Ledger apuesta por el hardware mientras los agentes de IA empiezan a gestionar billeteras

Resumen

  • Ledger abrió su kit de herramientas Agent Stack al público, permitiendo que agentes de IA gestionen carteras cripto mientras las claves privadas permanecen bloqueadas dentro del hardware.
  • Cada transacción que mueve valor sigue requiriendo una confirmación manual en un firmante de Ledger antes de ejecutarse.
  • MoonPay y Shisa.ai ya ejecutan herramientas de producción construidas sobre la nueva arquitectura.
  • Ledger planea identidades de agentes ancladas en hardware y herramientas de verificación humana más adelante en 2026.

Ledger abrió su kit de herramientas Agent Stack al público el 16 de julio de 2026, brindando a los desarrolladores una forma estandarizada de permitir que agentes de IA lean saldos de cripto y analicen carteras, para luego redactar las transacciones que moverían fondos, todo ello sin tocar nunca las claves privadas detrás de ellas. El fabricante de monederos hardware con sede en París construyó el lanzamiento con una única restricción: un agente puede redactar un intercambio o un pago, pero la decisión de ejecutarlo aún tiene que pasar por una pulsación física en un dispositivo Ledger, confirmada por la persona que posee la cartera. El lanzamiento sigue **un periodo de vista previa que comenzó el 10 de junio **y se ejecutó con más de 1.000 agentes de prueba, y marca el primer entregable público de la hoja de ruta de seguridad de IA de la compañía para 2026. Un kit diseñado para detenerse en la firma La IA agentic ha pasado los últimos dos años automatizando investigación, monitoreo y redacción para usuarios de cripto, y el siguiente paso obvio es permitir que los agentes muevan dinero por sí mismos. Ese paso se topa con un problema de confianza específico. Entrega a un agente tus claves privadas, y un precio alucinado, una mala instrucción o un ataque exitoso de prompt injection pueden vaciar una cuenta en segundos. Excluye al agente por completo del acceso a la cartera, y la mayor parte de la eficiencia prometida se evapora con ello. La respuesta de Ledger mantiene a los agentes plenamente capaces en la parte de lectura y análisis, mientras traza una línea firme en la ejecución. La empresa enmarca la regla en tres palabras que se usan en toda su documentación para desarrolladores: los agentes proponen, los humanos aprueban. Cuatro módulos, un límite compartido Agent Stack se entrega como cuatro piezas separadas y componibles, en lugar de un producto único bloqueado, de modo que un desarrollador adopta solo lo que realmente necesita un caso de uso dado.

| Módulo | | --- | Función | | --- | | Device Management Kit Skills | Instrucciones basadas en Markdown que se conectan a frameworks de agentes como Claude Code, Codex o Cursor en un firmante de Ledger sin código de integración de cartera personalizado | | Ledger Wallet CLI | Permite que un agente revise saldos y historial libremente, ya que eso es solo de lectura. Preparar un envío o un intercambio también funciona, pero todo lo que movería valor se detiene allí para una confirmación física | | Ledger Enterprise CLI | Conecta agentes con Ledger Enterprise para que puedan redactar transacciones y respaldar flujos de gobernanza para cuentas institucionales sin sostener nunca una clave | | Ledger Enterprise Multisig CLI | Permite que los agentes redacten y consulten acciones de multisig para cuentas institucionales, aunque la aprobación por quórum y el firmado con hardware siguen siendo una barrera para cualquier cosa que realmente se ejecute |

Por qué una pantalla y un pulgar superan a un permiso de software La arquitectura se apoya en un principio que Ledger llama WYSIWYS, lo que ves es lo que firmas. Un agente prepara una transacción dentro de su propio entorno de software, pero el paso de aprobación ocurre completamente fuera de ese entorno, en la pantalla de confianza de un firmante físico que muestra los detalles exactos de la transacción antes de que nadie confirme. Como la clave privada nunca sale del chip seguro del dispositivo, incluso un agente comprometido, una skill envenenada o un ataque dirigido de prompt injection aún pueden pedirle al firmante que apruebe algo. Ninguno de ellos puede lograr que apruebe sin que una persona esté físicamente presente. Los permisos de cartera solo con software, incluso los diseñados con cuidado, terminan viviendo en el mismo entorno de ejecución que un atacante intenta controlar. El hardware coloca la decisión final en un lugar al que el código no puede llegar. Los números que Ledger dice que justifican la fricción Ledger respalda el paso adicional de aprobación con dos cifras externas. La tasa de vulnerabilidad del 26,1% proviene** de un estudio independiente, Agent Skills in the Wild, que analizó más de 31.000 habilidades publicadas de agentes y encontró que esa proporción comparte al menos un fallo. La cifra de error humano es un número de la industria citado ampliamente que Ledger incorporó en los materiales de lanzamiento sin atribuirlo a un estudio específico.

| Métrica | | --- | Cifra | | Fuente | | --- | | Habilidades de agentes de IA con al menos una vulnerabilidad de seguridad | 26,1% | Agent Skills in the Wild (arXiv, enero de 2026) | | Incidentes de seguridad rastreados a error humano | Aproximadamente 60% | Cifra de la industria sin atribución, citada por Ledger | | Agentes probados durante la vista previa privada | Más de 1.000 | Publicación de vista previa del 10 de junio de Ledger |

Ledger argumenta que la superficie de ataque de la IA se está expandiendo más rápido de lo que pueden seguir rastreando la mayoría de defensas, lo que explica la primera cifra. La segunda cifra va en la dirección contraria: el argumento de la empresa es que la preparación asistida por agentes en realidad puede reducir errores comunes incluso mientras añade un paso manual al final. Qué cambia para traders, fondos y desarrolladores desde aquí MoonPay y Shisa.ai ya tienen herramientas de producción en ejecución sobre la arquitectura; la integración de MoonPay permite que un agente identifique un trade y lo prepare mientras las claves privadas permanecen confinadas al hardware y cada transacción aún necesita una pulsación. El Enterprise Multisig CLI lleva la misma lógica a las tesorerías corporativas, donde la aprobación por quórum ya ralentiza la ejecución por otras razones y una confirmación adicional de hardware cambia poco en la práctica. Los casos de uso minoristas y de alta frecuencia tienen más tensión con el modelo. Un agente de trading que detecta una ventana de arbitraje medida en milisegundos no puede esperar a que una persona mire la pantalla de un dispositivo, y diseños de carteras rivales basados en abstracción de cuenta de contratos inteligentes ya permiten que los bots ejecuten de forma autónoma dentro de los límites de gasto que el propietario establece de antemano. Ledger apuesta a que el caso de seguridad compensa el costo de velocidad para la mayoría de usuarios; si eso se mantiene para estrategias sensibles a la latencia es una pregunta separada que el mercado responderá independientemente de este lanzamiento. Ledger ya ha delineado sus próximos movimientos.** El trabajo de Identidad de Agente más adelante este año** anclará cada agente a una identidad registrada en hardware, registrada en cadena, reemplazando las cadenas de software falsificables que los agentes usan actualmente para identificarse ante los servicios y entre sí. Una prueba separada de atestación humana pretende permitir que una contraparte verifique criptográficamente que una persona real autorizó una acción dada, no solo que un firmante la aprobó. Mientras tanto, Ledger respalda un bounty para desarrolladores de 5.000 USD en college.xyz y gestiona un fondo de premios de 10.000 USD en ETHGlobal New York para equipos que creen herramientas de pago y aprobación de agentes en la nueva pila, un impulso a corto plazo para que más de la comunidad de construcción de agentes pruebe el modelo con hardware como barrera antes de que lleguen las herramientas de identidad y atestación.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado