AI代理想要管理你的加密錢包,但這樣安全嗎?
AI和區塊鏈高管分享了他們的想法和擔憂,因為AI代理正逐步接近潛在地控制個人的加密錢包。
AI在加密貨幣中的應用
AI代理可能會重新塑造用戶與其加密錢包的互動方式,特別是在交易和支付方面。雖然AI和區塊鏈高管指出這可能是安全的,但同時也帶來了一系列新的風險。
上周,加密貨幣交易所Coinbase宣布了其新工具Payments MCP,該工具允許AI代理訪問與人類相同的鏈上金融工具。
當該工具與類似Claude、Gemini和ChatGPT的LLM(大型語言模型)結合使用時,能夠自主訪問加密錢包並進行支付,Coinbase開發平台在聲明中表示。
由Payments MCP驅動的AI代理可以通過x402協議進行支付、計算、檢索付費數據、給創作者打賞以及管理某些商業操作,這是一種開放的、網絡原生的支付協議,能夠促進即時穩定幣支付。
代理AI在加密貨幣中是否安全
區塊鏈智能公司Merkle Science的歸因領導者Aaron Ratcliff告訴Cointelegraph,從安全的角度來看,給AI代理訪問你的錢包增加了一層信任,這是設計為無需信任的系統。
如果系統構建得當,這是安全的,但Ratcliff認為“安全性”最終還是取決於加密用戶。
“安全使用取決於用戶是否理解如何提示,以及AI是否能無誤地提取區塊鏈數據。還取決於交易憑證的安全性;如果交易憑證洩露,損失將無法挽回。”
AI在投資組合中可能帶來額外的安全風險
根據加密數據聚合平台CoinGecko的一項調查,2632名加密用戶中,大多數用戶對AI代為交易持開放態度;87%的人表示他們願意讓AI代理管理至少十分之一的加密投資組合。
Ratcliff指出,使用AI的投資組合中可能存在一些安全風險,壞人可能會利用這些風險。如果AI被用於投資組合,提示或指令注入可能會使某人劫持系統。
中間人攻擊,即黑客在通信通道中插入自己以竊取數據,也可能重定向交易。
“AI可能還會與詐騙代幣互動,錯過蜜罐或拉高價格,或者處理滑點不當,導致用戶資金損失,”Ratcliff補充道。
“我希望能夠證明AI能夠捕捉前置交易、應用滑點限制、識別詐騙代幣並實時審計合約,然後再進行交易。它還應該對提示進行沙盒處理,防止注入,並阻止中間人訪問。”
同時,Ratcliff認為合規性缺口可能會導致問題,例如缺乏控制措施來防止AI將資金發送到受制裁的地址或交易所。
即使AI有安全措施,用戶仍需保持警惕
Sahara AI的聯合創始人Sean Ren告訴Cointelegraph,在Coinbase的案例中,該交易所的工具利用了模型上下文協議,“這是設置正確時安全的黃金標準。”
“它們基本上充當AI模型和你的錢包之間的守門人。代理只能執行特定的、經批准的操作——例如檢查餘額或為你準備付款以供確認——而不是自由移動資金或更改錢包設置,”他說。
“這些操作是設計上受到限制的,因此即使有人試圖通過提示注入來欺騙AI,例如,它也無法自行完成交易,”Ren補充道。
然而,Ren也表示,更安全並不意味著萬無一失,用戶仍需關注AI代理在其投資組合中的行為。
“用戶仍需保持警惕,仔細檢查他們所批准的內容,並且永遠不要假設代理會自動做出正確的決定。你仍然需要審查和簽署交易。”
AI代理仍處於早期階段
Glider的聯合創始人兼首席執行官Brian Huang告訴Cointelegraph,基本功能,如發送、交換和借貸,是代理的良好起點,但這一領域仍處於早期階段。
“這些都是可以通過點擊完成的簡單操作——你不會要求ChatGPT給你的朋友發送Venmo,對吧?許多這些操作使用代理時需要更長的時間,”他說。
“相比之下,代理更像是助手,我們都知道去中心化金融(DeFi)參與起來太複雜。這些代理可以幫助用戶上手,並在過程中提供指導。”
Huang預測,隨著時間推移,像投資組合管理、再平衡和個性化財務建議等更複雜的操作將隨之而來,並成為更有效的用例。
“代理在這方面提供的定制化程度,能考慮的變量數量,遠超任何人類能提供的,”他說。
在當前的加密市場中,AI的應用無疑是未來的一個重要趨勢,但同時也伴隨著風險。用戶在享受便利的同時,必須保持警惕,確保他們的資金安全。這不僅是對技術的挑戰,也是對用戶自身理解和操作能力的考驗。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。