Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 586 Биржи: 1451
Рыночная капитализация: $3 891 972 836 002,87
Объём за 24 ч: $170 284 557 768,395
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Аи-агенты

С распространением технологий больших языковых моделей (LLM) и интеллектуальных агентов усилился интерес к их интеграции в Web3. Протоколы вроде Model Context Protocol (MCP) и Agent-to-Agent Protocol (A2A) используются для взаимодействия ИИ с внешними сервисами и друг с другом. Однако отсутствие четких стандартов безопасности делает их уязвимыми для атак.

MCP обеспечивает подключение AI-приложений к внешним инструментам, включая криптокошельки и биржи. Это включает в себя сервер, клиент и хост-компоненты. Протокол A2A, находящийся в более ранней стадии развития, определяет, как агенты обмениваются задачами между собой. Оба используют RPC-архитектуру, но не имеют встроенных механизмов защиты.

Один из основных рисков — подмена имени серверов и агентов (name spoofing). Злоумышленники могут создать похожие адреса (к примеру, с незначительными изменениями в названии), чтобы обмануть AI-агентов и получить доступ к конфиденциальным данным или выполнить вредоносные команды.

Другой тип атак — «отравление» контекста. Злоумышленники внедряют вредоносные инструкции в описания инструментов, которые затем интерпретируются моделью как безопасные действия. Это может привести к раскрытию SSH-ключей, файлов конфигурации и другой чувствительной информации.

Популярный метод атаки — развертывание «доброжелательных» MCP-сервисов, которые накапливают доверие пользователей, а затем внезапно внедряют вредоносный код. Такое поведение трудно обнаружить, особенно в системах без контроля версий и проверки целостности.

Компания Beosin советует внедрять OAuth 2.1 для аутентификации между клиентом и сервером, блокировать версии инструментов, использовать хеши для проверки подлинности и реализовать UI с прозрачным отображением параметров. Также необходимо фильтровать ввод и вывод на предмет вредоносных операций и скрытых команд.

MCP и A2A могут стать основой для DeFAI — децентрализованных AI-систем в финансовом секторе. Но без четких протоколов безопасности эти технологии остаются мишенью для атак. Прозрачность, контроль версий и строгая валидация — ключ к защите криптовалютных активов в AI-среде.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынок ожидает снижения ставки ФРС, волатильность растет перед прорывом
Аналитики прогнозируют снижение ставки ФРС на 25 базисных пунктов, что вызвало рост волатильности до 54,%. BTC торгуется около $113 000, удерживаясь выше поддержки семидневного VWAP. Текущая ситуация на рынке напоминает фазу накопления перед возможным сильным движением цены.
Bitunix запускает акцию с бонусами для инвесторов по стратегии усреднения затрат
С 24 октября по 7 ноября 2025 года Bitunix предлагает пользователям, создавшим план усреднения затрат по доллару (DCA), бонус за регистрацию и купон на повышение доходности. Акция направлена на поддержку стабильных инвестиций и увеличение прибыли.
MGBX добавит Solarra и GAME для спотовой торговли
Биржа MGBX включит криптовалюты Solarra и GAME в список спотовых торгов с 29 октября 2025 года. Депозиты для этих монет откроются 29 октября в 16:00, а торги начнутся в 18:00 по времени SGT. Второй этап открытия депозитов и торгов запланирован на 1 ноября в 19:00 SGT.
Bitget запустил торговлю контрактами на акции NFLX, FUTU, JD и другие
Bitget начал предлагать торговлю контрактами на акции NFLX, FUTU, JD, RDDT и QQQ с кредитным плечом от 1 до 10. Сделки доступны через официальный сайт и мобильное приложение Bitget.
За 12 часов ликвидировали $376 млн, большая часть — длинные позиции
За последние 12 часов в криптосети ликвидировали $376 млн, из которых $279 млн пришлось на длинные позиции, а $97,5 млн — на короткие. За сутки общая сумма ликвидаций достигла $522 млн, а число ликвидированных трейдеров превысило 140 тысяч. Крупнейшая сделка на ликвидацию произошла на Hyperliquid по паре ETH-USD на $6,09 млн.