AI-agents smart contracts

AI-agents maken crypto-aanvallen schaalbaar en zetten walletbeveiliging op scherp

Internationaal20 aug , 14:51
Eén aanvaller hoeft straks mogelijk niet meer één wallet tegelijk te zoeken. AI-agents kunnen aanvallen op wachtwoorden, netwerken en crypto-wallets automatiseren en tegelijk veel meer doelwitten benaderen.
Dat risico stond woensdag centraal tijdens het Wyoming Blockchain Symposium. Bestuurders uit de sector waarschuwen dat dezelfde software die crypto makkelijker moet maken, ook aanvallers sneller en goedkoper kan laten werken.

Eén agent kan de rekensom voor hackers veranderen

Ryan Kirkley, CEO van Global Settlement Network, legde tijdens het panel de nadruk op schaal.
Een traditionele aanvaller moet tijd steken in het vinden, benaderen en misleiden van individuele slachtoffers. Een autonome agent kan delen van dat proces zelfstandig blijven herhalen.
Daarbij noemde Kirkley onder meer wifi-netwerken, wachtwoorden en wallets als mogelijke doelwitten. Het gevaar zit niet alleen in een nieuwe aanvalstechniek, maar vooral in het aantal aanvallen dat software tegelijk kan proberen.
Voor crypto ligt de inzet hoger. Wie controle krijgt over een wallet of ondertekeningsrecht, kan direct toestemming krijgen om digitale activa te verplaatsen.
Bij veel blockchaintransacties bestaat daarna geen simpele terugboekknop. Een verkeerde handtekening kan dus voldoende zijn om vermogen definitief naar een ander adres te sturen.

Nieuw onderzoek wijst precies naar dat probleem

Een academische preprint van 18 augustus beschrijft waarom AI-agents op Web3 andere risico's veroorzaken dan gewone software. De onderzoekers noemen vier eigenschappen die fouten zwaarder kunnen maken: onomkeerbaarheid, ondertekeningsrecht, continue autonomie en reeksen van gekoppelde acties.
De agent leest daarbij niet alleen informatie. Hij kan externe tools aanroepen en daadwerkelijk iets veranderen.
Dat verschil raakt rechtstreeks aan blockchain. Een fout antwoord in een chatvenster kan een gebruiker negeren. Een fout ondertekende transactie kan al verwerkt zijn voordat iemand ingrijpt.
De onderzoekers waarschuwen ook voor prompt injection, misbruik van rechten en het stelen van sleutels. Daarmee verschuift het beveiligingsprobleem van alleen de wallet naar alles wat toestemming krijgt om met die wallet te werken.

Efficiëntie werkt twee kanten op

Bill Laboon, vicepresident Technical Operations bij de Web3 Foundation, wees tijdens het symposium op diezelfde paradox.
AI-agents kunnen ingewikkelde handelingen voor gewone gebruikers eenvoudiger maken. Een agent kan bijvoorbeeld meerdere stappen voorbereiden, gegevens controleren en acties namens een gebruiker uitvoeren.
Maar een aanvaller krijgt dezelfde versnelling.
Automatisering verwijdert handwerk aan beide kanten. Wat voor een gebruiker minder klikken betekent, kan voor een hacker betekenen dat veel meer slachtoffers tegelijk kunnen worden getest of benaderd.
Dat maakt schaal belangrijker dan pure intelligentie. Een agent hoeft niet slimmer te zijn dan iedere aanvaller van vandaag wanneer hij dezelfde taak duizenden keren kan herhalen.

Hoeveel macht geef je software over je geld?

Fahmi Syed, president van de Midnight Foundation, bracht de discussie terug naar toegangsrechten.
Een AI-agent hoeft niet automatisch alle persoonsgegevens, accounts en financiële bevoegdheden van een gebruiker te krijgen. Juist vooraf ingestelde grenzen kunnen bepalen hoeveel schade één fout of overname veroorzaakt.
Dat idee verschijnt al in echte cryptoproducten. MetaMask werkt bijvoorbeeld met een Agent Wallet met vooraf ingestelde limieten.
De gebruiker bepaalt daar vooraf welke acties een agent mag uitvoeren. Het systeem kan bijvoorbeeld grenzen zetten aan bedragen, toegestane adressen en soorten transacties.
Dat is een ander model dan een digitale blanco cheque. De mens geeft geen onbeperkte walletmacht, maar een beperkt mandaat.

De AI-agent kan zelf het toegangspunt worden

Daarmee verdwijnt het risico niet.
Kirkley wees op een lastig scenario: wat gebeurt er wanneer een aanvaller niet rechtstreeks de wallet kraakt, maar de agent overneemt die toestemming heeft om ermee te werken?
Dan hoeft een private key mogelijk niet eens rechtstreeks te worden buitgemaakt. Misbruik van de vertrouwde softwarelaag kan voldoende zijn om een geldige actie te laten uitvoeren.
CryptoBenelux beschreef eerder al hoe AI-wallets harde grenzen krijgen omdat beveiliging achterloopt. De noodrem wordt daarmee onderdeel van het product zelf.
De beveiligingsvraag verandert dus. Niet alleen wie bezit de sleutel? telt, maar ook welke software mag die sleutel namens jou gebruiken?

Privacy kan lekken zonder dat een wallet wordt gekraakt

Laboon wees daarnaast op metadata.
Zelfs wanneer een protocol de inhoud van transacties probeert af te schermen, kunnen tijdstippen, interacties en andere kleine signalen informatie prijsgeven. AI kan zulke losse gegevens combineren en patronen zoeken die voor een mens moeilijk zichtbaar zijn.
Een systeem hoeft daardoor niet één groot privacylek te vinden. Veel kleine aanwijzingen kunnen samen alsnog iets over een gebruiker onthullen.
Dat raakt vooral projecten die privacy als belangrijke eigenschap aanbieden. Hun beveiligingsmodel moet voortaan ook rekening houden met software die continu gegevens verzamelt, vergelijkt en zelfstandig handelt.

Hallucinatie wordt duurder zodra AI geld mag bewegen

Niet iedere fout begint bij een aanvaller.
AI-modellen kunnen onjuiste informatie produceren, opdrachten verkeerd interpreteren of een verkeerde conclusie trekken. Dat is lastig bij een zoekopdracht, maar veel gevaarlijker wanneer dezelfde software financiële toestemming heeft.
Laboon zette daarom vraagtekens bij het volledig uit handen geven van grote vermogens aan autonome agents.
Het verschil is simpel. Een chatbot kan een fout antwoord geven. Een financiële agent kan op basis van dat foute antwoord ook meteen handelen.

Daarna komt de juridische vraag

Autonomie maakt ook aansprakelijkheid lastiger.
Wie draagt de verantwoordelijkheid wanneer een agent zelfstandig een verboden betaling uitvoert? Is dat de gebruiker, de ontwikkelaar, de aanbieder of de partij die de agent toegang gaf?
Bestaande financiële regels gaan meestal uit van mensen en bedrijven die duidelijk kunnen worden aangewezen. Agentic AI voegt daar software aan toe die binnen vooraf gegeven rechten zelf keuzes kan maken.
Dat probleem wordt groter wanneer agents voortdurend actief blijven en rechtstreeks transacties kunnen starten.

New York Fed ziet tegelijk de financiële potentie

De dreiging betekent niet dat financiële instellingen AI-agents afschrijven.
De Federal Reserve Bank of New York beschreef op 4 augustus juist hoe programmeerbare AI-agents kunnen samenwerken met tokenized activa en nieuwe betaalrails. Zo'n combinatie kan volgens deelnemers aan een Fed-conferentie onder meer 24/7 afwikkeling, realtime liquiditeit en internationale betalingen mogelijk maken.
Diezelfde publicatie legt veel gewicht bij bestuur, controleerbaarheid en menselijke verantwoordelijkheid. AI kan capaciteit vergroten, maar menselijke verantwoordelijkheid verdwijnt daarmee niet.
Daar ligt de botsing waar crypto nu tegenaan loopt.
De sector wil agents die zelfstandig zoeken, handelen en betalen. Iedere extra bevoegdheid maakt zo'n agent nuttiger, maar vergroot ook wat er verloren kan gaan zodra iemand hem misleidt.
De volgende beveiligingsstrijd draait daarom mogelijk niet om de vraag of AI een wallet kan gebruiken. Die fase is al begonnen.
De vraag wordt hoeveel macht software krijgt voordat één verkeerde opdracht verandert in een geldige transactie.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading