Засновник Solayer попереджає: ризик зловмисного ін’єктування через AI-агентні маршрутизатори, викрадення ETH

ETH-0,69%

Solayer уразливість безпеки

Засновник Solayer @Fried_rice 10 квітня опублікував допис у соціальних мережах, розкривши системні вразливості безпеки в сторонніх роутерах API, від яких широко залежать агенти на базі великих мовних моделей (LLM). Дослідницькі тести охопили 428 роутерів і виявили, що понад 20% мають зловмисні дії або ризики безпеки різного ступеня; один із них фактично викрав ETH із приватного ключа, який належав дослідникам.

Методика дослідження та ключові висновки: тести безпеки 428 роутерів

Дослідницька команда протестувала 28 платних роутерів, придбаних на Taobao, Xianyu та незалежних сайтах Shopify, а також 400 безкоштовних роутерів, зібраних із відкритих спільнот. Метод полягав у тому, щоб у роутер вбудувати приманку, яка містить AWS Canary-облікові дані та приватні ключі від криптовалюти, і відстежити, які роутери активно звертаються або зловживають цією чутливою інформацією.

Ключові дані результатів тестування

Активна зловмисна ін’єкція: 1 платний роутер і 8 безкоштовних роутерів активно впроваджують зловмисний код

Адаптивне обходження механізмів: 2 роутери розгорнули адаптивні тригери, здатні обходити базові перевірки

Аномальний доступ до облікових даних: 17 роутерів торкнулися AWS Canary-облікових даних, що належали дослідникам

Фактичне викрадення активів: 1 роутер успішно викрав ETH із приватного ключа дослідників

Подальші дослідження отруєнь (poisoning) показали масштаб ризику. Злився OpenAI-ключ був використаний для генерації 100 мільйонів GPT-5.4 Token і понад 7 Codex-сесій; а слабші за налаштуванням приманки спричинили 2 мільярди платіжних Token, 99 наборів облікових даних, що охопили 440 Codex-сесій, і 401 агентську сесію, які вже працювали в автономному режимі YOLO.

Рамка захисту: три механізми захисту клієнта для верифікації Mine-агентів

Дослідницька команда створила дослідницького агента під назвою Mine, який здатен виконати всі чотири типи атак проти чотирьох публічних фреймворків агентів, а також перевірила три ефективні варіанти захисту клієнта:

Стратегія блокування при збої (fault close) керує «брама» (gating) у момент, коли агент виявляє аномальну поведінку, обмежуючи діапазон його автономного виконання, щоб не допустити розширення шкоди, якою можуть керувати зловмисні роутери. Відповідний端 (response end) аномальний фільтр виконує незалежну валідацію контенту, який роутер повертає клієнту, щоб виявляти підроблені виходи. Лише додавання прозорих логів (Append-only Transparent Logging) створює незмінюваний трасувальний аудиторський слід операцій, завдяки чому аномальна поведінка може бути відстежена в майбутньому.

Ключовий аргумент дослідження: нинішня екосистема LLM-роутерів не має стандартизованого захисту цілісності з криптографією; розробникам не слід покладатися на саморегуляцію постачальників, а потрібно створювати незалежний механізм верифікації цілісності на рівні клієнта.

Екосистемний контекст Solayer: infiniSVM і екофонд на 35 мільйонів доларів

На тлі оголошення цього дослідження безпеки Solayer у січні цього року вже повідомила про створення екофонду на 35 мільйонів доларів США для підтримки проєктів на ранній і стадії росту, що базуються на мережі infiniSVM. infiniSVM — це Layer-1 блокчейн, сумісний із інструментами Solana, який продемонстрував пропускну здатність понад 330 тис. транзакцій на секунду (TPS) і час фіналізації близько 400 мілісекунд. Фонд робить акцент на підтримці DeFi, платіжних систем, AI-керованих систем і токенізованих реальних світових активів (RWA); як критерій успіху використовують дохід від протоколу та фактичні обсяги транзакцій.

Поширені запитання

Чому зловмисна ін’єкція в LLM-роутери важко помітна для користувачів?

Оскільки LLM API-роутери працюють як агенти на рівні застосунків, вони можуть у відкритому вигляді отримувати доступ до JSON-навантаження під час передачі, а нині в індустрії не існує жодної стандартної вимоги змушувати клієнт виконувати криптографічну верифікацію цілісності між клієнтом і висхідною (upstream) моделлю. Зловмисний роутер може викрасти облікові дані або вбудувати зловмисні інструкції під час пересилання запиту; увесь процес для кінцевого користувача повністю прозорий і невидимий.

Чому агентські сесії в режимі YOLO є сценарієм з високим ризиком?

Режим YOLO означає, що AI-агент автономно виконує дії без нагляду людини. Дослідження виявило 401 сесію, яка вже працювала в цьому режимі; це означає, що якщо агентом керує зловмисний роутер, його здатність до автономного виконання буде використана атакувальником, а потенційна шкода значно перевищить лише викрадення облікових даних — і може спричинити ланцюгові автоматизовані зловмисні операції.

Як розробникам убезпечитися від атак на ланцюг постачання LLM-роутерів?

Дослідницька команда рекомендує застосувати трирівневу архітектуру захисту: розгорнути стратегію блокування при збої (fault close) і «брама» (gating), щоб обмежити діапазон автономного виконання агента; увімкнути аномальну фільтрацію на стороні відповіді для виявлення підроблених виходів; і створити лише додавання прозорих логів (Append-only Transparent Logging), щоб гарантувати відстежуваність операцій. Головний принцип — не покладатися на саморегуляцію постачальника роутера, а натомість створити незалежний рівень верифікації цілісності на рівні клієнта.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

ETH за 15 хвилин зріс на 0.65%: домінування спотових покупок сприяло чистому припливу капіталу

У період з 15:00 до 15:15 (UTC) 16.04.2026 ціна ETH зафіксувала дохідність +0.65%. Максимум у межах діапазону — 2330.16 USDT, мінімум — 2308.58 USDT, амплітуда досягла 0.93%. Короткострокове зростання привернуло негайну увагу ринку: активність коштів підвищилася, а волатильність помірно посилилася, що проявилося у збільшенні сили покупок на споті. Основним рушієм цього коливання стало домінування покупців на спотовому ринку провідних торгових платформ: частка обсягу покупок за 15 хвилин становила 58%–59%, а загальний обсяг покупок — приблизно 2.2K–2.6K ETH

GateNews1год тому

Bitcoin, Ethereum and Solana ETFs Record Positive Net Inflows on April 16

Gate News message, according to the April 16 update, Bitcoin ETFs recorded a 1-day net inflow of +2,855 BTC (+$209.95M) and a 7-day net inflow of +11,849 BTC (+$871.52M). Ethereum ETFs showed a 1-day net inflow of +15,477 ETH (+$35.44M) and a 7-day net inflow of +90,366 ETH (+$206.94M). Solana ETFs

GateNews2год тому

Фонд Ethereum оголошує результати проєкту ETH Rangers: понад $5.8M у відновлених або заморожених активах

Проєкт ETH Rangers від Фонду Ethereum успішно завершено: він профінансував 17 дослідників для підвищення публічної безпеки в екосистемі. Досягнення включають відновлення $5.8M активів, виявлення понад 785 вразливостей і розробку кількох інструментів безпеки.

GateNews2год тому

Падіння ETH на 1.23% за 15 хвилин: роздрібні концентровані продажі та посилений відтік коштів ETF збільшують тиск на спотовий ринок

2026-04-16 13:45–14:00 (UTC), ціна спотового ETH впала на 1.23% лише за 15 хвилин, діапазон цін свічок охоплює 2291.2–2336.98 USDT, амплітуда досягла 1.96%. Волатильність ринку посилилася, тиск продажів на екрані зосередився, а фокус торгової аудиторії помітно зміщується в бік змін, пов’язаних із відтоком коштів. Основним рушієм цього відхилення є масштабні концентровані продажі з роздрібного сегмента; на спотовому ринку чистий відтік протягом 5 хвилин становить до -$95.57M. Незважаючи на те, що основні кошти намагалися викуповувати на падінні (чистий приплив на великі заявки за 5 хвилин +$18.95M), загальний обсяг є обмеженим і не здатний ефективно хеджувати загальний короткостроковий тиск продажів.

GateNews2год тому

ETH опустився нижче 2300 USDT

Повідомлення бота Gate News, дані Gate показують, що ETH опустився нижче 2300 USDT, поточна ціна — 2296.29 USDT.

CryptoRadar3год тому

Чарльз Шваб запускає спотову торгівлю Schwab Crypto для Bitcoin і Ethereum

Чарльз Шваб запустила Schwab Crypto 16 квітня — сервіс торгівлі криптовалютою на спотовому ринку для роздрібних клієнтів. Він підтримує прямі угоди з Bitcoin і Ethereum та надає навчання і підтримку, інтегруючись із наявними фінансовими сервісами.

GateNews3год тому
Прокоментувати
0/400
Немає коментарів