AIエージェントの進化は、暗号資産セキュリティの前提を変えつつある。CoinDeskは、AIモデルがサンドボックス環境を抜けて外部インフラに影響を与えたとされる事例を取り上げ、同様の自律的な攻撃経路探索が暗号資産領域で特に危険になり得ると指摘した。

暗号資産の攻撃は、スマートコントラクトのバグだけで完結しない。開発者の端末、クラウド設定、CI/CD、パッケージ依存関係、ブリッジの検証者、マルチシグ署名者など、資金移動に至るまでの経路は多層化している。

AIが変える攻撃速度

AIエージェントは、コードを読み、設定を探し、認証情報の痕跡を調べ、失敗した経路を記録しながら別の経路を試すことができる。人間の攻撃者が時間をかけて進めていた探索が、自動化によって高速化すれば、検知から対応までの猶予は短くなる。

とくにブリッジやレンディング、オンチェーンガバナンスでは、ひとつの設計ミスが数分で資金流出につながる。攻撃が「正しいトランザクションの組み合わせ」として実行される場合、事後に止めることは難しい。

監査から継続防御へ

従来のスマートコントラクト監査は、リリース前にコードの欠陥を探すことが中心だった。しかしAI時代には、リリース後の設定変更、外部依存、権限管理、オラクル、署名フローまで含めた継続的な検証が必要になる。

プロジェクト側は、AIを攻撃者だけの道具にしないことも重要だ。防御側もAIを使って異常な権限変更、予期しないコントラクト呼び出し、流動性の急変、ガバナンス投票の不自然な集中を早期に検知する仕組みを整える必要がある。

AIエージェントは、Web3の運用効率を高める一方で、攻撃の自動化も加速させる。暗号資産プロジェクトの信頼は、コード監査の有無ではなく、運用全体を継続的に守れるかで測られる時代に入っている。