Инцидент с AI-агентом OpenClaw привел к потерям пользователей на миллионы долларов

iconTechFlow
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Новости об ИИ и криптовалюте стали известны, когда ошибка агента OpenClaw AI привела к эксплуатации DeFi в феврале 2026 года, в результате которой было ошибочно переведено 52,43 миллиона токенов LOBSTAR на сумму $250 000. Позже токены были ликвидированы за $40 000. Инцидент был вызван ошибкой парсинга, которую злонамеренные акторы повторили, что привело к дополнительным потерям. Ассоциация интернет-финансов Китая теперь включает OpenClaw в список высокорисковых платформ для несанкционированных переводов средств.

В 2026 году многие называют этот год годом агентного финансирования. С помощью OpenClaw агенты могут автоматически осуществлять арбитраж, торговать и выполнять сложные операции в DeFi, превращаясь в личные печатные машины пользователей.

Но иллюзии быстро развеялись.

В феврале сотрудник OpenAI Ник Паш с помощью фреймворка OpenClaw разработал AI-агент для криптоторговли «Lobstar Wilde», который при обработке сообщения от пользователя, просившего помощь с медицинскими расходами в размере всего 4 SOL, из-за ошибки анализа количества перевел все свои 52,43 миллиона токенов LOBSTAR за один раз.

На тот момент капитализация составляла около 250 000 долларов США, а после роста цены токена её стоимость приблизилась к 600 000 долларов США. Всё было продано в течение 15 минут после вывода, фактически реализовав около 40 000 долларов США. Однако общие потери уже достигли десятков тысяч долларов США. Это типичный случай потери контроля над автономным ИИ-агентом: не взлом, не уязвимость смарт-контракта — а агент просто «неправильно понял» и отослал все деньги.

Черный рынок быстро скопировал эту логику. Согласно сообщению PANews, черные и серые рынки используют возможность выполнения команд OpenClaw, чтобы с помощью простых формулировок манипулировать ИИ для самостоятельного перевода средств с кошелька. Уже были случаи, когда пользователи «не заметили, как потеряли десятки тысяч долларов», включая стабильные монеты, такие как USDT; транзакции трудно отследить, и после авторизации средства практически невозможно вернуть. Китайская ассоциация интернет-финансов также выпустила специальное заявление, в котором «риск потери средств» был включен в число четырех основных рисков OpenClaw, и четко указано, что злонамеренные злоумышленники при высоких правах доступа могут напрямую красть средства пользователей.

Это не баг в смарт-контракте, а системный риск самой среды выполнения Agent. Один сбой при парсинге или одна фальшивая команда, маскирующаяся под обычную инструкцию, может заставить Agent выполнить для вас необратимую операцию в цепочке и опустошить все ваши средства.

Агенты становятся все более активными в блокчейне, но инфраструктура для их защиты пока далеко не готова.

Рынок мчится, и аварии тоже мчатся

В начале 2026 года ежедневно активные AI-агенты в сети превысили 250 000, что на более чем 400% больше, чем в прошлом году. 68% новых DeFi-протоколов уже включают автономные AI-агенты. Глобальный рынок AI-агентов прогнозируется к росту с 7,84 млрд долларов до 52,62 млрд долларов при CAGR 46,3%. Аналитики предсказывают, что к концу года AI-агенты могут выполнять 30% всех транзакций в сети.

Теперь посмотрим на другую сторону инцидента.

В ноябре 2024 года пользователь попросил ChatGPT написать торгового робота для Pump.fun; ИИ рекомендовал фишинговый API, и через 30 минут кошелек был опустошен, убыток составил $2 500. В том же месяце торговая платформа DEXX была взломана из-за хранения приватного ключа в открытом виде, было украдено около 21 миллиона долларов США, пострадало почти тысяча человек, и до сих пор возмещение ущерба не началось.

В конце 2025 года кошелек торгового робота DeBot, предположительно, был взломан, и 250 000 USDT были быстро переведены.

В марте 2026 года популярная библиотека для разработчиков ИИ, litellm (95 миллионов скачиваний в месяц), была подвергнута атаке через цепочку поставок: вредоносный код автоматически крал криптовалютные кошельки и облачные учетные данные, и Карпатски лично опубликовал предупреждение.

Случаи разрозненные, но указывают на одну единственную ключевую проблему:

От скриптовых роботов до Agent Trading — всем требуется более зрелая инфраструктура кошельков. Большинство участников в этом сегменте, потенциально стоящем десятки миллиардов долларов в ближайшие годы, ради удобства выбирают плавание без одежды.

Это и есть факты, которые мы наблюдаем, и проблема, которую мы совместно стремимся решить с многими лидерами индустрии безопасности Web3.

Что такое Claw Wallet?

Если MetaMask — это представитель кошельков для конечных пользователей, а Privy — для бизнес-решений, то Claw Wallet стремится стать самым удобным кошельком для агентов: инфраструктурой для платежей, полностью поддерживающей автономную деятельность агентов и обеспечивающей безопасность.

Фрагментация и изоляция: Изоляция приватного ключа — это базовая операция. Но Claw Wallet идет дальше — с помощью проверенной технологии фрагментации ключей активы управляются совместно агентом, стратегиями управления рисками и пользователем, а также имеют резервные копии, обеспечивая дополнительную устойчивость к катастрофам.

Интерактивная безопасность: пользователи могут настраивать собственные схемы управления рисками, точно контролируя отправляющий адрес, интерактивный адрес, сумму, частоту транзакций и стратегию подписи. Непрофессиональные пользователи могут не беспокоиться — строгая схема по умолчанию автоматически блокирует вредоносные смарт-контракты и фишинговые подписи.

Дружелюбный для пользователей: поддерживает несколько способов создания — агент можно полностью автономно установить с одним нажатием, а также легко привязать к человеческому пользователю. Для сценариев высокочастотной торговли и сбора информации предоставляются автоматический режим и SDK, позволяющие опытным пользователям быстро интегрироваться в различные сценарии.

Почему мы должны делать более сложные вещи?

Честно говоря, многие кошельки сейчас просто передают приватный ключ агенту и ограничиваются добавлением в белый список. Мы настоятельно не рекомендуем использовать такие решения.

Некоторые более безопасные кошельки по крайней мере обеспечивают изоляцию частных ключей и выполнение в песочнице — мы в целом согласны с этим подходом. Но для нас этого недостаточно.

Причина проста: поведение агента динамично.

Он не выполняет одни и те же действия каждый день, а принимает разные решения в зависимости от рыночной среды, состояния цепочки и параметров стратегии. Тщательно спроектированный вредоносный смарт-контракт может полностью обойти ограничения статических правил.

Безопасность приватного ключа — это лишь базовый элемент. Динамическая безопасность взаимодействия является ключевой для того, чтобы агент мог компенсировать потери активов.

Claw Wallet выбирает управление рисками на уровне стратегии — понимает контекст поведения агента и оценивает целесообразность сделки до её выполнения. Это не стоп-лосс после события, а превентивная мера заранее.

Технически приватный ключ разбивается на несколько зашифрованных фрагментов, которые хранятся в отдельных безопасных процессах на стороне sandbox, бэкенда и пользователя. Любая операция подписи требует одновременного выполнения двух условий: успешная проверка политики + подтверждение пользователя.

Проще говоря: даже если ваш агент бегает быстро, его ключ всегда у вас.

Разные сценарии, разная защита

Claw Wallet — это не универсальное решение. Для нескольких наиболее активных сценариев на блокчейне, связанных с Agent, мы разработали специальные решения:

Автоматизация дохода DeFi: агент перемещает средства между протоколами для максимизации дохода, риск заключается в чрезмерных полномочиях и уязвимостях смарт-контрактов. Подход Claw Wallet: детализированный риск-менеджмент + аварийная остановка при аномальном поведении, агент может действовать только в пределах одобренных вами протоколов, и его деятельность немедленно приостанавливается при отклонении от заданных параметров.

Своп-контракты / автоматическая торговля: требуют высочайшей безопасности приватного ключа, потеря которого приводит к убыткам в считанные секунды. Claw Wallet использует изолированное управление ключами: приватные ключи не хранятся и не передаются в открытом виде, подпись создается в контролируемой среде.

Операции с межсетевыми активами: смарт-контракты мостов всегда были зоной высокого риска безопасности. Claw Wallet распознает намерение транзакции перед подписью и автоматически блокирует известные вредоносные смарт-контракты и подозрительные запросы на подпись.

Ончейн микроплатежи / расчеты между агентами: риск высокочастотных мелких транзакций заключается в «бессознательной потере» — каждая отдельная сумма невелика, но в совокупности они накапливаются. Claw Wallet обеспечивает мониторинг в реальном времени и уведомления при превышении пороговых значений: аномальная частота или аномальное направление потоков вызывают мгновенные уведомления.

Пришло время

Ежедневно на цепочке работает более 250 000 активных агентов, перемещающих реальные средства и генерирующих реальный доход. Это число продолжает ускоряться.

Но рост не равен зрелости. Агент без безопасной защиты не создает для вас ценность, а накапливает для вас риски.

Вы потратили время на обучение, настройку и обучение его зарабатыванию на цепочке — теперь пришло время дать ему настоящий безопасный дом.

Сегодня Claw Wallet официально запущен.

изображение

Установка с официального сайта:

https://www.clawwallet.cc

Сейчас Claw Wallet установил глубокие партнерские отношения с такими организациями, как PIN AI, 0G Labs, Haedal, Navi Protocol, Clawdi, и стремится обеспечить всестороннюю защиту безопасности AI Agent в цепочке.

Отправляйтесь в путь со своим Agent и Claw Wallet.

О Claw Wallet

Настоящее безопасное кошелько для AI Agent

ClawWallet — это профессиональный веб-3 кошелек для AI-агентов, позволяющий развернуть самодеятельный мультицепочный кошелек за 3 секунды, обеспечивая безопасное использование криптоактивов в пределах авторизованных параметров с помощью стратегической системы управления рисками, специально созданной для сценариев работы агентов в высокорискованных цепочках.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.