Перейти к содержимому
← Все статьи

Почему AI-агенту нельзя выдавать основной ключ кошелька?

Основной ключ даёт AI-агенту неограниченное и трудноотменяемое право подписывать операции, поэтому ошибка модели, взлом сервера или вредоносная инструкция могут привести к полной потере активов. Безопаснее делегировать временный session key с лимитом суммы, разрешёнными контрактами, сроком действия и возможностью немедленного отзыва.

Временный ключ AI-агента работает в ограниченных коридорах

Основной ключ даёт AI-агенту неограниченное и трудноотменяемое право подписывать операции, поэтому ошибка модели, взлом сервера или вредоносная инструкция могут привести к полной потере активов. Безопаснее делегировать временный session key с лимитом суммы, разрешёнными контрактами, сроком действия и возможностью немедленного отзыва.

Почему хранение master key опасно?

AI работает через код, модели, плагины и инфраструктуру. Компрометация любого слоя превращает ключ в прямой путь к активам. Даже корректная модель может неправильно интерпретировать контекст, поэтому доверять ей необратимую подпись без технических границ нельзя.

Что ограничивает session key?

Политика задаёт разрешённые действия, адреса контрактов, максимальную сумму, частоту и период действия. ERC-8196 предлагает policy-bound кошелёк для AI с проверяемыми ограничениями, а ERC-7710 описывает делегирование ограниченных полномочий.

Как организовать контроль?

Основной ключ остаётся в аппаратном или мультиподписном хранилище. Агент получает отдельное разрешение на конкретную задачу, а крупные и необычные действия требуют дополнительного подтверждения. Система должна вести журнал запроса, решения, симуляции и фактической транзакции.

Где ограничения и риски?

Session key не исправляет уязвимый разрешённый контракт и не гарантирует правильность стратегии. Слишком широкий allowlist или высокий дневной лимит сохраняют большой ущерб. Отзыв зависит от доступности сети, а off-chain сервис может показывать устаревшее состояние разрешения.

Какие ключевые выводы?

  • Основной ключ создаёт максимальный радиус ущерба.
  • Session key должен иметь узкие разрешения.
  • Лимиты нужны на транзакцию и период.
  • Делегация должна быть отзывной и проверяемой.
  • Логи решений не заменяют on-chain ограничения.

Источники

  • ERC-8196
  • ERC-7710
  • Least privilege

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Торговля на криптовалютном рынке связана с риском потери средств; результаты на исторических данных не гарантируют результатов в будущем.

Читайте дальше

Что даёт DeFi-протоколу AI-мониторинг, если взлом всё равно случился?

Проверьте стратегию на своих данных

ACARO - терминал, который исполняет стратегию на вашем собственном биржевом счёте. Подбор параметров и бэктест на истории входят в подписку.

Смотреть тарифы