Автономды ИИ-агенттер криптовалюта секторындағы кибершабуылдар экономикасын түбегейлі өзгертіп жатыр, және бұл, менің бағалауымша, ағымдағы циклдің ең бағаланбаған қауіптерінің бірі. Wyoming Blockchain Symposium қатысушылары алаңдатарлық қорытындыға келді: автоматтандыру зиянкестерге мыңдаған әлеуетті құрбандардың әмияндарын, парольдерін және желілерін бір уақытта сканерлеуге мүмкіндік береді, әрбір шабуылдың құнын минимумға дейін төмендетеді.
Global Settlement Network компаниясының CEO-сы Райан Киркли біздің қабылдауымыздағы іргелі кемшілікті дұрыс атап өтті: сала агенттерді тек қана игілік ретінде қарастыруды жалғастыруда. «Біз агенттер әрқашан жақсы деп әрекет етеміз. Менің ойымша, бұл осындай жүйелерге қатысты бүгінгі барлық дерлік нәрседегі өлімге әкелетін қателік», — деп атап өтті ол. Бұл паранойя емес: TRM Labs статистикасы 2026 жылдың бірінші жартыжылдығында 207 бұзушылықты тіркейді — бұл кез келген алты айлық кезеңдегі рекордтық көрсеткіш, жалпы залал $972 млн құрайды.
Мен көріп отырған негізгі өзгеріс — нүктелік шабуылдардан жаппай науқандарға көшу. Бұрын шағын портфелі бар жеке тұлғаға шабуыл жасау экономикалық тұрғыдан тиімсіз еді. Енді бір автономды жүйе орасан зор мақсаттар санына қарсы параллельді түрде іске қосыла алады. Оқиғалар саны 2025 жылдың бірінші жартыжылдығындағы 83 жағдаймен салыстырғанда екі есе өсті, бұл ретте кілттер мен сид-фразаларды ұрлау оқиғалардың тек 15% құрайды, бірақ шығындардың 76% әкеледі — бұл зиянкестердің инфрақұрылымның жүрегіне соққы беретінін растайды.
Сенім — тәуекелдің жаңа валютасы
Web3 Foundation-нан Билл Лабун заңды пайдаланушылар үшін «үйкелістің» төмендеуі зиянкестер үшін де кедергілерді автоматты түрде төмендететінін дәл байқады. Біз қорғаушылардың агенттерді қателерді іздеу үшін қалай пайдаланатынын көріп отырмыз, мұны Ethereum Foundation шілде айында жасады, бірақ сол құралдар бізге қарсы да жұмыс істейді. Сонымен қатар, қордың тәжірибесі көрсеткендей, ИИ нәтижелерінің едәуір бөлігі — жалған оң нәтижелер, бұл қазірдің өзінде күрделі ортаға хаос қосады.
Агенттердің тікелей қаржы құралдарымен интеграциясы ерекше алаңдаушылық тудырады. Midnight Foundation президенті Фахми Сайед дұрыс айтады: агентке несие карталарына, жеке деректерге және аккаунттарға нақты шектеусіз қол жеткізуді беру — апат рецепті. Ал Киркли тереңірек сұрақ көтереді: біз агенттің өзін басып алу бүкіл әмиянды босатуға мүмкіндік беретін жаңа шабуыл векторын жасап жатқан жоқпыз ба? Бұл қазірдің өзінде шындық: MetaMask Agent Wallet-ке ортақ қол жеткізуді ашты, мұнда пайдаланушы лимиттерді белгілейді, бірақ «промпт инъекциялары» тәуекелі сыни болып қалады.
Метадеректер және құқықтық вакуум
Лабун сонымен қатар жалған құпиялылық сезімін еске салды: тіпті жеке желілерде метадеректердің ағып кетуі алгоритмдерге пайдаланушылар арасындағы байланыстарды қалпына келтіруге мүмкіндік береді. Бұл бағаланбаған уақытты бомба. Ал автономды әрекеттер үшін құқықтық жауапкершілік — бұл мүлдем terra incognita. Егер агент қаражатты қате алушыға аударса немесе заңды бұзса, кім жауап береді? Блокчейнде транзакцияны кері қайтару мүмкін емес.
Менің қорытындым: біз ИИ-агенттерді енгізу жылдамдығы салдарларды түсінуімізден айтарлықтай озып кететін қайта оралмас нүктеге қарай жылжудамыз. Индустрия «әлі кейде галлюцинация жасайтын» LLM-ге сенім туралы дауласып жатқанда, зиянкестер бұл белгісіздікті қазірдің өзінде пайдалануда. Қауіпсіздік үшін жауапкершілік пайдаланушыға емес, автоматтандырылған қауіптерден қорғауды базалық архитектура деңгейінде енгізуге міндетті протоколдарға жүктелуі тиіс.