Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 808 Биржи: 1423
Рыночная капитализация: $2 563 827 614 887,98
Объем за 24 ч: $82 119 986 866,260
ETH Газ: 0,201 Gwei
Быстро
0,227 Gwei
Стандарт
0,201 Gwei
Медленно
0,201 Gwei
Аи-агенты

С распространением технологий больших языковых моделей (LLM) и интеллектуальных агентов усилился интерес к их интеграции в Web3. Протоколы вроде Model Context Protocol (MCP) и Agent-to-Agent Protocol (A2A) используются для взаимодействия ИИ с внешними сервисами и друг с другом. Однако отсутствие четких стандартов безопасности делает их уязвимыми для атак.

MCP обеспечивает подключение AI-приложений к внешним инструментам, включая криптокошельки и биржи. Это включает в себя сервер, клиент и хост-компоненты. Протокол A2A, находящийся в более ранней стадии развития, определяет, как агенты обмениваются задачами между собой. Оба используют RPC-архитектуру, но не имеют встроенных механизмов защиты.

Один из основных рисков — подмена имени серверов и агентов (name spoofing). Злоумышленники могут создать похожие адреса (к примеру, с незначительными изменениями в названии), чтобы обмануть AI-агентов и получить доступ к конфиденциальным данным или выполнить вредоносные команды.

Другой тип атак — «отравление» контекста. Злоумышленники внедряют вредоносные инструкции в описания инструментов, которые затем интерпретируются моделью как безопасные действия. Это может привести к раскрытию SSH-ключей, файлов конфигурации и другой чувствительной информации.

Популярный метод атаки — развертывание «доброжелательных» MCP-сервисов, которые накапливают доверие пользователей, а затем внезапно внедряют вредоносный код. Такое поведение трудно обнаружить, особенно в системах без контроля версий и проверки целостности.

Компания Beosin советует внедрять OAuth 2.1 для аутентификации между клиентом и сервером, блокировать версии инструментов, использовать хеши для проверки подлинности и реализовать UI с прозрачным отображением параметров. Также необходимо фильтровать ввод и вывод на предмет вредоносных операций и скрытых команд.

MCP и A2A могут стать основой для DeFAI — децентрализованных AI-систем в финансовом секторе. Но без четких протоколов безопасности эти технологии остаются мишенью для атак. Прозрачность, контроль версий и строгая валидация — ключ к защите криптовалютных активов в AI-среде.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Самани и DeFi Monk поспорили о будущем Hyperliquid и рисках регулирования
Бывший соучредитель Multicoin Capital Кайл Самани и исследователь DeFi Monk обсудили перспективы Hyperliquid: Monk считает, что проект может перевернуть мировой рынок деривативов с ежедневным номинальным объемом торгов около $1 трлн и при решении регуляторных вопросов его рост станет «практически безграничным». Самани не согласился и назвал Hyperliquid «Binance 2,0 без маркетинговой команды», заявив, что многие технические решения подходят для централизованной модели, но плохо совместимы с децентрализованной средой, а дорожная карта уже отстает. По его мнению, из-за централизации и прошлых решений Hyperliquid рискует столкнуться с недоверием и потерять шансы на сотрудничество с легитимными компаниями в США.
Токен POD от Base Protocol подскочил более чем на 35%, капитализация превысила $137 млн
Токен POD экосистемы Base вырос более чем на 35%, его рыночная капитализация превысила $137 млн, а суточный объем торгов достиг $1,2 млн. Ранее лаборатория Dolphin сообщила, что всю выручку направит на выкуп POD на рынке, а держатели смогут стейкать токены в казне xPOD и получать вознаграждения. В Dolphin кредиты на вычисления можно купить за POD, ETH, BTC, USDC, XMR и ZEC, а участники сети получают POD за выполненные задачи.
Американские спотовые Bitcoin-ETF за неделю показали чистый отток $14,156 млрд
По данным Farside, на этой неделе совокупный чистый отток из американских спотовых Bitcoin-ETF составил $14,156 млрд. Больше всего средств вывели из IBIT — $9,663 млрд, а также из GBTC — $1,72 млрд и FBTC — $1,691 млрд. Среди остальных фондов отток составил: BITB — $46,3 млн, ARKB — $24,7 млн, MSBT — $1 млн и Grayscale BTC — $33 млн.
Предторговый контракт Quantinuum на Binance подешевел на 13,78% до $93,65
На Binance предторговый фьючерс на акции Quantinuum за 24 часа снизился на 13,78% до $93,65, объем торгов составил $22,91 млн. Контракты на OPENAI и SPCX выросли на 0,73% до $1401,90 и на 1,82% до $198,56 соответственно, с объемами $5,06 млн и $34,93 млн. По данным источников, из-за высокого спроса Quantinuum обсуждает увеличение объема IPO и повышение ценового диапазона примерно на 10%: ранее компания планировала разместить около 21 млн акций по $45–$50, что соответствовало оценке до $12,7 млрд, а Bloomberg сообщал о многократной переподписке.
Артур Хейс допустил рост токена HYPE до $150 на фоне интереса к Hyperliquid
Соучредитель BitMEX Артур Хейс написал в соцсетях, что HYPE может вырасти до $150, добавив критические комментарии о TradFi и «Законе о прозрачности». За последнюю неделю токен прибавил почти 20% на фоне давления на рынок, а глава Intercontinental Exchange Джеффри Спречер ранее заявил, что потенциал Hyperliquid «может быть больше, чем у Nasdaq». Инвесторы также следят за возможным одобрением первых продуктов с бессрочными контрактами в США и развитием ETF Grayscale Hyperliquid.