🤖 Новая схема кражи крипты
Мы привыкли к понятным правилам безопасности: не открывать подозрительные ссылки, не скачивать неизвестные файлы, внимательно проверять адрес и сумму перед подписью.
С ИИ-агентами этого уже может быть мало.
Обычный помощник выполняет одну команду и останавливается. Агент работает иначе: получает задачу и сам решает, что делать дальше. Может открыть сайт, прочитать письмо, найти нужную страницу, заполнить форму и перейти к следующему действию.
Для этого ему нужен доступ к экрану, файлам, уведомлениям и приложениям. И тут появляется новая точка риска.
Злоумышленник может спрятать инструкцию внутри сайта, документа или письма. Вы её не увидите, а ИИ прочитает как обычную команду. Такой сценарий называют prompt injection.
В крипте это особенно неприятно. Агент может открыть поддельный dApp, подставить другой адрес или привести пользователя к подписи вредоносной транзакции.
Keystone 3 Pro не передаёт приложению приватный ключ. Подпись создаётся на отдельном устройстве. Но Keystone не знает, какую операцию вы изначально хотели выполнить. Если на экране подтверждены уже подменённые данные, устройство подпишет именно их.
Поэтому не рекомендуем давать ИИ-агентам доступ к seed-фразам, кошелькам и автономным платежам.
🔐 Адрес, сумма и действие перед подписью всё равно должны проверяться вручную на экране Keystone.
▪️Купить Keystone▪️Teхподдержка ▪️Документация ▪️Написать менеджеру
Мы привыкли к понятным правилам безопасности: не открывать подозрительные ссылки, не скачивать неизвестные файлы, внимательно проверять адрес и сумму перед подписью.
С ИИ-агентами этого уже может быть мало.
Обычный помощник выполняет одну команду и останавливается. Агент работает иначе: получает задачу и сам решает, что делать дальше. Может открыть сайт, прочитать письмо, найти нужную страницу, заполнить форму и перейти к следующему действию.
Для этого ему нужен доступ к экрану, файлам, уведомлениям и приложениям. И тут появляется новая точка риска.
Злоумышленник может спрятать инструкцию внутри сайта, документа или письма. Вы её не увидите, а ИИ прочитает как обычную команду. Такой сценарий называют prompt injection.
В крипте это особенно неприятно. Агент может открыть поддельный dApp, подставить другой адрес или привести пользователя к подписи вредоносной транзакции.
Keystone 3 Pro не передаёт приложению приватный ключ. Подпись создаётся на отдельном устройстве. Но Keystone не знает, какую операцию вы изначально хотели выполнить. Если на экране подтверждены уже подменённые данные, устройство подпишет именно их.
Поэтому не рекомендуем давать ИИ-агентам доступ к seed-фразам, кошелькам и автономным платежам.
🔐 Адрес, сумма и действие перед подписью всё равно должны проверяться вручную на экране Keystone.
▪️Купить Keystone▪️Teхподдержка ▪️Документация ▪️Написать менеджеру