AI代理想要管理你的加密錢包,但這樣安全嗎?
AI和區塊鏈的高管們分享了他們的想法和擔憂,隨著AI代理逐步接近可能控制個人的加密錢包。
Agentic AI有可能重塑用戶與其加密錢包的互動方式,尤其是在交易和支付方面。雖然AI和區塊鏈高管指出這樣做可能是安全的,但也不會沒有新的風險。
上週,加密貨幣交易所Coinbase宣布其新工具Payments MCP,該工具允許AI代理使用與人類相同的鏈上金融工具。
當這個工具與像Claude、Gemini和ChatGPT這樣的LLM結合時,它使得這些AI能夠自主訪問加密錢包並進行支付,Coinbase開發平台在聲明中表示。
根據Coinbase開發平台的說法,使用Payments MCP的AI代理可以進行支付、計算、檢索付費數據、給創作者打賞,並通過x402協議管理某些商業操作,這是一個開放的網絡原生支付協議,促進即時穩定幣支付。
“這標誌著代理商務的新階段,AI代理可以在全球經濟中行動,”Coinbase開發平台表示。
加密貨幣中的Agentic AI可以是安全的
區塊鏈智能公司Merkle Science的歸因主管Aaron Ratcliff告訴Cointelegraph,從安全的角度來看,給AI代理訪問你的錢包增加了一層信任,而這本來是設計為無需信任的。
Ratcliff認為,如果系統構建得當,這是安全的,但“安全性”最終取決於加密貨幣用戶。
“安全使用依賴於用戶理解如何發出提示,以及AI在不出錯的情況下提取區塊鏈數據。這也取決於交易憑證的安全性;如果交易憑證洩露,損害將無法彌補。”
AI在你的投資組合中可能增加額外的安全風險
根據加密數據聚合器CoinGecko的一項調查,2632名加密貨幣用戶中,大多數用戶對AI代為交易感到滿意;87%的人表示他們會讓AI代理管理至少十分之一的加密貨幣投資組合。
Ratcliff表示,使用AI的投資組合中可能存在一些安全風險,壞人可能會利用這些風險。如果AI被用於投資組合,提示或指令注入可能會使某人劫持系統。
中間人攻擊,即黑客插入自己在通信渠道中的角色以竊取數據,也可能重定向交易。
“AI可能還會與詐騙代幣互動,錯過蜜罐或地毯抽走,或者處理滑點不當,導致用戶資金損失,”Ratcliff補充道。
“我希望能證明AI能夠捕捉到前置交易,應用滑點限制,識別詐騙代幣,並實時審計合約,然後再進行交易。它還應該對提示進行沙盒處理,防止注入,並阻止中間人訪問。”
同時,Ratcliff認為合規性漏洞可能導致問題,例如缺乏控制措施以防止AI將資金發送到受制裁的地址或交易所。
即使AI有安全措施,仍需保持警惕
與Cointelegraph交談時,AI原生區塊鏈平台Sahara AI的聯合創始人Sean Ren表示,在Coinbase的案例中,該交易所的工具利用模型上下文協議,“在正確設置的情況下,這是安全的黃金標準。”
“它們本質上充當AI模型與你的錢包之間的守門人。代理只能執行特定的、經批准的操作——例如檢查餘額或為你準備支付以供確認,而不是自由轉移資金或更改錢包設置,”他說。
“這些操作是設計上受限的,因此即使有人試圖通過提示注入來欺騙AI,它也無法獨自完成交易,”Ren補充道。
然而,Ren也表示,更安全並不意味著萬無一失,用戶仍需關注AI代理在其投資組合中的操作。
“用戶仍需保持警惕,仔細檢查他們批准的內容,並且永遠不要假設代理自動做對的事情。你仍然需要審查和簽署交易。”
AI代理仍處於早期階段
Glider的聯合創始人兼首席執行官Brian Huang告訴Cointelegraph,基本功能,如發送、交換和借貸,是代理的良好起點,但在這個領域仍然是早期階段。
“這些是可以通過點擊完成的簡單操作——你不會要求ChatGPT給你的朋友發送Venmo,對吧?許多這些操作使用代理需要更長的時間,”他說。
“相比之下,代理更像是助手,我們都知道去中心化金融太複雜,無法參與。這些代理可以幫助用戶上手,並在過程中感到有指導。”
Huang預測,隨著時間的推移,像投資組合管理、再平衡和個性化財務建議等更複雜的操作可能會隨之而來,並成為更有效的用例。
“代理在這方面可以提供的定制化,考慮的變量數量,遠遠超過任何人類能提供的,”他說。
在這個快速發展的領域中,AI代理的潛力無疑是巨大的,但用戶也必須保持警惕,確保他們的資金安全。隨著技術的進步,如何平衡便利性與安全性將成為未來加密貨幣交易的一個重要課題。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。