A Ledger aposta no hardware à medida que os agentes de IA começam a gerir carteiras

Resumo

  • A Ledger disponibilizou publicamente o seu toolkit Agent Stack, permitindo que agentes de IA geriram carteiras cripto enquanto as chaves privadas permanecem bloqueadas dentro de hardware.
  • Cada transação que transfere valor continua a exigir uma confirmação manual num Ledger signer antes de ser executada.
  • MoonPay e Shisa.ai já executam ferramentas de produção construídas sobre a nova arquitetura.
  • A Ledger planeia identidades de agentes ancoradas em hardware e ferramentas de verificação humana mais tarde em 2026.

A Ledger abriu ao público o seu toolkit Agent Stack a 16 de julho de 2026, oferecendo aos programadores uma forma padronizada de permitir que agentes de IA leiam saldos cripto e analisem carteiras, depois elaborem as transações que moveriam fundos, sem nunca tocar nas chaves privadas por trás delas. O fabricante de carteiras de hardware com sede em Paris montou o lançamento em torno de uma única restrição: um agente pode rascunhar uma troca ou um pagamento, mas a decisão de o executar ainda tem de passar por um premir físico num dispositivo Ledger, confirmado pela pessoa que detém a carteira. O lançamento segue-se a um período de pré-visualização que começou em 10 de junho e que decorreu com mais de 1.000 agentes de teste, marcando o primeiro entregável público da empresa do seu roadmap de segurança em IA para 2026.

Um Toolkit Feito para Parar na Assinatura
A IA agentic tem passado os últimos dois anos a automatizar pesquisa, monitorização e rascunhos para utilizadores cripto, e o passo óbvio seguinte é permitir que os agentes movam dinheiro por conta própria. Esse passo esbarra num problema específico de confiança. Entregue ao agente as suas chaves privadas e um preço alucinado, uma instrução errada ou um ataque bem-sucedido de prompt injection pode esvaziar uma conta em segundos. Bloqueie totalmente o agente de acesso à carteira e a maior parte da eficiência prometida desaparece com isso. A resposta da Ledger mantém os agentes plenamente capazes no lado da leitura e análise, ao mesmo tempo que traça uma linha dura na execução. A empresa enquadra a regra em três palavras usadas ao longo da documentação para programadores: os agentes propõem, os humanos aprovam.

Quatro Módulos, Uma Fronteira Comum
O Agent Stack é enviado como quatro componentes separados e componíveis, em vez de um único produto fechado, para que um programador adote apenas o que um determinado caso de uso realmente precisa.

| Módulo | | --- | Função | | --- | --- | | Device Management Kit Skills | Instruções baseadas em Markdown que se encaixam em frameworks de agentes como Claude Code, Codex ou Cursor num Ledger signer sem código de integração de carteira personalizado | | Ledger Wallet CLI | Permite que um agente verifique saldos e reveja o histórico livremente, porque são apenas leitura. Preparar um envio ou uma troca também funciona, mas qualquer coisa que mover valor fica pausada até uma confirmação física | | Ledger Enterprise CLI | Liga os agentes à Ledger Enterprise para que possam rascunhar transações e suportar fluxos de governação para contas institucionais sem nunca deter uma chave | | Ledger Enterprise Multisig CLI | Permite que agentes rascunhem e consultem ações de multisig para contas institucionais, embora a aprovação de quórum e a assinatura em hardware continuem a bloquear qualquer coisa que realmente execute |

Porque Um Ecrã e Um Polegar Batem Uma Permissão de Software
A arquitetura assenta num princípio que a Ledger chama WYSIWYS: o que vês é o que assinas. Um agente prepara uma transação dentro do seu próprio ambiente de software, mas o passo de aprovação acontece fora desse ambiente, totalmente, no ecrã de confiança de um signer físico que mostra os detalhes exatos da transação antes de alguém confirmar. Como a chave privada nunca sai do chip seguro do dispositivo, um agente comprometido, uma skill envenenada ou um ataque direcionado de prompt injection ainda podem pedir ao signer para aprovar algo. Nenhum deles consegue fazer com que seja aprovado sem uma pessoa presente fisicamente. As permissões de carteira apenas em software, mesmo quando cuidadosamente concebidas, acabam por viver no mesmo ambiente de execução que um atacante está a tentar controlar. O hardware coloca a decisão final num lugar onde o código não consegue chegar.

Os Números Que a Ledger Diz Justificar o Atrito
A Ledger sustenta o passo extra de aprovação com duas cifras externas. A taxa de vulnerabilidades de 26,1% vem de** um estudo independente, Agent Skills in the Wild**, que analisou mais de 31.000 skills de agentes publicadas e descobriu que as que transportavam pelo menos uma falha. O número de erro humano é uma cifra da indústria amplamente citada que a Ledger incorporou nos materiais de lançamento sem atribuir a um estudo específico.

| Métrica | | --- | Figura | Fonte | | --- | --- | | Skills de agentes de IA com pelo menos uma vulnerabilidade de segurança | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Violações de segurança atribuídas a erro humano | Aproximadamente 60% | Cifra da indústria sem atribuição, citada pela Ledger | | Agentes testados durante a pré-visualização privada | Mais de 1.000 | Post de pré-visualização de 10 de junho da Ledger |

A Ledger argumenta que a superfície de ataque para ataques de IA se está a expandir mais rapidamente do que a maioria das defesas consegue acompanhar, o que explica a primeira cifra. A segunda cifra segue na direção oposta: o argumento da empresa é que a preparação assistida por agentes pode, na verdade, reduzir erros comuns mesmo ao adicionar um passo manual na linha de chegada.

O Que Muda Para Traders, Fundos e Programadores a Partir Daqui
MoonPay e Shisa.ai já têm ferramentas de produção a correr sobre a arquitetura; a integração da MoonPay permite que um agente identifique um trade e o prepare enquanto as chaves privadas permanecem confinadas ao hardware e cada transação ainda exige premir um botão. O Enterprise Multisig CLI leva a mesma lógica para tesourarias corporativas, onde a aprovação de quórum já abranda a execução por outras razões e uma confirmação extra em hardware muda pouco na prática. Os casos de uso para retalho e de alta frequência estão em mais tensão com o modelo. Um agente de trading que deteta uma janela de arbitragem medida em milissegundos não pode esperar que uma pessoa olhe para o ecrã de um dispositivo, e designs concorrentes de carteiras construídos em abstração de contas de smart contracts já permitem que bots executem autonomamente dentro dos limites de gasto definidos pelo proprietário com antecedência. A Ledger aposta que o argumento de segurança supera o custo de velocidade para a maioria dos utilizadores; se isso se mantém para estratégias sensíveis a latência é uma questão separada que o mercado responderá independentemente deste lançamento.

A Ledger já traçou os seus próximos passos.** O trabalho de Agent Identity mais tarde este ano** irá ancorar cada agente numa identidade registada em hardware, registada on-chain, substituindo as strings de software falsificáveis que os agentes usam atualmente para se identificarem aos serviços e entre si. Uma prova separada de atestação humana (Proof of Human) pretende permitir que uma contraparte verifique criptograficamente que uma pessoa real autorizou uma determinada ação, não apenas que um signer a aprovou. Entretanto, a Ledger está a apoiar uma bounty de 5.000 dólares para programadores em college.xyz e a disponibilizar um prize pool de 10.000 dólares no ETHGlobal New York para equipas a criar ferramentas de pagamento e aprovação de agentes na nova stack, um empurrão a curto prazo para levar mais da comunidade de construção de agentes a testar o modelo com hardware-gated antes de as ferramentas de identidade e atestação chegarem.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado