MoonPay ermöglicht jetzt, dass ein KI-Agent aus Ihrer Wallet ausgibt. Der Start umfasst einen autonomen Modus, in dem der Agent innerhalb festgelegter Limits eigenständig Transaktionen durchführt – und dieser Modus verdient mehr Prüfung als die Schlagzeile.

Ein KI-Agent befolgt Anweisungen von allem, was er liest. Im Mai nutzte ein Angreifer auf X eine Morsecode-Nachricht, um Grok und Bankrbot dazu zu bringen, ungefähr 150.000 US-Dollar in Tokens aus einer verifizierten Wallet auf Base zu verschieben. Es wurde kein Schlüssel gestohlen. Der Agent folgte lediglich den falschen Anweisungen.

CrowdStrike verzeichnet mehr als 90 Organisationen, die im vergangenen Jahr von Prompt-Injection-Angriffen betroffen waren – mit KI-gestützten Angriffen, die gegenüber dem Vorjahr um 89 % gestiegen sind. Blockaid rechnet damit, dass Agent-Deployments jährlich um etwa das Zehnfache wachsen. Die Angriffsfläche skaliert mit ihnen.

MPC und sichere Enklaven schützen den Schlüssel. In diesem Stack schützt nichts gegen eine korrekt signierte Transaktion, die das Agent-Programm dazu gebracht wurde anzufordern, nachdem es manipuliert wurde. Die Kryptografie hält, während die Absicht gekapert wird.

Früher bedeutete Verwahrung, dass du deine Schlüssel kontrollierst. Mit Agenten heißt das, dass du jedes einzelne Stück Text kontrollierst, das dein Agent liest. Fast niemand kontrolliert das.