A Ledger Aposto no Hardware à medida que os Agentes de IA começam a gerir carteiras

Resumo

  • A Ledger abriu publicamente o seu toolkit Agent Stack, permitindo que agentes de IA gerissem carteiras de cripto com as chaves privadas bloqueadas dentro do hardware.
  • Cada transação que movimenta valor continua a exigir uma confirmação manual num signer da Ledger antes de ser executada.
  • A MoonPay e a Shisa.ai já executam ferramentas de produção construídas na nova arquitetura.
  • A Ledger planeia identidades de agentes ancoradas em hardware e ferramentas de verificação humana mais tarde em 2026.

A Ledger abriu o seu toolkit Agent Stack ao público a 16 de julho de 2026, oferecendo aos programadores uma forma padronizada de permitir que agentes de IA leiam saldos em cripto e analisem carteiras, para depois redigirem as transações que moveriam fundos, sem nunca tocar nas chaves privadas por detrás deles. A empresa, sediada em Paris, construiu o lançamento em torno de uma única restrição: um agente pode rascunhar uma troca ou um pagamento, mas a decisão de o executar ainda tem de passar por uma pressão física num dispositivo Ledger, confirmada pela pessoa que detém a carteira. O lançamento surge na sequência de um período de pré-visualização que começou a 10 de junho e que decorreu com mais de 1.000 agentes de teste, marcando a primeira entrega pública do roteiro de segurança de IA da empresa para 2026.

Um Toolkit Feito para Parar na Assinatura
A IA agentica tem passado os últimos dois anos a automatizar pesquisa, monitorização e rascunho para utilizadores de cripto, e o passo óbvio seguinte é permitir que os agentes movimentem dinheiro por conta própria. Esse passo esbarra num problema específico de confiança. Entregue ao agente as suas chaves privadas e um preço alucinado, instrução errada ou um ataque bem-sucedido de prompt injection pode drenar uma conta em segundos. Se bloquear completamente o agente do acesso à carteira, desaparece a maior parte da eficiência prometida. A resposta da Ledger mantém os agentes plenamente capazes no lado da leitura e da análise, traçando uma linha rígida na execução. A empresa formula a regra em três palavras usadas ao longo da documentação para programadores: os agentes propõem, os humanos aprovam.

Quatro Módulos, Uma Fronteira Comum
O Agent Stack é entregue como quatro componentes separados e compósitos, em vez de um único produto bloqueado, para que um programador adote apenas o que o caso de uso em questão realmente precisa.

| Module | | --- | Function | | --- | | Device Management Kit Skills | Instruções baseadas em Markdown que ligam frameworks de agentes como Claude Code, Codex ou Cursor a um signer da Ledger, sem código de integração de carteira personalizado | | Ledger Wallet CLI | Permite que um agente verifique saldos e revise histórico livremente, uma vez que são apenas de leitura. Preparar um envio ou uma troca também funciona, mas tudo o que mover valor fica em pausa aí para uma confirmação física | | Ledger Enterprise CLI | Liga agentes à Ledger Enterprise para que possam rascunhar transações e suportar fluxos de governação para contas institucionais, sem nunca terem de deter uma chave | | Ledger Enterprise Multisig CLI | Permite que agentes rascunhem e consultem ações de multisig para contas institucionais, embora a aprovação do quorum e a assinatura em hardware continuem a impedir o que quer que seja que de facto execute |

Porque um Ecrã e um Polegar Batem em Permissões de Software
A arquitetura assenta num princípio que a Ledger chama WYSIWYS: o que vês é o que assinas. Um agente prepara uma transação dentro do seu próprio ambiente de software, mas a etapa de aprovação acontece fora desse ambiente, inteiramente, no ecrã fiável de um signer físico que mostra os detalhes exatos da transação antes de alguém confirmar. Como a chave privada nunca sai do chip seguro do dispositivo, um agente comprometido, uma skill envenenada ou um ataque direcionado de prompt injection ainda podem pedir ao signer para aprovar algo. Nenhum deles consegue fazer com que aprove sem uma pessoa presente fisicamente. Permissões de carteira apenas com software, mesmo as cuidadosamente concebidas, acabam por viver no mesmo ambiente de execução que um atacante está a tentar controlar. O hardware coloca a decisão final num local que o código não consegue alcançar.

Os Números que a Ledger Diz que Justificam o Atrito
A Ledger apoia a etapa adicional de aprovação com dois números externos. A taxa de vulnerabilidades de 26,1% vem** de um estudo independente, Agent Skills in the Wild,** que analisou mais de 31.000 skills de agentes publicadas e encontrou que as que partilhavam pelo menos uma falha. O valor de erro humano é um número da indústria amplamente citado que a Ledger incorporou nos materiais do lançamento sem o atribuir a um estudo específico.

| Metric | | --- | Figure | | --- | Source | | --- | --- | | Skills de agentes de IA com pelo menos uma vulnerabilidade de segurança | 26.1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Incidentes de segurança associados a erro humano | Roughly 60% | Figura da indústria sem atribuição, citada pela Ledger | | Agentes testados durante a pré-visualização privada | Mais de 1.000 | Post de pré-visualização da Ledger a 10 de junho |

A Ledger argumenta que a superfície de ataque da IA está a expandir-se mais rapidamente do que a maioria das defesas consegue acompanhar, o que explica o primeiro número. O segundo número segue a direção oposta: o argumento da empresa é que a preparação assistida por agentes pode, na realidade, reduzir erros comuns, mesmo ao adicionar um passo manual no fim da linha.

O que Muda para Traders, Fundos e Programadores a Partir daqui
A MoonPay e a Shisa.ai já têm ferramentas de produção a correr na arquitetura. A integração da MoonPay permite que um agente identifique uma operação e a prepare enquanto as chaves privadas permanecem confinadas ao hardware e cada transação ainda exige uma pressão de botão. O Enterprise Multisig CLI leva a mesma lógica para as tesourarias corporativas, onde a aprovação por quorum já abranda a execução por outras razões e uma confirmação adicional em hardware muda pouco, na prática. Os casos de uso retalho e de alta frequência ficam mais em tensão com o modelo. Um agente de trading que deteta uma janela de arbitragem medida em milissegundos não pode esperar que uma pessoa dê uma vista de olhos ao ecrã de um dispositivo, e designs concorrentes de carteiras construídos em abstração de contas por smart contract já permitem que os bots executem de forma autónoma dentro dos limites de gasto definidos pelo proprietário com antecedência. A Ledger está a apostar que o argumento de segurança compensa o custo de velocidade para a maioria dos utilizadores; se isso se verifica para estratégias sensíveis a latência é uma questão separada que o mercado irá responder independentemente deste lançamento.

A Ledger já traçou os seus próximos passos.** O trabalho de identidade de agentes mais tarde este ano** irá ancorar cada agente numa identidade registada em hardware, registada on-chain, substituindo as strings de software, passíveis de falsificação, que os agentes atualmente usam para se identificarem perante serviços e entre si. Uma Proof of Human attestation separada destina-se a permitir que uma contraparte verifique criptograficamente que uma pessoa real autorizou uma dada ação, não apenas que um signer a aprovou. Entretanto, a Ledger está a apoiar uma recompensa para programadores de $5.000 em college.xyz e a fazer avançar uma pool de prémios de $10.000 na ETHGlobal New York para equipas a construir ferramentas de pagamentos e aprovação de agentes na nova stack, um empurrão a curto prazo para obter mais da comunidade que constrói agentes a testar o modelo com portão de hardware antes de as ferramentas de identidade e atestação chegarem.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado