Ledger aposta no hardware enquanto agentes de IA começam a gerenciar carteiras

Resumo

  • A Ledger abriu seu kit de ferramentas Agent Stack ao público, permitindo que agentes de IA gerenciem carteiras cripto enquanto as chaves privadas ficam trancadas dentro do hardware.
  • Cada transação que move valor ainda exige confirmação manual em um signer Ledger antes de ser executada.
  • MoonPay e Shisa.ai já executam ferramentas de produção construídas na nova arquitetura.
  • A Ledger planeja identidades de agentes ancoradas em hardware e ferramentas de verificação humana mais tarde em 2026.

A Ledger abriu seu kit de ferramentas Agent Stack ao público em 16 de julho de 2026, oferecendo aos desenvolvedores uma forma padronizada de permitir que agentes de IA leiam saldos cripto e analisem carteiras, para então rascunhar as transações que moveriam fundos, tudo isso sem nunca tocar nas chaves privadas por trás delas. A fabricante de carteiras de hardware com sede em Paris construiu o lançamento em torno de uma única restrição: um agente pode rascunhar uma troca ou um pagamento, mas a decisão de executá-lo ainda precisa passar por uma pressão física em um dispositivo Ledger, confirmada pela pessoa que possui a carteira. O lançamento acontece após um período de prévia que começou em 10 de junho e rodou com mais de 1.000 agentes de teste, e marca a primeira entrega pública do roteiro de segurança de IA da empresa para 2026. Um Kit Feito para Parar na Assinatura A IA agentic tem passado pelos últimos dois anos automatizando pesquisa, monitoramento e rascunho para usuários de cripto, e o passo óbvio seguinte é permitir que agentes movam dinheiro por conta própria. Esse passo esbarra em um problema específico de confiança. Entregue a um agente suas chaves privadas, e um preço alucinado, uma instrução ruim ou um ataque bem-sucedido de prompt injection pode drenar uma conta em segundos. Remova totalmente o acesso do agente à carteira, e a maior parte da eficiência prometida desaparece. A resposta da Ledger mantém os agentes plenamente capazes no lado de leitura e análise, enquanto traça uma linha rígida na execução. A empresa resume a regra em três palavras usadas em toda a sua documentação para desenvolvedores: agentes propõem, humanos aprovam. Quatro Módulos, Um Limite Compartilhado O Agent Stack é entregue como quatro partes separadas e componíveis, em vez de um único produto travado, então um desenvolvedor adota apenas o que o caso de uso de fato precisa.

| Module | | --- | Function | | --- | | Device Management Kit Skills | Instruções baseadas em Markdown que conectam frameworks de agentes como Claude Code, Codex ou Cursor a um signer Ledger sem código de integração de carteira personalizado | | Ledger Wallet CLI | Permite que um agente verifique saldos e revise histórico livremente, já que isso é somente leitura. Preparar um envio ou uma troca também funciona, mas tudo o que mover valor fica pausado até uma confirmação física | | Ledger Enterprise CLI | Conecta agentes ao Ledger Enterprise para que eles rascunhem transações e suportem fluxos de governança para contas institucionais sem nunca manter uma chave | | Ledger Enterprise Multisig CLI | Permite que agentes rascunhem e consultem ações de multisig para contas institucionais, embora a aprovação por quórum e a assinatura por hardware ainda bloqueiem qualquer coisa que de fato execute |

Por que uma Tela e um Polegar Batem uma Permissão de Software A arquitetura se baseia em um princípio que a Ledger chama de WYSIWYS: o que você vê é o que você assina. Um agente prepara uma transação dentro do próprio ambiente de software, mas a etapa de aprovação acontece fora desse ambiente, inteiramente, na tela confiável de um signer físico que mostra os detalhes exatos da transação antes que qualquer pessoa confirme. Como a chave privada nunca sai do chip seguro do dispositivo, um agente comprometido, uma skill envenenada ou um ataque direcionado de prompt injection ainda pode pedir ao signer para aprovar algo. Nenhum deles consegue fazer o signer aprovar sem uma pessoa presente fisicamente. Permissões de carteira apenas por software, mesmo as bem desenhadas, acabam vivendo no mesmo ambiente de execução que um atacante tenta controlar. Hardware coloca a decisão final em algum lugar que o código não consegue alcançar. Os Números que a Ledger Diz que Justificam a Fricção A Ledger sustenta a etapa adicional de aprovação com dois números externos. A taxa de vulnerabilidade de 26,1% vem de** um estudo independente, Agent Skills in the Wild**, que analisou mais de 31.000 skills de agentes publicadas e encontrou que aquela parcela que carrega pelo menos uma falha. O número de erro humano é um dado amplamente citado do setor que a Ledger incorporou aos materiais de lançamento sem atribuir a um estudo específico.

| Metric | | --- | Figure | | --- | Source | | --- | | AI agent skills with at least one security vulnerability | 26,1% | Agent Skills in the Wild (arXiv, jan 2026) | | Security breaches traced to human error | Aproximadamente 60% | Dado do setor sem atribuição, citado pela Ledger | | Agents tested during the private preview | Mais de 1.000 | Post de prévia de 10 de junho da Ledger |

A Ledger argumenta que a superfície de ataque para IA está se expandindo mais rápido do que a maioria das defesas consegue acompanhar, o que explica o primeiro número. O segundo número segue na direção oposta: o argumento da empresa é que a preparação auxiliada por agentes pode, na prática, reduzir erros comuns mesmo ao adicionar um passo manual no fim. O que Muda para Traders, Fundos e Desenvolvedores a partir daqui MoonPay e Shisa.ai já têm ferramentas de produção rodando sobre a arquitetura; a integração da MoonPay permite que um agente identifique uma negociação e a prepare enquanto as chaves privadas ficam confinadas ao hardware e cada transação ainda precisa de uma pressão de botão. O Enterprise Multisig CLI leva a mesma lógica para tesourarias corporativas, onde a aprovação por quórum já desacelera a execução por outros motivos e uma confirmação extra de hardware muda pouco na prática. Casos de uso de varejo e de alta frequência ficam com mais tensão com o modelo. Um agente de trading que detecta uma janela de arbitragem medida em milissegundos não pode esperar que uma pessoa dê uma olhada na tela do dispositivo, e designs concorrentes de carteiras baseados em abstração de conta por contrato inteligente já permitem que bots executem de forma autônoma dentro dos limites de gasto que o proprietário define com antecedência. A Ledger aposta que a justificativa de segurança supera o custo de velocidade para a maioria dos usuários; se isso se mantém para estratégias sensíveis à latência é uma questão separada que o mercado responderá independentemente deste lançamento. A Ledger já delineou seus próximos passos.** O trabalho de Agent Identity ainda este ano** vai ancorar cada agente a uma identidade registrada em hardware, gravada na cadeia, substituindo as strings de software que são fáceis de falsificar e que os agentes usam atualmente para se identificar para serviços e uns aos outros. Uma Proof of Human attestation separada deve permitir que uma contraparte verifique criptograficamente que uma pessoa real autorizou uma ação específica, e não apenas que um signer a aprovou. Enquanto isso, a Ledger está apoiando um bounty de desenvolvedores de US$ 5.000 em college.xyz e montando um pool de prêmios de US$ 10.000 no ETHGlobal New York para equipes que construam ferramentas de pagamento e aprovação de agentes na nova stack—um impulso de curto prazo para fazer mais da comunidade de construção de agentes testar o modelo com travas de hardware antes de as ferramentas de identidade e atestação chegarem.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado