🎬 YouTube Premium 家庭 Plan成員一位 只需
HK$148/年!
不用提供密碼、不用VPN、無需轉區
直接升級你的香港帳號 ➜ 即享 YouTube + YouTube Music 無廣告播放
AI代理想管理你的加密錢包,但這樣安全嗎?
隨著AI代理逐漸接近於可能控制個人的加密錢包,AI和區塊鏈高管們分享了他們的看法和擔憂。
Agentic AI可能會重塑用戶與其加密錢包的互動方式,特別是在交易和支付方面。儘管AI和區塊鏈高管指出這可以是安全的,但也會帶來一系列新的風險。
上週,加密貨幣交易所Coinbase宣布推出其新工具Payments MCP,該工具允許AI代理訪問與人類相同的鏈上金融工具。
當這個工具與像Claude、Gemini和ChatGPT這樣的LLM結合時,它能夠自主訪問加密錢包並進行支付,Coinbase開發平台在聲明中表示。
根據Coinbase開發平台的說法,通過Payments MCP驅動的AI代理可以支付費用、計算、檢索付費數據、給創作者打賞,以及通過x402協議管理某些商業操作,這是一種開放的網絡原生支付協議,能夠促進即時穩定幣支付。
“這標誌著代理商務的新階段,AI代理可以在全球經濟中行動,”Coinbase開發平台表示。
加密中的Agentic AI可以是安全的
區塊鏈情報公司Merkle Science的歸因負責人Aaron Ratcliff告訴Cointelegraph,從安全的角度來看,給予AI代理訪問你的錢包增加了一層信任,而這本來是設計為無需信任的。
如果系統設計得當,這可以是安全的,但Ratcliff認為“安全性”最終取決於加密用戶。
“安全使用取決於用戶是否理解如何提示,以及AI是否能夠無誤地提取區塊鏈數據。還取決於交易憑證是否保持安全;如果交易憑證洩露,損害將自動發生。”
將AI納入你的投資組合可能增加額外的安全風險
根據加密數據聚合平台CoinGecko的一項調查,2,632名加密用戶中,大多數用戶對AI代為交易表示滿意;87%的人表示會讓AI代理管理至少十分之一的加密投資組合。
Ratcliff表示,若在投資組合中使用AI,壞人可能會利用某些安全風險。提示或指令注入可能使某人劫持系統。
中間人攻擊,即黑客插入自己在通信通道之間以竊取數據,也可能重定向交易。
“AI還可能與詐騙代幣互動,錯過蜜罐或拉高價格,或者處理滑點不當,導致用戶資金損失,”Ratcliff補充道。
“我希望看到AI能夠檢測前置交易,應用滑點限制,識別詐騙代幣,並實時審計合約,然後才能進行交易。它還應該對提示進行沙盒處理,防止注入,並阻止中間人訪問。”
同時,Ratcliff認為合規性缺口可能導致問題,例如缺乏控制措施來防止AI將資金發送到受制裁的地址或交易所。
即使AI有安全措施,仍需保持警惕
Sahara AI的聯合創始人Sean Ren告訴Cointelegraph,在Coinbase的案例中,該交易所的工具利用模型上下文協議,“這是設置正確時的安全金標準。”
“它們基本上充當AI模型和你的錢包之間的守門人。代理只能執行特定的、經批准的行動——例如檢查餘額或準備支付供你確認,而不是自由移動資金或更改錢包設置,”他說。
“這些行動是設計上受到限制的,因此即使有人試圖通過提示注入來欺騙AI,它也無法獨自完成交易,”Ren補充道。
然而,Ren也表示,更安全並不意味著萬無一失,用戶仍需注意AI代理在其投資組合中所做的一切。
“用戶仍需保持警覺,仔細檢查他們所批准的內容,永遠不要假設代理自動做對的事情。你仍然需要審查和簽署交易。”
AI代理仍然處於早期階段
Glider的聯合創始人兼CEO Brian Huang告訴Cointelegraph,基本功能,如發送、交換和借貸,是代理的良好起點,但在這個領域仍然處於早期階段。
“這些都是可以輕鬆完成的簡單操作——你不會要求ChatGPT給你的朋友轉賬,對吧?許多這些操作與代理一起進行時需要更長的時間,”他說。
“相對而言,代理更像是助手,我們都知道去中心化金融(DeFi)參與起來太複雜。這些代理可以幫助用戶上手,並在過程中提供指導。”
Huang預測,隨著時間的推移,像投資組合管理、再平衡和個性化財務建議等更複雜的行動將隨之而來,並可能成為更有效的用例。
“代理在這方面提供的定制化程度,以及它們可以考慮的變量數量,遠遠超過任何人類所能提供的,”他說。
這篇文章引發了對AI技術在加密貨幣領域應用的深思。雖然AI的介入可能使交易更為便利,但同時也帶來了潛在的安全風險。用戶在享受便利的同時,必須保持警惕,確保自己的資金安全。未來,AI技術的發展將如何影響加密貨幣市場,值得我們持續關注。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。