Ledger aposta no hardware à medida que agentes de IA começam a gerenciar carteiras

Resumo

  • A Ledger abriu seu kit de ferramentas Agent Stack ao público, permitindo que agentes de IA gerenciem carteiras cripto enquanto as chaves privadas permanecem travadas dentro do hardware.
  • Cada transação que movimenta valor ainda exige uma confirmação manual em um signer da Ledger antes de ser executada.
  • MoonPay e Shisa.ai já executam ferramentas de produção criadas sobre a nova arquitetura.
  • A Ledger planeja identidades de agentes ancoradas em hardware e ferramentas de verificação humana mais tarde em 2026.

A Ledger abriu seu kit de ferramentas Agent Stack ao público em 16 de julho de 2026, oferecendo aos desenvolvedores uma forma padronizada de fazer agentes de IA lerem saldos de cripto e analisarem carteiras, e então rascunharem as transações que moveriam os fundos, tudo sem nunca tocar nas chaves privadas por trás disso. A fabricante de carteiras de hardware, com sede em Paris, montou o lançamento em torno de uma única restrição: um agente pode rascunhar uma troca ou um pagamento, mas a decisão de executar ainda precisa passar por um pressionar físico de botão em um dispositivo Ledger, confirmado pela pessoa que é dona da carteira. O lançamento vem após um período de prévia que começou em 10 de junho e rodou com mais de 1.000 agentes de teste, e marca a primeira entrega pública do roteiro de segurança com IA de 2026 da empresa. Um Kit Feito para Parar na Assinatura A IA agentic passou pelos últimos dois anos automatizando pesquisa, monitoramento e rascunho para usuários de cripto, e o passo óbvio seguinte é permitir que agentes movimentem dinheiro por conta própria. Esse passo esbarra em um problema específico de confiança. Dê a um agente suas chaves privadas e um preço alucinado, uma instrução ruim ou um ataque bem-sucedido de prompt injection pode drenar uma conta em segundos. Se você trancar o agente totalmente fora do acesso à carteira, a maior parte da eficiência prometida desaparece junto. A resposta da Ledger mantém os agentes totalmente capazes do lado de leitura e análise, traçando uma linha firme na execução. A empresa resume a regra em três palavras usadas ao longo de sua documentação para desenvolvedores: agentes propõem, humanos aprovam. Quatro Módulos, Uma Fronteira Compartilhada O Agent Stack chega como quatro peças separadas e combináveis em vez de um produto único travado, então um desenvolvedor adota apenas o que um caso de uso específico realmente precisa.

| Module | | --- | Function | | --- | | Device Management Kit Skills | Instruções baseadas em Markdown que conectam frameworks de agente como Claude Code, Codex ou Cursor a um signer da Ledger sem código de integração de carteira personalizado | | Ledger Wallet CLI | Permite que um agente verifique saldos e revise histórico livremente, já que isso é somente leitura. Preparar um envio ou uma troca também funciona, mas qualquer coisa que vá mover valor fica pausada ali para uma confirmação física | | Ledger Enterprise CLI | Conecta agentes à Ledger Enterprise para que eles rascunhem transações e apoiem fluxos de governança para contas institucionais sem nunca segurar uma chave | | Ledger Enterprise Multisig CLI | Permite que agentes rascunhem e consultem ações de multisig para contas institucionais, embora a aprovação de quórum e a assinatura em hardware ainda bloqueiem qualquer coisa que de fato execute |

Por que Tela e Polegar Batem Permissão de Software A arquitetura se apoia em um princípio que a Ledger chama de WYSIWYS, what you see is what you sign. Um agente prepara uma transação dentro do seu próprio ambiente de software, mas a etapa de aprovação acontece fora desse ambiente, inteira, na exibição confiável de um signer físico que mostra os detalhes exatos da transação antes de qualquer pessoa confirmar. Como a chave privada nunca sai do chip seguro do dispositivo, um agente comprometido, uma skill envenenada ou um ataque direcionado de prompt injection ainda pode pedir ao signer para aprovar algo. Nenhum deles consegue fazer o signer aprovar sem uma pessoa fisicamente presente. Permissões de carteira apenas por software, mesmo quando bem desenhadas, acabam vivendo no mesmo ambiente de execução que um atacante está tentando controlar. Hardware coloca a decisão final em um lugar que o código não consegue alcançar. Os Números que a Ledger Diz que Justificam a Resistência A Ledger sustenta a etapa extra de aprovação com dois números externos. A taxa de vulnerabilidade de 26,1% vem de** um estudo independente, Agent Skills in the Wild**, que analisou mais de 31.000 skills de agente publicadas e encontrou que a parcela que carrega pelo menos uma falha. O número de erro humano é uma estatística do setor amplamente citada que a Ledger incorporou aos materiais de lançamento sem atribuir isso a um estudo específico.

| Metric | | --- | Figure | Source | | --- | --- | | Habilidades de agentes de IA com pelo menos uma vulnerabilidade de segurança | 26,1% | Agent Skills in the Wild (arXiv, jan 2026) | | Violações de segurança rastreadas a erro humano | Cerca de 60% | Estatística do setor não atribuída, citada pela Ledger | | Agentes testados durante a prévia privada | Mais de 1.000 | Post de prévia de 10 de junho da Ledger |

A Ledger argumenta que a superfície de ataque de IA está se expandindo mais rápido do que a maioria das defesas consegue acompanhar, o que explica o primeiro número. O segundo número vai na direção oposta: o argumento da empresa é que a preparação assistida por agente pode, na verdade, reduzir erros comuns, mesmo adicionando um passo manual na linha de chegada. O que Muda para Traders, Fundos e Desenvolvedores a Partir daqui MoonPay e Shisa.ai já têm ferramentas de produção rodando na arquitetura; a integração da MoonPay permite que um agente identifique uma negociação e a prepare enquanto as chaves privadas permanecem confinadas ao hardware e cada transação ainda exige um pressionar de botão. A Enterprise Multisig CLI leva essa mesma lógica para tesourarias corporativas, onde a aprovação de quórum já desacelera a execução por outros motivos e uma confirmação extra em hardware muda pouco na prática. Casos de uso de varejo e de alta frequência ficam com mais tensão com o modelo. Um agente de trading que detecta uma janela de arbitragem medida em milissegundos não consegue esperar alguém dar uma olhada na tela de um dispositivo, e designs concorrentes de carteiras construídos em abstração de contas por smart contract já permitem que bots executem autonomamente dentro dos limites de gasto definidos pelo dono com antecedência. A Ledger está apostando que o argumento de segurança supera o custo de velocidade para a maioria dos usuários; se isso se sustenta para estratégias sensíveis a latência é uma questão separada que o mercado vai responder independentemente deste lançamento. A Ledger já delineou seus próximos passos.** O trabalho de Identidade de Agente mais tarde neste ano** vai ancorar cada agente a uma identidade registrada em hardware, gravada na cadeia, substituindo strings de software que podem ser falsificadas que os agentes usam atualmente para se identificar para serviços e um ao outro. Uma prova separada de atestação de ser humano também deve permitir que uma contraparte verifique criptograficamente que uma pessoa real autorizou uma ação específica, e não apenas que um signer aprovou. Enquanto isso, a Ledger está apoiando uma bounty de desenvolvedores de US$ 5.000 em college.xyz e fazendo captação de um prêmio de US$ 10.000 no ETHGlobal New York para times que constroem ferramentas de pagamento e aprovação de agentes na nova stack, um empurrão de curto prazo para colocar mais da comunidade de construção de agentes testando o modelo com travas de hardware antes de as ferramentas de identidade e atestação chegarem.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado