікацію та виконання політики на сервері.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

SHAKA Festival 2026: У Біарріці французька технологія обирає пляж замість конференц-залу

Обсяг торгівлі в додатку PumpFun перевищив 50 мільйонів доларів за день

Обсяг торгівлі в мобільному додатку PumpFun (PUMP) перевищив 50 мільйонів доларів (приблизно 689 мільйонів вон), а кількість угод зросла до 905 тисяч. Показники використання додатку платформи для випуску мемкоінів на базі Solana...

Купівля криптовалют в Бразилії: посібник пояснює правила, ризики та найкращі практики

15 гаманців заробили 312000 доларів на ймовірному rug pull токена GOLD

ETF Solana перевищив 1 мільярд доларів, підкреслюючи структурні відмінності з ETF Ripple

ETF для стейкінгу Solana (SOL) від Bitwise перевищив 1 мільярд доларів, підкреслюючи структурні відмінності з ETF Ripple (XRP). Основна увага в цьому порівнянні...

Що таке StonkFun (STONK)? Посібник з торгівлі токенізованими акціями та пояснення механізму

Досліджуйте, як StonkFun випускає токени Solana, пов'язані з акціями, і досвід моделі викупу та спалювання, що підлягає перевірці! Докладно розгляньте ризики та унікальність, а також дізнайтеся, як перевірити обсяги постачання в ланцюзі.
...

Вміст

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]