По результатам аудита, проведённого студентами, ни одно из 174 обязательств по ордерам, оставленных AI-торговым агентом **«Омо (Omo)»** на базе Solana (SOL) в блокчейне, не совпало с подписью собственного кошелька, указанного агентом. Проект привлёк внимание тем, что когда-то публично демонстрировал портфель стоимостью свыше 200 тысяч долларов.
Главное:
Студент-исследователь проверил одно закрытое (запечатанное) решение Омо и выяснил, что связанная с ним транзакция в блокчейне на самом деле была переводом токенов с другого кошелька.
Проверив все данные, опубликованные Омо, Снид не обнаружил ни одного из 174 ордеров, который был бы связан с подписью кошелька, указанного агентом.
В статье предлагается использовать ключ подписи, хранящийся в аппаратном устройстве безопасности, однако автор подчёркивает, что одно лишь аппаратное устройство не предотвратило бы другие сбои этого агента.
Результаты студенческого аудита
**Чарли Снид (Charlie Sneed)**, участник блокчейн-клуба Орегонского университета в США, опубликовал аудиторский отчёт 28 сентября в рамках исследовательского конкурса, организованного производителем аппаратных кошельков **Ledger**. В Ledger заявили, что не гарантируют достоверность содержания отчёта. Снид начал расследование, когда на панели Омо отображался быстро растущий доход портфеля. Позже Омо прекратил торговлю, а сайт компании отключился.
Омо начал работу 9 августа и до 31 августа торговал преимущественно мемкоинами. Перед размещением каждого ордера система записывала процесс принятия решения в блокчейн Solana в виде криптографического отпечатка — хеша, а примерно через 20 минут публиковала полный текст решения. Благодаря этому любой желающий мог сопоставить эти данные и проверить их.
Согласно документации проекта, любой желающий может провести четыре проверки, используя только хеширующий инструмент и публичный узел Solana, следуя руководству по верификации, размещённому на GitHub. Последняя, четвёртая проверка должна подтвердить, «подписал ли опубликованный кошелёк Омо соответствующую сделку». В документации прямо указано: «Если обнаружена подпись другого ключа, исполнение сделки считается недействительным (disqualifying)». Именно эту проверку аудит пройти не смог.
Снид вручную сверил одно из соглашений — самое раннее из тех, для которых удалось установить связь с реальной сделкой. Соответствующая ему транзакция в блокчейне от 21 августа представляла собой простой перевод токенов на несколько адресов, включая кошелёк Омо. Никаких признаков того, что это был ордер на покупку, подписанный Омо, не было. Кроме того, использовался кошелёк для подписи, отличный от указанного проектом кошелька Омо.
Связанная статья: поездки роботакси Tesla ограничат после 23:00… задача Маска по «домашним питомцам»
Замечание Снида об «управлении ключами»
В отчёте Снид отметил, что «сама криптографическая структура работала так, как было задумано». По его словам, большинство обнаруженных проблем уже были видны в коде, и никаких признаков намеренного мошенничества или фальсификации он не выявил. Поразительная статистика — ноль из 174 — также была получена на основе страницы с данными, опубликованной самим Омо.
Главной уязвимостью Снид назвал «кастодиальное хранение (активов и ключей)». Омо копировал ключ из мобильного приложения на сервер и использовал его там, а код, сопоставлявший исполненные ордера, не проверял подписи кошельков должным образом. По мнению Снида, из-за такой архитектуры между заявленными системой «ордерами Омо» и фактическим подписантом в блокчейне неизбежно мог возникнуть системный разрыв.
В качестве мер по исправлению ситуации он предложил три шага. Главный из них — «использовать ключ подписи в аппаратном модуле безопасности, которым напрямую управляет агент». Именно такие устройства выпускают, например, производители аппаратных кошельков вроде Ledger. Однако Снид подчеркнул, что «одни лишь аппаратные ключи не решили бы проблему того, что доля успешных сделок (доходность) составила всего 7,1%, а функция веб-поиска несколько дней оставалась неисправной». Иными словами, улучшение управления ключами — это «необходимое условие», но оно не гарантирует надёжность работы агента и не устраняет все связанные с ним риски.
Распространение рисков торговли с помощью ИИ-агентов
С начала этого года крупные платформы одна за другой открывают двери для торговли с помощью ИИ и автономных агентов. Крупнейшая мировая криптобиржа **Binance** разрешила ИИ-агентам совершать сделки с 20 августа. В интервью вице-президент по продуктам **Джефф Ли (Jeff Li)** заявил: «Компания тоже не может в действительности заглянуть в процесс „принятия решений (reasoning)“ этими агентами при размещении ордеров».
Американская розничная брокерская компания Robinhood также сообщила, что по состоянию на 29 сентября число счетов, на которых сделки совершают ИИ-агенты, превысило 150 тысяч. При этом компания официально заявила, что не осуществляет прямой надзор за агентами и не проводит их аудит. В ежегодном отчёте о надзоре, опубликованном американским Управлением по регулированию финансовой индустрии (FINRA) в 2026 году, «автономность агентов» и «возможность аудита (auditability)» названы среди главных опасений, связанных с генеративным ИИ.
На фоне быстрого распространения торговли с помощью ИИ-агентов случай с Омо на Solana стал наглядным примером системных рисков, связанных с передачей активов в управление автономным агентам без надлежащих систем управления ключами и проверки подписей, сверки данных в блокчейне и вне его, а также проверки результатов.
Читайте также: Robinhood, Binance и Coinbase теперь принимают ордера и от ИИ-агентов: что нужно знать инвесторам
