Ledger Aposta no Hardware à medida que os Agentes de IA começam a Gerir Carteiras

Resumo

  • A Ledger abriu ao público o seu toolkit Agent Stack, permitindo que agentes de IA gerissem carteiras cripto enquanto as chaves privadas permanecem bloqueadas no interior de hardware.
  • Cada transação que move valor continua a exigir uma confirmação manual num assinador Ledger antes de ser executada.
  • A MoonPay e a Shisa.ai já executam ferramentas de produção construídas sobre a nova arquitetura.
  • A Ledger planeia identidades de agentes ancoradas em hardware e ferramentas de verificação humana mais tarde em 2026.

A Ledger abriu ao público o seu toolkit Agent Stack a 16 de julho de 2026, dando aos programadores uma forma padronizada de permitir que agentes de IA leiam saldos de cripto e analisem carteiras, e depois redijam as transações que moveriam fundos, sem nunca tocar nas chaves privadas por trás disso. O fabricante de carteiras de hardware com sede em Paris construiu o lançamento em torno de uma única restrição: um agente pode rascunhar uma troca (swap) ou um pagamento, mas a decisão de a executar ainda tem de passar por uma pressão física num dispositivo Ledger, confirmada pela pessoa que é titular da carteira. O lançamento segue um período de pré-visualização que começou a 10 de junho e correu com mais de 1.000 agentes de teste, marcando a primeira entrega pública do plano de segurança de IA da empresa para 2026.

Um Toolkit Feito para Parar na Assinatura A IA agentica tem passado os últimos dois anos a automatizar pesquisa, monitorização e redação para utilizadores de cripto, e o passo óbvio seguinte é permitir que agentes movam dinheiro por si. Esse passo esbarra num problema específico de confiança. Entregue ao agente as suas chaves privadas, e um preço alucinado, uma instrução errada, ou um ataque bem-sucedido por prompt injection pode esvaziar uma conta em segundos. Remover completamente o acesso do agente à carteira, e a maior parte da eficiência prometida desaparece com isso. A resposta da Ledger mantém os agentes totalmente capazes no lado da leitura e da análise, ao mesmo tempo que traça uma linha dura na execução. A empresa enquadra a regra em três palavras usadas em toda a documentação para programadores: os agentes propõem, os humanos aprovam.

Quatro Módulos, Uma Fronteira Comum O Agent Stack é disponibilizado como quatro componentes separados e combináveis, em vez de um único produto fechado, pelo que um programador adota apenas o que um determinado caso de uso realmente precisa.

| Módulo | | --- | Função | | --- | --- | | Device Management Kit Skills | Instruções baseadas em Markdown que encaixam em frameworks de agentes como Claude Code, Codex ou Cursor num assinador Ledger sem código de integração de carteira personalizado | | Ledger Wallet CLI | Permite que um agente verifique saldos e reveja o histórico livremente, uma vez que são apenas de leitura. Preparar um envio ou um swap também funciona, mas qualquer coisa que pudesse mover valor fica em pausa até uma confirmação física | | Ledger Enterprise CLI | Liga agentes à Ledger Enterprise para que possam rascunhar transações e suportar fluxos de governação para contas institucionais, sem nunca deter uma chave | | Ledger Enterprise Multisig CLI | Permite que agentes rascunhem e consultem ações multisig para contas institucionais, embora a aprovação por quorum e a assinatura em hardware continuem a bloquear tudo o que efetivamente executa |

Porque um Ecrã e um Polegar Batem a uma Permissão de Software A arquitetura assenta num princípio que a Ledger chama WYSIWYS, what you see is what you sign. Um agente prepara uma transação dentro do seu próprio ambiente de software, mas o passo de aprovação acontece fora desse ambiente, no ecrã fiável de um assinador físico que mostra os detalhes exatos da transação antes de alguém confirmar. Como a chave privada nunca sai do chip seguro do dispositivo, um agente comprometido, uma skill contaminada, ou um ataque direcionado por prompt injection ainda podem pedir ao assinador para aprovar algo. Nenhum deles consegue fazer com que aprove sem uma pessoa fisicamente presente. Permissões de carteiras apenas em software, mesmo quando cuidadosamente concebidas, acabam por viver no mesmo ambiente de execução que um atacante está a tentar controlar. O hardware coloca a decisão final num ponto que o código não consegue alcançar.

Os Números que a Ledger Diz Justificar o Atrito A Ledger sustenta o passo de aprovação adicional com duas cifras externas. A taxa de vulnerabilidades de 26,1% provém de** um estudo independente, Agent Skills in the Wild**, que analisou mais de 31.000 skills de agentes publicadas e descobriu que as skills que partilham pelo menos uma falha. O valor do erro humano é um número da indústria amplamente citado que a Ledger incorporou nos materiais de lançamento sem o atribuir a um estudo específico.

| Métrica | | --- | Valor | | --- | --- | | Skills de agentes de IA com pelo menos uma vulnerabilidade de segurança | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Incidentes de segurança atribuídos a erro humano | Cerca de 60% | Número da indústria sem atribuição, citado pela Ledger | | Agentes testados durante a pré-visualização privada | Mais de 1.000 | Post da pré-visualização de 10 de junho da Ledger |

A Ledger argumenta que a superfície de ataque da IA está a expandir-se mais depressa do que a maioria das defesas consegue acompanhar, o que explica a primeira cifra. A segunda cifra segue na direção oposta: segundo a empresa, a preparação com ajuda de agentes pode reduzir erros comuns mesmo ao acrescentar um passo manual no final.

O Que Muda para Traders, Fundos e Programadores a partir daqui A MoonPay e a Shisa.ai já têm ferramentas de produção a funcionar na arquitetura; a integração da MoonPay permite que um agente identifique uma operação e a prepare enquanto as chaves privadas permanecem confinadas ao hardware e cada transação continua a exigir uma pressão de botão. O Enterprise Multisig CLI leva a mesma lógica para tesourarias corporativas, onde a aprovação por quorum já abranda a execução por outras razões e uma confirmação adicional em hardware muda pouco na prática. Os casos de uso de retalho e de alta frequência ficam em mais tensão com o modelo. Um agente de negociação que deteta uma janela de arbitragem medida em milissegundos não pode esperar por alguém dar uma olhadela num ecrã de dispositivo, e designs concorrentes de carteiras construídos sobre abstração de contas com smart contracts já permitem que bots executem de forma autónoma dentro dos limites de gasto definidos antecipadamente pelo proprietário. A Ledger aposta que o argumento de segurança compensa o custo de velocidade para a maioria dos utilizadores; se isso se mantém para estratégias sensíveis à latência é uma questão separada que o mercado responderá independentemente deste lançamento.

A Ledger já delineou os seus próximos passos.** O trabalho de Identidade de Agente mais tarde este ano** irá ancorar cada agente numa identidade registada em hardware gravada na cadeia, substituindo as cadeias de software, suscetíveis a spoofing, que os agentes usam atualmente para se identificarem aos serviços e uns aos outros. Uma Prova de Homen Humano separada pretende permitir que uma contraparte verifique criptograficamente que uma pessoa real autorizou uma determinada ação, e não apenas que um assinador a aprovou. Entretanto, a Ledger está a apoiar um prémio de desenvolvedor de 5.000 dólares em college.xyz e a disponibilizar um fundo de prémios de 10.000 dólares no ETHGlobal New York para equipas que criem ferramentas de pagamento e aprovação de agentes na nova stack, uma investida imediata para levar mais da comunidade a testar o modelo com bloqueio por hardware antes de chegarem as ferramentas de identidade e atestação.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado