Ledger робить ставки на апаратне забезпечення, оскільки AI-агенти починають керувати гаманцями

Підсумок

  • Ledger відкрив для публіки свій інструментарій Agent Stack, дозволяючи AI-агентам керувати криптогаманцями, тоді як приватні ключі лишаються заблокованими всередині апаратного сховища.
  • Кожна транзакція, що переміщує вартість, і надалі потребує ручного підтвердження на Ledger-сайнері перед виконанням.
  • MoonPay і Shisa.ai вже запускають production-інструменти, побудовані на новій архітектурі.
  • Ledger планує апаратно прив’язані ідентичності агентів і інструменти верифікації людини пізніше в 2026 році.

Ledger відкрив свій інструментарій Agent Stack для публіки 16 липня 2026 року, надаючи розробникам стандартизований спосіб дозволити AI-агентам зчитувати криптоактиви та аналізувати портфелі, а потім готувати транзакції, які переміщують кошти, — усе це без жодного разу не торкаючись приватних ключів, захованих за ними. Паризький виробник апаратних криптогаманців побудував реліз навколо однієї умови: агент може підготувати своп або платіж, але рішення про виконання все одно має пройти через фізичне натискання кнопки на пристрої Ledger, підтверджене людиною, яка володіє гаманцем. Запуск слідує **періоду попереднього перегляду, що стартував 10 червня **і тривав із понад 1,000 тестових агентів, і це означає першу публічну поставку з AI security-роадмапу компанії на 2026 рік. Інструментарій, створений зупинятися на підписі Агентний AI протягом останніх двох років автоматизував дослідження, моніторинг і підготовку для криптокористувачів, і очевидний наступний крок — дозволити агентам рухати гроші самостійно. Але цей крок впирається в конкретну проблему довіри. Передайте агенту свої приватні ключі, і один галюцинований ціновий показник, погана інструкція або успішна атака через prompt injection може зцідити акаунт за секунди. Повністю позбавте агента доступу до гаманця, і більшість обіцяної ефективності зникає. Відповідь Ledger зберігає повні можливості агентів на стороні зчитування й аналізу, проводячи жорстку межу на виконанні. Компанія формулює правило трьома словами, які використовують у всій її документації для розробників: агенти пропонують, люди підтверджують. Чотири модулі, одна спільна межа Agent Stack постачається як чотири окремі, взаємодоповнювані компоненти, а не як єдиний закритий продукт, тож розробник бере лише те, що реально потрібно для конкретного кейсу.

| Модуль | | --- | Функція | | --- | --- | | Device Management Kit Skills | Інструкції на основі Markdown, які підключають агентські фреймворки на кшталт Claude Code, Codex або Cursor до Ledger-сайнера без коду для кастомної інтеграції гаманця | | Ledger Wallet CLI | Дозволяє агенту вільно перевіряти баланси та переглядати історію, адже це доступ лише для читання. Підготовка відправлення або свопу теж працює, але будь-що, що може переміщувати вартість, призупиняється там для фізичного підтвердження | | Ledger Enterprise CLI | З’єднує агентів із Ledger Enterprise, щоб вони могли готувати транзакції та підтримувати governance-воркфлоу для інституційних акаунтів, не тримаючи жодного ключа | | Ledger Enterprise Multisig CLI | Дозволяє агентам готувати та запитувати multisig-дії для інституційних акаунтів, хоча погодження кворумом і апаратне підписання все одно “відтинають” усе, що справді виконується |

Чому екран і великий палець кращі за дозвіл на софт Архітектура ґрунтується на принципі, який Ledger називає WYSIWYS: what you see is what you sign. Агент готує транзакцію у власному програмному середовищі, але етап схвалення відбувається повністю поза цим середовищем — на довіреному дисплеї фізичного сайнера, який показує точні деталі транзакції перед тим, як хтось її підтвердить. Оскільки приватний ключ ніколи не залишає захищений чіп пристрою, скомпрометований агент, отруєний skill або спрямована атака через prompt injection все одно можуть попросити сайнер схвалити щось. Ніхто з них не може змусити сайнер підтвердити без фізичної присутності людини. Навіть дозволи на рівні лише софту для гаманців, ретельно спроєктовані чи ні, зрештою живуть у тому самому середовищі виконання, яке атакер намагається контролювати. Апаратне забезпечення переносить остаточне рішення туди, де код не може до нього дістатися. Числа, які Ledger називає для виправдання тертя Ledger підкріплює додатковий крок схвалення двома зовнішніми цифрами. Рівень уразливостей 26.1% походить** з незалежного дослідження, Agent Skills in the Wild**, яке просканувало понад 31,000 опублікованих agent skills і виявило, що частка з принаймні одним недоліком. Частка, пов’язана з людською помилкою, — це широко цитована цифра індустрії, яку Ledger включив у матеріали запуску, не прив’язуючи її до конкретного дослідження.

| Метрика | | --- | Фігура | | --- | --- | | AI agent skills з принаймні однією вразливістю безпеки | 26.1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Інциденти порушення безпеки, відстежені до людської помилки | Приблизно 60% | Немає вказаного першоджерела — індустрійна цифра, яку цитує Ledger | | Агентів тестували під час приватного попереднього перегляду | Більше ніж 1,000 | Пост Ledger від 10 червня з попереднім переглядом |

Ledger стверджує, що площина AI-атак розширюється швидше, ніж більшість захистів може відстежити, що й пояснює першу цифру. Друга цифра рухається в інший бік: позиція компанії полягає в тому, що підготовка, підсилена агентами, може реально зменшити кількість звичайних помилок навіть тоді, коли додається один ручний крок на фініші. Що змінюється для трейдерів, фондів і розробників відтепер MoonPay і Shisa.ai вже мають інструменти production, що працюють на цій архітектурі; інтеграція MoonPay дозволяє агенту ідентифікувати трейд і підготувати його, поки приватні ключі лишаються замкненими в апаратному забезпеченні, і кожна транзакція все одно потребує натискання кнопки. Enterprise Multisig CLI “вштовхує” ту саму логіку в корпоративні казначейства, де погодження кворумом вже сповільнює виконання з інших причин, і додаткове апаратне підтвердження майже нічого не змінює на практиці. Роздрібні та high-frequency кейси більше “конфліктують” із цією моделлю. Трейдінг-агент, який помічає arbitrage-вікно, виміряне мілісекундами, не може чекати, доки людина гляне на екран пристрою, а конкурентні дизайни гаманців, побудовані на абстракції облікового запису смарт-контрактів, уже дозволяли ботам виконуватися автономно в межах витрат, які власник задає наперед. Ledger робить ставку, що аргумент безпеки переважить втрати швидкості для більшості користувачів; чи справді це так для стратегій, чутливих до затримок, — окреме питання, на яке ринок відповість незалежно від цього релізу. Ledger уже окреслив наступні кроки.** Робота над Agent Identity цього року** прив’яже кожного агента до апаратно зареєстрованої ідентичності, записаної в мережі (on-chain), замінюючи підроблювані програмні рядки, які агенти наразі використовують, щоб ідентифікувати себе сервісам і один одному. Окремий Proof of Human має дозволити контрагенту криптографічно перевірити, що реальна людина авторизувала дану дію, а не лише те, що сайнер її схвалив. Тим часом Ledger підтримує developer bounty на суму $5,000 на college.xyz і розгортає фонд призів $10,000 на ETHGlobal New York для команд, що створюють інструменти оплати та підтвердження для агентів у новому стеку — це найближчий поштовх, щоб більше спільноти тих, хто будує агентів, протестували апаратно обмежену модель ще до появи інструментів ідентичності та атестації.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено