Ledger đặt cược vào phần cứng khi các AI agent bắt đầu quản lý ví

Tóm tắt

  • Ledger mở công cụ Agent Stack cho công chúng, cho phép tác nhân AI quản lý ví crypto trong khi khóa riêng vẫn bị khóa bên trong phần cứng.
  • Mọi giao dịch chuyển giá trị vẫn cần xác nhận thủ công trên một thiết bị Ledger signer trước khi thực thi.
  • MoonPay và Shisa.ai đã chạy các công cụ sản xuất dựa trên kiến trúc mới.
  • Ledger dự định triển khai danh tính tác nhân neo trên phần cứng và công cụ xác minh con người vào cuối năm 2026.

Ledger đã mở công cụ Agent Stack cho công chúng vào ngày 16 tháng 7 năm 2026, mang lại cho các nhà phát triển một cách thức chuẩn hóa để cho các tác nhân AI đọc số dư crypto và phân tích danh mục, sau đó soạn các giao dịch có thể chuyển tiền, tất cả đều không bao giờ chạm vào các khóa riêng nằm phía sau. Hãng sản xuất ví phần cứng có trụ sở tại Paris đã xây dựng bản phát hành dựa trên một ràng buộc duy nhất: một tác nhân có thể soạn lệnh swap hoặc thanh toán, nhưng quyết định thực thi vẫn phải đi qua thao tác bấm nút vật lý trên một thiết bị Ledger, được xác nhận bởi người sở hữu ví. Đợt ra mắt này tiếp nối giai đoạn preview bắt đầu từ ngày 10 tháng 6 và chạy cùng hơn 1.000 tác nhân thử nghiệm, đánh dấu hạng mục công khai đầu tiên từ lộ trình bảo mật AI năm 2026 của công ty. Một Bộ công cụ được thiết kế để dừng ở chữ ký Agentic AI trong hai năm qua đã tự động hóa việc nghiên cứu, giám sát và soạn thảo cho người dùng crypto, và bước tiếp theo hiển nhiên là cho phép tác nhân tự di chuyển tiền. Bước này vướng một vấn đề niềm tin cụ thể. Đưa cho tác nhân khóa riêng, và chỉ một mức giá bị bịa, hướng dẫn sai, hoặc một cuộc tấn công prompt injection thành công cũng có thể rút cạn tài khoản trong vài giây. Khóa tác nhân hoàn toàn khỏi quyền truy cập ví, thì phần lớn hiệu quả hứa hẹn sẽ biến mất theo. Câu trả lời của Ledger giữ cho tác nhân vẫn mạnh mẽ ở phía đọc và phân tích, đồng thời vạch một ranh giới cứng ở phần thực thi. Công ty diễn đạt quy tắc bằng ba từ xuất hiện xuyên suốt tài liệu dành cho nhà phát triển: agents propose, humans approve. Bốn module, một ranh giới dùng chung Agent Stack ra mắt dưới dạng bốn mảnh ghép tách rời, có thể ghép lại, thay vì một sản phẩm đóng gói bị khóa, nên một nhà phát triển chỉ áp dụng phần mà đúng nhu cầu của từng use case.

| Module | | --- | Chức năng | | --- | | Device Management Kit Skills | Hướng dẫn theo định dạng Markdown cắm vào các framework tác nhân như Claude Code, Codex hoặc Cursor để tích hợp với Ledger signer mà không cần mã tích hợp ví tùy chỉnh | | Ledger Wallet CLI | Cho phép một tác nhân kiểm tra số dư và xem lịch sử một cách tự do, vì đó là quyền chỉ đọc. Việc chuẩn bị để gửi hoặc swap cũng được, nhưng mọi thứ có thể chuyển giá trị sẽ tạm dừng ở đó để cần xác nhận vật lý | | Ledger Enterprise CLI | Kết nối tác nhân với Ledger Enterprise để họ có thể soạn giao dịch và hỗ trợ quy trình quản trị cho tài khoản tổ chức mà không bao giờ giữ khóa | | Ledger Enterprise Multisig CLI | Cho phép tác nhân soạn thảo và truy vấn các hành động multisig cho tài khoản tổ chức, dù việc chấp thuận theo ngưỡng (quorum) và ký trên phần cứng vẫn là điều kiện chặn mọi thứ có thể thực thi thực sự |

Vì sao màn hình và ngón tay thắng “quyền” bằng phần mềm Kiến trúc dựa trên nguyên tắc mà Ledger gọi là WYSIWYS, what you see is what you sign. Một tác nhân chuẩn bị giao dịch trong môi trường phần mềm của chính nó, nhưng bước duyệt xảy ra hoàn toàn bên ngoài môi trường đó, trên màn hình hiển thị đáng tin của một signer vật lý, hiển thị chi tiết giao dịch chính xác trước khi bất kỳ ai xác nhận. Vì khóa riêng không bao giờ rời khỏi con chip bảo mật của thiết bị, một tác nhân bị xâm phạm, một kỹ năng bị đầu độc, hoặc một cuộc tấn công prompt injection nhắm mục tiêu vẫn có thể yêu cầu signer phê duyệt thứ gì đó. Không cái nào trong số đó có thể khiến signer tự động chấp thuận nếu không có một con người hiện diện trực tiếp. Ngay cả các quyền ví chỉ bằng phần mềm, dù được thiết kế cẩn thận đến đâu, cuối cùng vẫn nằm trong cùng môi trường thực thi mà một kẻ tấn công đang cố kiểm soát. Phần cứng đặt quyết định cuối cùng vào nơi mà mã không thể chạm tới. Các con số Ledger đưa ra để biện minh cho “ma sát” Ledger hỗ trợ bước phê duyệt thêm bằng hai con số từ bên ngoài. Tỷ lệ lỗ hổng 26,1% đến từ** một nghiên cứu độc lập, Agent Skills in the Wild**, đã quét hơn 31.000 kỹ năng tác nhân được công bố và phát hiện phần chia sẻ có mang ít nhất một lỗi. Con số về sai sót con người là một con số phổ biến trong ngành, được Ledger đưa vào tài liệu ra mắt mà không quy chiếu tới một nghiên cứu cụ thể nào.

| Metric | | --- | Figure | | --- | Source | | --- | | Kỹ năng tác nhân AI có ít nhất một lỗ hổng bảo mật | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Các sự cố vi phạm bảo mật quy về lỗi con người | Khoảng 60% | Con số trong ngành không được trích dẫn, được Ledger dẫn lại | | Số tác nhân được thử nghiệm trong đợt private preview | Hơn 1.000 | Bài preview ngày 10 tháng 6 của Ledger |

Ledger lập luận rằng bề mặt tấn công của AI đang mở rộng nhanh hơn hầu hết các biện pháp phòng vệ có thể theo kịp, điều này giải thích cho con số đầu tiên. Con số thứ hai lại đi theo hướng ngược lại: công ty cho rằng việc chuẩn bị với sự hỗ trợ của tác nhân thực ra có thể giảm các lỗi thông thường ngay cả khi bổ sung thêm một bước thủ công ở điểm kết thúc. Từ đây sẽ thay đổi gì với trader, quỹ và nhà phát triển MoonPay và Shisa.ai đã có các công cụ chạy ở môi trường production dựa trên kiến trúc này; phần tích hợp của MoonPay cho phép một tác nhân nhận diện một giao dịch và chuẩn bị nó trong khi khóa riêng được giới hạn trong phần cứng và mọi giao dịch vẫn cần một thao tác bấm nút. Enterprise Multisig CLI đẩy cùng logic đó vào các kho quỹ doanh nghiệp, nơi việc chấp thuận theo quorum vốn đã làm chậm quá trình thực thi vì những lý do khác và một lần xác nhận phần cứng bổ sung thay đổi rất ít trong thực tế. Các use case dành cho bán lẻ và tần suất cao lại nằm trong thế giằng co nhiều hơn với mô hình. Một tác nhân giao dịch phát hiện cơ hội arbitrage được đo bằng mili giây không thể chờ một người nhìn thoáng qua màn hình thiết bị, và các thiết kế ví đối thủ được xây dựng trên smart-contract account abstraction vốn đã cho phép bot thực thi tự động trong giới hạn chi tiêu mà chủ sở hữu đặt trước. Ledger đang cược rằng lợi thế về bảo mật sẽ lớn hơn chi phí về tốc độ đối với đa số người dùng; liệu điều này có đúng với các chiến lược nhạy độ trễ hay không là một câu hỏi riêng mà thị trường sẽ tự trả lời độc lập với bản phát hành này. Ledger đã nêu rõ các bước tiếp theo của mình.** Công việc về Agent Identity vào cuối năm nay** sẽ neo từng tác nhân vào một danh tính đã được đăng ký trên phần cứng, được ghi lại trên chuỗi, thay thế các chuỗi phần mềm có thể bị giả mạo mà các tác nhân hiện dùng để tự nhận diện với các dịch vụ và với nhau. Một cơ chế Proof of Human attestation riêng biệt được kỳ vọng sẽ cho phép một bên đối tác có thể xác minh theo cách mật mã rằng một hành động cụ thể do một con người thật ủy quyền, chứ không chỉ là signer đã phê duyệt. Trong lúc chờ đợi, Ledger đang tài trợ một khoản bounty dành cho nhà phát triển trị giá 5.000 USD cho college.xyz và triển khai quỹ giải thưởng 10.000 USD tại ETHGlobal New York cho các đội xây dựng công cụ thanh toán và phê duyệt tác nhân trên ngăn xếp mới—một bước thúc đẩy trong ngắn hạn nhằm giúp nhiều thành phần cộng đồng xây dựng tác nhân kiểm thử mô hình bị chặn bởi phần cứng trước khi các công cụ về danh tính và attestation được ra mắt.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim