
CertiK: AI tự động hóa bảo mật crypto thành lực lượng lao…
Báo cáo Intel3D cho rằng phản hồi cùng khối và tuân thủ thời gian thực là khả thi, nhưng trách nhiệm vẫn thuộc về các nhà điều hành con người.
Báo cáo Intel3D của CertiK cho biết "AI có khả năng tự hành" đang chuyển từ việc hỗ trợ các nhà phân tích sang thực hiện công việc bảo mật và tuân thủ tiền điện tử với sự can thiệp hạn chế của con người. Công ty mô tả nó như một "lực lượng lao động AI bảo mật" có thể điều tra các mối đe dọa, truy tìm nguồn tiền và thậm chí kích hoạt phản ứng sự cố, đồng thời đẩy trách nhiệm và rủi ro hoạt động trở lại cho các nhóm triển khai nó.
Lực lượng bảo mật AI của CertiK chuyển từ cảnh báo sang hành động
Báo cáo Intel3D của CertiK mô tả "AI có khả năng tự hành" như một sự chuyển mình từ các mô hình chỉ ra các bất thường hoặc tóm tắt cảnh báo sang các hệ thống có thể lập kế hoạch và thực hiện công việc nhiều bước một cách độc lập. Trong cách nhìn của CertiK, những tác nhân này có thể gọi các công cụ bên ngoài vàAPI, thu thập chứng cứ, thực hiện hành động trong các môi trường trực tiếp, và sau đó đánh giá kết quả trước khi chọn bước tiếp theo.
Sự tự chủ đó là lý do tại sao CertiK gọi mô hình này là "lực lượng lao động AI bảo mật", không phải là một bảng điều khiển khác.
Khẳng định cốt lõi của báo cáo là về hoạt động: các hệ thống tự động ngày càng thực hiện công việc mà trước đây thuộc về các nhà phân tích con người trong lĩnh vực an ninh mạng, chống rửa tiền và tuân thủ, bao gồm điều tra các mối đe dọa, truy tìm nguồn tiền và hành động trong các sự cố với sự tham gia hạn chế của con người.
Áp lực cho sự chuyển mình này là tốc độ. Báo cáo của CertiK cho biết các cuộc tấn công vay nhanh có thể làm cạn kiệt các giao thức "trong vòng vài giây", trong khi cáctài sảnbị đánh cắp có thể di chuyển qua nhiều địa chỉ, cầu nối và dịch vụ trộn "trong vòng vài giờ." Theo phương pháp của CertiK, tổn thất tiền điện tử đã đạt 768,4 triệu đô la vào tháng 9 qua 97 sự cố, và tổng cộng khoảng 2,68 tỷ đô la vào năm 2026 tính đến cuối tháng 9.
Điểm của CertiK không phải làkiểm toán hoặc các nhà phân tích đã lỗi thời. Vấn đề là con đường leo thang là nút thắt cổ chai, và thị trường đang drift về phía các hệ thống có thể làm nhiều hơn là chỉ giơ tay.
Giám sát cùng khối, Theo dõi quỹ và Tuân thủ: Nơi các tác nhân đang được chỉ định
Về bản hợp đồng thông minh an ninh, CertiK lập luận rằng các hệ thống tác nhân có thể đảm nhận các nhiệm vụ mà trước đây cần các kỹ sư có kinh nghiệm.
Báo cáo mô tả các tác nhân di chuyển qua đồ thị gọi của một hợp đồng, phân tích các thay đổi trạng thái trên nhiều hợp đồng và các cuộc gọi bên ngoài, và kiểm tra các loại lỗ hổng đã biết bao gồm tái nhập (các cuộc gọi lặp lại trước khi cập nhật trạng thái), manipulation (làm sai lệch giá hoặc dữ liệu), thất bại trong kiểm soát truy cập, và cơ chế nâng cấp không an toàn.
CertiK cũng liên kết AI tác nhân với xác minh chính thức, thực hành chứng minh một chương trình đáp ứng các thông số kỹ thuật được định nghĩa bằng toán học. Báo cáo cho biết các tác nhân có thể tạo ra các thông số kỹ thuật chính thức và kiểm tra chúng với hành vi hợp đồng, giảm bớt công việc thủ công cho các kỹ sư phương pháp chính thức.
Con người vẫn giữ vai trò trong quá trình, nhưng công việc chuyển sang xác minh các phát hiện do AI tạo ra, điều tra các phương pháp tấn công kinh tế hoặc lý thuyết trò chơi mới, và kiểm tra các điểm mù trong các hệ thống tự động.
Nơi báo cáo trở nên liên quan hơn đến thị trường là giám sát và phản ứng trực tiếp. CertiK cho biết an ninh tự động có thể mở rộng ra ngoài kiểm toán sang giám sát giao dịch theo dõi các giao dịch đang chờ xử lý và đã xác nhận để tìm kiếm các mẫu khai thác như tấn công vay nhanh, thao túng oracle, và rút tiền thanh khoản bất thường.
Trong "các thiết lập tiên tiến hơn", CertiK cho biết phát hiện có thể kích hoạt một phản ứng tự động trong cùng một khoảng thời gian khối, bao gồm tạm dừng một chức năng dễ bị tổn thương, kích hoạt một bộ ngắt mạch (một khoảng dừng/giới hạn an toàn), hoặc đóng băng một khóa quản trị viên bị xâm phạm.
Theo dõi quỹ là một khía cạnh khác. CertiK cho biết các đại lý có thể liên tục theo dõi tài sản bị đánh cắp khi chúng di chuyển, cập nhậtđịa chỉcác cụm khi hoạt động mới xuất hiện, và suy ra kiểm soát chung bằng cách sử dụng các tín hiệu như thời gian giao dịch, các bên đối tác chồng chéo, vàkhí gas-hành vi phí.
Báo cáo cho rằng điều này quan trọng vì việc rửa tiền xuyên chuỗi phá vỡ các công cụ truyền thống phân tích mạng lưới một cách tách biệt. CertiK cho biết các hệ thống có tính tác động có thể kết hợp hoạt động đa chuỗi thành một cuộc điều tra duy nhất và theo dõi dòng tiền qua các cầu nối và hoán đổi xuyên chuỗi.
Tuân thủ được coi là một quy trình tự động hóa song song. CertiK cho biết việc kiểm tra “Biết Địa Chỉ Của Bạn” và “Biết Giao Dịch Của Bạn” có thể được thực hiện trong thời gian thực trước khi các giao dịch được hoàn tất, đánh dấu sự tiếp xúc với tài sản bất hợp pháp sớm hơn trong quy trình.
Báo cáo cũng cho biết việc báo cáo quy định có thể được tự động hóa bằng cách truy xuất dữ liệu onchain, đối chiếu với các hồ sơ offchain và chuẩn bị báo cáo cho các nghĩa vụ bao gồm chia sẻ dữ liệu theo Quy tắc Du lịch.stablecoindự trữchứng thựcCertiK chỉ ra áp lực từ quy định như một yếu tố thúc đẩy, trích dẫn một báo cáo Skynet trước đó cho thấy các hình phạt AML đã vượt quá 900 triệu USD trong nửa đầu năm 2025.
Kiểm soát, Chế độ thất bại và Vấn đề trách nhiệm khi các tác nhân nhận quyền hạn
Báo cáo của CertiK rõ ràng rằng tính tự trị tạo ra một bề mặt rủi ro mới khi các tác nhân được phép can thiệp vào các kiểm soát sản xuất. Công ty chỉ ra các quyết định sai lầm, lỗi có độ tin cậy cao, tiêm lệnh (manipulating inputs một cách ác ý để tác nhân thực hiện các hướng dẫn không an toàn), và thao tác trực tiếp với các tác nhân có quyền truy cập vào các hệ thống nhạy cảm.
Chế độ thất bại không phải là trừu tượng. Nếu một tác nhân có thể tạm dừng hợp đồng, đóng băng khóa, hoặc phê duyệt hành động, thì một kênh đầu vào bị xâm phạm trở thành rủi ro giao thức, không phải là vấn đề "chất lượng AI". CertiK cũng cảnh báo rằng các đánh giá viên con người có thể ít có khả năng phát hiện lỗi hơn khi niềm tin gia tăng từ những thành công thường xuyên.
Điểm trách nhiệm rất rõ ràng: trách nhiệm không di chuyển cùng với tự động hóa. CertiK cho biết các hệ thống AI không chịu trách nhiệm pháp lý hoặc hoạt động, để lại trách nhiệm cho các tổ chức triển khai chúng và những người cấu hình và giám sát chúng về kết quả.
Báo cáo cho biết điều này yêu cầu các dấu vết kiểm toán hoàn chỉnh về đầu vào, lý luận và hành động của tác nhân, giới hạn rõ ràng về những gì tác nhân có thể làm độc lập, thử nghiệm chống lại thao tác thù địch, ngưỡng leo thang, và một chủ sở hữu con người được chỉ định cho mỗi tác nhân.
Hai tín hiệu áp dụng nằm ngoài công cụ bảo mật thuần túy. CertiK lưu ý rằng các tác nhân tự trịcó thể trở thành người dùng blockchain, nắm giữ tài sản và thực hiện giao dịch hoặc hoạt động kho bạc, điều này tạo ra nhu cầu kiểm toán hành vi trên chuỗi do tác nhân điều khiển và bảo tồn hồ sơ về đầu vào và hành động.
Như một ví dụ về việc ra mắt sản phẩm, MetaMask đã ra mắt một Ví Tác Nhânvào tháng 6 năm 2026 cho phép các tác nhân tự trị thực hiện các giao dịch hoán đổi, hợp đồng tương lai vĩnh viễngiao dịch và các giao dịch onchain khác dưới sự kiểm soát do người dùng thiết lập.
Quan điểm của tôi: Tự chủ là một nâng cấp bảo mật chỉ khi các đội ngũ coi các tác nhân như cơ sở hạ tầng ưu tiên.
Ngưỡng quan trọng là liệu “phản hồi cùng khối” có giữ được khả năng trong bộ trình bày hay trở thành một con đường kiểm soát được tiết lộ và có quyền truy cập mà các giao thức và sàn giao dịch lớn sẵn sàng vận hành trong sản xuất.
Báo cáo của CertiK đưa ra một lập luận đáng tin cậy rằng phân tích sau sự cố đang thua cuộc trong việc khai thác tốc độ, nhưng nó cũng thừa nhận phần khó chịu: khoảnh khắc một tác nhân có thể tạm dừng một chức năng hoặc đóng băng một khóa, việc tiêm lệnh trở thành một trò ảo thuật AI và trở thành một rủi ro trực tiếp cho kho bạc và thời gian hoạt động.
Nếu các triển khai thực tế bắt đầu công bố các rào cản như dấu vết kiểm toán, quyền truy cập có phạm vi, ngưỡng leo thang và chủ sở hữu được chỉ định, thiết lập bắt đầu trông giống như cấu trúc hơn là dựa trên câu chuyện.
Nếu làn sóng ví dụ tiếp theo là các kết quả dương giả tạm dừng hợp đồng, hoặc các tác nhân bị thao túng thực hiện các hành động ưu tiên, thị trường sẽ coi “lực lượng an ninh AI” như một mối nguy hoạt động khác mà các đội ngũ đã gắn vào sản xuất quá sớm.