Эксперты предупредили о риске массовых криптовалютных взломов с помощью ИИ-агентов
20.08.2026, 10:40 • Евгения Слив

ИИ-агенты способны резко снизить стоимость и увеличить масштаб атак на владельцев криптовалют, заявили участники симпозиума по блокчейну в Вайоминге. По их мнению, автоматизация позволит злоумышленникам одновременно искать уязвимости в кошельках, паролях и сетях большого числа потенциальных жертв. Сооснователь и генеральный директор Global Settlement Network Райан Киркли считает, что отрасль слишком часто рассматривает автономных агентов только как полезный инструмент и недооценивает возможность их применения атакующими. По его словам, индустрия ведет себя так, словно агенты всегда хорошие, и это фатальная ошибка почти во всем, что сегодня связано с такими системами.
По данным компании TRM Labs, только за первое полугодие две тысячи двадцать шестого года криптоиндустрия столкнулась с двумястами семью взломами, что стало максимальным количеством за любой шестимесячный период в статистике компании. Суммарный ущерб составил девятьсот семьдесят два миллиона долларов. По словам Киркли, раньше злоумышленнику было экономически невыгодно тратить много времени и ресурсов на атаку на отдельного человека с относительно небольшим криптопортфелем. ИИ-агенты меняют эту экономику: одну автономную систему потенциально можно запустить против большого числа целей одновременно. Эксперт допустил, что в таком сценарии даже нынешние крупные атаки на криптопротоколы могут выглядеть небольшими по сравнению с совокупным ущербом от массовых автоматизированных кампаний. Данные TRM показывают, что атаки уже становятся массовее. С января по июнь их количество удвоилось по сравнению с восемьюдесятью тремя случаями за аналогичный период две тысячи двадцать пятого года. При этом инфраструктурные и операционные компрометации, включая кражу приватных ключей и сид-фраз, составили лишь около пятнадцати процентов инцидентов, но принесли примерно семьдесят шесть процентов всех потерь.
Вице-президент Web3 Foundation по техническим операциям Билл Лабун согласился, что преимущества автономных систем одновременно упрощают деятельность злоумышленников. Он отметил, что трения становится меньше как для хороших, так и для плохих и нейтральных участников. Главное преимущество ИИ-агентов заключается в возможности самостоятельно выполнять последовательности действий: искать информацию, обращаться к внешним сервисам, работать с кодом и использовать доступные инструменты без постоянного участия человека. Те же свойства позволяют применять их для автоматизированного поиска целей и уязвимостей. Практические возможности таких систем уже используют защитники. В июле Ethereum Foundation задействовала ИИ-агентов для анализа критических компонентов блокчейна. Системы изучали код, искали потенциальные уязвимости и готовили материалы для подтверждения концепции. В фонде при этом подчеркнули необходимость ручной проверки результатов: значительная часть найденных агентами кандидатов оказывалась ложными срабатываниями, дублями или проблемами вне рамок исследования.
Отдельно участники дискуссии обсудили риск подключения автономных систем непосредственно к финансовым инструментам пользователя. Президент Midnight Foundation Фахми Сайед заявил, что идея дать одному агенту всю власть, включая доступ к данным кредитной карты, информации о безопасности, номеру социального страхования и разным аккаунтам, выглядит пугающе без четких ограничений. Киркли считает управление разрешениями решаемой задачей, а более серьезной угрозой назвал компрометацию самого агента или среды, в которой тот работает, задавшись вопросом о создании нового вектора атаки, при котором агента можно захватить и опустошить весь кошелек. Подобная проблема становится актуальнее по мере появления кошельков и криптосервисов, позволяющих ИИ самостоятельно распоряжаться активами. Шестого августа MetaMask открыла общий доступ к Agent Wallet. Пользователь может задавать агенту лимиты расходов, разрешенные сети, адреса и протоколы, после чего система самостоятельно выполняет операции в установленных пределах. В MetaMask также предупредили о риске инъекций промпта. Если агент одновременно анализирует данные из внешних источников и способен инициировать финансовые операции, скрытая вредоносная инструкция потенциально может привести к необратимой ончейн-транзакции. Для снижения риска кошелек отделяет принятие решения моделью от проверки политик и подписания транзакции.
