Virtuals refuerza la política de seguridad de la billetera de agentes de IA

By: www.tokenpost.kr|2026/08/28 06:28:30

El protocolo Virtuals está fortaleciendo los dispositivos de seguridad a nivel de billetera para hacer frente a las amenazas de inyección de comandos dirigidas a las billeteras de agentes de IA. En un entorno donde la IA lee entradas externas y ejecuta transacciones, la seguridad del modelo y la estructura que controla la ejecución real de fondos se han convertido en cuestiones clave.

CryptoBriefing informa que Virtuals está operando billeteras de agentes programables en Base y ha publicado documentos relacionados con la expansión de Solana (SOL), aplicando políticas de seguridad para reducir el riesgo de inyección de comandos. La inyección de comandos es un método de ataque en el que las instrucciones ocultas en documentos o mensajes externos alteran el juicio del modelo de IA, llevando al usuario a realizar acciones no intencionadas.

El enfoque de la respuesta de Virtuals se centra en la billetera. La página oficial de seguridad de Virtuals ha publicado la política de billetera para billeteras de agentes y la función de autenticación multifactor (MFA) para billeteras de agentes. La política de billetera restringe los contratos y billeteras con los que cada firmante de billetera de agente puede interactuar mediante una lista blanca.

La autenticación multifactor se describe como un dispositivo que impide operaciones sensibles como la adición de nuevos firmantes, cambios en la política de billetera, exportación de claves privadas y retiros manuales del panel de control. Aunque las entradas externas puedan alterar el juicio del modelo, el diseño limita los permisos de la billetera y los procedimientos de retiro en etapas separadas.

La documentación de ACP CLI de Virtuals también muestra la misma dirección. El documento presenta las configuraciones de política como ACP_ONLY, DENY_ALL y No Policy, y menciona que la política se adjunta a los firmantes y se ejecuta en el servidor para cada transacción. Aunque el agente lea y juzgue entradas externas, el movimiento real de fondos se limita una vez más en una capa de política separada.

Este problema no se limita a ser un simple problema de seguridad de proyectos en el extranjero. Si la estructura en la que los agentes de IA poseen billeteras y realizan pagos, transacciones y compras de datos se expande, los errores del modelo o las entradas maliciosas pueden llevar rápidamente a riesgos de movimiento de fondos en la cadena. Este medio también ha informado anteriormente sobre casos en los que se revelaron rutas de ataque de escalada de privilegios en agentes de IA de Gemini.

El blog oficial de Base ha declarado que desde octubre de 2024 hasta febrero de 2025, casi 16,000 agentes se lanzaron en Base a través de Virtuals. Además, a partir del 29 de mayo de 2026, se registraron 3.1 millones de transacciones y una transferencia de valor de 1.2 millones de dólares (aproximadamente 1,658,400,000 KRW) en x402 durante los últimos 30 días. Esto indica que la economía de los agentes está acelerando su integración con la infraestructura de pagos.

x402 es el estándar de pago mencionado en el flujo que conecta las solicitudes de pago y la liquidación en un entorno web. Para que los agentes de IA manejen automáticamente tarifas de API, derechos de acceso a datos y costos de servicios digitales, las billeteras y los permisos de pago deben moverse juntos. En este punto, una sola instrucción incorrecta puede llevar a un pago real o a un movimiento de tokens, lo que hace que los límites de gasto y los procedimientos de aprobación sean cruciales.

La industria de la seguridad también está tratando la inyección de comandos como una categoría de riesgo separada. OpenAI explicó en un artículo publicado el 11 de marzo que la inyección de comandos está evolucionando hacia ataques de ingeniería social, más allá de ser simplemente un problema de filtrado de entradas. La idea es diseñar sistemas que limiten el alcance del daño incluso si un ataque tiene éxito, en lugar de intentar filtrar completamente los ataques.

Google Threat Intelligence también informó el 23 de abril que ha estado monitoreando patrones de inyección de comandos indirectos en la web pública. Google observó que los intentos maliciosos se manifestaron en formas como filtraciones de datos y órdenes destructivas, pero aún se necesita más tiempo para determinar si estamos en una etapa de ataques sofisticados a gran escala.

También han surgido casos de daños monetarios reales. Giskard documentó el 7 de mayo de 2026 un caso en el que un usuario de X engañó al sistema de billetera Grok y Bankr con un mensaje en código Morse, moviendo tokens DRB por un valor de 150,000 dólares (aproximadamente 207,300,000 KRW). Giskard considera este incidente como un caso de inyección de comandos basada en codificación combinada con excesivos derechos de representación.

El documento de recuperación de Virtuals también establece procedimientos en caso de violaciones. Si la billetera EOA del propietario del agente ha sido comprometida y hay fondos en la billetera del agente, se les instruye a mover inmediatamente los fondos a una billetera no comprometida y solicitar la transferencia del agente a través del canal de soporte oficial de Discord. Este procedimiento de transferencia generalmente toma al menos dos semanas.

Los mismos problemas pueden surgir en intercambios, billeteras, custodia y empresas de infraestructura de desarrollo en el país. A medida que los agentes de IA y las herramientas de desarrollo se conectan a documentos internos, repositorios de código, sistemas de soporte al cliente y cuentas de pago, la gestión de permisos y la defensa contra inyección de comandos se convierten en parte de los estándares operativos. La discusión sobre los estándares de operación de seguridad de IA en empresas de criptomonedas también está alineada con esta tendencia.

Por lo tanto, el enfoque de este asunto no es el lanzamiento de una única función de Virtuals, sino los principios de diseño de las billeteras de agentes de IA. Para que los agentes actúen como entidades económicas, las billeteras, listas blancas, límites de gasto, procedimientos de aprobación y registros de auditoría deben funcionar juntos. Virtuals está presentando una estructura que limita este riesgo a través de políticas de billetera, autenticación multifactor y ejecución de políticas del lado del servidor.

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com