Wie hat eine Morsecode-Zeichenkette $200.000 zwischen zwei KI-Agents bewegt?

Im Mai 2026 griff ein Angreifer einen KI-Assistenten auf X an, der mit einem Ausführungs-Agent auf Base verbunden war. Keine Kryptografie wurde gebrochen. Stattdessen nutzte der Angreifer zwei clevere Schritte:

- Permission Hijacking: Der Angreifer übergab der Ziel-Wallet eine Membership-NFT. Der Code des Agents interpretierte das Halten dieses Tokens als Autorisierung, um High-Level-Transaktionsfunktionen zu aktivieren.

- Prompt Injection über Morsecode: Der Angreifer sandte dem Agenten eine Morsecode-Zeichenkette mit der Bitte um eine Übersetzung. Die Kodierung schlüpfte an standardmäßigen Sicherheitsfiltern vorbei. Nach der Decodierung behandelte der Agent die Ausgabe als authentischen Befehl und transferierte 3 Milliarden Token.

Jede Signatur war gültig. Das System führte exakt das aus, wie es programmiert war. Dies zeigt die zwei grundlegenden Sicherheitslücken, mit denen autonome Agents heute konfrontiert sind:

- Accountability Gap: Die Berechtigung wurde aus einer NFT abgeleitet, die in einer anonymen Wallet lag, statt an einen verifizierten, verantwortlichen Eigentümer gebunden zu sein.

- Containment Gap: Sobald autorisiert, gab es nichts, das begrenzte, was der Agent in einer einzelnen Transaktion bewegen konnte.

Concordium behebt die Grundlage

Anwendungsfilter werden immer in einem Katz-und-Maus-Spiel mit Injektionstechniken feststecken. Die wahre Lösung liegt in der Sicherheit auf Protokoll-Ebene:

- Protokoll-Level-Identität: Auf Concordium können Agents nicht anonym operieren. Jeder Agent ist an einen verifizierten Human- oder Enterprise-Principal im Agent Registry gebunden und stellt so eine vollständige rechtliche und operative Zuordnung sicher.
- Protokoll-Ebene Locks (PLL): Harte Transaktionslimits werden von der Konsensschicht selbst durchgesetzt, unterhalb der Anwendungsebene. Selbst wenn das LLM eines Agents vollständig getäuscht wird, kann es physisch keine Gelder über sein per Protokoll festgelegtes Limit hinaus übertragen.

Da Finanz-Agents mit Millionen an Volumen umgehen, muss Sicherheit direkt in die Kette eingebaut werden. #AI Agents 🤖# #Hackoors #Security