Ledger Cược Vào Phần Cứng Khi Các Tác Nhân AI Bắt Đầu Quản Lý Ví

Tóm tắt

  • Ledger đã mở toolkit Agent Stack cho công chúng, cho phép các tác nhân AI quản lý ví crypto trong khi khóa riêng vẫn bị khóa trong phần cứng.
  • Mọi giao dịch chuyển giá trị vẫn cần xác nhận thủ công trên một thiết bị Ledger signer trước khi được thực thi.
  • MoonPay và Shisa.ai đã chạy các công cụ dùng trong sản xuất được xây dựng trên kiến trúc mới.
  • Ledger dự định triển khai danh tính tác nhân neo phần cứng và công cụ xác minh con người vào cuối năm 2026.

Ledger đã mở toolkit Agent Stack cho công chúng vào ngày 16/7/2026, cung cấp cho các nhà phát triển một cách chuẩn hóa để cho phép các tác nhân AI đọc số dư crypto và phân tích danh mục, sau đó soạn các giao dịch có thể chuyển tiền, mà không bao giờ chạm vào các khóa riêng nằm phía sau chúng. Hãng ví phần cứng có trụ sở tại Paris xây dựng bản phát hành dựa trên một ràng buộc duy nhất: một tác nhân có thể soạn một lệnh swap hoặc thanh toán, nhưng quyết định thực thi vẫn phải đi qua thao tác bấm vật lý trên một thiết bị Ledger, được xác nhận bởi người sở hữu ví. Đợt ra mắt này kế tiếp giai đoạn preview bắt đầu từ 10/6 và vận hành với hơn 1.000 tác nhân thử nghiệm, đồng thời đánh dấu sản phẩm giao hàng công khai đầu tiên từ lộ trình bảo mật AI năm 2026 của công ty. Một Toolkit được thiết kế để dừng ngay ở chữ ký Trong hai năm qua, Agentic AI đã tự động hóa nghiên cứu, giám sát và soạn nháp cho người dùng crypto, và bước tiếp theo hiển nhiên là cho phép các tác nhân tự di chuyển tiền. Bước này vướng một vấn đề tin cậy cụ thể. Đưa tác nhân khóa riêng của bạn, và chỉ một giá bị “ảo” (hallucinated), chỉ dẫn sai, hoặc một cuộc tấn công prompt injection thành công cũng có thể rút cạn tài khoản trong vài giây. Khóa tác nhân hoàn toàn khỏi quyền truy cập ví, thì phần lớn hiệu quả hứa hẹn sẽ biến mất. Câu trả lời của Ledger giữ cho tác nhân vẫn đầy đủ năng lực ở phía đọc và phân tích, đồng thời đặt một ranh giới cứng ở phía thực thi. Công ty diễn giải quy tắc bằng ba từ được dùng xuyên suốt tài liệu cho nhà phát triển: tác nhân đề xuất, con người phê duyệt. Bốn module, một ranh giới chung Agent Stack được cung cấp dưới dạng bốn thành phần riêng biệt, có thể ghép lại thay vì một sản phẩm bị khóa duy nhất, nên nhà phát triển chỉ áp dụng những phần mà một ca sử dụng cụ thể thực sự cần.

| Module | | --- | Chức năng | | --- | --- | | Device Management Kit Skills | Hướng dẫn theo Markdown giúp cắm vào các framework tác nhân như Claude Code, Codex hoặc Cursor để tích hợp với Ledger signer mà không cần mã tích hợp ví tùy chỉnh | | Ledger Wallet CLI | Cho phép tác nhân tự do kiểm tra số dư và xem lịch sử, vì đó là chế độ chỉ đọc. Việc chuẩn bị gửi hoặc swap cũng hoạt động tương tự, nhưng mọi thứ có thể chuyển giá trị sẽ tạm dừng ở đây để lấy xác nhận vật lý | | Ledger Enterprise CLI | Kết nối tác nhân với Ledger Enterprise để chúng có thể soạn giao dịch và hỗ trợ các luồng quản trị cho tài khoản tổ chức mà không bao giờ nắm giữ một khóa | | Ledger Enterprise Multisig CLI | Cho phép tác nhân soạn và truy vấn các hành động multisig cho tài khoản tổ chức, tuy nhiên phê duyệt theo quorum và ký phần cứng vẫn là cánh cổng cho mọi thứ thực sự được thực thi |

Vì sao “màn hình và ngón tay” thắng hơn “xin quyền phần mềm” Kiến trúc dựa trên một nguyên tắc mà Ledger gọi là WYSIWYS, what you see is what you sign (nhìn gì ký nấy). Tác nhân chuẩn bị một giao dịch trong môi trường phần mềm của chính nó, nhưng bước phê duyệt lại diễn ra bên ngoài môi trường đó hoàn toàn, trên màn hình hiển thị tin cậy của một signer phần cứng, nơi hiển thị chi tiết chính xác của giao dịch trước khi bất kỳ ai xác nhận. Vì khóa riêng không bao giờ rời khỏi chip bảo mật của thiết bị, một tác nhân bị xâm phạm, một kỹ năng bị “đầu độc”, hoặc một cuộc tấn công prompt injection nhắm mục tiêu vẫn có thể yêu cầu signer phê duyệt một thứ nào đó. Nhưng không một tác nhân nào trong số đó có thể khiến signer phê duyệt nếu không có một người hiện diện bằng hành động vật lý. Các quyền ví chỉ bằng phần mềm, dù được thiết kế cẩn thận, cuối cùng vẫn tồn tại trong cùng môi trường thực thi mà kẻ tấn công đang cố kiểm soát. Phần cứng đưa quyết định cuối cùng vào nơi mã không thể chạm tới. Các con số Ledger đưa ra để biện minh cho “ma sát” Ledger hậu thuẫn bước phê duyệt bổ sung bằng hai con số từ bên ngoài. Tỷ lệ lỗ hổng 26,1% đến từ một nghiên cứu độc lập, Agent Skills in the Wild, đã quét hơn 31.000 kỹ năng tác nhân được công bố và phát hiện phần chia sẻ mang ít nhất một lỗi. Còn con số về lỗi con người là một số liệu phổ biến trong ngành mà Ledger đưa vào tài liệu ra mắt mà không gán nó cho một nghiên cứu cụ thể.

| Chỉ số | | --- | Con số | | --- | --- | | Kỹ năng tác nhân AI có ít nhất một lỗ hổng bảo mật | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Các vụ vi phạm bảo mật truy ngược về lỗi con người | Khoảng 60% | Số liệu ngành không được gán nguồn, được Ledger trích dẫn | | Số tác nhân được thử nghiệm trong đợt preview riêng | Hơn 1.000 | Bài preview vào ngày 10/6 của Ledger |

Ledger lập luận bề mặt tấn công của AI đang mở rộng nhanh hơn hầu hết các biện pháp phòng thủ có thể theo kịp, và đó là lý do cho con số đầu tiên. Con số thứ hai lại đi theo hướng ngược lại: theo lập luận của công ty, việc chuẩn bị có hỗ trợ của tác nhân thực sự có thể giảm các sai lầm thông thường, ngay cả khi nó thêm một bước thủ công ở điểm kết thúc. Từ đây, điều gì thay đổi cho trader, quỹ và nhà phát triển MoonPay và Shisa.ai đã có sẵn các công cụ dùng trong sản xuất chạy trên kiến trúc này; phần tích hợp của MoonPay cho phép một tác nhân xác định một lệnh giao dịch và chuẩn bị nó trong khi các khóa riêng vẫn bị giam trong phần cứng, và mọi giao dịch vẫn cần bấm nút. Ledger Enterprise Multisig CLI đưa cùng logic đó vào kho quỹ doanh nghiệp, nơi việc phê duyệt theo quorum vốn đã làm chậm quá trình thực thi vì những lý do khác, và việc xác nhận phần cứng thêm vào thay đổi rất ít trên thực tế. Các ca sử dụng bán lẻ và tần suất cao nằm trong thế giằng co lớn hơn với mô hình. Một tác nhân giao dịch phát hiện “cửa sổ arbitrage” đo bằng mili giây không thể chờ một người liếc màn hình thiết bị, còn các thiết kế ví cạnh tranh được xây dựng trên account abstraction kiểu smart contract đã cho phép bot thực thi tự động trong giới hạn chi tiêu mà chủ sở hữu đặt trước. Ledger đang đặt cược rằng lợi thế bảo mật sẽ lớn hơn chi phí về tốc độ đối với đa số người dùng; liệu điều đó có đúng với các chiến lược nhạy độ trễ hay không là câu hỏi riêng mà thị trường sẽ trả lời độc lập với bản phát hành này. Ledger đã phác thảo các bước tiếp theo.** Công việc về Agent Identity vào cuối năm nay** sẽ gắn từng tác nhân với một danh tính đã được đăng ký trên phần cứng, được ghi lại on-chain, thay thế các chuỗi phần mềm có thể bị giả mạo mà các tác nhân hiện đang dùng để nhận diện bản thân với các dịch vụ và với nhau. Một Proof of Human attestation riêng biệt được thiết kế để cho phép đối tác xác minh bằng mật mã rằng một hành động cụ thể đã được một người thật ủy quyền, chứ không chỉ là một signer đã phê duyệt nó. Trong khi chờ đợi, Ledger đang tài trợ một khoản bounty 5.000 USD cho các nhà phát triển tại college.xyz và triển khai một pool giải thưởng 10.000 USD tại ETHGlobal New York cho các đội xây dựng công cụ thanh toán và phê duyệt tác nhân trên stack mới—một bước đẩy ngắn hạn nhằm giúp cộng đồng xây dựng tác nhân thử nghiệm mô hình bị khóa bởi phần cứng trước khi các công cụ danh tính và xác thực con người được ra mắt.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim