На блокчейн-симпозиуме в Вайоминге отраслевые специалисты предупредили: автономные ИИ-агенты способны довести масштаб краж до величин, рядом с которыми нынешние взломы мостов на сотни миллионов долларов покажутся мелочью. Главным препятствием называют не технологию, а отсутствие правил ответственности.

Коротко: в чём предупреждение

Логика такая. До сих пор атаки на отдельные кошельки были невыгодны: ручная работа с каждой жертвой съедала весь смысл. Крупные суммы брали там, где одна уязвимость открывала доступ к общему хранилищу — в мостах и протоколах.

Автономные программы это ограничение снимают. Они способны одновременно перебирать сети Wi-Fi, пароли и кошельки, действуя без участия человека, — то есть делают массовую атаку на розницу экономически осмысленной.

Отсюда и оценка участников: совокупный ущерб от таких кампаний может превзойти самые громкие эпизоды с мостами. Конкретных цифр и сроков в предупреждении нет — это оценка рисков, а не прогноз.

Что меняется в структуре атак

Параметр Как было Что меняется
Цель Мосты и протоколы с общим хранилищем Массово — отдельные пользователи
Ограничитель Ручной труд на каждую жертву Автономные программы без человека
Векторы Уязвимость в коде Сети, пароли, кошельки одновременно
Главный пробел Технические стандарты Отсутствие правил ответственности

Из практических мер называют привычный набор: аппаратные кошельки, многофакторная аутентификация, внимательность к фишингу. Отдельно указано, что отрасли нужны стандарты безопасности под новый тип угроз.

Почему вопрос об ответственности важнее технических мер

Насколько я это вижу, самое содержательное в этой дискуссии — не описание угрозы, а названная участниками причина беспомощности.

Когда убыток причиняет человек, есть кого привлекать: у злоумышленника есть личность, у пострадавшего — иск, у площадки — обязанности. Когда действует автономная программа, цепочка ответственности рвётся. Кто отвечает, если агент, запущенный одним лицом на инфраструктуре другого по модели третьего, вывел чужие средства?

Отсюда следует неудобный вывод. Технические меры вроде аппаратных кошельков защищают конкретного пользователя, но не решают системную проблему: они не создают стимулов для тех, кто выпускает и размещает агентов. Пока не определено, кто несёт риск, у разработчика нет причин закладывать ограничения, а у площадки — проверять, что именно исполняет автономный код.

Практический ориентир для читателя всё же есть. Уязвимость по-прежнему проходит через человека: агент масштабирует не взлом криптографии, а обычную социальную инженерию и слабые пароли. Это ровно тот класс атак, где помогают базовые привычки — и подтверждается свежими случаями: кража у владельцев аппаратных кошельков на 5200 адресов началась не с криптографии.

Что уже видно на практике

Предупреждение звучит не в пустоте. Исследователи фиксируют, что ИИ-ассистенты уже применяются в мошеннических кампаниях — для обработки списков жертв и сборки фишинговой инфраструктуры, о чём говорит свежий разбор операции с поддельными кошельками.

Регуляторы отмечают тот же эффект в статистике: австралийский надзор снял за год 3106 поддельных криптоплощадок, связав рост числа схем с удешевлением их производства.

Есть и обратная сторона: биржи применяют те же инструменты для защиты. Bybit сообщала, что автоматизация помогла остановить подозрительные выводы на 700 миллионов долларов, а Kraken поставил ИИ искать дыры в собственном коде.

Чего в предупреждении нет

Не названы ни конкретные группы, применяющие автономных агентов, ни подтверждённые случаи, где такой агент самостоятельно провёл кражу от начала до конца. Речь идёт об оценке траектории, а не о зафиксированном инциденте.

Не описан и механизм, которым отрасль могла бы закрыть пробел с ответственностью: обсуждается сама постановка вопроса, а не проект правил. Кто именно должен отвечать — разработчик агента, оператор инфраструктуры или площадка, допустившая автоматический доступ, — в дискуссии остаётся открытым.

Частые вопросы

О чём предупредили специалисты?

О том, что автономные ИИ-агенты способны сделать массовые атаки на отдельных пользователей выгодными, а суммарный ущерб — больше, чем от взломов мостов.

Почему раньше розницу не атаковали массово?

Ручная работа с каждой жертвой делала такие атаки невыгодными. Автоматизация это ограничение снимает.

Какие векторы называют?

Одновременный перебор сетей Wi-Fi, паролей и кошельков без участия человека.

Что предлагают в качестве защиты?

Аппаратные кошельки, многофакторную аутентификацию, осторожность с фишингом и разработку отраслевых стандартов.

В чём главная нерешённая проблема?

Отсутствие правил ответственности: неясно, кто отвечает за убытки, причинённые автономной программой.

Есть ли конкретные цифры ущерба?

Нет. Это оценка риска, а не подсчёт: конкретных сумм и сроков в предупреждении не приводится.

Источники

Материал подготовлен на основе публикаций Bitcoin World и The Block.