Um agente de IA pode permanecer dentro do limite de gastos de uma carteira e ainda assim tomar a decisão errada.
Imagine uma troca de ETH → USDC. Um limite de US$ 100 limita o valor, mas não comprova que o usuário aprovou exatamente essa transação. Essa aprovação pode especificar a rede, o contrato de destino, o hash do calldata, o valor, o nonce e a expiração. Se o calldata mudar após a aprovação, ficar abaixo de US$ 100 não torna a nova chamada autorizada.
Eu testaria isso em dois momentos:
Antes de assinar: a chamada final corresponde à autorização assinada pelo usuário?Depois da execução: a transação observada corresponde a isso, e um revisor independente consegue verificar o recibo?
Temos um teste sintético reprodutível de troca na Base que rejeita calldata alterado. Ele não transmite nenhuma transação e não movimenta fundos.
O Insight fornece evidências separadas de oráculo pré-negociação e de risco. O PriorSeal registra a autorização de chamada exata e a evidência de execução observada. Eles podem ser usados de forma independente ou em conjunto.
Para o próximo caso de teste público, qual falha você mais gostaria de ver reproduzida: dados de risco desatualizados, permissões excessivamente amplas, execução que difere da autorização ou falta de evidência pós-execução?
#AIAgents #Web3Security
Imagine uma troca de ETH → USDC. Um limite de US$ 100 limita o valor, mas não comprova que o usuário aprovou exatamente essa transação. Essa aprovação pode especificar a rede, o contrato de destino, o hash do calldata, o valor, o nonce e a expiração. Se o calldata mudar após a aprovação, ficar abaixo de US$ 100 não torna a nova chamada autorizada.
Eu testaria isso em dois momentos:
Antes de assinar: a chamada final corresponde à autorização assinada pelo usuário?Depois da execução: a transação observada corresponde a isso, e um revisor independente consegue verificar o recibo?
Temos um teste sintético reprodutível de troca na Base que rejeita calldata alterado. Ele não transmite nenhuma transação e não movimenta fundos.
O Insight fornece evidências separadas de oráculo pré-negociação e de risco. O PriorSeal registra a autorização de chamada exata e a evidência de execução observada. Eles podem ser usados de forma independente ou em conjunto.
Para o próximo caso de teste público, qual falha você mais gostaria de ver reproduzida: dados de risco desatualizados, permissões excessivamente amplas, execução que difere da autorização ou falta de evidência pós-execução?
#AIAgents #Web3Security