Аудит ИИ‑агента Omo на Solana: 174 ордера, ни один не подписан его собственным ключом

A student audit of Solana AI trading agent Omo found its 174 sealed orders could not be tied to trades its wallet signed (Image: Shutterstock)
A student audit of Solana AI trading agent Omo found its 174 sealed orders could not be tied to trades its wallet signed (Image: Shutterstock)

Студенческий аудит Omo, ИИ‑трейдинг‑агента на блокчейне Solana (SOL), который демонстрировал портфель свыше $200 000, показал: ни одно из его 174 зафиксированных намерений по размещению ордера не совпало с реальной сделкой, подписанной заявленным кошельком агента.

Основные выводы:

  • Студент‑исследователь проверил одно «запечатанное» решение Omo и обнаружил, что связанная с ним транзакция была переводом токенов, подписанным другим кошельком.
  • Публичные данные Omo не связали ни одного из 174 ордеров с трейдом, который был бы подписан самим агентом.
  • В работе рекомендуется хранить ключи подписи на аппаратных устройствах, хотя автор признаёт, что это не устранило бы другие сбои агента.

Результаты аудита Omo

Чарли Снид (Charlie Sneed), участник блокчейн‑клуба Университета Орегона, опубликовал исследование 28 сентября в рамках конкурса, организованного производителем аппаратных кошельков Ledger. В Ledger подчёркивают, что не подтверждают его выводы. Снид начал разбирать Omo в тот момент, когда публичная панель агента показывала стремительный рост портфеля — за несколько дней до того, как Omo прекратил торговать, а сайт проекта перестал работать.

Omo запустился 9 августа и торговал мем‑токенами до 31 августа. Перед каждым ордером агент публиковал в блокчейне Solana криптографический «отпечаток» своих рассуждений, а текстовое обоснование раскрывал примерно через 20 минут, позволяя внешним наблюдателям сверять соответствие.

В документации проекта перечислены четыре проверки, которые любой сторонний пользователь может провести с помощью хеш‑инструмента и публичного Solana‑нод, не имея доступа к внутренним системам Omo. Четвёртая проверка — ключевая: нужно установить, подписана ли реальная сделка кошельком, который проект называет кошельком агента. Любая сделка, подписанная другим ключом, считается дисквалифицирующей. Эта проверка не была пройдена.

Снид вручную верифицировал одно зафиксированное намерение — самое старое из тех, к которым была привязана сделка. Оказалось, что транзакция, связанная с этим решением от 21 августа, была переводом токенов, подписанным другим кошельком и отправленным на несколько адресов, включая Omo, при этом покупка актива в ней отсутствовала.

Также по теме: Роботакси Tesla получат лимит в 23:00, а Маску предстоит решить «зоологическую» проблему

Позиция Снида по ключам

По словам Снида, криптографическая часть схемы работала корректно: все обнаруженные им проблемы были так или иначе отражены в кодовой базе Omo, и он не нашёл доказательств намеренного искажения данных. Показатель «0 из 174» исследователь вывел из публичных страниц данных самого Omo. Уязвимость он видит в модели хранения ключей: Omo использовал ключ, скопированный из мобильного приложения и сохранённый на сервере, а код сопоставления сделок фактически не проверял подписи.

Снид предложил три меры по исправлению ситуации, ключевая из которых — использование аппаратного хранилища для ключа подписи, находящегося под непосредственным контролем агента, — именно такие решения продвигает Ledger. При этом он сам признаёт, что аппаратный кошелёк не исправил бы другие провалы Omo, включая низкий показатель успешных сделок (7,1%) и длительный сбой веб‑поиска, пока агент продолжал торговать, опираясь на некорректные данные.

Риски торговли через ИИ‑агентов

В 2026 году крупные торговые платформы начали открывать доступ для автономных ИИ‑агентов. Binance разрешила таким агентам торговать 20 августа, а вице‑президент по продукту биржи Джефф Ли (Jeff Li) заявил, что компания «в действительности не видит логику» решений, которые принимают эти системы. Robinhood сообщила 29 сентября о более чем 150 000 клиентских счетов, управляемых агентами, одновременно подчеркнув, что не осуществляет над ними ни непосредственного контроля, ни аудита. В ежегодном отчёте по надзорной деятельности FINRA за 2026 год выделила автономность и проверяемость (auditability) таких систем как ключевые риск‑факторы.

Читайте далее: Robinhood, Binance и Coinbase принимают ордера от ИИ‑агентов: что нужно знать

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель контента в Yellow.com. Он специализируется на глубоких материалах формата Research и Learn, с акцентом на аналитическую отчетность, отраслевой контекст и крупные силы, формирующие криптоиндустрию — от эпохи ИИ и технологий безопасности до финтех-инноваций. Он убежден, что все цифровое в ближайшее время окончательно превзойдет все аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости