A hooded figure interacts with a digital
AI

CertiK: एजेंटिक AI से क्रिप्टो सुरक्षा में आत्मनिर्भरता

Intel3D रिपोर्ट का तर्क है कि समान-ब्लॉक प्रतिक्रिया और वास्तविक समय में अनुपालन संभव हैं, लेकिन जिम्मेदारी मानव ऑपरेटरों के साथ रहती है।

Elliot Marsh द्वारा6 मिनट का पठन

CertiK की Intel3D रिपोर्ट कहती है कि "एजेंटिक एआई" विश्लेषकों की सहायता करने से क्रिप्टो सुरक्षा और अनुपालन कार्यों को सीमित मानव हस्तक्षेप के साथ निष्पादित करने की ओर बढ़ रहा है। कंपनी इसे "एआई सुरक्षा कार्यबल" के रूप में प्रस्तुत करती है जो खतरों की जांच कर सकता है, धन का पता लगा सकता है, और यहां तक कि घटना प्रतिक्रिया को सक्रिय कर सकता है, जबकि इसे लागू करने वाली टीमों पर जवाबदेही और संचालन जोखिम को वापस धकेलता है।

CertiK का 'एआई सुरक्षा कार्यबल' चेतावनियों से कार्रवाई की ओर बढ़ता है

CertiK की Intel3D रिपोर्ट "एजेंटिक एआई" को उन मॉडलों से बदलाव के रूप में वर्णित करती है जो विसंगतियों को चिह्नित करते हैं या चेतावनियों का सारांश प्रस्तुत करते हैं, उन प्रणालियों की ओर जो अपने आप कई चरणों का कार्य योजना बना और निष्पादित कर सकती हैं। CertiK के ढांचे में, ये एजेंट बाहरी उपकरणों को कॉल कर सकते हैं और एपीआई, सबूत इकट्ठा कर सकते हैं, जीवित वातावरण में कार्रवाई कर सकते हैं, और फिर अगले कदम को चुनने से पहले परिणामों का मूल्यांकन कर सकते हैं।

यह स्वायत्तता ही है कि CertiK इस मॉडल को "एआई सुरक्षा कार्यबल" कहता है, न कि एक और डैशबोर्ड। रिपोर्ट का मुख्य दावा संचालनात्मक है: स्वायत्त प्रणाली तेजी से ऐसा कार्य कर रही हैं जो पहले मानव विश्लेषकों के पास था, जिसमें खतरों की जांच करना, धन का पता लगाना, और सीमित मानव भागीदारी के साथ घटनाओं पर कार्रवाई करना शामिल है।

इस कदम के लिए दबाव गति है। CertiK की रिपोर्ट कहती है कि फ्लैश लोन शोषण "कुछ सेकंड" के भीतर प्रोटोकॉल को खाली कर सकता है, जबकि चुराए गए संपत्तियाँ कई पते, पुलों और मिश्रण सेवाओं के माध्यम से "घंटों" के भीतर स्थानांतरित हो सकती हैं। CertiK की पद्धति के तहत, सितंबर में 97 घटनाओं में क्रिप्टो हानियाँ 768.4 मिलियन डॉलर तक पहुँच गईं, और सितंबर के अंत तक 2026 में कुल मिलाकर लगभग 2.68 बिलियन डॉलर हो गईं।

CertiK का कहना है कि ऑडिट या विश्लेषक अप्रचलित हैं। यह है कि वृद्धि पथ बाधा है, और बाजार उन प्रणालियों की ओर बढ़ रहा है जो केवल हाथ उठाने से अधिक कर सकती हैं।

समान-ब्लॉक निगरानी, फंड ट्रेसिंग, और अनुपालन: जहाँ एजेंटों को इंगित किया जा रहा है

पर स्मार्ट कॉन्ट्रैक्ट सुरक्षा पर, CertiK का तर्क है कि एजेंटिक सिस्टम उन कार्यों को संभाल सकते हैं जो पहले अनुभवी इंजीनियरों की आवश्यकता होती थी। रिपोर्ट में एजेंटों का वर्णन किया गया है जो एक कॉन्ट्रैक्ट के कॉल ग्राफ के माध्यम से चलते हैं, कई कॉन्ट्रैक्ट्स और बाहरी कॉल्स के बीच राज्य परिवर्तनों का विश्लेषण करते हैं, और पुनः प्रवेश (राज्य अपडेट से पहले दोहराए गए कॉल), ओरैकल हेरफेर (एक मूल्य या डेटा फीड को भ्रष्ट करना), पहुँच नियंत्रण विफलताएँ, और असुरक्षित अपग्रेड तंत्र जैसी ज्ञात कमजोरियों की श्रेणियों की जांच करते हैं।

CertiK एजेंटिक एआई को औपचारिक सत्यापन से भी जोड़ता है, जो एक कार्यक्रम को गणितीय रूप से परिभाषित विशिष्टताओं को पूरा करने का प्रमाणित करने का अभ्यास है। रिपोर्ट में कहा गया है कि एजेंट औपचारिक विशिष्टताएँ उत्पन्न कर सकते हैं और उन्हें कॉन्ट्रैक्ट व्यवहार के खिलाफ परीक्षण कर सकते हैं, औपचारिक विधियों के इंजीनियरों के लिए मैनुअल कार्य को कम करते हैं। मनुष्य प्रक्रिया में बने रहते हैं, लेकिन काम एआई-जनित निष्कर्षों की पुष्टि करने, नए आर्थिक या गेम-थियोरिटिक हमले के तरीकों की जांच करने, और स्वचालित प्रणालियों में अंधे स्थानों की जांच करने की ओर बढ़ता है।

जहाँ रिपोर्ट अधिक बाजार-संबंधित होती है वह लाइव निगरानी और प्रतिक्रिया है। CertiK का कहना है कि स्वचालित सुरक्षा ऑडिट से परे लेनदेन की निगरानी में विस्तारित हो सकती है जो फ्लैश लोन हमलों, ओरैकल हेरफेर, और असामान्य तरलता निकासी जैसे शोषण पैटर्न के लिए लंबित और पुष्टि किए गए लेनदेन को देखती है। “अधिक उन्नत सेटअप” में, CertiK का कहना है कि पहचान एक ही ब्लॉक विंडो के भीतर स्वचालित प्रतिक्रिया को ट्रिगर कर सकती है, जिसमें एक कमजोर फ़ंक्शन को रोकना, एक सर्किट ब्रेकर (एक सुरक्षा विराम/सीमा) को सक्रिय करना, या एक समझौता किए गए प्रशासक कुंजी को फ्रीज करना शामिल है।

फंड ट्रेसिंग दूसरी दिशा है। CertiK कहता है कि एजेंट चोरी किए गए संपत्तियों का लगातार पीछा कर सकते हैं जैसे वे चलते हैं, अपडेट करें।पताजैसे-जैसे नई गतिविधि प्रकट होती है, क्लस्टर बनते हैं, और लेनदेन के समय, ओवरलैपिंग काउंटरपार्टियों जैसी संकेतों का उपयोग करके सामान्य नियंत्रण का अनुमान लगाते हैं।गैस-शुल्क व्यवहार। रिपोर्ट का तर्क है कि यह महत्वपूर्ण है क्योंकि क्रॉस-चेन धनशोधन पारंपरिक उपकरणों को तोड़ता है जो नेटवर्कों का विश्लेषण अलग-अलग करते हैं। CertiK का कहना है कि एजेंटिक सिस्टम मल्टी-चेन गतिविधियों को एकल जांच में संयोजित कर सकते हैं और पुलों और क्रॉस-चेन स्वैप के माध्यम से फंड का पालन कर सकते हैं।

अनुपालन को एक समानांतर स्वचालन ट्रैक के रूप में माना जाता है। CertiK कहता है कि "अपने पते को जानें" और "अपने लेनदेन को जानें" स्क्रीनिंग लेनदेन के निपटने से पहले वास्तविक समय में की जा सकती है, जो प्रवाह में अवैध संपत्तियों के संपर्क को पहले ही चिह्नित कर देती है। रिपोर्ट में यह भी कहा गया है कि नियामक रिपोर्टिंग को ऑनचेन डेटा को खींचकर, इसे ऑफचेन रिकॉर्ड के साथ मिलाकर, और यात्रा नियम डेटा साझा करने सहित दायित्वों के लिए रिपोर्ट तैयार करके स्वचालित किया जा सकता है।स्टेबलकॉइनआरक्षितप्रमाणनCertiK नियामक दबाव को एक प्रेरक तत्व के रूप में इंगित करता है, जिसमें एक पूर्व Skynet रिपोर्ट का उल्लेख किया गया है जिसने पाया कि एएमएल दंड H1 2025 में $900 मिलियन से अधिक थे।

नियंत्रण, विफलता मोड, और जब एजेंटों को अनुमतियाँ मिलती हैं तो जिम्मेदारी की समस्या

CertiK की रिपोर्ट स्पष्ट है कि स्वायत्तता एक नया जोखिम सतह बनाती है जब एजेंटों को उत्पादन नियंत्रणों को छूने की अनुमति दी जाती है। कंपनी गलत निर्णयों, उच्च-विश्वास त्रुटियों, तात्कालिक इंजेक्शन (खतरनाक निर्देशों का पालन करने के लिए इनपुट को दुर्भावनापूर्ण तरीके से बदलना), और संवेदनशील प्रणालियों तक अनुमत पहुंच वाले एजेंटों का प्रत्यक्ष हेरफेर को उजागर करती है।

विफलता मोड अमूर्त नहीं है। यदि एक एजेंट अनुबंधों को रोक सकता है, कुंजी को फ्रीज कर सकता है, या क्रियाओं को मंजूरी दे सकता है, तो एक समझौता किया गया इनपुट चैनल एक प्रोटोकॉल जोखिम बन जाता है, न कि एक "AI गुणवत्ता" मुद्दा। CertiK यह भी चेतावनी देता है कि मानव समीक्षक त्रुटियों को पकड़ने में कम सक्षम हो सकते हैं क्योंकि विश्वास नियमित सफलताओं से बढ़ता है।

जिम्मेदारी का बिंदु स्पष्ट है: जवाबदेही स्वचालन के साथ नहीं चलती। CertiK कहता है कि AI सिस्टम कानूनी या संचालनात्मक जिम्मेदारी नहीं रखते, जिससे उन्हें लागू करने वाले संगठन और उन्हें कॉन्फ़िगर और पर्यवेक्षण करने वाले मानव परिणामों के लिए जिम्मेदार होते हैं। रिपोर्ट में कहा गया है कि इसके लिए एजेंट इनपुट, तर्क, और क्रियाओं के पूर्ण ऑडिट ट्रेल्स, एजेंटों द्वारा स्वतंत्र रूप से क्या किया जा सकता है, इस पर स्पष्ट सीमाएँ, प्रतिकूल हेरफेर के खिलाफ परीक्षण, वृद्धि की सीमाएँ, और प्रत्येक एजेंट के लिए एक नामित मानव मालिक की आवश्यकता होती है।

दो गोद लेने के संकेत शुद्ध सुरक्षा उपकरणों के बाहर हैं। CertiK नोट करता है कि स्वायत्त एजेंटस्वयं ब्लॉकचेन उपयोगकर्ता बन सकते हैं, संपत्तियों को धारण करते हुए और व्यापार या खजाना संचालन को निष्पादित करते हुए, जो एजेंट-चालित ऑनचेन व्यवहार का ऑडिट करने और इनपुट और क्रियाओं के रिकॉर्ड को बनाए रखने की आवश्यकता पैदा करता है। उत्पाद भेजने के उदाहरण के रूप में, MetaMask ने जून 2026 में एक AI एजेंट वॉलेटलॉन्च किया जो स्वायत्त एजेंटों को स्वैप करने की अनुमति देता है, स्थायी भविष्यव्यापार, और अन्य ऑनचेन लेनदेन उपयोगकर्ता-स्थापित नियंत्रणों के तहत।

मेरा विचार: स्वायत्तता एक सुरक्षा उन्नयन है केवल अगर टीमें एजेंटों को विशेषाधिकार प्राप्त बुनियादी ढांचे की तरह मानें।

जो सीमा महत्वपूर्ण है वह यह है कि क्या “समान-ब्लॉक प्रतिक्रिया” एक स्लाइड-डेक क्षमता बनी रहती है या एक खुला, अनुमत नियंत्रण पथ बन जाती है जिसे प्रमुख प्रोटोकॉल और एक्सचेंज उत्पादन में चलाने के लिए तैयार हैं। CertiK की रिपोर्ट एक विश्वसनीय मामला प्रस्तुत करती है कि घटना के बाद का विश्लेषण गति का लाभ उठाने की दौड़ हार रहा है, लेकिन यह असहज हिस्से को भी स्वीकार करता है: वह क्षण जब एक एजेंट किसी कार्य को रोक सकता है या एक कुंजी को फ्रीज कर सकता है, तो प्रॉम्प्ट इंजेक्शन एक AI पार्लर ट्रिक बनना बंद कर देता है और सीधे खजाने और अपटाइम के जोखिम में बदल जाता है।

यदि वास्तविक तैनातियां ऑडिट ट्रेल्स, सीमित अनुमतियां, वृद्धि की सीमाएं, और नामित मालिकों जैसे गार्डरेल प्रकाशित करना शुरू करती हैं, तो सेटअप संरचनात्मक दिखने लगता है बजाय कि कथा-प्रेरित हो। यदि उदाहरणों की अगली लहर झूठे सकारात्मक हैं जो अनुबंधों को रोकते हैं, या हेरफेर किए गए एजेंट विशेषाधिकार प्राप्त क्रियाएं करते हैं, तो बाजार “AI सुरक्षा कार्यबल” को एक और परिचालन खतरे के रूप में मान लेगा जिसे टीमों ने उत्पादन में बहुत जल्दी जोड़ दिया।

स्रोत