AI代理管理你的加密錢包,安全嗎?




AI代理想管理你的加密錢包,但這樣安全嗎?

隨著AI代理逐漸接近可能控制個人加密錢包的能力,AI和區塊鏈行業的高管們分享了他們的看法和擔憂。

Agentic AI可能會改變用戶與其加密錢包的互動方式,尤其是在交易和支付方面。雖然AI和區塊鏈高管指出這可以是安全的,但這也伴隨著一系列新的風險。

上週,加密貨幣交易所Coinbase宣布推出其新工具Payments MCP,該工具[允許AI代理](https://cointelegraph.com/learn/articles/trading-bots-vs-ai-agents)訪問與人類相同的鏈上金融工具。

> “宣布Payments MCP,讓AI代理通過x402輕鬆接入鏈上工具。🚀
> 它讓像Claude、Gemini和ChatGPT這樣的LLM模型獲得訪問錢包、上鏈和支付的權限,無需API密鑰。” 🧵 [pic.twitter.com/MSnIaecx0O](https://t.co/MSnIaecx0O)
> — Coinbase Developer Platform🛡️ (@CoinbaseDev) [2025年10月22日](https://twitter.com/CoinbaseDev/status/1981064709555310825?ref_src=twsrc%5Etfw)

當這個工具與像Claude、Gemini和Codex這樣的LLM結合時,它可以[自動訪問加密錢包](https://cointelegraph.com/explained/crypto-wallets-explained “https://cointelegraph.com/explained/crypto-wallets-explained”)並進行支付,Coinbase開發平台在聲明中表示。

由Payments MCP驅動的AI代理可以通過x402協議支付費用、計算、檢索付費數據、給創作者打賞,並管理某些商業操作,這是一種開放的網絡原生支付協議,促進[即時穩定幣支付](https://cointelegraph.com/learn/articles/stablecoins-101-what-are-crypto-stablecoins-and-how-do-they-work)。

“這標誌著代理商務的新階段,AI代理可以在全球經濟中行動,”Coinbase開發平台表示。

加密領域的代理AI可以是安全的

區塊鏈智能公司Merkle Science的歸因負責人Aaron Ratcliff告訴Cointelegraph,從安全的角度來看,給AI代理訪問你的錢包增加了一層信任,而這本來是設計為無需信任的。

如果系統設計得當,這可以是安全的,但Ratcliff認為“安全性”最終取決於加密用戶。

> “安全使用取決於用戶是否理解如何提示,以及AI是否能夠無誤地提取區塊鏈數據。這也取決於交易憑證的安全性;如果交易憑證洩露,損害就會自動發生。”

AI在你的投資組合中可能增加額外的安全風險

根據加密數據聚合平台CoinGecko的一項調查,2,632名加密用戶中大多數對AI代為交易感到滿意;[87%的人表示他們會讓AI代理](https://cointelegraph.com/news/majority-crypto-users-let-ai-agents-manage-portfolio)管理至少十分之一的加密投資組合。

Ratcliff表示,使用AI的投資組合中存在一些[安全風險,壞人](https://cointelegraph.com/learn/articles/8-most-common-cyberattacks-and-how-to-prevent-them “https://cointelegraph.com/learn/articles/8-most-common-cyberattacks-and-how-to-prevent-them”)可能會利用這些風險。提示或指令注入可能使某人劫持系統。

中間人攻擊,即黑客插入自己在通信通道中的位置以竊取數據,也可能重定向交易。

“AI也可能與詐騙代幣互動,錯過蜜罐或拉高價格,或處理滑點不當,導致用戶資金損失,”Ratcliff補充道。

> “我希望能證明AI能夠捕捉前置交易,應用滑點限制,識別詐騙代幣,並實時審核合約,然後再進行交易。它還應該對提示進行沙盒處理,防止注入,並阻止中間人訪問。”

同時,Ratcliff認為合規性缺口可能導致問題,例如缺乏控制措施以防止AI將資金發送到受制裁的地址或交易所。

即使AI有保護措施,仍需保持警惕

Sahara AI的聯合創始人Sean Ren告訴Cointelegraph,在Coinbase的案例中,該交易所的工具利用模型上下文協議,“這在設置正確的情況下是安全的金標準。”

“它們本質上充當AI模型和你的錢包之間的守門人。代理只能執行特定的、經批准的操作——例如檢查餘額或為你準備支付,而不是自由地移動資金或更改錢包設置,”他說。

“這些操作是設計上受到限制的,因此即使有人試圖通過提示注入來欺騙AI,例如,它也無法單獨完成交易,”Ren補充道。

然而,Ren也表示,更安全並不意味著萬無一失,用戶仍需關注AI代理在其投資組合中的行為。

> “用戶仍需保持警惕,仔細檢查他們所批准的內容,並且永遠不要假設代理會自動做正確的事情。你仍然需要審查和簽署交易。”

AI代理仍處於早期階段

Glider的聯合創始人兼首席執行官Brian Huang告訴Cointelegraph,基本功能,如發送、交換和借貸,是代理的良好起點,但這個領域仍處於早期階段。

“這些都是可以通過點擊完成的簡單操作——你不會要求ChatGPT給你的朋友發送Venmo,對吧?許多這些操作在代理中需要更長的時間,”他說。

> “代理,與此相比,更像是助手,我們都知道去中心化金融(DeFi)參與起來太複雜了。這些代理可以幫助用戶入門,並在過程中提供指導。”

Huang預測,隨著時間的推移,像投資組合管理、再平衡和個性化財務建議等更複雜的操作將可能隨之而來,並成為更有效的用例。

“代理在這方面能提供的定制化,考慮的變量數量,遠超過任何人類能提供的,”他說。

這篇文章引發了對AI在加密貨幣領域應用的深思,尤其是安全性與便捷性之間的平衡。隨著技術的進步,AI代理的應用將越來越普遍,但用戶的警覺性和對風險的認識依然是不可或缺的。未來的加密市場將如何演變,值得我們持續關注。

以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。