Un agent IA peut rester dans la limite de dépenses d’un portefeuille tout en effectuant le mauvais choix.
Imaginez un échange ETH → USDC. Une limite de 100 $ plafonne le montant, mais ne prouve pas que l’utilisateur a approuvé exactement cette transaction. Cette approbation peut préciser la chaîne, le contrat cible, le hachage du calldata, la valeur, le nonce et l’expiration. Si le calldata change après l’approbation, le fait de rester sous 100 $ ne rend pas le nouvel appel autorisé.
Je testerais cela à deux moments :
Avant la signature : l’appel final correspond-il à l’autorisation signée par l’utilisateur ?Après exécution : la transaction observée correspond-elle à cela, et un évaluateur indépendant peut-il vérifier le reçu ?
Nous disposons d’un test Base de swap synthétique reproductible qui rejette le calldata modifié. Il ne diffuse aucune transaction et ne déplace aucun fonds.
Insight fournit des preuves distinctes d’oracle pré-trade et de risque. PriorSeal enregistre l’autorisation d’appel exact et les preuves d’exécution observées. Ils peuvent être utilisés indépendamment ou ensemble.
Pour le prochain cas de test public, quelle défaillance voudriez-vous le plus voir reproduite : données de risque obsolètes, permissions trop larges, exécution différente de l’autorisation, ou absence de preuves après exécution ?
#AIAgents #Web3Security