ليدجر تراهن على العتاد مع بدء وكلاء الذكاء الاصطناعي في إدارة المحافظ

الملخص

  • أطلقت Ledger مجموعة أدوات Agent Stack للجمهور، ما يتيح لوكلاء الذكاء الاصطناعي إدارة محافظ العملات المشفرة بينما تبقى المفاتيح الخاصة مقفلة داخل أجهزة التخزين الصلبة.
  • كل معاملة تنقل قيمة لا تزال تتطلب تأكيدًا يدويًا على قارئ/موقّع Ledger قبل تنفيذها.
  • تعمل MoonPay وShisa.ai بالفعل على أدوات إنتاج مبنية على البنية الجديدة.
  • تخطط Ledger لاحقًا في 2026 لإطلاق هويات وكلاء مرتبطة بالأجهزة وأدوات للتحقق البشري.

فتحت Ledger مجموعة أدوات Agent Stack أمام الجمهور في 16 يوليو 2026، لتمنح المطورين طريقة معيارية تُمكّن وكلاء الذكاء الاصطناعي من قراءة أرصدة العملات المشفرة وتحليل المحافظ، ثم صياغة المعاملات التي تنقل الأموال، وذلك دون المساس مطلقًا بالمفاتيح الخاصة الكامنة خلفها. وبَنت شركة مقرها باريس صانعة المحافظ المادية الإطلاق حول قيد واحد: يستطيع الوكيل صياغة عملية تحويل أو دفع، لكن قرار تنفيذها لا بد أن يمر عبر ضغط زر فعلي على جهاز Ledger، ويتم تأكيده من الشخص الذي يملك المحفظة. يأتي الإطلاق بعد فترة معاينة بدأت في 10 يونيو وشملت أكثر من 1,000 من وكلاء الاختبار، ويُعد أول مخرَج عام من الشركة ضمن خارطة طريق أمن الذكاء الاصطناعي للعام 2026.

حزمة أدوات مُصممة للتوقف عند التوقيع استثمرت Agentic AI العامين الماضيين في أتمتة البحث والمراقبة وصياغة المهام لمستخدمي العملات المشفرة، والخطوة المنطقية التالية تتمثل في السماح للوكلاء بتحريك الأموال بأنفسهم. لكن هذه الخطوة تصطدم بمشكلة ثقة محددة. إن سلمت الوكيل مفاتيحك الخاصة، فقد يؤدي هلوسة بسعر واحد، أو تعليمات خاطئة، أو حتى هجوم ناجح بحقن موجهات (prompt injection) إلى تفريغ حسابك في ثوانٍ. أما إذا قيدت الوكيل بحيث لا يحصل على وصول إلى المحفظة إطلاقًا، فإن جزءًا كبيرًا من الكفاءة الموعودة يختفي. تحافظ إجابة Ledger على قدرة الوكلاء بالكامل في جانب القراءة والتحليل، مع رسم خط صارم عند التنفيذ. وتعرض الشركة القاعدة في ثلاث كلمات مستخدمة في جميع وثائق المطور الخاصة بها: الوكلاء يقترحون، البشر يوافقون.

أربع وحدات، بحدود مشتركة واحدة تأتي Agent Stack كأربع مكونات منفصلة وقابلة للتركيب بدل منتج واحد مغلق، ما يعني أن المطور يعتمد فقط ما يحتاجه سيناريو الاستخدام المعني فعليًا.

| الوحدة | | --- | وظيفة | | --- | --- | | Device Management Kit Skills | تعليمات مبنية على Markdown تتيح توصيل أطر عمل للوكلاء مثل Claude Code وCodex وCursor بموقّع Ledger دون الحاجة إلى كود مخصص لدمج المحفظة | | Ledger Wallet CLI | تتيح لوكيلًا التحقق من الأرصدة ومراجعة السجل بحرية، لأنها قراءة فقط. كما أن تجهيز عملية إرسال أو تحويل يعمل كذلك، لكن أي شيء من شأنه نقل قيمة يتوقف هناك من أجل تأكيد فعلي | | Ledger Enterprise CLI | يُوصّل الوكلاء بـ Ledger Enterprise حتى يستطيعوا صياغة المعاملات ودعم سير عمل الحوكمة لحسابات المؤسسات دون امتلاك أي مفتاح | | Ledger Enterprise Multisig CLI | يتيح للوكلاء صياغة إجراءات متعددة التوقيع والاستعلام عنها لحسابات المؤسسات، لكن موافقات النصاب (quorum) والتوقيع عبر العتاد تظل بوابة تمنع أي شيء يمكنه التنفيذ فعليًا |

لماذا تفوق الشاشة والإصبع إذن البرمجيات ترتكز البنية على مبدأ تسميه Ledger WYSIWYS، أي ما تراه هو ما توقّع عليه. يقوم الوكيل بإعداد معاملة داخل بيئة برمجية خاصة به، لكن خطوة الموافقة تتم خارج تلك البيئة تمامًا، على شاشة عرض موثوقة في جهاز موقّع فعلي تُظهر تفاصيل المعاملة الدقيقة قبل أن يوافق عليها أي شخص. وبما أن المفتاح الخاص لا يغادر الشريحة الآمنة داخل الجهاز، يمكن لوكيل مُخترق أو لمهارة مُلوّثة (poisoned skill) أو لهجوم حقن موجهات مستهدف أن يطلب من الجهاز الموافقة على شيء ما، لكن لا يمكن لأي منها أن يجعله يوافق دون حضور شخص فعلي. حتى أذونات المحفظة المعتمدة على البرمجيات وحدها، حتى لو صُممت بعناية، تعيش في نهاية المطاف داخل بيئة التنفيذ نفسها التي يحاول المهاجم التحكم فيها. يضع العتاد قرار الموافقة النهائي في مكان لا تستطيع الشفرة الوصول إليه.

الأرقام التي تقولها Ledger لتبرير الاحتكاك تُسند Ledger خطوة الموافقة الإضافية بقدرين من مصادر خارجية. تأتي نسبة قابلية الضعف 26.1% من دراسة مستقلة، Agent Skills in the Wild، التي فحصت أكثر من 31,000 من مهارات الوكلاء المنشورة ووجدت أن الحصة التي تحمل على الأقل عيبًا هي تلك النسبة. أما رقم خطأ البشر فهو رقم صناعي شائع الاستشهاد قامت Ledger بإدراجه ضمن مواد إطلاقها دون نسبه إلى دراسة بعينها.

| المقياس | | --- | القيمة | | --- | --- | | مهارات وكلاء الذكاء الاصطناعي التي تتضمن على الأقل ثغرة أمنية | 26.1% | Agent Skills in the Wild (arXiv, Jan 2026) | | الاختراقات الأمنية التي تُعزى إلى خطأ بشري | حوالي 60% | رقم صناعي غير منسوب، تستشهد به Ledger | | الوكلاء الذين جرى اختبارهم خلال المعاينة الخاصة | أكثر من 1,000 | منشور المعاينة في 10 يونيو لدى Ledger |

تجادل Ledger بأن سطح هجوم الذكاء الاصطناعي يتوسع أسرع من أن تتعقب معظم وسائل الدفاع ذلك، وهو ما يفسر الرقم الأول. أما الرقم الثاني فيسير في الاتجاه المعاكس: فحجة الشركة هي أن التحضير بمساعدة الوكلاء قد يقلل بالفعل من الأخطاء الاعتيادية حتى مع إضافة خطوة يدوية واحدة في النهاية.

ما الذي سيتغير للتجار والصناديق والمطورين من هنا تملك MoonPay وShisa.ai بالفعل أدوات إنتاج تعمل على هذه البنية، إذ يتيح تكامل MoonPay لوكيل أن يحدد صفقة ويُجهزها بينما تبقى المفاتيح الخاصة محصورة في العتاد، وما زالت كل معاملة تتطلب ضغط زر. وتدفع Ledger Enterprise Multisig CLI المنطق نفسه إلى الخزائن المؤسسية، حيث تباطؤ الموافقة بنصاب النصاب (quorum) قائم أصلًا لأسباب أخرى، وتغيير إضافي بتأكيد عتادي لن يغيّر كثيرًا عمليًا. وتميل حالات الاستخدام لدى التجزئة (retail) والتداول عالي التردد إلى وجود توتر أكبر مع هذا النموذج. لا يمكن لوكيل تداول يلتقط نافذة تحكيم (arbitrage) تُقاس بالميلي ثانية أن ينتظر أن يلقي شخص نظرة على شاشة الجهاز، وتصاميم المحافظ المنافسة المبنية على تجريد حسابات العقود الذكية (smart-contract account abstraction) أتاحت بالفعل للبوتات تنفيذ المعاملات بشكل مستقل ضمن حدود الإنفاق التي يحددها المالك مسبقًا. تراهن Ledger أن جانب الأمن يتغلب على تكلفة السرعة لمعظم المستخدمين؛ وما إذا كان ذلك صحيحًا لاستراتيجيات حساسة للزمن ستجيب عنه السوق بشكل مستقل عن هذا الإطلاق.

حددت Ledger بالفعل خطواتها التالية.** عمل هوية الوكلاء لاحقًا هذا العام** سيُثبت كل وكيلًا بهوية مسجلة عبر العتاد ومُدوّنة على السلسلة، بما يستبدل سلاسل البرمجيات القابلة للتزييف (spoofable) التي يستخدمها الوكلاء حاليًا للتعريف بأنفسهم للخدمات وببعضها البعض. كما أن Proof of Human attestation منفصل يُفترض أن يسمح للطرف المقابل بالتحقق تشفيريًا من أن شخصًا حقيقيًا هو من فوّض الإجراء المعني، وليس فقط أن الموقّع وافق عليه. وحتى ذلك الحين، تدعم Ledger منحة تطوير بقيمة 5,000 دولار على college.xyz وتُخصص تجمع جوائز بقيمة 10,000 دولار على ETHGlobal New York للفرق التي تبني أدوات دفع وموافقة للوكلاء على هذه البنية الجديدة، وهي دفعة قريبة الأجل تهدف إلى تشجيع جزء أكبر من مجتمع بناء الوكلاء على اختبار نموذج مُقيد بالعتاد قبل وصول أدوات الهوية والإثبات.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت