クロスチェーンの換金サービス Near Intents は木曜、契約の脆弱性を悪用され、約 380 万ドルが送金される被害を受けた。チーム責任者の Alex Shevchenko は黙ってはいなかった。すぐに公開で呼びかけたのだ。「We have identified you, sir」。これは、すでに身元を特定していることを名指しで示し、48 時間の最終通告を突きつけた。すると翌日、資金は全額すべて返金され、チームは直ちに調査の停止を発表した。オンチェーンには、疑わしい犯人自身のメッセージも残っている。「間違えました。すべて返します。今後は、脆弱性バグの報奨金ルートを通るよう他の人に勧めます。」
資金のローテーションという観点では、今週の綱引き(シーソー)は「債券市場 vs 暗号資産」だ。利回りが引き返さない限り、入ってくる資金はより「短期の打ち手」になりやすく、「長期の運用・積み上げ」になりにくい。真に見ておくべきは2点。1つ目は、8.48万の売りの壁が“食われて”突き抜けられるかどうか。2つ目は、長期ロング勢の爆死ラッシュが先に来るかどうか。
でも細部まで分解すると、解決しているのはかなり具体的な問題だと分かります。ユーザーが資金をイーサリアムの金庫に預け、その後ゼロ知識証明でサービス側に「私の残高が足りる」ことを証明する一方で、そのお金が誰のものかは伝える必要がないのです。するとシステムは、あらかじめ設定された消費上限を含む短期の API キーを発行します。リクエストはそのまま AI 提供側へ送られ、課金は別の独立したチャネルを通ります。つまり「支払い」と「呼び出し」が二層に分割されている、ということです..
考えるべきポイントは、この方向性です。いま AI が最も欠いているのは計算資源ではなく、「1回ごとにどう課金するか」です。無料トライアルが終わった後の、本当のビジネスの閉ループは決済に全てかかっています。要するに、資金確認(本人性/資金裏付け)、風控、そして不正防止が必要で、毎回の検証がユーザーに身元を求めることになる。zkAPI がやりたいのは、「まず自分が誰だと証明しろ」を「自分が支払えることだけ証明すればいい」に置き換えることです。この2つの文は似て聞こえますが、コストは大きく違います..