Автономні ІІ-агенти кардинально трансформують ландшафт кіберзагроз у криптоіндустрії. Як показала дискусія на Wyoming Blockchain Symposium, ці системи здатні радикально знизити вартість атак і багаторазово масштабувати їх, дозволяючи зловмисникам одночасно сканувати гаманці, паролі та мережі тисяч потенційних жертв. Це вже не гіпотетична загроза, а реальність, з якою ринок стикається просто зараз.
Раян Кірклі, CEO Global Settlement Network, висловив занепокоєння тим, що індустрія сприймає агентів виключно як благо, ігноруючи їхній темний бік. «Ми поводимося так, ніби агенти завжди хороші. Я думаю, це фатальна помилка», — наголосив він. І статистика підтверджує його слова: за даними TRM Labs, за перше півріччя 2026 року зафіксовано рекордні 207 зламів, а сукупні збитки сягнули $972 млн. Кількість інцидентів подвоїлася порівняно з 83 випадками роком раніше, при цьому крадіжки ключів і сид-фраз принесли 76% усіх втрат, хоча становили лише 15% від загальної кількості атак.
Економіка атак змінюється
Раніше атака на пересічного користувача з невеликим портфелем була економічно недоцільною. Тепер же одна автономна система може бути розгорнута проти величезної кількості цілей, що робить навіть великі протокольні злами дрібними порівняно з потенційними збитками від масових кампаній. Віце-президент Web3 Foundation Білл Лабун справедливо зазначає: «Тертя стає менше і для поганих хлопців. Для хороших, поганих і нейтральних».
Показово, що захисники вже використовують ті самі інструменти. У липні Ethereum Foundation залучила ІІ-агентів для пошуку багів у коді, хоча й визнала необхідність ручної перевірки через хибні спрацювання. Це підтверджує: технологія — меч обосічний.
Нові вектори ризику
Особливу тривогу викликає інтеграція агентів із фінансовими інструментами. MetaMask уже відкрила доступ до Agent Wallet, дозволяючи ІІ самостійно керувати активами із заданими лімітами. Однак, як попереджають розробники, існує небезпека «ін'єкцій промпту»: прихована шкідлива інструкція із зовнішнього джерела може ініціювати незворотну ончейн-транзакцію. Президент Midnight Foundation Фахмі Саєд справедливо називає лякаючою перспективу передачі агенту доступу до кредитних карток і персональних даних без жорстких обмежень.
Кірклі додає, що компрометація самого агента або середовища його роботи створює новий вектор атаки: «Чи не створюємо ми систему, яку можна захопити й спустошити весь гаманець?»
Лабун також вказує на проблему хибної приватності: навіть у прихованих мережах метадані можуть дозволити алгоритмам відновлювати зв'язки між користувачами. «Люди вважатимуть себе захищеними, тому що використовують приватну мережу», — попереджає він.
Правові та практичні глухі кути
Залишаються невирішеними питання відповідальності: хто відповість, якщо агент порушить закон або переведе кошти не туди? У блокчейнах, де транзакції незворотні, це критично. Плюс банальна недовіра: як іронізує Лабун, «мої LLM досі іноді галюцинують. Я б не хотів віддавати свій пенсійний рахунок у їхні руки».
Мій погляд: Ринок вступає у фазу, де швидкість впровадження ІІ-агентів значно випереджає наше розуміння ризиків. Поки ми обговорюємо ліміти та політики, зловмисники вже тестують автоматизовані схеми. Індустрії потрібні не просто технічні рішення, а нова парадигма безпеки, де кожен агент розглядається як потенційна точка відмови. Інакше рекордні $972 млн збитків за півріччя здадуться квіточками.