Ledger aposta em hardware à medida que agentes de IA começam a gerenciar carteiras

Resumo

  • A Ledger abriu seu toolkit Agent Stack para o público, permitindo que agentes de IA gerenciem carteiras cripto enquanto as chaves privadas permanecem travadas dentro de um hardware.
  • Toda transação que movimenta valor ainda exige uma confirmação manual em um signer da Ledger antes de ser executada.
  • MoonPay e Shisa.ai já rodam ferramentas de produção construídas na nova arquitetura.
  • A Ledger planeja identidades de agentes ancoradas em hardware e ferramentas de verificação humana mais tarde em 2026.

A Ledger abriu seu toolkit Agent Stack para o público em 16 de julho de 2026, oferecendo aos desenvolvedores uma forma padronizada de permitir que agentes de IA leiam saldos cripto e analisem carteiras, e então rascunhem as transações que moveriam fundos, tudo isso sem nunca tocar nas chaves privadas por trás delas. A fabricante de carteiras de hardware com sede em Paris estruturou o lançamento em uma única restrição: um agente pode rascunhar uma troca ou um pagamento, mas a decisão de executá-lo ainda precisa passar por uma pressão física de botão em um dispositivo Ledger, confirmada pela pessoa que é dona da carteira. O lançamento acontece após um período de prévia que começou em 10 de junho e rodou com mais de 1.000 agentes de teste, e marca o primeiro entregável público do plano de segurança com IA da empresa para 2026. Um Toolkit Feito para Parar na Assinatura A IA agentic tem passado pelos últimos dois anos automatizando pesquisa, monitoramento e rascunho para usuários de cripto, e o passo óbvio seguinte é permitir que agentes movam dinheiro por conta própria. Só que esse passo esbarra em um problema específico de confiança. Dê ao agente suas chaves privadas e uma cotação alucinada, uma instrução ruim ou um ataque bem-sucedido de prompt injection pode drenar uma conta em segundos. Desabilite o agente totalmente do acesso à carteira e grande parte da eficiência prometida desaparece junto. A resposta da Ledger mantém os agentes totalmente capazes no lado de leitura e análise, enquanto traça uma linha dura na execução. A empresa resume a regra em três palavras usadas por toda a documentação para desenvolvedores: agentes propõem, humanos aprovam. Quatro Módulos, Um Limite Compartilhado O Agent Stack é entregue em quatro partes separadas e componíveis, em vez de um único produto bloqueado, então o desenvolvedor adota apenas o que o caso de uso precisa de fato.

| Módulo | | --- | Função | | --- | | Device Management Kit Skills | Instruções em Markdown que conectam frameworks de agentes como Claude Code, Codex ou Cursor a um signer da Ledger sem código de integração de carteira personalizado | | Ledger Wallet CLI | Permite que um agente verifique saldos e revise o histórico livremente, pois isso é somente leitura. Preparar um envio ou uma troca também funciona, mas qualquer coisa que mova valor pausa ali para uma confirmação física | | Ledger Enterprise CLI | Conecta agentes à Ledger Enterprise para que eles rascunhem transações e apoiem fluxos de governança para contas institucionais sem nunca segurar uma chave | | Ledger Enterprise Multisig CLI | Permite que agentes rascunhem e consultem ações multisig para contas institucionais, embora aprovação por quórum e assinatura em hardware ainda bloqueiem qualquer coisa que realmente seja executada |

Por que Tela e Dedos Vencem Permissões de Software A arquitetura se baseia em um princípio que a Ledger chama de WYSIWYS, o que você vê é o que você assina. Um agente prepara uma transação dentro do seu próprio ambiente de software, mas a etapa de aprovação acontece totalmente fora desse ambiente, no display confiável de um signer físico que mostra os detalhes exatos da transação antes que qualquer pessoa confirme. Como a chave privada nunca sai do chip seguro do dispositivo, um agente comprometido, uma skill contaminada ou um ataque direcionado de prompt injection ainda pode pedir que o signer aprove algo. Nenhum deles consegue fazer o signer aprovar sem uma pessoa fisicamente presente. Permissões de carteira apenas por software, mesmo quando cuidadosamente desenhadas, acabam vivendo no mesmo ambiente de execução que um atacante está tentando controlar. Hardware coloca a decisão final em um lugar que o código não consegue alcançar. Os Números que a Ledger Diz Justificar o Atrito A Ledger sustenta a etapa adicional de aprovação com dois números externos. A taxa de vulnerabilidade de 26,1% vem de** um estudo independente, Agent Skills in the Wild, que analisou mais de 31.000 skills de agentes publicadas e encontrou que essa fatia carrega pelo menos uma falha. O número de erro humano é uma estatística do setor amplamente citada que a Ledger incorporou aos materiais do lançamento sem atribuí-la a um estudo específico.

| Métrica | | --- | Figura | Fonte | | --- | --- | | Skills de agentes de IA com pelo menos uma vulnerabilidade de segurança | 26,1% | Agent Skills in the Wild (arXiv, jan 2026) | | Incidentes de segurança atribuídos a erro humano | Cerca de 60% | Número do setor sem atribuição, citado pela Ledger | | Agentes testados durante a prévia privada | Mais de 1.000 | Post da prévia de 10 de junho da Ledger |

A Ledger argumenta que a superfície de ataque de IA está se expandindo mais rápido do que a maioria das defesas consegue acompanhar, o que explica o primeiro número. O segundo número segue na direção oposta: o argumento da empresa é que a preparação assistida por agentes pode, na verdade, reduzir erros comuns mesmo adicionando uma etapa manual no fim. O que Muda para Traders, Fundos e Desenvolvedores a partir daqui MoonPay e Shisa.ai já têm ferramentas de produção rodando na arquitetura; a integração da MoonPay permite que um agente identifique uma negociação e a prepare enquanto as chaves privadas permanecem confinadas ao hardware e cada transação ainda exige uma pressão de botão. O Enterprise Multisig CLI leva a mesma lógica para tesourarias corporativas, onde a aprovação por quórum já desacelera a execução por outros motivos e uma confirmação extra em hardware muda pouco, na prática. Casos de uso de varejo e de alta frequência ficam em mais tensão com o modelo. Um agente de trading que detecta uma janela de arbitragem medida em milissegundos não pode esperar uma pessoa dar uma olhada na tela de um dispositivo, e projetos alternativos de carteira baseados em abstração de conta por smart contract já permitem que bots executem de forma autônoma dentro dos limites de gasto definidos pelo dono com antecedência. A Ledger está apostando que o caso de segurança supera o custo de velocidade para a maioria dos usuários; se isso se mantém para estratégias sensíveis a latência é uma questão separada que o mercado vai responder independentemente deste lançamento. A Ledger já delineou seus próximos passos.** O trabalho de Identidade de Agente mais tarde neste ano** vai ancorar cada agente a uma identidade registrada em hardware, gravada na blockchain, substituindo as strings de software, que podem ser falsificadas, que os agentes usam atualmente para se identificar para serviços e uns aos outros. Uma Prova separada de atestação de humano deve permitir que um parceiro verifique criptograficamente que uma pessoa real autorizou uma ação específica, e não apenas que um signer a aprovou. Enquanto isso, a Ledger está apoiando uma bounty de desenvolvedor de US$ 5.000 no college.xyz e administrando uma pool de premiação de US$ 10.000 no ETHGlobal New York para times construindo ferramentas de pagamento e aprovação de agentes na nova stack — um impulso no curto prazo para fazer mais da comunidade de construção de agentes testar o modelo com travas de hardware antes das ferramentas de identidade e atestação chegarem.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado