一项针对 Omo 的学生审计显示,这个在 Solana (SOL) 链上运行、账面资产一度超过 20 万美元的 AI 交易代理,其链上披露的 174 笔委托承诺中,没有一笔能匹配到由其自有钱包地址签名的实际交易。
要点速览:
- 一名学生研究者抽查了一笔 Omo 的密封决策,发现对应链上交易仅为由他人钱包签名的代币转账。
- Omo 公示数据中的 174 笔委托承诺,没有一笔能对应到该代理自身签名的真实成交。
- 论文建议使用硬件钱包保存签名密钥,但作者亦指出,硬件并不能解决该代理在策略和执行上的其他失误。
审计结果:174 笔“委托”零命中
俄勒冈大学区块链社团成员 Charlie Sneed 于 9 月 28 日通过硬件钱包厂商 Ledger 举办的研究竞赛发表了相关论文。Ledger 强调,比赛发表的观点不代表公司立场。
Sneed 开始研究 Omo 时,其公开看板仍显示组合规模快速放大;几天后,该代理停止交易,官网下线。
Omo 于 8 月 9 日上线,在 8 月 31 日前主要交易 memecoin。每次下单前,Omo 会先将自身决策逻辑的加密指纹写入 Solana 区块链,约 20 分钟后再公布明文推理过程,方便外部对照验证。
项目文档在 GitHub 上列出了四项外部验证步骤,任何人只需一款哈希工具与一个公开的 Solana 节点即可完成,无需访问 Omo 内部系统。其中第四步要求检查:实际成交是否由 Omo 公布的钱包地址签名;文档同时声明,如由其他密钥签名则该成交“不合格”。这一步在审计中集体“翻车”。
Sneed 手工验证了最早的一笔、且已经附带成交的委托承诺——该笔决策作出于 8 月 21 日。对应链上交易仅是一笔由另一钱包发起、拆分转至含 Omo 在内多个地址的代币转账,并不包含任何代币买入行为。
延伸阅读:特斯拉 Robotaxi 晚上 11 点“宵禁”,马斯克还要解决“宠物难题”
Sneed:密码学没问题,问题在“钥匙”和托管
Sneed 在文中指出,Omo 设计的加密流程本身是成立的,他发现的所有问题,都能在 Omo 的公开代码中找到根源,也未看到刻意造假或误导的直接证据。所谓“174 选 0”的统计,完全来自 Omo 自行公开的数据页面。
在他看来,真正的风险点在于密钥托管与交易匹配流程:Omo 使用的是从手机应用中拷出的密钥,随后将其存放在服务器上,而撮合代码并未对签名进行任何实质性校验,导致“谁签都能算数”。
对此,Sneed 提出三项改进建议,其中首要一条,是由代理自身控制、并存放在硬件设备中的签名密钥——也就是类似 Ledger 所销售的产品形态。但他同时自我“降温”,强调就算使用硬件签名,也无法弥补 Omo 仅有 7.1% 胜率的策略表现,更不能自动发现其依赖的网页搜索功能已连续多日失效,而代理仍在继续下单这一结构性问题。
AI 代理交易快速扩张,监管聚焦“自主性与可审计性”
今年以来,更大体量的平台开始向 AI 交易代理敞开大门。Binance 自 8 月 20 日起允许 AI 代理在平台内交易,其产品副总裁 Jeff Li 在接受 TechCrunch 报道时表示,平台方面“实际上看不到这些代理下单背后的推理过程”。
Robinhood 则在 9 月 29 日披露,其“代理化账户”数量已超过 15 万个,同时明确表示公司不会对这些 AI 代理进行实质性的监管或审计。
美国自律监管机构 FINRA 在 2026 年度监管观察报告中,也在专章点名,AI 系统的“自主性”与“可审计性”是新兴的核心风险之一。

