Ledger робить ставку на апаратне забезпечення, коли AI-агенти починають керувати гаманцями

Підсумок

  • Ledger відкрив для публіки свій набір інструментів Agent Stack, дозволивши AI-агентам керувати криптогаманцями, тоді як приватні ключі залишаються заблокованими всередині апаратного пристрою.
  • Кожна транзакція, що переміщує цінність, усе ще потребує ручного підтвердження на підписанті Ledger перед виконанням.
  • MoonPay і Shisa.ai уже запускають виробничі інструменти, побудовані на новій архітектурі.
  • Ledger планує апаратно-закріплені ідентичності агентів і інструменти людської верифікації пізніше у 2026 році.

Ledger відкрив для публіки набір інструментів Agent Stack 16 липня 2026 року, надавши розробникам стандартизований спосіб дозволити AI-агентам зчитувати криптові баланси й аналізувати портфелі, а потім готувати транзакції, які перемістять кошти — без жодного разу не торкаючись приватних ключів, що стоять за цим. Паризький виробник апаратних гаманців побудував реліз навколо однієї умови: агент може підготувати своп або платіж, але рішення про виконання все одно має пройти через фізичне натискання кнопки на пристрої Ledger, підтверджене людиною, яка є власником гаманця. Запуск відбувається після періоду прев’ю, що стартував 10 червня та проходив із понад 1,000 тестових агентів, і це означає першу публічну поставку з 2026 roadmap компанії з безпеки AI. Набір інструментів, створений, щоб зупинятися на підписі Агентний AI протягом останніх двох років автоматизував дослідження, моніторинг і підготовку для криптокористувачів, і очевидний наступний крок — дозволити агентам самостійно переміщати гроші. Але цей крок упирається в конкретну проблему довіри. Дай агенту свої приватні ключі — і один галюцинований курс, погана інструкція або успішна атака через prompt injection можуть за лічені секунди спустошити акаунт. Повністю заблокуй агента від доступу до гаманця, і більшість обіцяної ефективності зникне. Відповідь Ledger зберігає повну здатність агентів на стороні зчитування та аналітики, проводячи чітку межу на стороні виконання. Компанія формулює правило трьома словами, які використовуються в усьому її девелоперському документації: агенти пропонують, люди підтверджують. Чотири модулі, одна спільна межа Agent Stack постачається як чотири окремі, компоновані частини, а не як один заблокований продукт, тож розробник бере тільки те, що реально потрібно для конкретного сценарію використання.

| Модуль | | --- | Функція | | --- | --- | | Skills Device Management Kit | Інструкції на основі Markdown, які підключають agent-фреймворки, такі як Claude Code, Codex або Cursor, до підписувача Ledger без коду для кастомної інтеграції гаманця | | Ledger Wallet CLI | Дозволяє агенту вільно перевіряти баланси та переглядати історію, оскільки це лише читання. Підготовка відправлення або свопу також працює, але будь-що, що може перемістити цінність, зупиняється там для фізичного підтвердження | | Ledger Enterprise CLI | Підключає агентів до Ledger Enterprise, щоб вони могли готувати транзакції та підтримувати workflowи управління для інституційних акаунтів, не утримуючи жодного ключа | | Ledger Enterprise Multisig CLI | Дозволяє агентам готувати та запитувати multisig-дії для інституційних акаунтів, хоча кворумне схвалення й апаратний підпис усе ще обмежують усе, що реально виконується |

Чому екран і великий палець кращі за дозвіл на програмному рівні Архітектура спирається на принцип Ledger, який називає WYSIWYS: що ви бачите — те ви підписуєте. Агент готує транзакцію у власному програмному середовищі, але крок схвалення відбувається за межами цього середовища повністю — на довіреному екрані фізичного підписувача, який показує точні деталі транзакції до того, як хтось підтвердить її. Оскільки приватний ключ ніколи не залишає захищений чип пристрою, скомпрометований агент, отруєний skill або цільова атака через prompt injection все ще може попросити підписувач схвалити щось. Ніхто з них не може змусити підписувач схвалити без фізичної присутності людини. Дозволи на гаманці лише на програмному рівні, навіть ретельно спроєктовані, у кінцевому підсумку живуть у тому самому середовищі виконання, яке намагається контролювати атакувальник. Апаратне забезпечення переносить остаточне рішення туди, куди код не може дістатися. Цифри, які Ledger наводить, щоб обґрунтувати тертя Ledger підкріплює додатковий етап схвалення двома зовнішніми цифрами. Частка вразливостей 26.1% походить з** незалежного дослідження, Agent Skills in the Wild**, яке просканувало понад 31,000 опублікованих agent skills і виявило, що принаймні одна з них містить ваду. Цифра, пов’язана з людською помилкою, — це широко цитована цифра галузі, яку Ledger включила в матеріали запуску, не пов’язуючи її з конкретним дослідженням.

| Метрика | | --- | Показник | | --- | --- | | AI agent skills із щонайменше однією вразливістю безпеки | 26.1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Інциденти порушення безпеки, пов’язані з людською помилкою | Приблизно 60% | Невказана (без атрибуції) галузева цифра, яку цитує Ledger | | Агенти, протестовані під час приватного прев’ю | Більше ніж 1,000 | Публікація Ledger з прев’ю від 10 червня |

Ledger стверджує, що площа атак для AI розширюється швидше, ніж більшість захистів може відстежити, і це пояснює першу цифру. Друга цифра рухається в іншому напрямку: за версією компанії, підготовка за участі агентів може насправді скоротити звичайні помилки, навіть додаючи один ручний крок у фіналі. Що змінюється для трейдерів, фондів і розробників із цього моменту MoonPay і Shisa.ai уже мають виробничі інструменти, що працюють на архітектурі: інтеграція MoonPay дозволяє агенту ідентифікувати трейд і підготувати його, поки приватні ключі залишаються обмеженими апаратним пристроєм, і кожна транзакція все одно потребує натискання кнопки. Enterprise Multisig CLI виносить ту саму логіку в корпоративні скарбниці, де кворумне схвалення вже уповільнює виконання з інших причин, і додаткове апаратне підтвердження майже нічого не змінює на практиці. Роздрібні та high-frequency сценарії використання мають більше тертя з моделлю. Трейдінг-агент, який помічає арбітражне «вікно», виміряне мілісекундами, не може чекати, доки людина гляне на екран пристрою, а конкуруючі дизайни гаманців, побудовані на абстракції облікових записів зі smart-контрактами, вже дозволяють ботам виконувати дії автономно в межах лімітів на витрати, які власник заздалегідь задає. Ledger робить ставку, що аргументи безпеки переважать втрату швидкості для більшості користувачів; чи буде так саме для стратегій, чутливих до латентності, — окреме питання, на яке ринок відповість незалежно від цього релізу. Ledger уже окреслив свої наступні кроки.** Робота над Agent Identity пізніше цього року** прив’яже кожного агента до ідентичності, зареєстрованої в апаратному пристрої, що записується в on-chain, замінюючи підроблювані програмні рядки, які агенти зараз використовують, щоб ідентифікувати себе для сервісів і один для одного. Окремий Proof of Human attestation має дозволити контрагенту криптографічно верифікувати, що конкретну дію дозволила реальна людина, а не лише те, що підписувач її схвалив. Тим часом Ledger підтримує developer bounty у розмірі $5,000 на college.xyz і проводить пул призів $10,000 на ETHGlobal New York для команд, які створюють інструменти оплати та підтвердження для агентів на новому стеку — це найближчий поштовх залучити більше спільноти розробників агентів до тестування моделі, обмеженої апаратною верифікацією, перш ніж з’являться інструменти ідентичності та attestation.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено