Insiden Agen AI OpenClaw Menyebabkan Kerugian Pengguna Jutaan Dolar

iconTechFlow
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Berita AI + kripto meletus apabila ralat agen AI OpenClaw menyebabkan eksploit DeFi pada Februari 2026, secara salah memindahkan 52.43 juta token LOBSTAR bernilai $250,000. Token-token tersebut kemudian dilikuidasi sebanyak $40,000. Kesalahan pemeriksaan teks memicu insiden ini, yang kemudian disalin oleh pelaku jahat, menyebabkan kerugian yang lebih besar. Persatuan Kewangan Internet China kini menyenaraikan OpenClaw sebagai platform berisiko tinggi untuk pemindahan dana tanpa kebenaran.

Pada tahun 2026, ramai orang menyebut tahun ini sebagai tahun permulaan Agentic Finance. Melalui OpenClaw, Agent boleh secara automatik melakukan arbitrage, perdagangan, dan melaksanakan operasi DeFi yang kompleks, seolah-olah menjadi mesin cetak wang peribadi pengguna.

Tetapi khayalan itu pecah dengan cepat.

Pada Februari, pekerja OpenAI, Nik Pash, menggunakan kerangka OpenClaw untuk membangun agen AI perdagangan kripto bernama "Lobstar Wilde". Semasa menangani satu pesan permintaan bantuan daripada pengguna internet (yang memerlukan hanya 4 SOL untuk kos perubatan), agen tersebut mengalami ralat penghuraian kuantiti dan menghantar kesemua 52.43 juta token LOBSTAR yang dimilikinya dalam satu transaksi.

Pada masa itu, nilai pasaran kira-kira US$250,000, dan selepas harga token naik, nilainya mendekati US$600,000. Semua aset telah dijual habis dalam tempoh 15 minit selepas dikeluarkan, dengan jumlah tunai yang sebenarnya diperoleh kira-kira US$40,000. Namun, kerugian keseluruhan telah mencapai tahap puluhan ribu dolar. Ini adalah kes klasik kegagalan autonomi AI: bukan serangan perompak, bukan kelemahan kontrak pintar, tetapi Agent itu sendiri "salah memahami" dan secara spontan menghantar semua dana.

Kumpulan jahat dengan cepat meniru logik ini. Menurut laporan PANews, kumpulan jahat memanfaatkan ciri eksekusi arahan OpenClaw, menggunakan pernyataan mudah untuk menghasut AI secara autonomi menyelesaikan pemindahan dompet. Telah berlaku kes pengguna yang "tanpa sengaja kehilangan aset berjumlah ratusan ribu", termasuk mata wang stabil seperti USDT, di mana rekod transaksi sukar dilacak, dan sekali diberikan kebenaran, hampir mustahil untuk dipulihkan. Asosiasi Kewangan Internet China juga mengeluarkan pengumuman khas, menggolongkan "risiko kehilangan dana" sebagai salah satu daripada empat risiko utama OpenClaw, dengan jelas menyatakan bahawa penyerang jahat dengan kuasa tinggi boleh mencuri dana pengguna secara langsung.

Ini bukan kerana ada bug dalam kon pintar, tetapi risiko sistemik yang melekat pada persekitaran operasi Agen. Satu kesalahan penguraian, satu perintah yang disamarkan sebagai arahan biasa, boleh menyebabkan Agen melakukan tindakan atas rantai yang tidak boleh dipulihkan atas nama anda, mengosongkan semua aset anda.

Agen menjadi semakin aktif di rantai, tetapi infrastruktur untuk melindungi mereka masih jauh dari siap.

Pasar sedang berlari kencang, dan kecelakaan juga sedang berlari kencang

Pada awal 2026, AI Agent harian di rantai melepasi 250,000, meningkat lebih daripada 400% secara tahunan. 68% daripada protokol DeFi baharu telah membina AI Agent autonomi. Pasar AI Agent global dijangka meningkat dari $7.84 bilion kepada $52.62 bilion, dengan CAGR 46.3%. Analis meramalkan bahawa pada akhir tahun, AI Agent mungkin mengendalikan 30% daripada jumlah transaksi di rantai.

Lihat lagi di sisi kejadian itu.

Pada November 2024, seorang pengguna meminta ChatGPT menulis bot perdagangan Pump.fun; AI merekomendasikan API penipuan, dan dompet kosong 30 minit kemudian dengan kerugian $2,500. Pada bulan yang sama, terminal perdagangan DEXX diserang kerana kunci peribadi disimpan dalam teks biasa, dengan kira-kira $21 juta dicuri, mengorbankan hampir seribu orang, dan sehingga kini pembayaran ganti rugi masih belum pasti.

Pada akhir 2025, dompet robot dagang DeBot didakwa diserang, dengan 250,000 USDT dipindahkan dengan cepat.

Pada Mac 2026, pustaka yang sering digunakan oleh pembangun AI, litellm (95 juta muat turun sebulan), diracun dalam rantai bekalan, dengan kod jahat yang secara automatik mencuri dompet kripto dan kredensial awan, dengan Karpathy secara peribadi memposting amaran.

Kes-kesnya sangat terpecah-pecah, tetapi menunjukkan masalah inti yang sama:

Dari robot skrip hingga Agent Trading, semuanya memerlukan infrastruktur dompet yang lebih matang. Sebuah laluan yang bernilai puluhan miliar dolar dalam beberapa tahun ke depan, tetapi kebanyakan peserta memilih untuk berenang tanpa pakaian demi kemudahan.

Ini adalah fakta yang kami lihat. Ia juga merupakan masalah yang kami harapkan dapat diselesaikan bersama dengan banyak pemimpin industri keselamatan Web3.

Apa itu Claw Wallet?

Jika Metamask mewakili dompet To C, Privy mewakili dompet To B, maka Claw Wallet bertujuan menjadi dompet To A terbaik: infrastruktur pembayaran yang menyokong sepenuhnya aktiviti kendiri Agent sambil memastikan keselamatan.

Pemisahan Pecahan: Mengasingkan kunci peribadi adalah operasi asas. Tetapi Claw Wallet melangkah lebih jauh—dengan teknik pemecahan kunci yang telah teruji, aset dikelola bersama oleh Agen, strategi pengurusan risiko, dan pengguna, ditambah dengan sandaran berlebihan, memberikan ketahanan bencana tambahan.

Keselamatan interaktif: Pengguna boleh menyesuaikan skema pengurusan risiko sendiri untuk mengawal secara tepat alamat penghantar, alamat interaktif, jumlah, frekuensi transaksi, dan strategi tanda tangan. Pengguna bukan profesional tidak perlu risau—skema lalai yang ketat akan menghalang secara automatik kontrak jahat dan tanda tangan pancingan.

User-friendly: Menyokong pelbagai cara penciptaan, Agent boleh dipasang sekali klik secara berdiri sendiri, atau dengan mudah dikaitkan dengan pengguna manusia. Untuk skenario perdagangan berfrekuensi tinggi dan pengambilan maklumat, disediakan mod automatik penuh dan SDK, membolehkan pengguna lanjutan menghubungkan dengan cepat dalam pelbagai konteks.

Mengapa kita perlu melakukan perkara yang lebih sukar?

Secara jujur, banyak dompet saat ini hanya membiarkan kunci peribadi diberikan kepada Agen, lalu menambahkan senarai benar sahaja. Kami sangat tidak menyarankan penggunaan penyelesaian ini.

Beberapa dompet yang lebih menekankan keselamatan sekurang-kurangnya telah melakukan pemisahan kunci peribadi dan pelaksanaan sandbox, arah ini kami secara asasnya bersetuju. Tetapi bagi kami, ia masih belum mencukupi.

Sebabnya mudah: Perilaku Agent adalah dinamik.

Ia tidak mengulangi operasi yang sama setiap hari, tetapi membuat keputusan berbeza berdasarkan persekitaran pasaran, status pada rantai, dan parameter strategi. Sebuah kontrak jahat yang dirangka dengan teliti boleh melintasi had peraturan statik.

Keselamatan kunci peribadi hanyalah satu langkah paling asas. Keselamatan interaktif dinamiklah yang menjadi inti utama menentukan sama ada Agent boleh menanggung kerugian aset.

Claw Wallet memilih melakukan pengurusan risiko pada peringkat strategi—memahami konteks tingkah laku Agent, menilai sama ada transaksi ini munasabah sebelum dilaksanakan. Bukan penahanan kerugian selepas kejadian, tetapi pencegahan sebelum kejadian.

Secara teknikal, kunci peribadi dibahagikan kepada beberapa kepingan terenkripsi, yang masing-masing dipegang oleh proses keselamatan sandbox, belakang, dan pengguna. Sebarang operasi tanda tangan mesti memenuhi dua syarat secara serentak: pengesahan dasar berjaya + pengesahan pengguna.

Dengan ringkas: Walaupun agen anda berlari secepat apa pun di luar, kuncinya sentiasa berada di tangan anda.

Skenario berbeza, perlindungan berbeza

Claw Wallet bukan satu penyelesaian serba guna. Berdasarkan beberapa skenario di rantai yang paling aktif untuk Agent, kami telah merekabentuknya secara khusus:

Automasi pendapatan DeFi: Agent mengalihkan dana antara protokol untuk memaksimalkan keuntungan, dengan risiko terdiri daripada kuasa yang diberikan terlalu luas dan kelemahan kontrak. Pendekatan Claw Wallet: pengurusan risiko yang tepat + penghentian segera apabila berlaku tingkah laku tidak normal; Agent hanya boleh beroperasi dalam lingkungan protokol yang anda benarkan, dan akan segera dihentikan sekiranya berlaku penyimpangan tingkah laku.

Kontrak berterusan / perdagangan automatik: Memerlukan keselamatan kunci peribadi yang sangat tinggi, kerana kebocoran boleh menyebabkan kerugian dalam saat. Claw Wallet menggunakan pengurusan kunci terpisah, di mana kunci peribadi tidak disimpan dalam bentuk teks biasa atau dihantar dalam bentuk teks biasa, dan tanda tangan diselesaikan dalam persekitaran yang dikawal.

Operasi aset lintas rantai: Kontrak jambatan selalu menjadi kawasan berisiko tinggi keselamatan. Claw Wallet mengenal pasti niat transaksi sebelum tanda tangan, dan menghalang secara automatik kontrak jahat yang diketahui serta permintaan tanda tangan mencurigakan.

Pembayaran mikro di rantai / penyelesaian antara Agen: Risiko transaksi frekuensi tinggi dan nilai kecil ialah "kerugian tanpa kesedaran", setiap transaksi kecil tetapi jumlahnya bertambah lama-lama. Claw Wallet menyediakan pemantauan masa nyata dan amaran ambang, di mana frekuensi atau arus yang tidak biasa akan memicu notifikasi segera.

Sudah tiba masanya

Lebih daripada 250,000 agen aktif beroperasi di rantai setiap hari, menggerakkan dana sebenar dan menghasilkan pendapatan sebenar. Nombor ini terus meningkat dengan pantas.

Namun, pertumbuhan tidak sama dengan kematangan. Sebuah Agent tanpa keselamatan yang mencukupi bukanlah membantu anda menciptakan nilai, tetapi membantu anda mengumpulkan risiko.

Anda telah meluangkan masa untuk melatihnya, mengkonfigurasinya, dan membuatnya belajar menghasilkan wang di atas rantai—sekarang, saatnya memberinya rumah yang benar-benar selamat.

Hari ini, Claw Wallet secara rasmi dilancarkan.

gambar

Pemasangan laman web rasmi:

https://www.clawwallet.cc

Sekarang Claw Wallet telah mencapai kerjasama mendalam dengan pelbagai institusi termasuk PIN AI, 0G Labs, Haedal, Navi Protocol, dan Clawdi, berkomitmen untuk melindungi keselamatan rantai AI Agent secara menyeluruh.

Bawa Agent anda bersama Claw Wallet, dan berangkatlah dengan tenang.

Tentang Claw Wallet

Dompet selamat yang direka khas untuk AI Agent

ClawWallet ialah dompet Web3 yang profesional untuk AI Agent, menyokong penghantaran dompet multi-chain yang diselenggarakan sendiri dalam 3 saat, memastikan penggunaan aset kripto secara selamat dalam lingkungan kuasa yang diberikan melalui enjin pengurusan risiko strategik, direka khas untuk skenario alur kerja Agent di rantai berisiko tinggi.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.