Ledger Đặt Cược Vào Phần Cứng Khi Các Tác Nhân AI Bắt Đầu Quản Lý Ví

Tóm tắt

  • Ledger mở công khai bộ công cụ Agent Stack, cho phép các tác nhân AI quản lý ví crypto trong khi khóa riêng vẫn bị khóa bên trong thiết bị phần cứng.
  • Mọi giao dịch chuyển giá trị đều vẫn cần xác nhận thủ công trên bộ ký Ledger trước khi thực thi.
  • MoonPay và Shisa.ai đã vận hành các công cụ sẵn sàng cho môi trường sản xuất được xây dựng trên kiến trúc mới.
  • Ledger dự kiến phát triển danh tính tác nhân gắn với phần cứng và các công cụ xác minh con người vào cuối năm 2026.

Ledger đã mở công khai bộ công cụ Agent Stack vào ngày 16/7/2026, mang đến cho các nhà phát triển một cách tiêu chuẩn để cho phép tác nhân AI đọc số dư crypto và phân tích danh mục, sau đó soạn các giao dịch có thể chuyển tiền, tất cả đều mà không bao giờ chạm vào khóa riêng nằm phía sau chúng. Hãng sản xuất ví phần cứng có trụ sở tại Paris đã thiết kế bản phát hành xoay quanh một ràng buộc duy nhất: một tác nhân có thể soạn lệnh swap hoặc thanh toán, nhưng quyết định thực thi vẫn phải được thông qua thao tác nhấn nút vật lý trên một thiết bị Ledger, được xác nhận bởi người sở hữu ví. Đợt ra mắt này tiếp nối giai đoạn xem trước bắt đầu từ ngày 10/6 và chạy với hơn 1.000 tác nhân thử nghiệm, đồng thời đánh dấu sản phẩm công khai đầu tiên từ lộ trình bảo mật AI năm 2026 của công ty.

Một Bộ Công Cụ Dừng Lại Ở Chữ Ký Agentic AI đã dành hai năm qua để tự động hóa nghiên cứu, theo dõi và soạn thảo cho người dùng crypto, và bước tiếp theo hiển nhiên là cho phép các tác nhân tự di chuyển tiền. Bước đó vướng vào một vấn đề niềm tin cụ thể. Đưa cho tác nhân khóa riêng của bạn, và chỉ một lần định giá bị ảo giác, chỉ dẫn sai, hoặc một cuộc tấn công prompt injection thành công cũng có thể rút cạn tài khoản trong vài giây. Cắt quyền truy cập ví của tác nhân hoàn toàn, thì phần lớn hiệu quả hứa hẹn sẽ biến mất. Câu trả lời của Ledger giữ cho tác nhân vẫn hoàn toàn có năng lực ở phía đọc và phân tích, trong khi vạch một ranh giới cứng ở khâu thực thi. Công ty diễn đạt quy tắc bằng ba từ mà họ sử dụng xuyên suốt tài liệu dành cho nhà phát triển: tác nhân đề xuất, con người phê duyệt.

Bốn Module, Một Ranh Giới Chung Agent Stack được cung cấp dưới dạng bốn thành phần tách biệt, có thể ghép nối, thay vì một sản phẩm duy nhất bị khóa cứng, vì vậy một nhà phát triển chỉ nhận những gì mà ca sử dụng cụ thể thực sự cần.

| Module | | --- | Chức năng | | --- | | Bộ Kỹ Năng Device Management Kit | Các hướng dẫn dạng Markdown gắn được vào các framework tác nhân như Claude Code, Codex hoặc Cursor để tích hợp với một bộ ký Ledger mà không cần viết mã tích hợp ví tùy chỉnh | | Ledger Wallet CLI | Cho phép một tác nhân kiểm tra số dư và xem lịch sử một cách thoải mái, vì đây là quyền chỉ đọc. Việc chuẩn bị gửi hoặc swap cũng hoạt động tương tự, nhưng bất cứ thứ gì có thể chuyển giá trị sẽ tạm dừng ở đó để chờ xác nhận vật lý | | Ledger Enterprise CLI | Kết nối các tác nhân với Ledger Enterprise để họ có thể soạn giao dịch và hỗ trợ các quy trình quản trị cho tài khoản tổ chức mà không bao giờ giữ khóa | | Ledger Enterprise Multisig CLI | Cho phép các tác nhân soạn thảo và truy vấn các tác vụ multisig cho tài khoản tổ chức, dù việc duyệt theo quorum và ký phần cứng vẫn là điều kiện chặn đối với bất cứ thứ gì thực sự được thực thi |

Vì Sao Màn Hình và Ngón Cái Thắng Quyền Truy Cập Phần Mềm Kiến trúc dựa trên một nguyên tắc mà Ledger gọi là WYSIWYS: what you see is what you sign, nghĩa là những gì bạn thấy thì bạn ký. Một tác nhân chuẩn bị giao dịch trong môi trường phần mềm của chính nó, nhưng bước phê duyệt lại diễn ra hoàn toàn bên ngoài môi trường đó, trên màn hình đáng tin của một bộ ký phần cứng, hiển thị chi tiết giao dịch chính xác trước khi bất kỳ ai xác nhận. Vì khóa riêng không bao giờ rời khỏi chip bảo mật của thiết bị, một tác nhân bị xâm phạm, một kỹ năng bị cài độc, hoặc một cuộc tấn công prompt injection nhắm mục tiêu vẫn có thể yêu cầu bộ ký phê duyệt một thứ gì đó. Không cái nào trong số đó có thể khiến bộ ký chấp thuận nếu thiếu sự hiện diện vật lý của con người. Các quyền truy cập ví chỉ bằng phần mềm, dù được thiết kế cẩn thận đến đâu, rốt cuộc vẫn nằm trong cùng môi trường thực thi mà một kẻ tấn công đang cố gắng kiểm soát. Phần cứng đặt quyết định cuối cùng ở một nơi mà mã không thể chạm tới.

Các Con Số Ledger Đưa Ra Để Biện Minh Cho Ma Sát Ledger hỗ trợ cho bước phê duyệt bổ sung bằng hai con số từ bên ngoài. Tỷ lệ lỗ hổng 26,1% đến từ** một nghiên cứu độc lập, Agent Skills in the Wild**, đã quét hơn 31.000 kỹ năng tác nhân được công bố và phát hiện phần chia sẻ có mang ít nhất một lỗi. Con số về sai sót của con người là một thống kê ngành được trích dẫn rộng rãi, mà Ledger đã đưa vào tài liệu ra mắt của mình mà không quy chiếu cho một nghiên cứu cụ thể.

| Chỉ số | | --- | Giá trị | | --- | Nguồn | | --- | | --- | | Các kỹ năng tác nhân AI có ít nhất một lỗ hổng bảo mật | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Các vụ vi phạm bảo mật truy ra do lỗi con người | Khoảng 60% | Thống kê ngành không nêu nguồn, được Ledger trích dẫn | | Số tác nhân được thử nghiệm trong giai đoạn xem trước riêng | Hơn 1.000 | Bài đăng xem trước ngày 10/6 của Ledger |

Ledger cho rằng bề mặt tấn công của AI đang mở rộng nhanh hơn hầu hết các biện pháp phòng vệ có thể theo kịp, điều này lý giải cho con số thứ nhất. Con số thứ hai đi theo hướng ngược lại: quan điểm của công ty là việc chuẩn bị có hỗ trợ của tác nhân thực sự có thể giảm các sai lầm thông thường, ngay cả khi nó thêm một bước thủ công ở điểm kết thúc.

Từ Đây Sẽ Thay Đổi Gì Với Nhà Giao Dịch, Quỹ và Nhà Phát Triển MoonPay và Shisa.ai đã có sẵn các công cụ chạy trong môi trường sản xuất trên kiến trúc này; phần tích hợp của MoonPay cho phép một tác nhân nhận diện một giao dịch và chuẩn bị giao dịch đó trong khi khóa riêng vẫn bị giới hạn trong phần cứng, và mọi giao dịch vẫn cần nhấn nút. Enterprise Multisig CLI đẩy cùng logic đó vào kho tài sản (treasury) của doanh nghiệp, nơi việc phê duyệt theo quorum vốn đã làm chậm thực thi vì những lý do khác, và một xác nhận phần cứng bổ sung về thực tế thay đổi rất ít. Các ca sử dụng bán lẻ và tần suất cao lại đặt mô hình vào thế giằng co nhiều hơn. Một tác nhân giao dịch phát hiện được cửa sổ arbitrage đo bằng mili giây không thể chờ một người liếc màn hình thiết bị, và các thiết kế ví đối thủ được xây dựng dựa trên trừu tượng hóa tài khoản bằng smart contract đã cho phép bot thực thi tự động trong giới hạn chi tiêu mà chủ sở hữu đặt trước. Ledger đang đặt cược rằng lợi ích an ninh lớn hơn chi phí về tốc độ đối với đa số người dùng; liệu điều đó có còn đúng với các chiến lược nhạy với độ trễ hay không là một câu hỏi khác mà thị trường sẽ tự trả lời độc lập với bản phát hành này.

Ledger đã phác thảo các bước tiếp theo.** Công việc về Agent Identity sau này trong năm** sẽ gắn từng tác nhân với một danh tính đã đăng ký trên phần cứng, được ghi lại trên chuỗi, thay thế các chuỗi phần mềm có thể bị giả mạo mà các tác nhân hiện dùng để nhận diện bản thân với các dịch vụ và với nhau. Một Proof of Human attestation riêng biệt được kỳ vọng sẽ cho phép đối tác xác minh bằng mật mã rằng một người thật đã ủy quyền một hành động nhất định, chứ không chỉ rằng một bộ ký đã phê duyệt nó. Trong khi chờ đợi, Ledger đang tài trợ một khoản bounty 5.000 USD cho nhà phát triển tại college.xyz và triển khai một quỹ giải thưởng 10.000 USD tại ETHGlobal New York cho các đội xây dựng công cụ thanh toán và phê duyệt tác nhân trên stack mới; đây là một bước thúc đẩy trong thời gian gần để có thêm cộng đồng xây dựng tác nhân thử nghiệm mô hình được chặn bởi phần cứng trước khi các công cụ danh tính và attestation được đưa vào.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim