Студентський аудит Omo, AI‑трейдинг‑агента на блокчейні Solana (SOL), портфель якого перевищував $200 000, показав: жодне з 174 зафіксованих зобовʼязань щодо ордерів не відповідало реальній угоді, підписаній його власним гаманцем.
Ключові висновки:
- Студент‑дослідник перевірив одне «запечатане» рішення Omo й виявив, що повʼязана транзакція була лише переказом токенів, підписаним іншим гаманцем.
- Публічні дані самого Omo не повʼязали жодне з 174 зобовʼязань із угодою, підписаною агентом.
- У роботі рекомендують апаратні ключі підпису, хоча автор визнає, що «залізо» не виправило б інші провали агента.
Що виявив аудит Omo
Чарлі Снід (Charlie Sneed), учасник блокчейн‑клубу Університету Орегону, оприлюднив дослідження 28 вересня в межах конкурсу, який проводить виробник апаратних гаманців Ledger. У Ledger наголосили, що не підтверджують зроблені в роботі висновки. Снід узявся вивчати Omo, коли його публічна панель показувала стрімке зростання портфеля — за кілька днів до того, як агент припинив торгівлю, а сайт зник з мережі.
Omo стартував 9 серпня й торгував мем‑коїнами до 31 серпня. Перед кожним ордером агент записував у блокчейн Solana криптографічний «відбиток» свого міркування, а за 20 хвилин публікував повний текст, щоб будь‑хто міг зіставити хеш із змістом.
У техдокументації Omo перелічує чотири перевірки, які сторонній користувач може виконати за допомогою інструмента гешування й публічного RPC‑сервера Solana, без доступу до внутрішніх систем. Четвертий тест — чи підписано угоду гаманцем, який проєкт публічно вказує як гаманець агента; будь‑який «філ», підписаний іншим ключем, сам проєкт називає дискваліфікуючим. Саме цей тест не пройдено.
Снід вручну верифікував одне зобовʼязання — найстаріше, до якого була привʼязана реальна транзакція. Рішення датоване 21 серпня. Пов’язана з ним транзакція виявилася переказом токенів, підписаним іншим гаманцем і розісланим на кілька адрес, серед яких і адреса Omo, але без фактичної покупки активів.
Також читайте: Tesla Robotaxis Get An 11 P.M. Cutoff, And Musk Has A Pet Problem To Solve
Позиція Сніда щодо ключів
У статті Снід зазначає, що криптографічна частина системи спрацювала коректно: усі виявлені проблеми були прямо задокументовані в коді Omo, і доказів свідомого введення в оману він не знайшов. Підрахунок «0 з 174» ґрунтується на публічних дата‑сторінках самого Omo. На думку Сніда, слабкою ланкою стала саме кастодія: Omo використовував ключ, скопійований із мобільного застосунку й розміщений на сервері, а модуль звірки угод взагалі не перевіряв підписи.
Він запропонував три напрями виправлення, головний із яких — ключ підпису, яким безпосередньо керує агент і який зберігається в апаратному модулі, подібному до продуктів Ledger. Водночас Снід визнає: апаратний ключ не виявив би інших проблем, зокрема лише 7,1% прибуткових угод і збій веб‑пошуку, який тривав уже кілька днів, доки агент продовжував торгувати.
Ризики торгівлі через агентів
Цього року великі біржі почали відкривати інфраструктуру для автономних трейдинг‑агентів. Binance дозволила AI‑агентам торгувати 20 серпня, а віцепрезидент із продукту біржі Джефф Лі (Jeff Li) заявив, що компанія «фактично не бачить логіки» рішень таких агентів.
Robinhood повідомила 29 вересня, що на платформі вже понад 150 000 рахунків, якими керують агенти, і водночас підкреслила, що не здійснює ні нагляду, ні аудиту таких систем. У щорічному звіті з нагляду за ринком за 2026 рік FINRA виокремила автономність і можливість аудиту як ключові ризики використання генеративного AI в інвестиційних сервісах.
Читайте далі: Robinhood, Binance And Coinbase Now Take Orders From AI Agents: What To Know

