Studencki audyt Omo, agenta handlowego opartego na sztucznej inteligencji działającego w sieci Solana (SOL), który prezentował portfel o wartości ponad 200 tys. dol., wykazał, że żadne z 174 zadeklarowanych zleceń nie odpowiada faktycznej transakcji podpisanej jego portfelem.
Najważniejsze ustalenia:
- Badacz sprawdził jedno zapieczętowane rozstrzygnięcie Omo i ustalił, że powiązana z nim transakcja była przelewem tokenów podpisanym przez inny portfel.
- Z publicznych danych Omo nie wynika, by choć jedno z 174 zadeklarowanych zleceń zostało podpisane przez portfel agenta.
- Autor opracowania rekomenduje wykorzystanie kluczy w sprzęcie, ale przyznaje, że nie rozwiązałoby to pozostałych problemów bota.
Wnioski z audytu Omo
Charlie Sneed, członek klubu blockchain Uniwersytetu Oregonu, opublikował analizę 28 września w ramach konkursu badawczego organizowanego przez producenta portfeli sprzętowych Ledger. Firma podkreśla, że nie firmuje wniosków autora. Sneed zaczął analizować Omo, gdy publiczny panel bota pokazywał szybko rosnący portfel – na kilka dni przed tym, jak agent przestał handlować, a jego strona zniknęła z sieci.
Omo wystartował 9 sierpnia i handlował memecoinami do 31 sierpnia. Przed każdym zleceniem bot zapisywał w łańcuchu Solany kryptograficzny odcisk swojego toku rozumowania, a pełną treść publikował z 20‑minutowym opóźnieniem, by każdy mógł porównać ją z hashami on‑chain.
Dokumentacja projektu wymienia cztery testy, jakie zewnętrzny obserwator może wykonać przy pomocy narzędzia skrótu i publicznego serwera Solany, bez dostępu do wewnętrznej infrastruktury Omo. Czwarty test sprawdza, czy transakcja została podpisana przez opublikowany portfel agenta; zlecenie zrealizowane przy użyciu innego klucza ma być – według samych twórców – dyskwalifikujące. Ten warunek nie został spełniony.
Sneed ręcznie zweryfikował jedno zobowiązanie – najstarsze, przy którym widniała powiązana transakcja. Operacja z 21 sierpnia, powiązana z tym rozstrzygnięciem, okazała się przelewem tokenów podpisanym przez inny portfel i rozesłanym na kilka adresów, w tym do Omo, bez faktycznego zakupu.
Zobacz też: Autonomiczne taksówki Tesli tylko do 23:00, a Musk musi rozwiązać „problem pupila”
Sneed o kluczach
W swoim opracowaniu Sneed wskazuje, że warstwa kryptograficzna działała poprawnie, a wszystkie uchybienia były wprost widoczne w kodzie Omo – nie znalazł dowodów świadomego wprowadzania w błąd. Bilans „zero na 174” wynika z publicznych stron danych samego Omo. Słabym punktem okazała się, jego zdaniem, kontrola nad kluczem: Omo wykorzystywał klucz skopiowany z aplikacji mobilnej i przechowywany na serwerze, a logika dopasowywania transakcji w ogóle nie weryfikowała podpisów.
Sneed zaproponował trzy usprawnienia, na czele z kluczem podpisującym, którym bezpośrednio zarządza sam agent i który jest przechowywany w sprzęcie – w urządzeniu klasy produktów Ledgera. Jednocześnie sam zastrzega, że portfel sprzętowy nie wykryłby takich problemów jak zaledwie 7,1‑proc. współczynnik zyskownych transakcji czy wyszukiwarka internetowa, która nie działała od kilku dni, gdy agent nadal prowadził handel.
Ryzyka związane z handlem agentów
W tym roku większe platformy otworzyły się na handel realizowany przez agentów AI. Binance dopuścił takie boty do handlu 20 sierpnia, a Jeff Li, wiceprezes ds. produktu, powiedział, że giełda „tak naprawdę nie widzi rozumowania” stojącego za ich zleceniami. Robinhood poinformował 29 września o przekroczeniu 150 tys. kont obsługiwanych przez agentów, jednocześnie zaznaczając, że nie nadzoruje ani nie audytuje ich działań. W rocznym raporcie nadzorczym FINRA za 2026 r. wskazała autonomię i możliwość audytu jako kluczowe ryzyka związane z generatywną AI na rynku finansowym.
Czytaj dalej: Robinhood, Binance i Coinbase przyjmują zlecenia od agentów AI: co to oznacza dla rynku

