资讯
Agent 支付与 Agent 经济的每日进展、政策与市场动态。
最新内容

比特币进军12万亿美元回购市场:数字信贷与链上回购

智能体商务加速发展,支付行业竞争逻辑面临重构

Halborn发布A2A支付威胁模型:链上不可逆性放大安全风险

攻防实验室 #5:一张授权我付了两次 + 把审计指纹推到我们自己也改不了的地方
两处一起打。其一:支付没有一次性 nonce,一笔通过全部闸的合法支付可被原样重放到刷干额度——我们补上防重放闸(重放→409)。其二:第4期的 hash 链只活在我们自己的库里,管理员重写整条尾链无人能证伪——我们把链尾指纹公开(/api/audit-anchor)并让 GitHub 定时外部见证。诚实边界:真正不可抵赖还差把指纹锚上公链。

现代信用卡完成稳定币跨境汇款试点,2万美元约7分钟到账

AI智能体加速进入跨境支付全链路,推动流程自主编排

OKX欧洲推出USDT向USDC单向转换通道

Stripe与Swift加码下一代支付基础设施,竞争边界逐渐重叠

欧洲央行:稳定币或分流银行存款,数字欧元可维护支付主权
攻防实验室 #3:我们的「身份归因」是演戏——任何人都能用你的 Agent 花你的钱
KYA 闸只查「这个 Agent 有没有被归因」,从没查过「你是不是它」。真实结果:攻击者零凭证冒用受害者 agentId 付款,200 放行;还能篡改归因实体污染审计链。我们补上第七道闸 KYA/Proof。没有证明的归因,是演戏。
攻防实验室 #2:我们在自己的防火墙上打穿了一个洞——一千笔小额
单笔额度挡得住贪婪,挡不住耐心。我们发现自己的参考实现没满足自己写的标准(RAP 支柱2),补上了第六道闸;顺带抓到一个更难看的浮点 bug——它会误杀合法支付。全部是真实运行数据。

我们对一个「会付钱的 Agent」发起了 6 种攻击——它们全被挡住了
提示注入、超额掏空、收款改道、匿名冒充……对合规支付工具 mcp-pay 的真实攻防:六发全挡,且拦在不同的闸上。最关键的发现——信任层必须活在 Agent 之外。

