Audit su agente di trading AI Solana: 174 ordini, nessuno firmato dalla sua chiave

A student audit of Solana AI trading agent Omo found its 174 sealed orders could not be tied to trades its wallet signed (Image: Shutterstock)
A student audit of Solana AI trading agent Omo found its 174 sealed orders could not be tied to trades its wallet signed (Image: Shutterstock)

Un audit indipendente condotto da uno studente su Omo, un agente di trading AI su Solana (SOL) che mostrava un portafoglio superiore a 200.000 dollari, ha rilevato che nessuno dei 174 “order commitment” pubblicati corrisponde a operazioni effettivamente firmate dal wallet dell’agente.

Punti chiave:

  • Un ricercatore studente ha verificato un ordine sigillato di Omo e ha scoperto che la transazione collegata era un semplice trasferimento di token firmato da un altro wallet.
  • Dai dati pubblici di Omo non emerge alcuna operazione, tra le 174 registrate, firmata dalla chiave dell’agente.
  • Il paper raccomanda l’uso di chiavi di firma custodite in hardware, pur riconoscendo che questo non avrebbe risolto gli altri problemi dell’agente.

I risultati dell’audit su Omo

Charlie Sneed, membro del blockchain club dell’Università dell’Oregon, ha pubblicato lo studio il 28 settembre nell’ambito di una competizione di ricerca organizzata dal produttore di hardware wallet Ledger. La società ha precisato di non avallare le sue conclusioni. Sneed ha iniziato ad analizzare Omo quando la dashboard pubblica dell’agente mostrava un portafoglio in rapida crescita, pochi giorni prima che l’algoritmo interrompesse le operazioni e il sito venisse spento.

Omo è stato lanciato il 9 agosto e ha negoziato memecoin fino al 31 agosto. Prima di ogni ordine pubblicava sulla blockchain di Solana un’impronta crittografica delle proprie motivazioni; il testo completo veniva poi reso pubblico 20 minuti più tardi, in modo che chiunque potesse confrontare i due elementi.

La documentazione del progetto elenca quattro controlli che un utente esterno può eseguire con uno strumento di hashing e un nodo pubblico Solana, senza alcun accesso ai sistemi interni di Omo. Il quarto controllo verifica se il wallet dichiarato dell’agente abbia effettivamente firmato la transazione; il progetto considera “squalificante” qualsiasi esecuzione firmata da una chiave diversa. Proprio questo controllo non è stato superato.

Sneed ha verificato manualmente un impegno d’ordine, il più vecchio tra quelli associati a un’operazione on-chain. La transazione collegata a quella decisione, datata 21 agosto, si è rivelata un trasferimento di token firmato da un altro wallet, inviato a diversi indirizzi — tra cui quello di Omo — senza alcun vero acquisto.

Leggi anche: I robotaxi Tesla hanno un coprifuoco alle 23. E Musk deve risolvere il problema degli animali domestici

La questione delle chiavi secondo Sneed

Sneed scrive che la parte crittografica del sistema ha retto ai controlli: ogni anomalia individuata era già in qualche modo documentata nel codice di Omo e non ha trovato elementi di frode intenzionale. Il dato “zero su 174” deriva dalle stesse pagine pubbliche del progetto. Il vero tallone d’Achille, sostiene, è la custodia: Omo utilizzava una chiave copiata da un’app mobile e salvata su un server, e il codice di abbinamento ordini–operazioni non verificava mai le firme.

Nel paper Sneed propone tre correttivi, ponendo al primo posto una chiave di firma sotto il controllo diretto dell’agente e custodita in hardware, cioè in dispositivi analoghi a quelli venduti da Ledger. Lo stesso autore, tuttavia, ridimensiona la portata di questa misura: una soluzione hardware non avrebbe corretto il tasso di successo del 7,1% delle operazioni di Omo, né avrebbe rilevato che il motore di ricerca web da cui l’agente traeva dati era in errore da giorni mentre il trading proseguiva.

I rischi del trading tramite agenti

Nel 2026 diverse grandi piattaforme hanno aperto al trading gestito da agenti autonomi. Binance ha abilitato gli agenti AI il 20 agosto e Jeff Li, vicepresidente prodotto dell’exchange, ha dichiarato che la società “non è realmente in grado di vedere le motivazioni” dietro i loro ordini. Robinhood ha comunicato di aver superato le 150.000 posizioni aperte tramite agenti al 29 settembre, precisando di non supervisionare né auditare direttamente tali sistemi. Nel suo rapporto di vigilanza 2026, la FINRA ha segnalato autonomia e verificabilità tra i principali rischi emergenti.

Da leggere dopo: Robinhood, Binance e Coinbase ora eseguono ordini per agenti AI: cosa bisogna sapere

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev è Head of Content presso Yellow.com. È specializzato in approfonditi articoli di ricerca e contenuti formativi, con un'attenzione particolare all'analisi, al contesto del settore e alle grandi forze che stanno plasmando il mondo cripto, dall’era dell’IA e dalle tecnologie di sicurezza fino all’innovazione fintech. È convinto che tutto ciò che è digitale supererà presto tutto ciò che è analogico e lavora sodo per contribuire a renderlo realtà.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Audit su agente di trading AI Solana: 174 ordini, nessuno firmato dalla sua chiave | Yellow