Автономные ИИ-агенты кардинально меняют экономику кибератак на криптовалютный сектор, и это, по моей оценке, одна из самых недооцененных угроз текущего цикла. Участники Wyoming Blockchain Symposium пришли к тревожному выводу: автоматизация позволяет злоумышленникам одновременно сканировать кошельки, пароли и сети тысяч потенциальных жертв, снижая стоимость каждой атаки до минимума.
Райан Киркли, CEO Global Settlement Network, справедливо указал на фундаментальный изъян в нашем восприятии: отрасль упорно рассматривает агентов исключительно как благо. «Мы ведем себя так, словно агенты всегда хорошие. Я думаю, это фатальная ошибка почти во всем, что сегодня связано с такими системами», — подчеркнул он. И это не паранойя: статистика TRM Labs за первое полугодие 2026 года фиксирует 207 взломов — рекордный показатель за любой шестимесячный период, с совокупным ущербом в $972 млн.
Ключевой сдвиг, который я вижу, — это переход от точечных атак к массовым кампаниям. Раньше атака на индивида с небольшим портфелем была экономически нецелесообразной. Теперь же одна автономная система может быть запущена против огромного числа целей параллельно. Число инцидентов удвоилось по сравнению с 83 случаями в первой половине 2025 года, при этом кражи ключей и сид-фраз составляют лишь 15% инцидентов, но приносят 76% потерь — это подтверждает, что злоумышленники бьют в самое сердце инфраструктуры.
Доверие как новая валюта риска
Билл Лабун из Web3 Foundation точно подметил, что снижение «трения» для легитимных пользователей автоматически снижает барьеры и для злоумышленников. Мы уже видим, как защитники используют агентов для поиска багов, как это сделала Ethereum Foundation в июле, но те же инструменты работают и против нас. При этом, как показал опыт фонда, значительная часть результатов ИИ — ложные срабатывания, что добавляет хаоса в и без того сложную среду.
Особую озабоченность вызывает интеграция агентов непосредственно с финансовыми инструментами. Президент Midnight Foundation Фахми Сайед прав: передача агенту доступа к кредитным картам, персональным данным и аккаунтам без четких ограничений — это рецепт катастрофы. Киркли же поднимает более глубокий вопрос: не создаем ли мы новый вектор атаки, при котором захват самого агента позволяет опустошить весь кошелек? И это уже реальность: MetaMask открыла общий доступ к Agent Wallet, где пользователь задает лимиты, но риск «инъекций промпта» остается критическим.
Метаданные и юридическая пустота
Лабун также напомнил о ложном чувстве приватности: даже в приватных сетях утечки метаданных позволяют алгоритмам восстанавливать связи между пользователями. Это недооцененная бомба замедленного действия. А юридическая ответственность за автономные действия — это вообще terra incognita. Если агент переведет средства не тому получателю или нарушит закон, кто ответит? В блокчейне транзакцию не отменить.
Мой вывод: мы движемся к точке невозврата, где скорость внедрения ИИ-агентов значительно опережает наше понимание последствий. Пока индустрия спорит о доверии к LLM, которые «все еще иногда галлюцинируют», злоумышленники уже используют эту неопределенность. Ответственность за безопасность должна лежать не на пользователе, а на протоколах, которые обязаны встраивать защиту от автоматизированных угроз на уровне базовой архитектуры.