AI-agents krijgen grotere rol in crypto en brengen nieuw risico mee

Autonome AI-systemen kunnen exploits opsporen, gestolen cryptogeld volgen en zelfs noodmaatregelen voorbereiden. Dat vraagt wel om strakke menselijke controle.

2 min. leestijd
Foto: NAJA x/Shutterstock
Adv: Populaire crypto bonussen

Ad · Investeren is risicovol. Je kunt je inleg verliezen.

AI-agents schuiven op van hulpmiddel naar uitvoerende kracht in de beveiliging van crypto. In een nieuw rapport van CertiK beschrijft de blockchainbeveiliger hoe zulke systemen meerdere onderzoeksstappen zelfstandig kunnen uitvoeren.

De organisatie en menselijke toezichthouders blijven volgens het bedrijf verantwoordelijk voor de uitkomsten.

In het kort:

  • AI-agents kunnen een groter deel van beveiligingsonderzoek en fraudebestrijding uitvoeren.

  • Binnen crypto kunnen zij kwetsbaarheden zoeken, verdachte transacties volgen en gestolen geld over meerdere netwerken traceren.

  • Foute uitkomsten of misbruik kunnen juist nieuwe schade veroorzaken wanneer een agent te veel bevoegdheden krijgt.

AI kan sneller ingrijpen bij crypto-aanval

Bij de controle van smart contracts kunnen AI-agents volgens CertiK zoeken naar fouten in toegangsrechten, prijsinformatie en onderdelen die later kunnen worden aangepast. Een menselijke controleur moet vervolgens beoordelen of de gevonden kwetsbaarheid echt bestaat en of er andere aanvalsroutes zijn gemist.

De systemen kunnen ook transacties volgen die nog moeten worden verwerkt of al op een blockchain staan. Bij een verdacht patroon kan een agent een waarschuwing geven en in een zorgvuldig afgebakende omgeving zelfs voorstellen om een functie tijdelijk stil te leggen. Daardoor kan de tijd tussen ontdekking en reactie korter worden.

Na een aanval kan AI de transacties en betrokken contracten nalopen om de oorzaak te reconstrueren. Beveiligingsexperts houden daardoor meer tijd over om de conclusies te controleren, het probleem te verhelpen en gebruikers te informeren.

Gestolen crypto volgen over meerdere netwerken

CertiK ziet ook een rol voor AI bij het bestrijden van witwassen. Een agent kan gestolen cryptogeld volgen wanneer het via tussenliggende adressen, cryptomixers en bruggen tussen verschillende blockchains wordt verplaatst.

Door onder meer timing, gedeelde tegenpartijen en transactiekosten te vergelijken, kan het systeem adressen herkennen die mogelijk bij dezelfde partij horen. Ook kan het gegevens verzamelen voor controles van transacties en rapportages aan toezichthouders. Een medewerker moet het bewijs en de uiteindelijke melding wel blijven controleren.

Meer autonomie zorgt voor nieuwe risico’s

Juist de snelheid en zelfstandigheid van AI-agents vormen volgens CertiK een gevaar. Een systeem kan met veel overtuiging een verkeerde conclusie trekken. Kwaadwillenden kunnen daarnaast proberen de invoer te manipuleren, zodat een agent een schadelijke handeling goedkeurt of een legitieme beveiliging uitschakelt.

CertiK adviseert daarom om iedere belangrijke invoer en handeling vast te leggen. Organisaties moeten ook bepalen welke acties altijd menselijke toestemming vereisen, agents regelmatig testen op manipulatie en voor ieder systeem een verantwoordelijke persoon aanwijzen. Zonder zulke grenzen kan snellere cryptobeveiliging leiden tot fouten die juist moeilijker te herstellen en uit te leggen zijn.

OKX

4,5/5

App Store

App Store

Ad · Investeren is risicovol. Je kunt je inleg verliezen.