Ledger đặt cược vào phần cứng khi các tác nhân AI bắt đầu quản lý ví tiền

Tóm tắt

  • Ledger mở công khai bộ công cụ Agent Stack, cho phép các tác nhân AI quản lý ví crypto trong khi khóa riêng vẫn bị khóa trong thiết bị phần cứng.
  • Mọi giao dịch chuyển giá trị vẫn cần xác nhận thủ công trên Ledger signer trước khi thực thi.
  • MoonPay và Shisa.ai đã chạy các công cụ ở môi trường sản xuất dựa trên kiến trúc mới.
  • Ledger dự kiến phát triển các danh tính tác nhân gắn với phần cứng và công cụ xác minh con người vào cuối năm 2026.

Ledger đã mở công khai bộ công cụ Agent Stack vào ngày 16 tháng 7 năm 2026, cung cấp cho nhà phát triển một cách chuẩn hóa để các tác nhân AI có thể đọc số dư crypto và phân tích danh mục đầu tư, sau đó soạn các giao dịch có thể chuyển tiền, mà không bao giờ chạm vào các khóa riêng nằm sau lớp đó. Hãng ví phần cứng có trụ sở tại Paris đã xây dựng bản phát hành dựa trên một ràng buộc duy nhất: tác nhân có thể soạn lệnh swap hoặc thanh toán, nhưng quyết định thực thi vẫn phải được kích hoạt bằng thao tác nhấn nút vật lý trên thiết bị Ledger, được xác nhận bởi người sở hữu ví. Đợt ra mắt này tiếp nối giai đoạn preview bắt đầu từ ngày 10 tháng 6 và chạy với hơn 1.000 tác nhân thử nghiệm, đồng thời đánh dấu sản phẩm công khai đầu tiên từ lộ trình an ninh AI năm 2026 của công ty. Một Bộ Công Cụ Được Thiết Kế Để Dừng Ngay Ở Chữ Ký Trong hai năm qua, Agentic AI đã tự động hóa nghiên cứu, giám sát và soạn thảo cho người dùng crypto, và bước đi tiếp theo hiển nhiên là để các tác nhân tự di chuyển tiền. Bước đó vướng một vấn đề tin cậy cụ thể. Đưa tác nhân khóa riêng của bạn, và chỉ một mức giá bị “ảo” (hallucinated), một hướng dẫn sai, hoặc một cuộc tấn công prompt injection thành công cũng có thể rút cạn tài khoản trong vài giây. Khóa tác nhân hoàn toàn khỏi quyền truy cập ví, thì phần lớn hiệu quả mà họ hứa hẹn sẽ biến mất. Ledger đưa ra hướng giải quyết: tác nhân vẫn hoạt động đầy đủ ở phía đọc và phân tích, nhưng kẻo giới hạn cứng ở khâu thực thi. Công ty diễn đạt quy tắc này bằng ba từ mà họ dùng xuyên suốt tài liệu cho nhà phát triển: tác nhân đề xuất, con người phê duyệt. Bốn Mô-đun, Một Ranh Giới Chung Agent Stack được đóng gói thành bốn thành phần riêng biệt, có thể ghép lại, thay vì một sản phẩm duy nhất bị khóa, nên nhà phát triển chỉ nhận những gì đúng với nhu cầu của từng use case.

| Module | | --- | Function | | --- | | Device Management Kit Skills | Chỉ dẫn theo dạng Markdown cắm vào các agent framework như Claude Code, Codex hoặc Cursor để kết nối với Ledger signer mà không cần viết mã tích hợp ví tùy chỉnh | | Ledger Wallet CLI | Cho phép tác nhân kiểm tra số dư và xem lịch sử một cách tự do, vì đó là chế độ chỉ đọc. Việc chuẩn bị gửi hoặc swap cũng hoạt động tương tự, nhưng mọi thứ có thể chuyển giá trị sẽ tạm dừng ở đây để chờ xác nhận vật lý | | Ledger Enterprise CLI | Kết nối tác nhân với Ledger Enterprise để họ soạn giao dịch và hỗ trợ các quy trình quản trị (governance) cho tài khoản tổ chức, mà không bao giờ nắm giữ khóa | | Ledger Enterprise Multisig CLI | Cho phép tác nhân soạn và truy vấn các hành động multisig cho tài khoản tổ chức, dù việc phê duyệt theo ngưỡng (quorum) và chữ ký phần cứng vẫn là “cửa ải” cho mọi thứ có thể thực thi thực sự |

Vì Sao Màn Hình và Cái Nút Thắng Lợi Hơn Cấp Quyền Phần Mềm Kiến trúc dựa trên một nguyên tắc mà Ledger gọi là WYSIWYS, what you see is what you sign (những gì bạn thấy là những gì bạn ký). Tác nhân chuẩn bị một giao dịch trong môi trường phần mềm của chính nó, nhưng bước phê duyệt diễn ra hoàn toàn bên ngoài môi trường đó, trên màn hình đáng tin cậy của một signer phần cứng, nơi hiển thị đúng chi tiết giao dịch trước khi bất kỳ ai xác nhận. Bởi vì khóa riêng không bao giờ rời khỏi chip bảo mật của thiết bị, nên dù tác nhân bị xâm phạm, một kỹ năng bị “đ đầu độc” (poisoned), hay một cuộc tấn công prompt injection nhắm mục tiêu thì vẫn có thể yêu cầu signer phê duyệt một thứ gì đó. Không cái nào trong số đó có thể khiến signer phê duyệt nếu không có sự hiện diện vật lý của con người. Các quyền ví chỉ bằng phần mềm, kể cả được thiết kế cẩn thận, rốt cuộc vẫn nằm trong cùng môi trường thực thi mà kẻ tấn công đang cố kiểm soát. Phần cứng đặt quyết định cuối cùng vào một nơi mà mã không thể chạm tới. Các Con Số Ledger Dùng Để Biện Minh Cho Ma Sát Ledger bù đắp cho bước phê duyệt bổ sung bằng hai con số từ bên ngoài. Tỷ lệ lỗ hổng 26,1% đến từ một nghiên cứu độc lập, Agent Skills in the Wild, đã quét hơn 31.000 kỹ năng agent được công bố và phát hiện phần chia sẻ có ít nhất một điểm lỗi. Con số về sai sót của con người là một số liệu ngành được trích dẫn rộng rãi mà Ledger đưa vào tài liệu ra mắt mà không gán cho một nghiên cứu cụ thể.

| Metric | | --- | Figure | | --- | Source | | --- | | --- | | AI agent skills với ít nhất một lỗ hổng bảo mật | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Các vụ vi phạm bảo mật truy ngược về lỗi con người | Khoảng 60% | Số liệu ngành không được gán nguồn, được Ledger trích dẫn | | Các tác nhân được thử nghiệm trong đợt preview riêng | Hơn 1.000 | Bài preview ngày 10 tháng 6 của Ledger |

Ledger lập luận rằng bề mặt tấn công của AI đang mở rộng nhanh hơn so với khả năng theo dõi của đa số biện pháp phòng vệ, và đó là lý do cho con số đầu tiên. Con số thứ hai đi theo hướng ngược lại: theo lập luận của công ty, việc chuẩn bị có hỗ trợ của agent có thể thực sự giảm các sai lầm thông thường, ngay cả khi nó thêm một bước thủ công ở “điểm kết” cuối cùng. Từ Đây Sẽ Thay Đổi Gì Cho Trader, Quỹ và Nhà Phát Triển MoonPay và Shisa.ai đã có sẵn các công cụ ở môi trường sản xuất chạy trên kiến trúc mới; tích hợp của MoonPay cho phép một tác nhân nhận diện một lệnh giao dịch và chuẩn bị nó, trong khi các khóa riêng vẫn bị giới hạn trong phần cứng và mọi giao dịch vẫn cần nhấn nút. Ledger Enterprise Multisig CLI đưa cùng logic đó vào kho tiền doanh nghiệp (corporate treasuries), nơi việc phê duyệt theo ngưỡng (quorum) vốn đã làm chậm việc thực thi vì các lý do khác, và một xác nhận phần cứng bổ sung thay đổi rất ít trong thực tế. Các use case bán lẻ và tần suất cao (high-frequency) lại có mức “xung đột” lớn hơn với mô hình này. Một tác nhân giao dịch phát hiện cửa sổ arbitrage đo bằng mili giây không thể chờ một người liếc màn hình thiết bị, và các thiết kế ví đối thủ được xây dựng trên cơ chế trừu tượng tài khoản hợp đồng thông minh (smart-contract account abstraction) đã cho phép bot thực thi tự động trong giới hạn chi tiêu mà chủ sở hữu đặt trước. Ledger đang đặt cược rằng phần lợi về bảo mật lớn hơn chi phí về tốc độ đối với phần lớn người dùng; liệu điều đó có đúng với các chiến lược nhạy cảm với độ trễ hay không là một câu hỏi khác mà thị trường sẽ tự trả lời độc lập với bản phát hành này. Ledger đã vạch ra các bước tiếp theo của mình.** Công việc về Agent Identity trong nửa cuối năm** sẽ gắn mỗi tác nhân với một danh tính đã được đăng ký trên phần cứng, được ghi nhận trên chuỗi, thay thế các chuỗi phần mềm có thể bị giả mạo mà các tác nhân hiện đang dùng để nhận diện bản thân với các dịch vụ và với nhau. Một cơ chế Proof of Human attestation riêng biệt được kỳ vọng giúp đối tác xác minh bằng mật mã rằng một con người thật đã ủy quyền cho hành động cụ thể đó, chứ không chỉ là signer đã phê duyệt. Trong lúc chờ đợi, Ledger đang tài trợ một khoản “developer bounty” 5.000 USD trên college.xyz và vận hành quỹ giải thưởng 10.000 USD tại ETHGlobal New York cho các đội xây dựng công cụ thanh toán và phê duyệt tác nhân trên ngăn xếp mới—một bước thúc đẩy ngắn hạn nhằm kéo nhiều cộng đồng xây tác nhân kiểm thử mô hình bị chặn bởi phần cứng trước khi các công cụ về danh tính và xác thực con người xuất hiện.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim