Ledger робить ставку на апаратне забезпечення, коли AI-агенти починають керувати гаманцями

Короткий огляд

  • Ledger відкрив для публіки набір інструментів Agent Stack, дозволяючи AI-агентам керувати криптогаманцями, тоді як приватні ключі залишаються заблокованими всередині апаратного пристрою.
  • Кожна транзакція, що переміщує кошти, усе ще потребує ручного підтвердження на апаратному підписувачі Ledger перед виконанням.
  • MoonPay і Shisa.ai уже запускають виробничі інструменти, створені на новій архітектурі.
  • Ledger планує пізніше у 2026 році апаратно прив’язані ідентичності агентів і інструменти людської верифікації.

Ledger відкрив для публіки набір інструментів Agent Stack 16 липня 2026 року, надавши розробникам стандартизований спосіб дозволити AI-агентам читати криптосальдо та аналізувати портфелі, а потім складати транзакції, які перемістять кошти, — і все це без будь-коли торкання приватних ключів, схованих за ними. Паризький виробник апаратних криптогаманців побудував реліз навколо однієї умови: агент може підготувати своп або платіж, але рішення про виконання все одно має пройти через фізичне натискання кнопки на пристрої Ledger, підтверджене людиною, яка володіє гаманцем. Запуск слідує за періодом прев’ю, що стартував 10 червня і тривав із більш ніж 1,000 тестових агентів, і це знаменує перший публічний результат із 2026 AI security roadmap компанії. Набір інструментів, створений щоб зупинятися на підписі Агентний AI провів останні два роки, автоматизуючи дослідження, моніторинг і підготовку для криптокористувачів, і очевидним наступним кроком є дозвіл агентам рухати гроші самостійно. Цей крок впирається в конкретну проблему довіри. Дайте агенту свої приватні ключі, і один галюцинований прайс, погана інструкція або успішна атака з ін’єкцією підказки (prompt injection) може осушити акаунт за лічені секунди. Повністю заблокуйте агента від доступу до гаманця, і більшість обіцяної ефективності зникає разом із цим. Відповідь Ledger зберігає агента повністю здатним на стороні читання та аналітики, але проводить жорстку межу на етапі виконання. Компанія формулює правило трьома словами, які використовуються в усьому її розробницькому діловодстві: агенти пропонують, люди підтверджують. Чотири модулі, одна спільна межа Agent Stack постачається як чотири окремі, комбіновані компоненти замість єдиного закритого продукту, тож розробник бере лише те, що реально потрібно для конкретного сценарію використання.

| Модуль | | --- | Функція | | --- | --- | | Навички Device Management Kit Skills | Інструкції на основі Markdown, які підключають агентські фреймворки, такі як Claude Code, Codex або Cursor, до підписувача Ledger без коду для кастомної інтеграції гаманця | | Ledger Wallet CLI | Дозволяє агенту вільно перевіряти баланси та переглядати історію, оскільки це доступ лише для читання. Підготовка відправки або свопу теж працює, але будь-що, що може перемістити цінність, зупиняється тут, для фізичного підтвердження | | Ledger Enterprise CLI | Під’єднує агентів до Ledger Enterprise, щоб вони могли складати транзакції та підтримувати робочі процеси governance для інституційних акаунтів, не утримуючи жодного ключа | | Ledger Enterprise Multisig CLI | Дозволяє агентам складати та запитувати multisig-дії для інституційних акаунтів, хоча кворумне схвалення та апаратний підпис усе одно блокують будь-що, що насправді виконується |

Чому екран і великий палець важать більше, ніж дозвіл на софт Архітектура спирається на принцип, який Ledger називає WYSIWYS: що ти бачиш, те й підписуєш. Агент готує транзакцію у власному програмному середовищі, але етап схвалення відбувається повністю поза цим середовищем — на довіреному дисплеї фізичного підписувача, який показує точні деталі транзакції перед тим, як хтось її підтвердить. Оскільки приватний ключ ніколи не покидає захищений чип пристрою, скомпрометований агент, отруєна навичка (skill) або таргетована атака з ін’єкцією підказки все ще можуть попросити підписувач схвалити щось. Жоден із них не може змусити підписувач схвалити без людини, яка фізично присутня.  Дозволи гаманця лише на програмному забезпеченні, навіть дуже ретельно спроєктовані, зрештою живуть у тому ж середовищі виконання, яке намагається контролювати атакувальник. Апаратне забезпечення переносить остаточне рішення туди, де код не може до нього дістатися. Цифри, які Ledger наводить, щоб обґрунтувати тертя Ledger підкріплює додатковий етап схвалення двома зовнішніми цифрами. Рівень вразливостей 26.1% походить від** незалежного дослідження, Agent Skills in the Wild**, яке просканувало понад 31,000 опублікованих агентських навичок і виявило, що частка з принаймні однією вразливістю. Частка людської помилки — це широко цитована цифра індустрії, яку Ledger включив у матеріали запуску, не посилаючись на конкретне дослідження.

| Метрика | | --- | Показник | | --- | --- | | AI-агентські навички щонайменше з однією вразливістю безпеки | 26.1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Порушення безпеки, відстежені до людської помилки | Близько 60% | Неатрибутована цифра індустрії, на яку посилається Ledger | | Агенти, протестовані під час приватного прев’ю | Більше ніж 1,000 | Публікація Ledger від 10 червня |

Ledger стверджує, що площина AI-атак розширюється швидше, ніж більшість захистів можуть відстежити, і це пояснює першу цифру. Друга цифра рухається в інший бік: позиція компанії полягає в тому, що підготовка, допомогана агентами, може фактично скорочувати звичайні помилки навіть тоді, коли додається один ручний крок на фінішній прямій. Що змінюється для трейдерів, фондів і розробників звідси MoonPay і Shisa.ai уже мають інструменти промислового рівня, що працюють на цій архітектурі; інтеграція MoonPay дозволяє агенту визначити угоду та підготувати її, поки приватні ключі залишаються замкненими в апаратному забезпеченні, і кожна транзакція все одно потребує натискання кнопки. Enterprise Multisig CLI переносить ту саму логіку в корпоративні скарбниці, де кворумне схвалення вже сповільнює виконання з інших причин, а додаткове апаратне підтвердження мало змінює ситуацію на практиці. Роздрібні сценарії та сценарії високочастотного використання перебувають у більшому протиріччі з цією моделлю. Трейдинговий агент, який помічає вікно арбітражу, виміряне мілісекундами, не може чекати, доки людина гляне на екран пристрою; а конкуруючі дизайни гаманців, побудовані на абстракції акаунта смарт-контрактів, уже дозволяють ботам виконуватися автономно в межах лімітів, які власник задає наперед. Ledger робить ставку, що доведений безпековий ефект переважує втрати швидкості для більшості користувачів; чи так буде для стратегій, чутливих до затримок, — окреме питання, на яке ринок відповість незалежно від цього релізу. Ledger уже окреслив свої наступні кроки.** Робота над Agent Identity пізніше цього року** прив’яжe кожного агента до апаратно зареєстрованої ідентичності, записаної в ончейн, замінюючи підроблювані рядки софту, які агенти зараз використовують, щоб ідентифікувати себе для сервісів і один для одного. Окремий Proof of Human attestation має дозволити контрагенту криптографічно перевірити, що реальна людина авторизувала певну дію, а не просто те, що підписувач її схвалив. Тим часом Ledger фінансує девелоперський грант $5,000 для college.xyz і формує пул призів $10,000 на ETHGlobal New York для команд, що створюють інструменти оплати й схвалення для агентів у новому стеку — короткостроковий поштовх, щоб більше спільноти розробників агентів тестували апаратно обмежену модель, перш ніж з’являться інструменти ідентичності та атестації.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено