Un agente de IA puede mantenerse dentro del límite de gasto de una wallet y aun así realizar la llamada incorrecta.
Imagina un swap de ETH → USDC. Un tope de $100 limita la cantidad, pero no prueba que el usuario haya aprobado esta transacción exacta. La aprobación puede especificar la cadena, el contrato objetivo, el hash del calldata, el valor, el nonce y la expiración. Si el calldata cambia después de la aprobación, el hecho de mantenerse por debajo de $100 no hace que la nueva llamada esté autorizada.
Yo lo probaría en dos momentos:
Antes de firmar: ¿la llamada final coincide con la autorización firmada por el usuario?Después de la ejecución: ¿la transacción observada coincide con ella y un revisor independiente puede comprobar el recibo?
Tenemos una prueba sintética reproducible de swap en Base que rechaza el calldata modificado. No transmite ninguna transacción y no mueve fondos.
Insight proporciona evidencia separada del oráculo previo a la operación y del riesgo. PriorSeal registra la autorización de llamada exacta y la evidencia de ejecución observada. Pueden usarse de forma independiente o juntas.
Para el próximo caso de prueba público, ¿qué fallo te gustaría ver reproducido con más interés: datos de riesgo obsoletos, permisos demasiado amplios, una ejecución que difiera de la autorización o la falta de evidencia posterior a la ejecución?
#AIAgents #Web3Security