研究者が警告する悪質なAIエージェントルータによる新しい暗号通貨盗難ベクトル

By: crypto insight|2026/04/14 19:00:03
0
シェア
copy
  • カリフォルニア大学の研究者たちは、暗号通貨財布を吸い上げ、開発環境に悪質なコードを注入する新しい攻撃クラスを発見しました。
  • 428のAI APIルータをテストした結果、9つが積極的に悪質なコードを注入することが判明しました。
  • 攻撃対象は、ブロックチェーンワークフローに埋め込まれたAIエージェントのルーティングレイヤーです。
  • 正常なJSONペイロードに依存する信頼モデルを悪用し、プレーンテキストのプロキシとして機能します。
  • 主要なセキュリティ対策には、異常応答を検出した際の故障閉止ゲートや、応答異常フィルタリングが含まれます。

WEEX Crypto News, 2026-04-14 10:15:43

悪質なAIエージェントルータの動作原理

悪質なAIエージェントルータは、リクエスト応答中継として設計された標準LLM APIインフラの信頼モデルを利用します。クライアントがプロンプトを送信し、ルータがそれをモデルプロバイダに転送、レスポンスを取り戻すプロセスで、ルータはプレーンテキストのJSONペイロードを完全に読み書きできます。この攻撃方法は、特に無許可のYOLOモードセッションで効果を発揮します。

誰が本当に危険にさらされているのか

無料のルータを活用する開発者やDeFi自動化スクリプトがこれに該当します。年々増加するDeFiの自動実行インフラストラクチャは、外部データとエージェントの協調にますます依存しているため、このルーティングレイヤーは魅力的なターゲットになります。ハードウェアデバイスやオフラインキー保管など現存のウォレットセキュリティは、署名層に到達する前のプライベートキーをインターセプトするルータには無力です。

高リスクセッションとその防御策

特にYOLOモードの自動セッションがこの攻撃による最高リスクエリアとされます。このセッションではエージェントがステップごとの確認を求めずにトランザクションを実行するため、悪質なルータが手を打つための窓が広がります。研究者らは異常応答を検出し、欠損または逃避を防ぐためのクライアント側の割断策を推奨しています。暗号化署名標準が長期的な解決策として提案されています。

--価格

--

分散型ネットワークにおけるセキュリティの重要性

分散型ネットワークが進化し続ける中、AIエージェントのセキュリティに対する信頼モデルの審査が必要です。特に無償のルータはコストを抑えつつLLMアプリケーションを構築する上で頻繁に選択されるため、その利用に伴うリスクは無視できません。信頼できるプラットフォームであることが益々重要となります。

FAQ

悪質なAIエージェントルータは何を目的としていますか?

悪質なAIエージェントルータは、クリプト盗難や開発環境のコード改ざんを目的としており、信頼される通信中に介入することを目的としています。

どのようにして自分のデータを守れますか?

異常応答の検出や異常フィルタリングを採用すること、暗号化署名の導入を検討することが推奨されます。

どのルータが特にリスクが高いですか?

無料のルータは特にリスクが高く、特にパブリックに利用可能なものは注意が必要です。

どのような検証が行われましたか?

カリフォルニア大学の研究者により、428のAI APIルータでのテストが行われ、9つが悪質行動を起こすことが判明しました。

暗号通貨盗難の規模はどのくらいですか?

現存の年間暗号通貨盗難被害は既に14億ドルに達していると言われています。

関連記事

ステーブルコインのライセンス争いが決着:不安に包まれた香港は、次の「テザー」を待ってはいない

香港は、自分たちの価値を証明しようと必死になりすぎている。

AIを使って、どのように迅速に認知フレームワークを確立するか、30分で新しい分野を把握できますか?

AI支援による水平および垂直分析を用いて、新しい分野を迅速に理解する方法を教えます

フランクリン・テンプルトン社の最新リサーチ:RWAトークン化の理解方法

新興プラットフォームの初期の試みから、伝統的な金融大手の完全参入まで、トークン化は従来の取引障壁を打ち破りました。デジタルネイティブや合成資産などのモデルを通じて、資本は前例のない流動性と透明性を獲得しました。

エスパニョール対FCバルセロナ:火と質のこもったダービー

エスパニョール対FCバルセロナのダービーは、バルサが4-1で勝利し、LALIGAの首位で9ポイント差をつける高強度のサッカーを提供しました。ラミネ・ヤマルのマスタークラス、フェラン・トーレスの2ゴール、そして情熱的な都市のライバル関係が全開で披露されました。WEEX、香港と台湾におけるLALIGAの公式地域パートナーが美しいゲームを祝います。

DeAgentAIは、「AIエージェント+物理AI」分野に焦点を当てた「AIAエコロジカル・ファンド」の設立を発表した

DeAgentAIは、「AIエージェント+物理AI」という新たな分野に焦点を当てた「AIAエコロジカル・ファンド」を正式に設立し、AliceAI予測システムおよびASIC演算チップへの投資を第一弾として実施しました。

ポルカドットのハイパーブリッジ、1億ドル超の虚偽DOTトークンがイーサリアムに作成

ハイパーブリッジのセキュリティ侵害が、ポルカドットエコシステムに多大な影響を与えた。 攻撃者は1億ドルを超えるDOTトークンを作成するも、市場の流動性によってキャッシュアウトは24万ドルに制限された。 クロスチェーンブリッジは依然としてDeFiの脆弱な部分である。 ポルカドットのDOTトークンは、ハイパーブリッジの問題により史上最低に迫る水準に。 WEEX Crypto News, 2026-04-14 10:14:39 ハイパーブリッジの侵害の詳細 ハイパーブリッジがモノリスのように残るポルカドット・エコシステムにおいて、1億を超える虚偽のDOTトークンが作成された事例。攻撃の原因は、Hyperbridgeの契約がクロスチェーンメッセージを正しく検証できなかったことにあります。この結果、攻撃者は1億ドル以上のトークンを作成しましたが、市場深度の問題により実際の利益は限られました。 市場の深度が被害を軽減 通常、このようなトークンの大量発行は大規模な金融危機につながる可能性がありますが、今回は市場の深度が緩和要因となりました。ノブレスオブリージュのように、流動性プールの限界により利益を得ることが困難になりました。ARKHAMインテリジェンスによれば、攻撃者はイーサリアムプールから24万ドル相当のETHを得ることができたのみでした。 セキュリティのインパクト Polkadotの開発者たちが技術的な明確さとセキュリティを強調しても、一般投資家には脆弱性が映っています。攻撃の影響で、DOTトークンの価格は5%下落し、史上最低値近くまで下がりました。この事件は、クロスチェーンブリッジがWeb3の最も脆弱なリンクであることを再確認させました。 クロスチェーンブリッジの課題 クロスチェーンブリッジは、異なるブロックチェーンを繋ぐ重要なインフラであり、ユーザーに多様なDAppsへのアクセスを提供します。しかし、その大規模な資産保持能力は、サイバー犯罪者にとって非常に魅力的なターゲットとなります。過去にも多くの大規模なブリッジ侵害事件があり、今回の事件はその長い歴史の中でもまた一つの事例に過ぎません。 よくある質問…

人気のコイン

最新暗号資産ニュース

もっと見る