MetaMask lance un portefeuille pour les agents IA avec des limites de dépenses et une double authentification contre les risques de piratage

MetaMask lance un portefeuille pour les agents IA avec des limites de dépenses et une double authentification contre les risques de piratage

En résumé

  • MetaMask a lancé Agent Wallet, un portefeuille pour les agents IA qui fonctionne dans DeFi sans exposer les clés privées.
  • Le mode Garde nécessite une authentification à deux facteurs pour les transactions en dehors des limites définies par l'utilisateur.
  • Coinbase, MoonPay et d’autres acteurs de la cryptographie développent également une infrastructure similaire pour les agents d’IA autonomes.

MetaMask a lancé Agent Wallet, un portefeuille d'auto-garde conçu pour permettre aux agents d'IA d'opérer de manière autonome sur des protocoles financiers décentralisés dans le cadre de contrôles de sécurité définis par l'utilisateur. (Remarque : MetaMask est un produit de Consensys, l'un des nombreux investisseurs dans Décrypterqui maintient l’indépendance éditoriale.)

Ce lancement intervient à un moment où les développeurs de cryptographie progressent de plus en plus dans le développement d’agents d’IA capables de gérer des portefeuilles, d’exécuter des transactions et d’interagir directement avec des applications décentralisées. Le produit est actuellement disponible pour près de 200 utilisateurs via un programme d'accès anticipé, avec un lancement plus large prévu plus tard cet été.

« C'est véritablement le premier jour pour les agents, mais la décision en matière d'infrastructure ne peut pas attendre car les agents ont déjà affaire à de l'argent réel, et la plupart le font dans le mauvais sens », a déclaré Zhen Yu Tong, directeur principal des produits chez MetaMask. Décrypter.

Selon Tong, de nombreux projets actuellement sur le marché sont développés en donnant aux agents d'IA un accès direct aux clés privées, ce qui crée le risque que les agents exécutent des transactions indésirables ou perdent des fonds en raison d'erreurs plutôt que de piratages.

« Si la première génération d'agents commerciaux normalise la remise des clés, nous répéterons les erreurs de garde qui ont mis une décennie à être surmontées par l'écosystème crypto », a-t-il déclaré.

Selon MetaMask, Agent Wallet achemine les transactions via l'infrastructure de sécurité existante de l'entreprise, qui comprend la simulation des transactions, la détection des escroqueries et des contrats malveillants, l'analyse des menaces optimisée par Blockaid, Clear Signing et la protection Servo MEV.

Plutôt que de supposer que les modèles d'IA peuvent être complètement protégés contre la manipulation, MetaMask a noté qu'il a développé le portefeuille autour de contrôles conçus pour limiter les conséquences lorsque les agents commettent des erreurs.

« Premier principe honnête : vous ne pouvez pas garantir qu'un LLM ne sera pas trompé », a ajouté Tong. « L'injection rapide est un problème de recherche ouvert, pas un bug ponctuel. »

Les attaques par injection rapide se produisent lorsque des instructions malveillantes sont utilisées pour compromettre un système d'IA, l'amenant à faire quelque chose qu'il ne devrait pas faire. Dans l’écosystème cryptographique, cela pourrait signifier être amené à approuver des transactions, à déplacer des fonds ou à interagir avec un contrat intelligent malveillant.

Pour éviter cela, dans le mode Garde par défaut d'Agent Wallet, les utilisateurs définissent des limites de dépenses, des protocoles approuvés et d'autres paramètres de fonctionnement. Les transactions qui dépassent ces règles ou sont signalées comme suspectes nécessitent une authentification à deux facteurs avant de pouvoir être exécutées.

Un mode Beast moins restrictif permet aux agents de fonctionner de manière plus indépendante, même s'il nécessite toujours une approbation pour les transactions identifiées comme malveillantes.

« Le mode Beast est destiné aux utilisateurs qui souhaitent un fonctionnement véritablement sans intervention : l'agent agit sans fenêtre contextuelle à chaque transaction », a déclaré Tong. « Ce que le mode Beast ne fait pas, c'est désactiver le réseau de sécurité. Si notre détection des menaces signale une transaction comme malveillante, l'authentification à deux facteurs se déclenche, quel que soit le mode dans lequel vous vous trouvez. Ce n'est pas négociable. »

Comme l’explique Tong, opérer sans autorisation ne signifie pas opérer sans limites. Beast Mode continue de fonctionner dans le cadre de restrictions définies par l'utilisateur, notamment des limites de dépenses, des actifs et protocoles approuvés et des restrictions temporelles, permettant aux agents de rééquilibrer les portefeuilles, d'interagir avec les contrats vérifiés et de régler les paiements de manière autonome sans nécessiter d'approbation pour chaque transaction.

« Pensez-y comme aux banques ou aux bourses, où vous devez ajouter des destinataires à une liste verte avant de pouvoir leur envoyer des fonds. C'est le mode Garde : l'utilisateur pré-approuve avec qui l'agent peut interagir, et tout ce qui se trouve en dehors de cette liste déclenche une authentification à deux facteurs », a-t-il déclaré. « Le mode Beast inverse la situation : les adresses sont analysées en temps réel et l'authentification à deux facteurs est activée si certaines sont signalées comme malveillantes, mais l'utilisateur n'a pas besoin d'ajouter quelqu'un à une liste blanche au préalable. »

Le portefeuille prend en charge les chaînes prises en charge par la machine virtuelle Ethereum, Hyperliquid et les frameworks d'agents tels que OpenAI Codex, Claude Code d'Anthropic, Cursor, OpenClaw et Hermes Agent. Il utilise la technologie d'environnement d'exécution fiable de Cubist pour conserver les clés privées dans une enclave matériellement isolée pendant la signature, ce qui, selon Tong, empêche MetaMask et Consensys d'accéder aux clés des utilisateurs.

Le lancement d'Agent Wallet de MetaMask rejoint d'autres sociétés de cryptographie qui développent une infrastructure pour les agents d'IA.

En février, Coinbase a présenté Agentic Wallets, un portefeuille d'auto-garde conçu pour permettre aux agents d'IA d'envoyer des paiements et de gérer des actifs cryptographiques en gardant les clés privées isolées dans des environnements d'exécution fiables. En mars, MoonPay a étendu sa propre stratégie d'agent en intégrant des portefeuilles matériels Ledger pour les transactions d'IA approuvées par l'homme.

Par la suite, la société de paiement crypto a lancé Open Wallet Standard, un framework open source soutenu par des collaborateurs tels que PayPal, la Fondation Ethereum, la Fondation Solana, Ripple et Base, qui vise à standardiser la façon dont les agents d'IA gèrent les portefeuilles et les fonds sur différentes blockchains. (Divulgation : MoonPay Ventures est un investisseur dans la société mère de DécrypterDastan.)

La semaine dernière, MoonPay a lancé une application de bureau pour Claude Code et OpenAI Codex qui permet aux utilisateurs de connecter des assistants IA à des portefeuilles, des échanges de jetons, des marchés de prédiction et d'autres outils blockchain via une interface graphique.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !