Насправді всі це розуміють: навіть якщо AI Agent дуже розумний, коли він стикається з дивними на ланцюжку повідомленнями про кросчейн, багатомандатними пропозиціями (multi-sig) тощо, він усе одно легко може “потрапити”. Вчора тестував новий протокол: Agent автоматично розібрав підпис, який виглядав охайно. Я з цікавості натиснув і подивився на оригінальний calldata — що ж, там схований неочікуваний виклик approve. Якщо сказати прямо: будь-які дії, пов’язані з підписами приватним ключем і операціями з кастодієм коштів, наразі все ще потребують ручного підстрахування. Особливо в граничних випадках, які не охоплені в аудит-звіті.



Нещодавно чутки про посилення податків і закручування вимог комплаєнсу ходять дуже щільно. Багато хто з оточення став обережнішим, коли заводить і виводить кошти: дехто взагалі розбиває гроші на малі частини та проводить їх вручну переказами. Agent може допомогти просканувати можливості на ланцюжку, але коли реально потрібно діставати гроші, хто дозволить, щоб за тебе зробив останню перевірку якийсь скрипт? Я, принаймні, спочатку вручну прогоняю параметри транзакції, а вже потім пропускаю її. Чим розумніші інструменти, тим краще вони розуміють, коли саме їм слід зупинитися.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено