@Mars_DeFi 讨论DeFi智能代理的潜在风险
下面这篇文章解释了为什么智能体能够压缩决策和比较层。但我认为,在智能体做出决策之后,会产生更重要的影响。
因为如果智能变得廉价,执行就会变得更有价值。想象一下,一个自动资产管理智能体接到一条指令:找到风险调整后收益最优的稳定币收益率。它可以在几秒内扫描数十个借贷市场、比较利率、评估抵押条件并选择策略。比较行为本身几乎变得免费。
但一旦智能体决定了资本应该去往何处,仍然需要有人完成这些工作:
• 提供流动性
• 路由交易
• 执行兑换
• 跨桥转移资本
• 贷出资产
• 结算支付
• 提供区块空间
这就形成了一种有意思的价值反转。
• 人类互联网:价值来自比较。
• 智能体互联网:价值来自执行。
智能体可以决定资本应该去往何处,但它不能凭空变出转移资本所需的基础设施。如果自动化资本增长,这种基础设施会变得越来越重要。
此外还有一个二阶效应,我认为目前讨论得远远不够,那就是智能体协调可能会放大DeFi风险。如今,不同用户对市场的反应各不相同。他们有不同的时间周期、策略、风险容忍度和信息。自主智能体可能会让这类行为变得同步得多。
想象一下数千个智能体同时监控以下指标:
• 借贷利率
• 流动性状况
• 波动率
• 预言机价格
• 资金费率
• 抵押率
现在假设它们中的许多都基于相似模型构建,并且优化相似的目标。你很快就会得到:相同模型 -> 相同信号 -> 相同交易 -> 相同清算。
一项资产管理策略看起来可能是分散的,因为资本分布在五个不同的借贷协议中。但如果每个资产管理智能体都在追逐同样的8-12%收益机会,并且每个智能体同时收到相同的风险信号,这种分散性会很快消失。
历史上大多数DeFi安全研究都集中在智能合约能否正常运行上。但智能体带来了另一个问题:智能体是否理解它在做什么?
这是因为,智能合约可以完美运行,但智能体仍然可能执行错误交易。我们已经见过这类风险出现的例子:
• @bankrbot:提示注入导致智能体签署错误交易后,约15万-18万美元被抽走。
• @MoonwellDeFi:因缺少验证和利率操纵损失178万美元。
• @LobstarWilde:因数量解析错误转移了5243万枚代币。
这些是不同的故障,但更广泛的教训是相似的:智能体获得授权不代表智能体行为正确。给智能体执行权限不意味着智能体能正确理解它正在授权的交易。要预防这类问题:
• 会话密钥能提供帮助。
• 消费限额能提供帮助。
• 白名单和权限
本文由 AI 翻译自英文原帖,技术名词保留英文。
查看 X 原帖