Ledger apuesta por el hardware mientras los agentes de IA comienzan a gestionar carteras

Resumen

  • Ledger abrió al público su kit de herramientas Agent Stack, permitiendo que agentes de IA gestionen carteras cripto mientras las claves privadas permanecen bloqueadas dentro del hardware.
  • Cada transacción que mueve valor sigue requiriendo una confirmación manual en un Ledger signer antes de ejecutarse.
  • MoonPay y Shisa.ai ya ejecutan herramientas de producción construidas sobre la nueva arquitectura.
  • Ledger planea identidades de agentes ancladas al hardware y herramientas de verificación humana más adelante en 2026.

Ledger abrió su toolkit Agent Stack al público el 16 de julio de 2026, ofreciendo a los desarrolladores una forma estandarizada de permitir que los agentes de IA lean saldos cripto y analicen carteras, y luego redacten las transacciones que moverían fondos, todo ello sin tocar jamás las claves privadas que están detrás de esas operaciones. El fabricante de carteras de hardware con sede en París construyó el lanzamiento alrededor de una única restricción: un agente puede redactar un swap o un pago, pero la decisión de ejecutarlo aún tiene que pasar por una pulsación física de un botón en un dispositivo Ledger, confirmada por la persona que es dueña de la cartera. El lanzamiento sigue a un periodo de vista previa que comenzó el 10 de junio y avanzó con más de 1,000 agentes de prueba, y marca el primer entregable público de la hoja de ruta de seguridad de IA de la compañía para 2026. Un Kit de Herramientas Diseñado para Detenerse en la Firma La IA agentica ha pasado los dos últimos años automatizando investigación, monitoreo y redacción para usuarios cripto, y el siguiente paso evidente es permitir que los agentes muevan dinero por su cuenta. Ese paso se topa con un problema de confianza específico. Entrega a un agente tus claves privadas y un precio alucinado, una instrucción incorrecta o un ataque exitoso de prompt injection puede vaciar una cuenta en segundos. Si bloqueas al agente por completo el acceso a la cartera, la mayor parte de la eficiencia prometida desaparece. La respuesta de Ledger mantiene a los agentes plenamente capaces en la lectura y el análisis, mientras traza una línea dura en la ejecución. La compañía resume la regla en tres palabras que aparecen en toda su documentación para desarrolladores: los agentes proponen, los humanos aprueban. Cuatro Módulos, Un Límite Compartido Agent Stack se entrega como cuatro piezas separadas y componibles en lugar de un único producto cerrado, de modo que un desarrollador adopta solo lo que realmente necesita para un caso de uso dado.

| Module | | --- | Function | | --- | --- | | Device Management Kit Skills | Instrucciones basadas en Markdown que conectan frameworks de agentes como Claude Code, Codex o Cursor con un Ledger signer sin código de integración de carteras personalizado | | Ledger Wallet CLI | Permite a un agente verificar saldos y revisar el historial libremente, ya que son de solo lectura. Preparar un envío o un swap también funciona, pero cualquier cosa que pudiera mover valor se detiene ahí para una confirmación física | | Ledger Enterprise CLI | Conecta agentes a Ledger Enterprise para que redacten transacciones y respalden flujos de gobernanza para cuentas institucionales sin tener nunca una clave | | Ledger Enterprise Multisig CLI | Permite a los agentes redactar y consultar acciones de multisig para cuentas institucionales, aunque la aprobación por quórum y la firma por hardware siguen bloqueando cualquier cosa que en realidad se ejecute |

Por Qué Una Pantalla y Un Pulgar Superan a Un Permiso de Software La arquitectura se apoya en un principio que Ledger llama WYSIWYS, what you see is what you sign. Un agente prepara una transacción dentro de su propio entorno de software, pero el paso de aprobación ocurre fuera de ese entorno por completo, en la pantalla de confianza de un signer físico que muestra los detalles exactos de la transacción antes de que nadie confirme. Como la clave privada nunca sale del chip seguro del dispositivo, un agente comprometido, una skill envenenada o un ataque dirigido de prompt injection aún pueden pedirle al signer que apruebe algo. Ninguno de ellos puede lograr que apruebe sin una persona presente físicamente. Los permisos de carteras solo con software, incluso los cuidadosamente diseñados, viven finalmente dentro del mismo entorno de ejecución que un atacante intenta controlar. El hardware coloca la decisión final en un lugar al que el código no puede acceder. Los Números que Ledger Usa para Justificar la Fricción Ledger respalda el paso adicional de aprobación con dos cifras externas. La tasa de vulnerabilidades del 26,1% proviene de** un estudio independiente, Agent Skills in the Wild**, que escaneó más de 31,000 skills de agentes publicadas y halló que las habilidades con al menos un fallo. La cifra de error humano es un dato ampliamente citado de la industria que Ledger incorporó en sus materiales de lanzamiento sin atribuirlo a un estudio específico.

| Metric | | --- | Figure | | --- | --- | | AI agent skills con al menos una vulnerabilidad de seguridad | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Brechas de seguridad rastreadas a error humano | Aproximadamente 60% | Dato de industria no atribuido, citado por Ledger | | Agentes probados durante la vista previa privada | Más de 1,000 | Publicación de vista previa del 10 de junio de Ledger |

Ledger sostiene que la superficie de ataque para ataques de IA se está expandiendo más rápido de lo que la mayoría de defensas puede seguir, lo que explica la primera cifra. La segunda cifra va en la dirección contraria: el argumento de la compañía es que la preparación asistida por agentes puede, en realidad, reducir los errores ordinarios incluso al añadir un paso manual al final. Qué Cambia para Traders, Fondos y Desarrolladores a Partir de Aquí MoonPay y Shisa.ai ya tienen herramientas de producción ejecutándose sobre la arquitectura; la integración de MoonPay permite a un agente identificar un trade y prepararlo mientras las claves privadas permanecen confinadas al hardware y cada transacción aún requiere una pulsación de botón. El Enterprise Multisig CLI lleva la misma lógica a tesorerías corporativas, donde la aprobación por quórum ya ralentiza la ejecución por otras razones y una confirmación de hardware adicional cambia poco en la práctica. Las aplicaciones para retail y de alta frecuencia están en más tensión con el modelo. Un agente de trading que detecta una ventana de arbitraje medida en milisegundos no puede esperar a que una persona eche un vistazo a la pantalla de un dispositivo, y diseños rivales de carteras construidos sobre abstracción de cuentas con smart contracts ya permiten que los bots ejecuten de forma autónoma dentro de los límites de gasto que el propietario establece con anticipación. Ledger apuesta a que el caso de seguridad supera el coste de velocidad para la mayoría de los usuarios; si eso se mantiene para estrategias sensibles a la latencia es una pregunta aparte que el mercado responderá de forma independiente a este lanzamiento. Ledger ya ha delineado sus próximos pasos.** El trabajo de Agent Identity este mismo año ** anclará cada agente a una identidad registrada en hardware registrada on-chain, reemplazando las cadenas de software que se pueden suplantar que los agentes usan actualmente para identificarse ante servicios y entre sí. Una Proof of Human attestation separada pretende permitir que un tercero verifique criptográficamente que una persona real autorizó una acción dada, no solo que un signer la aprobó. Mientras tanto, Ledger respalda una recompensa de desarrolladores de $5,000 en college.xyz y gestiona un pool de premios de $10,000 en ETHGlobal New York para equipos que construyan herramientas de pago y aprobación de agentes sobre la nueva pila: un empujón a corto plazo para que más de la comunidad que construye agentes pruebe el modelo con hardware bloqueado antes de que lleguen las herramientas de identidad y atestación.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado