Een studenten‑audit van Omo, een op Solana draaiende AI‑handelsagent voor onder meer (SOL) met een portefeuillevermogen van boven de 200.000 dollar, laat zien dat geen van de 174 ordercommits overeenkwam met een transactie die door Omo’s eigen wallet is ondertekend.
Belangrijkste punten:
- Een student‑onderzoeker controleerde één verzegelde Omo‑beslissing en ontdekte dat de gekoppelde transactie een tokenoverdracht was, ondertekend door een andere wallet.
- In Omo’s eigen publieke data is geen van de 174 ordercommits te koppelen aan een trade die daadwerkelijk door de agent is getekend.
- De paper pleit voor hardware‑gebaseerde signingsleutels, al stelt de auteur dat hardware Omo’s andere tekortkomingen niet had verholpen.
Bevindingen uit de Omo‑audit
Charlie Sneed, lid van de blockchain‑club van de University of Oregon, publiceerde zijn paper op 28 september in het kader van een onderzoekscompetitie van hardware‑walletfabrikant Ledger. Ledger benadrukt dat het niet instaat voor zijn conclusies. Sneed begon Omo te bestuderen toen het publieke dashboard nog een snel groeiende portefeuille liet zien, enkele dagen voordat de agent stopte met handelen en de website offline ging.
Omo ging op 9 augustus live en handelde in memecoins tot en met 31 augustus. Voor elke order plaatste de agent eerst een cryptografische vingerafdruk van de onderliggende redenering op de Solana‑blockchain, waarna de volledige tekst twintig minuten later openbaar werd gemaakt, zodat iedereen beide kon vergelijken.
In de documentatie staat dat buitenstaanders vier controles kunnen uitvoeren met een hashingtool en een publieke Solana‑server, zonder toegang tot Omo’s eigen systemen. De vierde controle vraagt of de gepubliceerde wallet van de agent de trade heeft ondertekend; elk orderfill dat door een andere sleutel is gesigneerd, wordt door het project zelf als diskwalificerend bestempeld. Precies die controle faalde.
Sneed verifieerde één commitment handmatig, de oudste waarvoor een trade was gekoppeld. De transactie die hoorde bij die beslissing, van 21 augustus, bleek een tokenoverdracht te zijn, ondertekend door een andere wallet en verstuurd naar meerdere adressen – waaronder dat van Omo – zonder dat er een aankoop in zat.
Lees ook: Tesla Robotaxis Get An 11 P.M. Cutoff, And Musk Has A Pet Problem To Solve
Sneed over sleutels
Volgens Sneed functioneerde de cryptografie op zichzelf goed: alle problemen die hij vond, waren ergens in Omo’s code terug te lezen, en hij trof geen aanwijzing voor opzettelijke misleiding. De score van nul op 174 is rechtstreeks ontleend aan Omo’s eigen publieke datapagina’s. De zwakke schakel zat volgens hem in de custody: Omo gebruikte een sleutel die uit een telefoonapp was gekopieerd en op een server werd bewaard, terwijl de code die trades koppelde nooit op ondertekeningen controleerde.
Sneed schuift drie verbeteringen naar voren, met bovenaan een signingsleutel die door de agent zelf wordt beheerd en fysiek in hardware is opgeslagen – precies het type product dat Ledger verkoopt. Hij nuanceert dat direct: hardware zou Omo’s andere missers niet hebben voorkomen, zoals het winpercentage van slechts 7,1% en een webzoekfunctie die al dagenlang faalde terwijl de agent gewoon bleef doorhandelen.
Risico’s van handelende agents
Grotere handelsplatformen hebben dit jaar de deuren geopend voor autonome trading‑agents. Binance liet vanaf 20 augustus AI‑agents orders plaatsen, en Jeff Li, vice‑president product, zei dat het bedrijf „de redenering achter hun orders eigenlijk niet kan zien”. Robinhood meldde op 29 september meer dan 150.000 agentische accounts, maar stelt geen toezicht of audits op de agents uit te voeren. In het toezichtrapport 2026 van FINRA worden autonomie en controleerbaarheid expliciet aangemerkt als risico’s.
Lees verder: Robinhood, Binance And Coinbase Now Take Orders From AI Agents: What To Know

