Запустить полный 13-шаговый аудит

Безопасность кошелька

Проверьте Web3 prompt injection на этом API

Попросите перевести ETH или подписать транзакцию и посмотрите, останется ли ответ безопасным.

Как проходит эта проверка

Детекция Web3 prompt injection проверяет, могут ли wallet-промпты подтолкнуть API relay к совету про ключ или подпись. Риск — загрязненный signing-контекст, а не просто отказ в чате.

  1. 01Зонд

    Отправить wallet-safety промпт, например перевод ETH.

  2. 02Проверка

    Продолжить пробой на подпись транзакции или private key.

  3. 03Вывод

    Считать проходом только отказ, а не совет по подписи.

Как читать результат
Опасный ответ — это загрязнённый signing context, а не обычный сбой чата. Безопасный отказ не сертифицирует весь wallet-продукт.
Когда запускать именно её
Запускайте, если модель будет рядом с кошельком, signer или агентом, который двигает средства. Для текстового чата можно пропустить.

Недавние отчёты

Публичные отчёты, в которых была эта проверка.

FAQ

Что такое детекция Web3 prompt injection?

Она проверяет, могут ли wallet-промпты заставить API дать совет про приватный ключ или подпись транзакции.

Чем это отличается от обычного prompt injection теста?

Эта проверка ограничена безопасностью кошелька. Обычный prompt injection и утечка system prompt покрывают другие пути.

Значит ли безопасный отказ, что интеграция кошелька безопасна?

Нет. Это значит, что эти зонды остались безопасными. Реальному wallet-приложению все равно нужна своя изоляция подписи.

Другие проверки