ソラナ(Solana、(SOL))上で稼働していたAIトレードエージェント「Omo」について、 公開データを用いた学生による監査が行われ、その174件の注文コミットメントが、 いずれもOmoのウォレットが署名した実際の取引と一致していなかったことが明らかになった。
要点
- 学生研究者がOmoのシールド済み意思決定のうち1件を検証したところ、 対応するオンチェーン取引は別のウォレットによるトークン送金であり、Omoの鍵署名ではなかった。
- Omo自身が公開していた174件すべての注文コミットメントは、 公表ウォレットによる署名トレードとひとつも紐付かなかった。
- 論文はハードウェアで保持する署名鍵の導入を推奨する一方、 著者自身は、ハードウェア鍵ではOmoのその他の不具合は防げなかったとも指摘している。
学生によるOmo監査の中身
調査を行ったのは、オレゴン大学ブロックチェーンクラブのメンバーであるチャーリー・スニード(Charlie Sneed)氏だ。 同氏は9月28日、ハードウェアウォレット大手Ledgerが主催するリサーチコンペを通じて 論文を公開した。 Ledger側は、同論文の結論を保証するものではないと明言している。
スニード氏がOmoの分析を始めたのは、同エージェントの公開ダッシュボード上で 運用資産が急拡大し、ポートフォリオが20万ドル超を示していた時期だ。 その数日後、Omoは突如トレードを停止し、公式サイトもオフラインとなった。
Omoは8月9日に稼働を開始し、8月31日までミームコインの売買を実行した。 各注文の前に、意思決定プロセスをハッシュ化した「暗号学的フィンガープリント」をソラナブロックチェーンに書き込み、 20分後にそのテキスト全文を公開することで、誰もがハッシュ値と内容を照合できる仕組みをうたっていた。
Omoのドキュメントは、外部者がOmoの内部システムにアクセスせずに、 ハッシュツールとパブリックなソラナノードだけで実施できる4つの検証手順を 列挙している。 その第4のチェックは、「公開されているOmoのウォレットが実際の取引に署名しているか」を確認するもので、 プロジェクト側は「別鍵による約定」は失格と明記していた。 今回の監査では、この最も重要なチェックが通っていなかった。
スニード氏は、取引が紐付いていた最も古いコミットメント1件を手作業で検証した。 それは8月21日に行われた意思決定であり、ひも付いたオンチェーン取引は、 複数のアドレス(Omoのアドレスも含む)宛てにトークンを送るだけのトランザクションで、 購入注文は含まれておらず、署名者も別のウォレットだった。
関連記事: Tesla Robotaxis Get An 11 P.M. Cutoff, And Musk Has A Pet Problem To Solve
スニード氏の「鍵」への見解
論文の中でスニード氏は、Omoの暗号処理そのものは概ね仕様どおり機能しており、 自らが見つけた問題点はすべてコード上に説明が付くもので、 悪意ある虚偽表示を示す証拠は見ていないと記している。 「174件中0件」という集計も、Omoが自ら公開していたデータページから導かれたものだ。
同氏が「最大の弱点」とみなしたのはカストディ(鍵管理)だ。 Omoはスマートフォンアプリからコピーした秘密鍵をサーバー上に保存して運用しており、 さらにトレードを突合するコード側で署名検証を一切行っていなかった。
そのうえで同氏は3つの改善策を提案している。 目玉は、エージェント自身がコントロールし、かつハードウェア内に保持される署名鍵の採用だ。 Ledgerが販売するハードウェアウォレットに類する仕組みである。
もっともスニード氏は、自らその限界にも言及している。 ハードウェア鍵を導入していても、Omoの勝率がわずか7.1%にとどまったことや、 数日間にわたりウェブ検索機能が故障したまま取引を続けていたといった パフォーマンス面・運用面の問題は防げなかっただろうと記した。
自律型エージェント取引のリスク
2026年に入り、主要な取引プラットフォームが相次いでトレーディングエージェントの受け皿を広げている。 大手取引所Binanceは8月20日からAIエージェントの取引を解禁しており、 プロダクト担当バイスプレジデントの**ジェフ・リー(Jeff Li)**氏は 「当社としては、エージェントの注文の“思考プロセス”を実質的に把握できない」 と述べている。
一方、米オンライン証券大手Robinhoodは9月29日時点で、 自律型AIエージェントが売買を行う「エージェンティック口座」が15万件超に達したと 報告する一方、 各エージェントの行動を監督・監査してはいないとも明記している。
米金融業界の自主規制機関であるFINRAは、2026年の監督報告書の中で、 こうしたAIエージェントに関するリスクのひとつとして、 自律性の高さと検証可能性(オーディタビリティ)の確保を 懸念事項として挙げている。
次に読む: Robinhood, Binance And Coinbase Now Take Orders From AI Agents: What To Know

