Ledger đặt cược vào phần cứng khi các tác nhân AI bắt đầu quản lý ví

Tóm tắt

  • Ledger đã mở công khai bộ công cụ Agent Stack, cho phép các tác nhân AI quản lý ví crypto trong khi khóa riêng vẫn bị khóa bên trong phần cứng.
  • Mọi giao dịch chuyển giá trị vẫn cần xác nhận thủ công trên thiết bị Ledger signer trước khi thực thi.
  • MoonPay và Shisa.ai đã triển khai sẵn các công cụ phục vụ sản xuất dựa trên kiến trúc mới.
  • Ledger dự kiến triển khai danh tính tác nhân neo trên phần cứng và công cụ xác minh con người vào cuối năm 2026.

Ledger đã mở công khai bộ công cụ Agent Stack vào ngày 16/7/2026, cung cấp cho nhà phát triển một cách chuẩn hóa để cho phép tác nhân AI đọc số dư crypto và phân tích danh mục, sau đó soạn các giao dịch có khả năng chuyển tiền, mà không bao giờ chạm vào các khóa riêng nằm phía sau. Hãng sản xuất ví phần cứng có trụ sở tại Paris đã xây dựng bản phát hành dựa trên một ràng buộc duy nhất: một tác nhân có thể soạn thảo một lệnh swap hoặc thanh toán, nhưng quyết định thực thi vẫn phải đi qua thao tác bấm nút vật lý trên thiết bị Ledger, được xác nhận bởi người sở hữu ví. Đợt ra mắt này tiếp nối giai đoạn preview bắt đầu từ ngày 10/6 và chạy với hơn 1.000 tác nhân thử nghiệm, đồng thời đánh dấu sản phẩm giao công khai đầu tiên từ lộ trình bảo mật AI năm 2026 của công ty.

Một bộ công cụ được thiết kế để dừng ở chữ ký
Agentic AI trong hai năm qua đã tự động hóa nghiên cứu, giám sát và soạn thảo cho người dùng crypto, và bước tiếp theo hiển nhiên là cho phép tác nhân tự di chuyển tiền. Bước này vướng một vấn đề tin cậy cụ thể. Cấp cho tác nhân khóa riêng của bạn, và một giá bị ảo tưởng, chỉ dẫn sai, hoặc một cuộc tấn công prompt injection thành công có thể rút cạn tài khoản chỉ trong vài giây. Khóa tác nhân hoàn toàn khỏi quyền truy cập ví, thì phần lớn hiệu quả hứa hẹn cũng biến mất theo. Ledger trả lời bằng cách giữ cho tác nhân vẫn hoàn toàn mạnh ở phía đọc và phân tích, đồng thời kẻ một ranh giới cứng ở khâu thực thi. Công ty mô tả quy tắc bằng ba từ được dùng xuyên suốt tài liệu phát triển của họ: tác nhân đề xuất, con người phê duyệt.

Bốn mô-đun, một ranh giới dùng chung
Agent Stack được đóng gói thành bốn thành phần riêng biệt, có thể ghép nối, thay vì một sản phẩm duy nhất bị khóa, nên nhà phát triển chỉ nhận những gì mà trường hợp sử dụng cụ thể thực sự cần.

| Module | | --- | Function | | --- | --- | | Device Management Kit Skills | Hướng dẫn theo định dạng Markdown cắm vào các khung tác nhân như Claude Code, Codex hoặc Cursor vào Ledger signer mà không cần viết mã tích hợp ví tùy chỉnh | | Ledger Wallet CLI | Cho phép tác nhân kiểm tra số dư và xem lịch sử một cách tự do, vì đây là chế độ chỉ đọc. Việc chuẩn bị lệnh gửi hoặc swap cũng hoạt động, nhưng mọi thứ có thể chuyển giá trị sẽ tạm dừng để xác nhận vật lý | | Ledger Enterprise CLI | Kết nối tác nhân với Ledger Enterprise để chúng soạn giao dịch và hỗ trợ các quy trình quản trị cho tài khoản doanh nghiệp mà không bao giờ nắm giữ một khóa | | Ledger Enterprise Multisig CLI | Cho phép tác nhân soạn thảo và truy vấn các hành động multisig cho tài khoản doanh nghiệp, dù phê duyệt theo ngưỡng và ký bằng phần cứng vẫn là điều kiện chặn trước mọi thứ thực sự được thực thi |

Tại sao màn hình và ngón tay thắng “quyền” của phần mềm
Kiến trúc dựa trên một nguyên tắc Ledger gọi là WYSIWYS, what you see is what you sign. Một tác nhân chuẩn bị giao dịch trong môi trường phần mềm của riêng nó, nhưng bước phê duyệt diễn ra hoàn toàn bên ngoài môi trường đó, trên màn hình tin cậy của một signer phần cứng hiển thị đúng chi tiết giao dịch trước khi bất kỳ ai xác nhận. Vì khóa riêng không bao giờ rời khỏi chip bảo mật của thiết bị, một tác nhân bị xâm phạm, một kỹ năng bị đầu độc, hoặc một cuộc tấn công prompt injection nhắm mục tiêu vẫn có thể yêu cầu signer phê duyệt thứ gì đó. Không ai trong số họ có thể khiến thiết bị phê duyệt nếu không có con người hiện diện trực tiếp. Quyền trong ví chỉ bằng phần mềm, dù được thiết kế cẩn thận, về cuối cùng vẫn nằm trong cùng môi trường thực thi mà kẻ tấn công đang cố kiểm soát. Phần cứng đưa quyết định cuối cùng sang nơi mà mã không thể chạm tới.

Các con số Ledger đưa ra để biện minh cho ma sát
Ledger hỗ trợ bước phê duyệt bổ sung bằng hai con số bên ngoài. Tỷ lệ lỗ hổng 26,1% đến từ** một nghiên cứu độc lập, Agent Skills in the Wild**, đã quét hơn 31.000 kỹ năng tác nhân được công bố và phát hiện tỷ lệ chia sẻ có ít nhất một lỗi. Con số về lỗi con người là một thống kê ngành được trích dẫn rộng rãi mà Ledger đã đưa vào tài liệu ra mắt của mình mà không gán cho một nghiên cứu cụ thể.

| Metric | | --- | Figure | Source | | --- | --- | | AI agent skills with at least one security vulnerability | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Security breaches traced to human error | Khoảng 60% | Số liệu ngành không được gán nguồn, được Ledger trích dẫn | | Agents tested during the private preview | Hơn 1.000 | Bài đăng preview ngày 10/6 của Ledger |

Ledger lập luận bề mặt tấn công do AI đang mở rộng nhanh hơn hầu hết các biện pháp phòng thủ có thể theo kịp, giải thích cho con số thứ nhất. Con số thứ hai đi theo hướng ngược lại: quan điểm của công ty là việc tác nhân hỗ trợ chuẩn bị có thể thực sự giảm các lỗi thông thường, ngay cả khi nó thêm một bước thủ công ở cuối đường ray.

Từ đây, có gì thay đổi cho người giao dịch, quỹ và nhà phát triển
MoonPay và Shisa.ai đã chạy sẵn các công cụ phục vụ sản xuất trên kiến trúc này. Tích hợp của MoonPay giúp một tác nhân nhận diện một lệnh giao dịch và chuẩn bị nó, trong khi các khóa riêng vẫn bị giới hạn trong phần cứng và mọi giao dịch vẫn cần một thao tác bấm nút. Enterprise Multisig CLI đẩy cùng logic đó vào kho quỹ doanh nghiệp, nơi việc phê duyệt theo ngưỡng vốn đã làm chậm thực thi vì những lý do khác và một xác nhận phần cứng bổ sung về thực tế thay đổi rất ít. Các trường hợp dành cho nhà đầu tư bán lẻ và tần suất cao lại có mức độ “độ căng” lớn hơn với mô hình. Một tác nhân giao dịch phát hiện cửa sổ arbitrage đo bằng mili giây không thể chờ một người liếc màn hình thiết bị, và các thiết kế ví đối thủ dựa trên trừu tượng hóa tài khoản smart-contract đã cho phép bot thực thi tự động trong giới hạn chi tiêu mà chủ sở hữu đặt trước. Ledger đang đặt cược rằng lợi thế về bảo mật vượt trội chi phí về tốc độ đối với đa số người dùng; liệu điều đó có đúng với các chiến lược nhạy cảm với độ trễ hay không là một câu hỏi riêng mà thị trường sẽ trả lời độc lập với bản phát hành này.

Ledger đã nêu rõ các bước tiếp theo của mình.** Công việc về Agent Identity vào cuối năm** sẽ neo từng tác nhân vào một danh tính đã đăng ký trên phần cứng và được ghi trên chuỗi, thay thế cho các chuỗi phần mềm có thể bị giả mạo mà các tác nhân hiện dùng để nhận diện bản thân với các dịch vụ và với nhau. Một Proof of Human attestation riêng biệt được thiết kế để cho phép đối tác xác minh bằng mật mã rằng một hành động nhất định thực sự do một con người được ủy quyền thực hiện, chứ không chỉ rằng người ký đã phê duyệt. Trong lúc chờ đợi, Ledger đang tài trợ một khoản bounty 5.000 USD cho nhà phát triển trên college.xyz và triển khai một pool giải thưởng 10.000 USD tại ETHGlobal New York cho các đội xây dựng công cụ thanh toán và phê duyệt tác nhân trên stack mới, một nỗ lực trong ngắn hạn nhằm thúc đẩy nhiều hơn cộng đồng xây dựng tác nhân kiểm thử mô hình bị chặn bởi phần cứng trước khi các công cụ danh tính và attestation được triển khai.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim