ЖарнамаЖарнамаЖарнамаЖарнама
Криптовалюта

Сарапшылар ИИ-агенттерді пайдалана отырып жаппай криптовалюта бұзушылықтарының қаупі туралы ескертті

22.08.2026, 10:50 • Editor

(edited: 25.09.2026)

Сарапшылар ИИ-агенттерді пайдалана отырып жаппай криптовалюта бұзушылықтарының қаупі туралы ескертті

ИИ-агенттер криптовалюта иелеріне жасалатын шабуылдардың құнын күрт төмендетіп, ауқымын ұлғайтуға қабілетті, деп мәлімдеді Вайоминг штатындағы блокчейн симпозиумына қатысушылар. Олардың пікірінше, автоматтандыру зиянкестерге әмияндардағы, парольдердегі және желілердегі осалдықтарды көптеген ықтимал құрбандардың арасынан бір мезгілде іздеуге мүмкіндік береді. Global Settlement Network компаниясының сооснователі және бас директоры Райан Киркли индустрия автономды агенттерді тым жиі тек пайдалы құрал ретінде қарастырады және оларды шабуылдаушылардың қолдануы мүмкіндігін бағаламайды деп есептейді. Оның айтуынша, индустрия агенттер әрқашан «жақсы» болады деп ойлайды, ал бұл — бүгінгі күні осындай жүйелерге қатысты барлық дерлік мәселедегі өлімге апаратын қате.

TRM Labs компаниясының деректері бойынша, жиырма жиырма алтыншы жылдың тек бірінші жарты жылдығында ғана криптоиндустрия екі жүз жеті бұзушылыққа тап болды, бұл компанияның статистикасындағы кез келген алты айлық кезеңдегі ең жоғары көрсеткіш болып табылады. Жалпы залал тоғыз жүз жетпіс екі миллион долларды құрады. Киркліның айтуынша, бұрын зиянкеске салыстырмалы түрде шағын крипто-портфелі бар жеке адамға шабуыл жасауға көп уақыт пен ресурс жұмсау экономикалық тұрғыдан тиімсіз болатын. ИИ-агенттер бұл экономиканы өзгертеді: бір автономды жүйені ықтимал түрде бір мезгілде көптеген нысанаға қарсы іске қосуға болады. Сарапшы мұндай сценарийде тіпті қазіргі криптопротоколдарға жасалған ірі шабуылдар да жаппай автоматтандырылған науқандардан келген жиынтық залалмен салыстырғанда шағын болып көрінуі мүмкін деп болжады. TRM деректері шабуылдардың ауқымы кеңейіп жатқанын көрсетеді. Қаңтардан маусымға дейін олардың саны жиырма жиырма бесінші жылдың осыған ұқсас кезеңіндегі сексен үш жағдаймен салыстырғанда екі есеге артты. Бұл ретте инфрақұрылымдық және операциялық компромисстер, соның ішінде жеке кілттер мен сид-фраздарды ұрлау, инциденттердің небәрі он бес пайызын ғана құрады, бірақ барлық шығындардың шамамен жетпіс алты пайызын әкелді.

Web3 Foundation компаниясының техникалық операциялар жөніндегі вице-президенті Билл Лабун автономды жүйелердің артықшылықтары бір мезгілде зиянкестердің қызметін де жеңілдетеді деген пікірмен келісті. Ол үйкелістің жақсылар үшін де, жамандар мен бейтараптар үшін де азаюда екенін атап өтті. ИИ-агенттердің басты артықшылығы — адамның үздіксіз қатысуынсыз ақпарат іздеу, сыртқы сервистерге жүгіну, кодпен жұмыс істеу және қолжетімді құралдарды пайдалану сияқты іс-әрекеттер тізбегін өз бетінше орындау мүмкіндігінде жатыр. Дәл осы қасиеттер оларды нысаналар мен осалдықтарды автоматтандырылған іздеуге қолдануға мүмкіндік береді. Мұндай жүйелердің практикалық мүмкіндіктерін қорғаушылар да пайдаланып жатыр. Шілдеде Ethereum Foundation блокчейннің маңызды компоненттерін талдау үшін ИИ-агенттерді тартты. Жүйелер кодты зерделеді, ықтимал осалдықтарды іздеді және тұжырымдаманы растауға арналған материалдар дайындады. Қор бұл ретте нәтижелерді қолмен тексерудің қажеттілігін атап өтті: агенттер тапқан үміткерлердің едәуір бөлігі жалған дабыл, қайталанулар немесе зерттеу аясынан тыс мәселелер болып шықты.

Талқылау қатысушылары жеке назарда автономды жүйелерді пайдаланушының қаржы құралдарына тікелей қосу қаупін де талқылады. Midnight Foundation президенті Фахми Сайед бір агентке несие картасының деректеріне, қауіпсіздік ақпаратына, әлеуметтік сақтандыру нөміріне және әр түрлі аккаунттарға қол жеткізуді қоса алғанда барлық билікті беру идеясы нақты шектеулерсіз үрейлі болып көрінеді деп мәлімдеді. Киркли рұқсаттарды басқаруды шешілетін мәселе деп санайды, ал одан да маңызды қауіп ретінде агенттің өзін немесе ол жұмыс істейтін ортаны компрометациялауды атады және агентті басып алып, бүкіл әмиянды тауысуға мүмкіндік беретін жаңа шабуыл векторы жасалып жатыр ма деген сұрақ қойды. ИИ-ге активтерді өз бетінше басқаруға мүмкіндік беретін әмияндар мен криптосервистер пайда болған сайын бұл мәселе өзекті бола түсуде. Тамыздың алтысында MetaMask Agent Wallet-ке жалпы қол жеткізуді ашты. Пайдаланушы агентке шығын лимиттерін, рұқсат етілген желілерді, мекенжайлар мен протоколдарды орната алады, содан кейін жүйе белгіленген шектерде операцияларды өз бетінше орындайды. MetaMask сонымен бірге промпт инъекциясының қаупі туралы ескертті. Егер агент бір мезгілде сыртқы көздерден алынған деректерді талдап, қаржылық операцияларды бастауға қабілетті болса, жасырын зиянды нұсқаулық ықтимал түрде қайтаруға болмайтын ончейн-транзакцияға алып келуі мүмкін. Тәуекелді азайту үшін әмиян модельдің шешім қабылдауын саясаттарды тексеруден және транзакцияға қол қоюдан бөледі.

Popular news