ІІ-агенти відкривають еру масових криптозломів: індустрія стоїть на порозі нової загрози

Криптоіндустрія стикається з принципово новим викликом: автономні ШІ-агенти кардинально знижують поріг входу для кіберзлочинців і дозволяють масштабувати атаки до небачених раніше рівнів. Ця тема стала центральною на нещодавньому Wyoming Blockchain Symposium, де провідні експерти галузі попередили про майбутню хвилю автоматизованих зламів.
Раян Кірклі, CEO Global Settlement Network, висловив занепокоєння тим, що галузь надто наївно ставиться до можливостей ШІ. За його словами, ми робимо фатальну помилку, вважаючи, що агенти завжди діють на благо. Реальність така, що ці системи можуть бути використані для одночасного пошуку вразливостей у гаманцях, паролях і мережах тисяч потенційних жертв.
Масштаб загрози: цифри говорять самі за себе
Аналітика показує, що проблема вже не теоретична. Лише за першу половину 2026 року зафіксовано 207 зламів — це рекордний показник за будь-який шестимісячний період. Сумарні збитки досягли $972 млн. Показово, що кількість атак подвоїлася порівняно з 83 інцидентами роком раніше. При цьому крадіжки приватних ключів і сид-фраз становлять лише 15% інцидентів, але приносять близько 76% усіх втрат — явна ознака того, що зловмисники ціляться в найдорожче.
Економіка атак змінюється радикально. Раніше злам окремого користувача з невеликим портфелем був нерентабельним. Тепер одну автономну систему можна нацькувати на мільйони цілей одночасно, і навіть великі протокольні злами можуть здатися дрібними на тлі сукупних збитків від таких кампаній.
Подвійне призначення технологій
Показово, що ті самі технології, які лякають експертів, уже використовуються для захисту. Ethereum Foundation у липні залучила ШІ-агентів для аналізу критичних компонентів блокчейну, пошуку вразливостей і підготовки proof-of-concept. Однак навіть у цьому випадку знадобилася ручна перевірка — значна частина результатів виявилася хибними спрацюваннями.
Окремий головний біль — інтеграція агентів із фінансовими інструментами. MetaMask уже відкрила доступ до Agent Wallet, де користувачі можуть делегувати агенту операції в заданих лімітах. Але виникає закономірне питання: чи не створюємо ми новий вектор атаки, за якого захоплення агента означає спустошення всього гаманця? Загроза «ін'єкцій промптів» — коли прихована шкідлива інструкція у зовнішніх даних провокує незворотну транзакцію — стає дедалі реальнішою.
Не лише гроші: метадані та довіра
Існує й тонша загроза. Навіть у приватних мережах витоки метаданих дозволяють алгоритмам відновлювати зв'язки між користувачами, створюючи хибне відчуття безпеки. А питання юридичної відповідальності за дії автономних систем залишаються відкритими: якщо агент переведе кошти не тому отримувачу або здійснить незаконну операцію, хто відповідатиме? У блокчейні такі транзакції незворотні.
Мій аналіз: Індустрія стоїть перед парадоксом — ми впроваджуємо технології, які одночасно зміцнюють і підривають безпеку. Ключовим стане не просто технічне вдосконалення, а створення чітких рамок відповідальності та управління дозволами. Без цього масове впровадження ШІ-агентів у фінанси може призвести до катастрофічних наслідків, які ми поки що не в змозі повністю осмислити.