AI代理想要管理你的加密錢包,但這樣安全嗎?
AI和區塊鏈高管分享了他們的想法和擔憂,隨著AI代理逐漸接近於控制個人的加密錢包。
Agentic AI可能會重塑用戶與其加密錢包的互動方式,特別是在交易和支付方面。雖然AI和區塊鏈高管指出這樣做是安全的,但同時也會帶來一系列新的風險。
上週,加密貨幣交易所Coinbase宣布推出其新工具Payments MCP,該工具允許AI代理訪問與人類相同的鏈上金融工具。
> 宣布Payments MCP,讓AI代理通過x402輕鬆接入鏈上工具。🚀
> 它讓像Claude、Gemini和ChatGPT這樣的LLM模型能夠訪問錢包、上鏈和支付等工具,無需API密鑰。🧵 [pic.twitter.com/MSnIaecx0O](https://t.co/MSnIaecx0O)
當這個工具與像Claude、Gemini和Codex這樣的LLM結合時,它允許它們自動訪問加密錢包並進行支付,Coinbase開發平台在一份聲明中表示。
由Payments MCP驅動的AI代理可以通過x402協議支付、計算、檢索付費數據、給創作者打賞以及管理某些商業操作,這是一個開放的、網絡原生的支付協議,能夠促進即時穩定幣支付。
“這標誌著代理商務的新階段,AI代理可以在全球經濟中行動,”Coinbase開發平台表示。
加密中的Agentic AI可以是安全的
區塊鏈智能公司Merkle Science的歸因主管Aaron Ratcliff告訴Cointelegraph,從安全的角度來看,給AI代理訪問你的錢包增加了一層信任,這本來是設計成無需信任的。
如果系統構建得當,這是安全的,但Ratcliff認為“安全性”最終取決於加密用戶。
> “安全使用取決於用戶是否理解如何提示,AI是否能正確提取區塊鏈數據而不出現錯誤。還取決於交易憑證的安全性;如果交易憑證洩露,損害將是不可逆的。”
你的投資組合中的AI可能增加額外的安全風險
根據加密數據聚合器CoinGecko的一項針對2632名加密用戶的調查,大多數用戶對AI代為交易感到滿意;87%的人表示他們願意讓AI代理管理至少十分之一的加密投資組合。
Ratcliff表示,使用AI的投資組合可能會被壞人利用,存在一些安全風險。提示或指令注入可能允許某人劫持系統。
中間人攻擊,即黑客插入自己在通信通道中的位置以竊取數據,也可能重定向交易。
“AI也可能與詐騙代幣互動,錯過蜜罐或拉網,或者處理滑點時不當,導致用戶資金損失,”Ratcliff補充道。
> “我希望看到證據,證明AI能夠捕捉前置交易,應用滑點限制,識別詐騙代幣,並實時審計合約,然後再進行交易。它還應該對提示進行沙箱處理,防止注入,並阻止中間人訪問。”
同時,Ratcliff認為合規性缺口可能導致問題,例如缺乏控制措施以防止AI將資金發送到受制裁的地址或交易所。
即使AI有安全措施,仍需保持警惕
Sahara AI的聯合創始人Sean Ren在接受Cointelegraph採訪時表示,在Coinbase的情況下,該交易所的工具利用模型上下文協議,“這是設置正確時的安全金標準”。
“它們本質上充當AI模型與你的錢包之間的守門人。代理只能執行特定的、經批准的操作,例如檢查餘額或準備支付以供你確認,而不是自由移動資金或更改錢包設置,”他說。
“這些操作在設計上受到限制,因此即使有人試圖通過提示注入來欺騙AI,也無法自行完成交易,”Ren補充道。
然而,Ren也表示,更安全並不意味著萬無一失,用戶仍需關注AI代理在其投資組合中所做的任何操作。
> “用戶仍需保持警惕,仔細檢查他們所批准的內容,永遠不要假設代理會自動做正確的事情。你仍然需要審查和簽署交易。”
AI代理仍處於早期階段
Glider的聯合創始人兼首席執行官Brian Huang告訴Cointelegraph,基本功能,如發送、交換和借貸,是代理的良好起點,但在這個領域仍然處於早期階段。
“這些都是可以通過點擊完成的簡單操作——你不會要求ChatGPT向你的朋友轉賬,對吧?許多這些操作在代理中需要更長的時間,”他說。
> “相比之下,代理更像是助手,我們都知道DeFi參與起來太複雜。這些代理可以幫助用戶入門,並在過程中提供指導。”
Huang預測,更複雜的操作,如投資組合管理、再平衡和個性化財務建議,可能會隨之而來,並成為更有效的用例。
“代理在這裡提供的定制化程度,以及它們可以考慮的變量數量,遠遠超過任何人類能提供的,”他說。
這篇文章引發了對AI在加密貨幣領域應用的深思。隨著技術的進步,我們必須仔細考慮如何平衡便利性與安全性之間的關係。AI的引入無疑能提升交易效率,但同時也需警惕潛在的風險,這需要用戶具備相應的知識和警覺性。未來,AI的發展將如何影響我們的金融行為,值得我們持續關注。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。