Когда ваш ИИ-агент платит неправильную сумму, это не ошибка безопасности — это пробел в доказательствах Опубликовано 22 августа 2026 г. В феврале 2026 года торговый агент ИИ по имени Лобстар Уайльд намеревался обменять 4 SOL. Фактически он выполнил своп на 52 439,28...
Когда ваш ИИ-агент платит неправильную сумму, это не ошибка безопасности — это пробел в доказательствах
Опубликовано 22 августа 2026 г.
В феврале 2026 года торговый агент ИИ по имени Лобстар Уайльд намеревался обменять 4 SOL. Фактически он выполнил обмен на 52 439 283 токена LOBSTAR — примерно 440 000 долларов США. Первопричиной был не хакер, не быстрая инъекция и не уязвимость в базовой цепочке блоков. Это был перезапуск сессии: состояние кошелька не восстановилось, десятичная точность сместилась, и то, что сказал планировщик («4»), не то, что написал исполнитель («52 439 283»).
Ни один человек не был в курсе. В карточной сети указано «разрешено, в пределах лимита». Механизм политики сообщил, что «правило соответствует». В журнале приложения был записан вызов, но журнал был написан той же платформой, которая совершила вызов, поэтому он изменчив, не совместим с WORM и не может удовлетворить экзаменатора, просящего «покажите мне криптографическое доказательство того, что предполагаемые параметры соответствуют выполненным параметрам».
Это не уязвимость безопасности. Это пробел в доказательствах.
Четыре уровня того, почему это важно сейчас
1. Уровень инцидентов: планировщик ≠ исполнитель.
Когда агент ИИ вызывает инструмент — будь то платежный API, запись в базу данных или смарт-контракт