Virtuals усиливает политику безопасности кошельков для ИИ-агентов
Протокол Virtuals усиливает меры безопасности на уровне кошельков, чтобы противостоять угрозам инъекций команд, нацеленных на кошельки ИИ-агентов. В средах, где ИИ читает внешние данные и выполняет транзакции, безопасность модели, а также контроль над фактическим выполнением средств стали ключевыми вопросами.
CryptoBriefing сообщило, что Virtuals применяет политики безопасности для снижения риска инъекций команд при работе с программируемыми кошельками агентов на платформе Base и публикует документы, связанные с расширением Solana (SOL). Инъекция команд — это метод атаки, при котором скрытые инструкции во внешних документах или сообщениях влияют на суждения модели ИИ, что приводит пользователей к нежелательным действиям.
Основное внимание в ответе Virtuals уделяется кошельку. Официальная страница безопасности Virtuals раскрыла политику кошельков для кошельков агентов и функции многофакторной аутентификации (MFA) для кошельков агентов. Политика кошелька ограничивает контракты и кошельки, с которыми каждый подписант кошелька агента может взаимодействовать, используя подход с белым списком.
Многофакторная аутентификация описывается как механизм, предотвращающий чувствительные операции, такие как добавление новых подписантов, изменение политики кошелька, экспорт приватных ключей и ручные выводы из панели управления. Даже если внешние данные влияют на суждения модели, дизайн предполагает ограничение разрешений на кошелек и процедуры вывода на отдельном этапе.
Документация ACP CLI Virtuals также соответствует этому направлению. Документ представляет предустановленные политики, такие как ACP_ONLY, DENY_ALL и No Policy, утверждая, что политики прикреплены к подписантам и выполняются на стороне сервера для каждой транзакции. Даже если агент читает и оценивает внешние данные, фактическое движение средств дополнительно ограничивается на отдельном уровне политики.
Эта проблема не является лишь вопросом безопасности для зарубежных проектов. Поскольку структура ИИ-агентов, обладающих кошельками для платежей, транзакций и покупок данных, распространяется, ошибки модели или злонамеренные данные могут напрямую привести к рискам движения средств в блокчейне. Ранее это издание сообщало о случае, когда был выявлен путь атаки повышения привилегий в агенте Gemini.
Официальный блог Base заявил, что с октября 2024 года по февраль 2025 года на платформе Base было запущено почти 16 000 агентов через Virtuals. Кроме того, по состоянию на 29 мая 2026 года было 3,1 миллиона транзакций и передача стоимости в 1,2 миллиона долларов (примерно 1,6584 миллиарда KRW) за последние 30 дней на x402. Скорость, с которой экономика агентов переплетается с платежной инфраструктурой, ускорилась.
x402 — это стандарт платежей, упоминаемый в потоке, соединяющем запросы на платежи и расчеты в веб-среде. Для того чтобы ИИ-агенты могли автоматически обрабатывать сборы за использование API, права доступа к данным и расходы на цифровые услуги, кошельки и разрешения на платежи должны двигаться вместе. В этот момент одна неверная инструкция может привести к фактическим платежам или перемещениям токенов, что делает лимиты расходов и процедуры одобрения критически важными.
Сектор безопасности также рассматривает инъекции команд как отдельную категорию рисков. OpenAI объяснила в посте, опубликованном 11 марта, что инъекция команд эволюционирует за пределы простых проблем фильтрации ввода и приближается к атакам социальной инженерии. Намерение состоит в том, чтобы разработать системы, которые ограничивают масштаб ущерба, даже если атака успешна, а не идеально фильтровать атаку.
Угрозы от Google также сообщили о мониторинге косвенных паттернов инъекций команд в публичной сети по состоянию на 23 апреля. Google отметила, что были зафиксированы злонамеренные попытки в таких формах, как утечки данных и разрушительные команды, но требуется дальнейшее наблюдение, чтобы определить, является ли это этапом масштабных продвинутых атак.
Также были случаи фактического денежного ущерба. Giskard обобщил случай 7 мая 2026 года, когда пользователь на X обманул системы кошельков Grok и Bankr с помощью сообщения на азбуке Морзе, чтобы переместить токены DRB на сумму 150 000 долларов (примерно 207,3 миллиона KRW). Giskard расценил этот инцидент как комбинацию инъекции команд на основе кодирования и чрезмерной делегированной власти.
Документ о восстановлении Virtuals также описывает процедуры на основе сценариев нарушений. Если EOA-кошелек владельца агента скомпрометирован и в кошельке агента есть средства, он предписывает немедленно перевести средства на некомпрометированный кошелек и запросить передачу агента через официальный канал поддержки Discord. Эта процедура передачи обычно занимает минимум две недели.
Те же проблемы могут возникнуть и для внутренних бирж, кошельков, компаний по хранению и разработки инфраструктуры. Поскольку ИИ-агенты и инструменты разработки становятся связанными с внутренними документами, репозиториями кода, системами поддержки клиентов и платежными счетами, управление правами доступа и защита от инъекций команд станут частью операционных стандартов. Обсуждения стандартов операционной безопасности ИИ в криптокомпаниях также соответствуют этой тенденции.
Таким образом, суть этого вопроса заключается не только в запуске одной функции Virtuals, но и в принципах проектирования кошельков ИИ-агентов. Чтобы агенты могли действовать как экономические единицы, кошельки, белые списки, лимиты расходов, процедуры одобрения и аудиторские следы должны работать вместе. Virtuals представляет структуру, которая ограничивает эти риски через политику кошельков, многофакторную аутентификацию и принудительное выполнение политик на стороне сервера.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

IRS нацелился на кошельки: 86% облагаемых налогом криптоторгов остаются вне рамок декларации

Объем платежей в стейблкоинах достиг 10,2 трлн долларов, ETH и SOL по-прежнему требуют комиссий

В KuCoin поступило 88 000 долларов украденных средств

Ansem положительно оценивает Meme-коины, Coinbase обработал более 200 миллионов транзакций

Чистый приток SOL спотового ETF составил 60,913.4 тысячи долларов за день

Потенциальные налогооблагаемые операции с криптоактивами в 2025 году составят около 73 трлн иен — Chainalysis

Стейблкоин евро на Ethereum: 579 миллионов, более чем в два раза больше, чем у Solana и Base

28 августа: Возможность того, что биткойн превысит рыночную капитализацию золота, прогноз основателя Binance

DeFi Development расширяет свои запасы до 2,33 миллиона SOL, возобновив покупку Solana

Polymarket отзывает контракты NFL, сертифицируя контракты на цены Bitcoin, Ethereum и Solana

Solana объявила о снижении залога на 90% с обновлением Agave 4.2

Утечка GTA 6 продает мемкойн перед показом игрового процесса

Снижение оттока средств институциональных инвесторов в июле, рост ETF в конце месяца

Chomp завершил финансирование на 3,6 миллиона долларов, Jsquare и Blueyard стали ведущими инвесторами

Корреляционные торговые пары для продвижения AMM на более крупные рынки, объясняет основатель

Chainlink добавил ценовой фид cbBTC в Robinhood Chain

Postquant Labs запускает первые квантовые кросс-цепочные свопы

Криптокарты преодолели миллиард, Visa первой их приняла

xStocks расширяет ассортимент до 714 акций и ETF

Как выгодно и быстро обменять USDT или USDC на гривны в Украине

Криптовалюта: Налоговые правила упускают из виду основные потоки

Не продаем Coinbase: мы можем достичь большего, чем Fomo

BlackRock может в конечном итоге запустить ETF на альткойны: Джерачи

Размышления основателя: с одной и той же отправной точки, почему FOMO идет дальше, чем мы?

Что такое Bubblemaps (BMT)? Взгляд на анализ данных в блокчейне

Cardano и Solana выявили главную слабость криптовалютного управления

X внедряет «вход» в торговлю криптовалютами — возможно подключение к внешним сервисам через Cashtags

Solana сократила время подтверждения блока до 350 миллисекунд

Другие инвестируют в ИИ, а RockawayX увеличивает вложения в криптовалюту







