Автономные ИИ-агенты кардинально трансформируют ландшафт киберугроз в криптоиндустрии. Как показала дискуссия на Wyoming Blockchain Symposium, эти системы способны радикально снизить стоимость атак и многократно масштабировать их, позволяя злоумышленникам одновременно сканировать кошельки, пароли и сети тысяч потенциальных жертв. Это уже не гипотетическая угроза, а реальность, с которой рынок сталкивается прямо сейчас.

Райан Киркли, CEO Global Settlement Network, выразил обеспокоенность тем, что отрасль воспринимает агентов исключительно как благо, игнорируя их темную сторону. «Мы ведем себя так, словно агенты всегда хорошие. Я думаю, это фатальная ошибка», — подчеркнул он. И статистика подтверждает его слова: по данным TRM Labs, за первое полугодие 2026 года зафиксировано рекордное 207 взломов, а совокупный ущерб достиг $972 млн. Количество инцидентов удвоилось по сравнению с 83 случаями годом ранее, при этом кражи ключей и сид-фраз принесли 76% всех потерь, хотя составили лишь 15% от общего числа атак.

Экономика атак меняется

Раньше атака на рядового пользователя с небольшим портфелем была экономически нецелесообразной. Теперь же одна автономная система может быть развернута против огромного числа целей, что делает даже крупные протокольные взломы мелкими по сравнению с потенциальным ущербом от массовых кампаний. Вице-президент Web3 Foundation Билл Лабун справедливо отмечает: «Трения становится меньше и для плохих парней. Для хороших, плохих и нейтральных».

Показательно, что защитники уже используют те же инструменты. В июле Ethereum Foundation задействовала ИИ-агентов для поиска багов в коде, хотя и признала необходимость ручной проверки из-за ложных срабатываний. Это подтверждает: технология — обоюдоострый меч.

Новые векторы риска

Особую тревогу вызывает интеграция агентов с финансовыми инструментами. MetaMask уже открыла доступ к Agent Wallet, позволяя ИИ самостоятельно управлять активами с заданными лимитами. Однако, как предупреждают разработчики, существует опасность «инъекций промпта»: скрытая вредоносная инструкция из внешнего источника может инициировать необратимую ончейн-транзакцию. Президент Midnight Foundation Фахми Сайед справедливо называет пугающей перспективу передачи агенту доступа к кредитным картам и персональным данным без жестких ограничений.

Киркли добавляет, что компрометация самого агента или среды его работы создает новый вектор атаки: «Не создаем ли мы систему, которую можно захватить и опустошить весь кошелек?»

Лабун также указывает на проблему ложной приватности: даже в скрытых сетях метаданные могут позволить алгоритмам восстанавливать связи между пользователями. «Люди будут считать себя защищенными, потому что используют приватную сеть», — предупреждает он.

Правовые и практические тупики

Остаются нерешенными вопросы ответственности: кто ответит, если агент нарушит закон или переведет средства не туда? В блокчейнах, где транзакции необратимы, это критично. Плюс банальное недоверие: как иронизирует Лабун, «мои LLM все еще иногда галлюцинируют. Я бы не хотел отдавать свой пенсионный счет в их руки».

Мой взгляд: Рынок вступает в фазу, где скорость внедрения ИИ-агентов значительно опережает наше понимание рисков. Пока мы обсуждаем лимиты и политики, злоумышленники уже тестируют автоматизированные схемы. Индустрии нужны не просто технические решения, а новая парадигма безопасности, где каждый агент рассматривается как потенциальная точка отказа. Иначе рекордные $972 млн потерь за полугодие покажутся цветочками.