Ledger apuesta por el hardware mientras los agentes de IA empiezan a gestionar carteras

Resumen

  • Ledger abrió su kit de herramientas Agent Stack al público, permitiendo que los agentes de IA gestionen carteras cripto mientras las claves privadas permanecen bloqueadas dentro del hardware.
  • Cada transacción que mueve valor todavía requiere una confirmación manual en un Ledger signer antes de ejecutarse.
  • MoonPay y Shisa.ai ya ejecutan herramientas de producción construidas sobre la nueva arquitectura.
  • Ledger planea identidades de agentes ancladas al hardware y herramientas de verificación humana más adelante en 2026.

Ledger abrió su kit de herramientas Agent Stack al público el 16 de julio de 2026, dando a los desarrolladores una forma estandarizada de permitir que los agentes de IA lean saldos cripto y analicen carteras, y luego redacten las transacciones que moverían fondos, todo ello sin tocar nunca las claves privadas que quedan detrás. El fabricante de carteras de hardware con sede en París construyó el lanzamiento alrededor de una única restricción: un agente puede redactar un swap o un pago, pero la decisión de ejecutarlo todavía tiene que pasar por una pulsación física en un dispositivo Ledger, confirmada por la persona que posee la cartera. El lanzamiento sigue a un periodo de vista previa que empezó el 10 de junio y se llevó a cabo con más de 1.000 agentes de prueba, y marca la primera entrega pública del plan de ruta de seguridad de IA de la empresa para 2026. Un kit diseñado para detenerse en la firma La IA agentic ha pasado los dos últimos años automatizando investigación, monitoreo y redacción para usuarios de cripto, y el siguiente paso evidente es permitir que los agentes muevan dinero por sí solos. Ese paso se topa con un problema de confianza específico. Dale a un agente tus claves privadas y un precio alucinado, una mala instrucción o un ataque exitoso de prompt injection puede vaciar una cuenta en segundos. Bloquea al agente por completo el acceso a la cartera, y la mayor parte de la eficiencia prometida desaparece. La respuesta de Ledger mantiene a los agentes plenamente capaces en el lado de lectura y análisis, mientras traza una línea clara en la ejecución. La empresa enmarca la regla en tres palabras que se usan en toda su documentación para desarrolladores: los agentes proponen, los humanos aprueban. Cuatro módulos, un límite compartido Agent Stack se entrega como cuatro piezas separadas y componibles en lugar de un único producto cerrado, de modo que un desarrollador solo adopta lo que realmente necesita un caso de uso dado.

| Module | | --- | Function | | --- | --- | | Device Management Kit Skills | Instrucciones basadas en Markdown que conectan frameworks de agentes como Claude Code, Codex o Cursor con un Ledger signer sin código de integración de cartera personalizado | | Ledger Wallet CLI | Permite que un agente revise saldos y consulte el historial con libertad, ya que son solo lectura. Preparar un envío o un swap también funciona, pero cualquier cosa que movería valor se pausa allí para una confirmación física | | Ledger Enterprise CLI | Conecta agentes con Ledger Enterprise para que redacten transacciones y respalden flujos de gobernanza para cuentas institucionales sin mantener nunca una clave | | Ledger Enterprise Multisig CLI | Permite que los agentes redacten y consulten acciones de multisig para cuentas institucionales, aunque la aprobación por quórum y la firma con hardware siguen bloqueando cualquier cosa que realmente se ejecute |

Por qué una pantalla y un pulgar superan a un permiso de software La arquitectura se apoya en un principio que Ledger llama WYSIWYS, lo que ves es lo que firmas. Un agente prepara una transacción dentro de su propio entorno de software, pero el paso de aprobación ocurre fuera de ese entorno por completo, en la pantalla de confianza de un signer físico que muestra los detalles exactos de la transacción antes de que nadie confirme. Como la clave privada nunca sale del chip seguro del dispositivo, un agente comprometido, una habilidad envenenada o un ataque dirigido de prompt injection aún pueden pedirle al signer que apruebe algo. Ninguno de ellos puede lograr que apruebe sin que haya una persona físicamente presente. Los permisos de cartera solo con software, incluso los diseñados con cuidado, terminan viviendo en el mismo entorno de ejecución que un atacante intenta controlar. El hardware coloca la decisión final en algún lugar al que el código no puede llegar. Las cifras que Ledger usa para justificar la fricción Ledger respalda el paso adicional de aprobación con dos cifras externas. La tasa de vulnerabilidad del 26,1% proviene de** un estudio independiente, Agent Skills in the Wild**, que examinó más de 31.000 habilidades de agentes publicadas y encontró que las que compartían al menos un fallo. La cifra de error humano es un número ampliamente citado de la industria que Ledger incorporó en sus materiales de lanzamiento sin atribuirlo a un estudio específico.

| Metric | | --- | Figure | | --- | --- | | AI agent skills con al menos una vulnerabilidad de seguridad | 26,1% | Agent Skills in the Wild (arXiv, Jan 2026) | | Security breaches traced to human error | Aproximadamente 60% | Cifra de la industria no atribuida, citada por Ledger | | Agents tested during the private preview | Más de 1.000 | Post de vista previa de Ledger del 10 de junio |

Ledger sostiene que la superficie de ataque de la IA se está expandiendo más rápido que la mayoría de las defensas puede rastrear, lo que explica la primera cifra. La segunda cifra va en la dirección contraria: el argumento de la empresa es que la preparación asistida por agentes en realidad puede reducir los errores comunes, incluso cuando añade un paso manual al final. Qué cambia para traders, fondos y desarrolladores a partir de aquí MoonPay y Shisa.ai ya tienen herramientas de producción funcionando sobre la arquitectura; la integración de MoonPay permite que un agente identifique una operación y la prepare mientras las claves privadas permanecen confinadas al hardware y cada transacción todavía requiere una pulsación de botón. El Enterprise Multisig CLI aplica la misma lógica a las tesorerías corporativas, donde la aprobación por quórum ya ralentiza la ejecución por otras razones y una confirmación adicional con hardware cambia poco en la práctica. Los casos de uso minoristas y de alta frecuencia se tensan más con el modelo. Un agente de trading que detecta una ventana de arbitraje medida en milisegundos no puede esperar a que una persona eche un vistazo a la pantalla de un dispositivo, y diseños rivales de carteras basados en abstracción de cuentas con contratos inteligentes ya permiten que los bots ejecuten de forma autónoma dentro de los límites de gasto que el propietario establece con antelación. Ledger apuesta a que el caso de seguridad compensa el coste de velocidad para la mayoría de los usuarios; si eso se mantiene para estrategias sensibles a la latencia es una pregunta aparte que el mercado responderá de forma independiente a este lanzamiento. Ledger ya ha delineado sus próximos movimientos.** El trabajo de Agent Identity este mismo año** anclará cada agente a una identidad registrada en hardware y registrada en cadena, reemplazando las cadenas de software falsificables que los agentes usan actualmente para identificarse ante los servicios y entre sí. Una Proof of Human attestation separada busca permitir que una contraparte verifique criptográficamente que una persona real autorizó una acción dada, no solo que un signer la aprobó. Mientras tanto, Ledger respalda una recompensa de 5.000 USD para desarrolladores en college.xyz y está reuniendo un fondo de premios de 10.000 USD en ETHGlobal New York para equipos que construyan herramientas de pago y aprobación de agentes en la nueva pila, un empuje de corto plazo para lograr que más de la comunidad que construye agentes pruebe el modelo con bloqueo de hardware antes de que lleguen las herramientas de identidad y atestación.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado