Ledger робить ставку на апаратне забезпечення, коли AI-агенти починають керувати гаманцями

Резюме

  • Ledger відкрила для публіки свій набір інструментів Agent Stack, дозволяючи AI-агентам керувати криптовалютними гаманцями, тоді як приватні ключі залишаються заблокованими всередині апаратного пристрою.
  • Кожна транзакція, що переміщує вартість, як і раніше потребує ручного підтвердження на Ledger signer перед виконанням.
  • MoonPay і Shisa.ai вже запускають виробничі інструменти, створені на новій архітектурі.
  • Ledger планує апаратно прив’язані агентські ідентичності та інструменти людської верифікації пізніше у 2026 році.

Ledger відкрила для публіки toolkit Agent Stack 16 липня 2026 року, надавши розробникам стандартизований спосіб, щоб AI-агенти могли зчитувати криптобаланс і аналізувати портфелі, а потім складати транзакції, які переміщують кошти, — і все це без жодного дотику до приватних ключів, захованих за ними. Виробник апаратних гаманців із Парижа побудував реліз навколо однієї обмежувальної умови: агент може скласти своп або платіж, але рішення про виконання все одно має пройти через фізичне натискання кнопки на пристрої Ledger, яке підтверджує людина, що володіє гаманцем. Запуск відбувається після періоду попереднього перегляду, що стартував 10 червня, і тривав із понад 1,000 тестових агентів, і це перша публічна поставка з 2026 AI security roadmap компанії. Набір інструментів, створений для зупинки на підписі Агентний AI протягом останніх двох років автоматизував дослідження, моніторинг і підготовку для криптокористувачів, і очевидний наступний крок — дозволити агентам рухати гроші самостійно. Але цей крок упирається в конкретну проблему довіри. Передайте агенту ваші приватні ключі, і один галюцинований прайс, погана інструкція або успішна атака через prompt injection може вичавити акаунт за лічені секунди. Повністю заблокуйте агента від доступу до гаманця, і більшість обіцяної ефективності зникає разом із цим. Відповідь Ledger зберігає повну спроможність агентів на боці зчитування та аналізу, але проводить чітку межу на етапі виконання. Компанія формулює правило трьома словами, які використовуються в усій її розробницькій документації: агенти пропонують, люди схвалюють. Чотири модулі, одна спільна межа Agent Stack постачається як чотири окремі, компонуємі частини, а не як один закритий продукт, тож розробник підключає лише те, що справді потрібно для конкретного сценарію використання.

| Module | | --- | Function | | --- | --- | | Навички Device Management Kit | Інструкції на основі Markdown, які вбудовуються в agent frameworks на кшталт Claude Code, Codex або Cursor для Ledger signer без коду кастомної інтеграції гаманця | | Ledger Wallet CLI | Дозволяє агенту вільно перевіряти баланси й переглядати історію, оскільки це операції лише для читання. Підготовка відправлення або свопу також працює, але все, що може перемістити вартість, зупиняється там для фізичного підтвердження | | Ledger Enterprise CLI | Під’єднує агентів до Ledger Enterprise, щоб вони могли складати транзакції та підтримувати governance-процеси для інституційних акаунтів, не утримуючи ключ ніколи | | Ledger Enterprise Multisig CLI | Дозволяє агентам складати та запитувати multisig-дії для інституційних акаунтів, хоча кворумне схвалення та апаратний підпис усе одно блокують будь-що, що фактично виконується |

Чому екран і великий палець краще, ніж дозвіл на програмному рівні Архітектура спирається на принцип, який Ledger називає WYSIWYS: what you see is what you sign. Агент готує транзакцію у власному програмному середовищі, але етап схвалення відбувається за межами цього середовища повністю — на довіреному дисплеї фізичного signer, який показує точні деталі транзакції перед тим, як хтось її підтвердить. Оскільки приватний ключ ніколи не залишає захищений чип пристрою, скомпрометований агент, отруєна навичка або цілеспрямована атака через prompt injection можуть і надалі просити signer схвалити щось. Жоден із них не може змусити signer схвалити без фізичної присутності людини. Навіть дозвільні механізми лише на програмному рівні, навіть якщо вони ретельно спроєктовані, зрештою живуть в тому самому середовищі виконання, яке намагається контролювати атакувальник. Апаратне забезпечення переносить фінальне рішення туди, куди код не може дістатися. Цифри, які Ledger наводить, щоб виправдати тертя Ledger підкріплює додатковий етап схвалення двома зовнішніми цифрами. Частка вразливостей 26.1% походить** з незалежного дослідження, Agent Skills in the Wild**, яке просканувало понад 31,000 опублікованих агентських навичок і виявило, що їхня частка, яка містить принаймні одну ваду, є ненульовою. Фігура про людську помилку — це широко цитована цифра індустрії, яку Ledger включила до матеріалів запуску, не приписуючи її конкретному дослідженню.

| Metric | | --- | Figure | Source | | --- | --- | | AI agent skills with at least one security vulnerability | 26.1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Security breaches traced to human error | Roughly 60% | Невказана цифра індустрії, наведена Ledger | | Agents tested during the private preview | Більше ніж 1,000 | Публікація Ledger від 10 червня (preview) |

Ledger стверджує, що поверхня атаки для AI розширюється швидше, ніж більшість захистів здатні відстежувати, — і це пояснює першу цифру. Друга цифра рухається в іншому напрямку: компанія вважає, що підготовка, що здійснюється за допомогою агентів, може насправді зменшити кількість звичайних помилок, навіть додаючи одну ручну дію в кінці. Що змінюється для трейдерів, фондів і розробників відтепер MoonPay і Shisa.ai вже мають інструменти виробничого рівня, що працюють на архітектурі; інтеграція MoonPay дозволяє агенту ідентифікувати угоду та підготувати її, поки приватні ключі лишаються обмеженими апаратним забезпеченням, і кожна транзакція все одно потребує натискання кнопки. Enterprise Multisig CLI переносить ту саму логіку в корпоративні казначейства, де кворумне схвалення вже уповільнює виконання з інших причин, і додаткове апаратне підтвердження змінює мало на практиці. Роздрібні та high-frequency сценарії знаходяться в більшій напрузі з моделлю. Торговий агент, який помічає арбітражне вікно, виміряне мілісекундами, не може чекати, поки людина гляне на екран пристрою, а конкуруючі дизайни гаманців, побудовані на абстракції акаунта смарт-контрактів, уже дозволяли ботам виконуватися автономно в межах лімітів на витрати, які власник встановлює наперед. Ledger робить ставку, що аргумент щодо безпеки переважить втрати швидкості для більшості користувачів; чи так буде для стратегій, чутливих до затримок, — окреме питання, на яке ринок відповість незалежно від цього релізу. Ledger уже окреслила свої наступні кроки.** Робота над Agent Identity пізніше цього року** прив’яже кожного агента до апаратно зареєстрованої ідентичності, записаної в ланцюжку, замінивши підроблювані рядки програмного забезпечення, які агенти зараз використовують, щоб ідентифікувати себе сервісам і один одному. Окреме Proof of Human attestation має дозволити контрагенту криптографічно перевірити, що реальна людина авторизувала задану дію, а не лише те, що signer її схвалив. Тим часом Ledger підтримує девелоперський bounty на $5,000 на college.xyz і розгортає пул призів у $10,000 на ETHGlobal New York для команд, які будують інструменти оплати та схвалення агентів на новому стеку — це найближчий поштовх, щоб більше спільноти розробників агентів тестували модель із прив’язкою до апаратного підтвердження, перш ніж з’являться інструменти ідентичності та атестації.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено