Автономні ІІ-агенти кардинально змінюють економіку кібератак на криптовалютний сектор, і це, за моєю оцінкою, одна з найнедооціненіших загроз поточного циклу. Учасники Wyoming Blockchain Symposium дійшли тривожного висновку: автоматизація дозволяє зловмисникам одночасно сканувати гаманці, паролі та мережі тисяч потенційних жертв, знижуючи вартість кожної атаки до мінімуму.
Раян Кірклі, CEO Global Settlement Network, справедливо вказав на фундаментальну ваду в нашому сприйнятті: індустрія вперто розглядає агентів виключно як благо. «Ми поводимося так, ніби агенти завжди хороші. Я думаю, це фатальна помилка майже в усьому, що сьогодні пов’язано з такими системами», — наголосив він. І це не параноя: статистика TRM Labs за перше півріччя 2026 року фіксує 207 зломів — рекордний показник за будь-який шестимісячний період, із сукупними збитками у $972 млн.
Ключовий зсув, який я бачу, — це перехід від точкових атак до масових кампаній. Раніше атака на індивіда з невеликим портфелем була економічно недоцільною. Тепер же одну автономну систему можна запустити проти величезної кількості цілей паралельно. Кількість інцидентів подвоїлася порівняно з 83 випадками в першій половині 2025 року, при цьому крадіжки ключів і сид-фраз становлять лише 15% інцидентів, але приносять 76% втрат — це підтверджує, що зловмисники б’ють у саме серце інфраструктури.
Довіра як нова валюта ризику
Білл Лабун із Web3 Foundation точно підмітив, що зниження «тертя» для легітимних користувачів автоматично знижує бар’єри і для зловмисників. Ми вже бачимо, як захисники використовують агентів для пошуку багів, як це зробила Ethereum Foundation у липні, але ті самі інструменти працюють і проти нас. При цьому, як показав досвід фонду, значна частина результатів ІІ — хибні спрацювання, що додає хаосу в і без того складне середовище.
Особливе занепокоєння викликає інтеграція агентів безпосередньо з фінансовими інструментами. Президент Midnight Foundation Фахмі Саєд правий: передача агенту доступу до кредитних карток, персональних даних і акаунтів без чітких обмежень — це рецепт катастрофи. Кірклі ж порушує глибше питання: чи не створюємо ми новий вектор атаки, за якого захоплення самого агента дозволяє спустошити весь гаманець? І це вже реальність: MetaMask відкрила загальний доступ до Agent Wallet, де користувач задає ліміти, але ризик «ін’єкцій промпту» залишається критичним.
Метадані та юридична порожнеча
Лабун також нагадав про хибне відчуття приватності: навіть у приватних мережах витоки метаданих дозволяють алгоритмам відновлювати зв’язки між користувачами. Це недооцінена бомба сповільненої дії. А юридична відповідальність за автономні дії — це взагалі terra incognita. Якщо агент переведе кошти не тому отримувачу або порушить закон, хто відповідатиме? У блокчейні транзакцію не скасувати.
Мій висновок: ми рухаємося до точки неповернення, де швидкість впровадження ІІ-агентів значно випереджає наше розуміння наслідків. Поки індустрія сперечається про довіру до LLM, які «все ще іноді галюцинують», зловмисники вже використовують цю невизначеність. Відповідальність за безпеку має лежати не на користувачі, а на протоколах, які зобов’язані вбудовувати захист від автоматизованих загроз на рівні базової архітектури.