
En résumé
- Coinbase a présenté Agentic Wallets, une infrastructure de paiement pour les agents d'IA qui fonctionne sur Base, son réseau Ethereum Layer 2.
- Le système isole les clés privées dans des environnements d'exécution fiables, atténuant ainsi les attaques par injection rapide et les accès non autorisés.
- Erik Reppel a noté que le stockage des clés privées sur disque constitue un risque croissant et que cette solution est « plusieurs ordres de grandeur plus sécurisée ».
L’ère des agents IA qui discutent cède la place aux agents dépensiers, et Coinbase cherche à connecter en toute sécurité les logiciels autonomes au commerce numérique.
Mercredi, la société a présenté Agentic Wallets, positionnant le produit non pas comme un autre cadre d'agent, mais comme une infrastructure de paiement directement intégrée à la plateforme de conservation et de conformité existante de Coinbase.
« Ce n'est pas un SDK, ce n'est pas une bibliothèque, c'est un portefeuille spécialement conçu pour fonctionner avec un agent le plus rapidement possible », a déclaré Erik Reppel, responsable de l'ingénierie chez Coinbase Developer Platform. Décrypter. « En soi, ce n'est pas une IA, mais c'est quelque chose que vous pouvez donner à un agent IA et qu'il saura très bien utiliser. »
Fonctionnant sur Base, le réseau Ethereum de couche 2 de Coinbase, Agentic Wallets est moins une application grand public qu'une boîte à outils technique conçue pour fonctionner avec des modèles d'IA tels que ChatGPT, Claude et le viral OpenClaw.
Selon Reppel, la publication souligne un risque de sécurité croissant chez les agents IA.
« Aujourd'hui, la plupart des agents disposant de portefeuilles ont simplement une clé privée enregistrée sur un disque, et nous constatons déjà que ces portefeuilles sont exploités, ou que des personnes perdent l'accès lorsque les agents font des erreurs », a-t-il déclaré.
Les portefeuilles agents, quant à eux, fonctionnent comme une compétence dans un environnement d’IA. Cela permet aux robots de gérer l'USDC, d'échanger des jetons ou de payer des services à l'aide du protocole de paiement x402 de Coinbase, en gardant les clés du coffre-fort séparées de la logique principale de l'agent.
L'ère OpenClaw
Cette version fait suite à l'essor d'OpenClaw, un framework open source permettant de créer des agents auto-hébergés capables d'effectuer des tâches allant de la gestion de calendriers à l'exécution de commandes de terminal.
Cette autonomie a conduit au développement de projets exclusifs pour les agents. Les développeurs ont lancé des projets comme SpaceMolt, un jeu MMO dans lequel des factions d'IA exploitent des astéroïdes ; Moltbook, une plateforme sociale conçue pour permettre aux agents d'IA d'interagir les uns avec les autres ; et des services comme RentAHuman, où les robots embauchent des personnes pour effectuer des tâches réelles et les paient en pièces stables.
Donner à un robot l’accès aux fonds comporte des risques. Les experts préviennent que permettre aux logiciels de contrôler directement l’argent crée de nouveaux problèmes de sécurité, de gouvernance et de conformité que l’infrastructure cryptographique ne peut à elle seule résoudre.
Dans un rapport récent, Ellie Montgomery, chercheuse en tendances chez la société de gestion de portefeuille crypto Hexn, a décrit plusieurs risques liés aux courtiers, tels que les escroqueries rapides et le détournement d'intention ; des autorisations de portefeuille étendues qui étendent le contrôle au-delà d'une seule action ; et une surveillance limitée qui rend difficile le suivi ou l’inversion des activités.
Pour atténuer les attaques par injection rapide, où un acteur malveillant pourrait tromper une IA pour qu'elle vide son portefeuille, Reppel a déclaré que Coinbase isole les clés privées de l'IA.
« Les clés sont stockées dans les environnements d'exécution fiables de Coinbase », a-t-il déclaré. Une clé de session locale et un OTP de courrier électronique gèrent l'authentification, et bien que Reppel le décrive comme un portefeuille d'auto-garde que les utilisateurs peuvent exporter en dehors de Coinbase, l'agent n'a jamais accès à la clé privée.
« Vous seul pouvez accéder au portefeuille après vous être authentifié ou après avoir authentifié votre agent », a ajouté Reppel. « La seule chose qui apparaît dans le portefeuille est l'adresse. »
Cependant, tout en reconnaissant qu'aucun protocole sandbox n'est parfait, Reppel maintient que le système est « plusieurs ordres de grandeur plus sécurisé que le simple fait d'avoir une clé privée sur un disque ».
Pour l’instant, l’outil s’adresse aux développeurs familiarisés avec la ligne de commande.
« C'est encore un peu technique », a admis Reppel, ajoutant que le produit restera concentré sur Base pour le moment, même si les projets futurs pourraient s'étendre à d'autres blockchains.
Cette décision reflète l’opinion selon laquelle les systèmes bancaires traditionnels ne sont pas conçus pour des logiciels autonomes, contrairement aux rails de paiement cryptés.
« Votre agent aura besoin d'un moyen de payer, et votre carte de crédit n'est probablement pas le meilleur moyen de le faire », a déclaré Reppel. « Avoir un portefeuille dédié avec des pièces stables facilite sa sécurité et réduit les frictions lors de l'envoi d'argent. »
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.