Nhấn Enter để tìm · ESC để đóng

AI × Crypto

Các AI Agent Đang Viết Lại Bảo Mật On-Chain: Rủi Ro Dịch Chuyển Từ Khóa Riêng Tư Sang Ý Định và Thực Thi

Khi Mô Hình, Không Phải Con Người, Ký Giao Dịch

Một báo cáo nghiên cứu chung mới từ Outpost Research và SlowMist cảnh báo rằng các AI agent đang thay đổi căn bản cách vận hành on-chain. Thay vì con người xem xét và xác nhận từng giao dịch, các agent hiện diễn giải ý định, gọi công cụ và thực thi tự động. Sự dịch chuyển này đưa vành đai bảo mật ra khỏi khóa riêng tư, lỗi hợp đồng thông minh và liên kết lừa đảo, hướng tới một tập hợp lỗ hổng kết nối mới: prompt injection, đầu độc bộ nhớ, tấn công chuỗi cung ứng công cụ, ký ví và luồng thanh toán dạng agent.

Các Sự Cố Grok và Bankrbot

Các sự cố gần đây liên quan đến Grok và Bankrbot minh họa cho mối nguy hiểm này. Trong những trường hợp này, kẻ tấn công không cần đánh cắp khóa riêng tư hay khai thác hợp đồng. Chúng chỉ đơn giản thao túng đầu ra của agent, và thao túng đó kích hoạt các giao dịch on-chain thực sự. Bài học thật khó chịu: khi một AI agent nắm quyền ký, bề mặt tấn công không còn là mật mã học — mà là nhận thức và ngôn ngữ.

Vì Sao Mô Hình Bảo Mật Cũ Sụp Đổ

Bảo mật Web3 truyền thống giả định con người là người gác cổng cuối cùng. Người dùng được dạy phải bảo vệ cụm từ hạt giống, xác minh địa chỉ hợp đồng và tránh các liên kết đáng ngờ. Nhưng một agent tự trị có thể nắm giữ khóa, nắm giữ phiên và hành động theo các chỉ dẫn mà con người không bao giờ thấy. Prompt injection có thể chiếm đoạt ý định. Đầu độc bộ nhớ có thể làm hỏng ngữ cảnh dài hạn của agent để nó hành xử sai vài ngày sau đó. Một công cụ hay API bị xâm phạm trong chuỗi cung ứng của agent có thể âm thầm chuyển hướng tiền.

  • Prompt injection: văn bản độc hại lừa mô hình phát ra hành động trái phép.
  • Nhiễm độc bộ nhớ: ngữ cảnh bị đầu độc tồn tại và bóp méo các quyết định sau này.
  • Chuỗi cung ứng công cụ: plugin hay API bên thứ ba trở thành vector tấn công.
  • Ký ví: agent ký những gì mô hình quyết định, không phải những gì người dùng dự định.
  • Thanh toán dạng agent: các giao dịch tự động thiếu điểm kiểm soát của con người.

Thiết Kế Lại Ví và Thanh Toán cho Kỷ Nguyên Agent

Báo cáo lập luận rằng ví và hệ thống thanh toán phải được xây dựng lại dựa trên những giả định mới. Các agent chỉ nên được phép đề xuất kế hoạch thực thi. Một cỗ máy quy tắc riêng biệt, độc lập nên phê duyệt chúng, sử dụng hạn mức chi tiêu, danh sách trắng, cầu dao ngắt mạch và các khung nhận diện Know Your Agent (KYA). Nói cách khác, thực thể hiểu ý định phải được tách khỏi thực thể cấp quyền.

Con Đường Phía Trước

Khi các AI agent lan rộng khắp DeFi, thanh toán và tự động hóa on-chain, ngành này đối mặt với một lựa chọn. Có thể coi agent là những người ký được tin cậy và hứng chịu một làn sóng khai thác mới, hoặc có thể xây dựng cơ chế ủy quyền nhiều lớp nhằm hạn chế tính tự trị mà không giết chết nó. Tiêu chuẩn sắp tới có khả năng kết hợp nhận diện mật mã, cỗ máy chính sách và giám sát thời gian thực. Những đội bảo mật thích nghi trước sẽ định hình cách nền kinh tế agent giành được niềm tin.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý