Ledger apuesta por el hardware mientras los agentes de IA comienzan a gestionar monederos

Resumen

  • Ledger abrió al público su kit de herramientas Agent Stack, permitiendo que agentes de IA gestionen carteras cripto mientras las claves privadas permanecen bloqueadas dentro de hardware.
  • Cada transacción que mueve valor todavía requiere confirmación manual en un signer de Ledger antes de ejecutarse.
  • MoonPay y Shisa.ai ya ejecutan herramientas de producción basadas en la nueva arquitectura.
  • Ledger planea identidades de agentes ancladas a hardware y herramientas de verificación humana más adelante en 2026.

Ledger abrió su kit de herramientas Agent Stack al público el 16 de julio de 2026, brindando a los desarrolladores una forma estandarizada de permitir que agentes de IA lean saldos cripto y analicen carteras, y luego redacten las transacciones que moverían fondos, todo sin tocar nunca las claves privadas que hay detrás. El fabricante de carteras de hardware con sede en París construyó el lanzamiento en torno a una única restricción: un agente puede redactar un swap o un pago, pero la decisión de ejecutarlo todavía tiene que pasar por una pulsación física en un dispositivo Ledger, confirmada por la persona que posee la cartera. El lanzamiento sigue a un periodo de vista previa que empezó el 10 de junio y funcionó con más de 1.000 agentes de prueba, y marca la primera entrega pública del plan de seguridad con IA 2026 de la compañía. Un kit diseñado para detenerse en la firma La IA agentica ha pasado los últimos dos años automatizando la investigación, el monitoreo y el borrador para usuarios de cripto, y el siguiente paso evidente es permitir que los agentes muevan dinero por sí solos. Ese paso se topa con un problema específico de confianza. Si entregas a un agente tus claves privadas, un precio alucinado, una mala instrucción o un ataque exitoso de prompt injection puede vaciar una cuenta en segundos. Bloquea al agente completamente del acceso a la cartera, y la mayor parte de la eficiencia prometida se desvanece. La respuesta de Ledger mantiene a los agentes plenamente capaces en el lado de lectura y análisis, mientras traza una línea dura en la ejecución. La compañía enmarca la regla en tres palabras que se usan en toda su documentación para desarrolladores: los agentes proponen, los humanos aprueban. Cuatro módulos, un límite compartido Agent Stack se envía como cuatro piezas separadas y componibles en lugar de un único producto cerrado, así que un desarrollador adopta solo lo que un caso de uso dado realmente necesita.

| Módulo | | --- | Función | | --- | | Device Management Kit Skills | Instrucciones basadas en Markdown que conectan frameworks de agentes como Claude Code, Codex o Cursor a un signer de Ledger sin código de integración de cartera personalizado | | Ledger Wallet CLI | Permite que un agente compruebe saldos y revise el historial libremente, ya que son de solo lectura. Preparar un envío o un swap también funciona, pero cualquier cosa que movería valor se detiene allí para una confirmación física | | Ledger Enterprise CLI | Conecta agentes con Ledger Enterprise para que puedan redactar transacciones y respaldar flujos de gobernanza para cuentas institucionales sin sostener nunca una clave | | Ledger Enterprise Multisig CLI | Permite que los agentes redacten y consulten acciones de multisig para cuentas institucionales, aunque la aprobación por quórum y la firma con hardware siguen bloqueando cualquier cosa que realmente se ejecute |

Por qué una pantalla y un pulgar superan a un permiso de software La arquitectura se apoya en un principio que Ledger llama WYSIWYS: lo que ves es lo que firmas. Un agente prepara una transacción dentro de su propio entorno de software, pero el paso de aprobación ocurre fuera de ese entorno por completo, en la pantalla confiable de un signer físico que muestra los detalles exactos de la transacción antes de que alguien confirme. Como la clave privada nunca sale del chip seguro del dispositivo, un agente comprometido, una skill envenenada o un ataque dirigido de prompt injection aún pueden pedirle al signer que apruebe algo. Ninguno de ellos puede lograr que se apruebe sin que una persona esté físicamente presente. Los permisos de cartera solo por software, incluso bien diseñados, terminan viviendo en el mismo entorno de ejecución que el atacante intenta controlar. El hardware coloca la decisión final en algún lugar a lo que el código no puede llegar. Las cifras que Ledger dice que justifican la fricción Ledger respalda el paso adicional de aprobación con dos cifras externas. La tasa de vulnerabilidad del 26,1% proviene** de un estudio independiente, Agent Skills in the Wild**, que escaneó más de 31.000 skills de agentes publicadas y halló que esa proporción incluye al menos un defecto. La cifra de error humano es un número del sector ampliamente citado que Ledger incorporó en sus materiales de lanzamiento sin atribuirlo a un estudio específico.

| Métrica | | --- | Cifra | | Fuente | | --- | | Skills de agentes de IA con al menos una vulnerabilidad de seguridad | 26,1% | Agent Skills in the Wild (arXiv, ene 2026) | | Brechas de seguridad rastreadas a error humano | Aproximadamente 60% | Cifra del sector no atribuida, citada por Ledger | | Agentes probados durante la vista previa privada | Más de 1.000 | Publicación de vista previa del 10 de junio de Ledger |

Ledger sostiene que la superficie de ataque de la IA se está expandiendo más rápido de lo que pueden seguir la mayoría de las defensas, lo que explica la primera cifra. La segunda cifra va en la dirección contraria: el argumento de la compañía es que la preparación asistida por agentes puede reducir errores cotidianos incluso mientras añade un único paso manual al final. Qué cambia para traders, fondos y desarrolladores desde aquí MoonPay y Shisa.ai ya tienen herramientas de producción en marcha sobre la arquitectura; la integración de MoonPay permite que un agente identifique una operación y la prepare mientras las claves privadas permanecen confinadas al hardware y cada transacción todavía necesita pulsación de un botón. El Ledger Enterprise Multisig CLI empuja la misma lógica a las tesorerías corporativas, donde la aprobación por quórum ya ralentiza la ejecución por otras razones y una confirmación adicional de hardware cambia poco en la práctica. Los casos de uso minoristas y de alta frecuencia están en más tensión con el modelo. Un agente de trading que detecta una ventana de arbitraje medida en milisegundos no puede esperar a que una persona eche un vistazo a la pantalla de un dispositivo, y diseños rivales de billeteras construidos sobre la abstracción de cuentas mediante contratos inteligentes ya permiten que los bots ejecuten de forma autónoma dentro de los límites de gasto que el propietario establece con anticipación. Ledger apuesta a que el caso de seguridad supera el coste de velocidad para la mayoría de los usuarios; si eso se mantiene para estrategias sensibles a la latencia es otra pregunta que el mercado responderá de forma independiente a este lanzamiento. Ledger ya ha delineado sus próximos movimientos.** El trabajo de Agent Identity más adelante este año** anclará cada agente a una identidad registrada en hardware, grabada on-chain, reemplazando las cadenas de software suplantables que los agentes usan actualmente para identificarse ante los servicios y entre ellos. Una Proof of Human attestation separada pretende permitir que un tercero verifique criptográficamente que una persona real autorizó una acción dada, no solo que un signer la aprobó. Mientras tanto, Ledger respalda una recompensa para desarrolladores de 5.000 USD en college.xyz y gestiona un fondo de premios de 10.000 USD en ETHGlobal New York para equipos que construyan herramientas de pago y aprobación para agentes sobre el nuevo stack; un impulso cercano para que más de la comunidad de construcción de agentes pruebe el modelo con hardware bloqueado antes de que lleguen las herramientas de identidad y atestación.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado