資訊
Agent 支付與 Agent 經濟的每日進展、政策與市場動態。
最新內容

比特幣進軍12萬億美元回購市場:數字信貸與鏈上回購

智能體商務加速發展,支付行業競爭邏輯面臨重構

Halborn發佈A2A支付威脅模型:鏈上不可逆性放大安全風險

攻防實驗室 #5:一張授權我付了兩次 + 把審計指紋推到我們自己也改不了的地方
兩處一起打。其一:支付沒有一次性 nonce,一筆通過全部閘的合法支付可被原樣重放到刷幹額度——我們補上防重放閘(重放→409)。其二:第4期的 hash 鏈只活在我們自己的庫裡,管理員重寫整條尾鏈無人能證偽——我們把鏈尾指紋公開(/api/audit-anchor)並讓 GitHub 定時外部見證。誠實邊界:真正不可抵賴還差把指紋錨上公鏈。

現代信用卡完成穩定幣跨境匯款試點,2萬美元約7分鐘到賬

AI智能體加速進入跨境支付全鏈路,推動流程自主編排

OKX歐洲推出USDT向USDC單向轉換通道

Stripe與Swift加碼下一代支付基礎設施,競爭邊界逐漸重疊

歐洲央行:穩定幣或分流銀行存款,數字歐元可維護支付主權
攻防實驗室 #3:我們的「身份歸因」是演戲——任何人都能用你的 Agent 花你的錢
KYA 閘只查「這個 Agent 有沒有被歸因」,從沒查過「你是不是它」。真實結果:攻擊者零憑證冒用受害者 agentId 付款,200 放行;還能篡改歸因實體汙染審計鏈。我們補上第七道閘 KYA/Proof。沒有證明的歸因,是演戲。
攻防實驗室 #2:我們在自己的防火牆上打穿了一個洞——一千筆小額
單筆額度擋得住貪婪,擋不住耐心。我們發現自己的參考實現沒滿足自己寫的標準(RAP 支柱2),補上了第六道閘;順帶抓到一個更難看的浮點 bug——它會誤殺合法支付。全部是真實運行數據。

我們對一個「會付錢的 Agent」發起了 6 種攻擊——它們全被擋住了
提示注入、超額掏空、收款改道、匿名冒充……對合規支付工具 mcp-pay 的真實攻防:六發全擋,且攔在不同的閘上。最關鍵的發現——信任層必須活在 Agent 之外。

