Ledger parie sur le matériel alors que les agents IA commencent à gérer les portefeuilles

Ledger parie sur le matériel alors que les agents IA commencent à gérer les portefeuilles

Toutes les actualités sont rigoureusement vérifiées et examinées par les principaux experts de la blockchain et des initiés chevronnés du secteur.

Résumé

  • Ledger a ouvert sa boîte à outils Agent Stack au public, permettant aux agents d'IA de gérer les portefeuilles cryptographiques tandis que les clés privées restent verrouillées à l'intérieur du matériel.
  • Chaque transaction qui déplace de la valeur nécessite toujours une confirmation manuelle de la part d'un signataire du Grand Livre avant son exécution.
  • MoonPay et Shisa.ai exécutent déjà des outils de production basés sur la nouvelle architecture.
  • Ledger prévoit des identités d'agent ancrées dans le matériel et des outils de vérification humaine plus tard en 2026.

Ledger a ouvert sa boîte à outils Agent Stack au public le 16 juillet 2026, offrant aux développeurs un moyen standardisé de permettre aux agents d'IA de lire les soldes cryptographiques et d'analyser les portefeuilles, puis de rédiger les transactions qui déplaceraient des fonds, le tout sans jamais toucher aux clés privées derrière eux. Le fabricant de portefeuilles matériels basé à Paris a construit son lancement autour d'une seule contrainte : un agent peut rédiger un swap ou un paiement, mais la décision de l'exécuter doit toujours passer par une pression physique sur un bouton d'un appareil Ledger, confirmée par la personne propriétaire du portefeuille. Le lancement suit une période de prévisualisation qui a débuté le 10 juin et exécuté avec plus de 1 000 agents de test, et il s'agit du premier livrable public de la feuille de route de sécurité de l'IA pour 2026 de l'entreprise.

Une boîte à outils conçue pour s'arrêter à la signature

Agentic AI a passé les deux dernières années à automatiser la recherche, la surveillance et la rédaction pour les utilisateurs de crypto, et la prochaine étape évidente consiste à laisser les agents déplacer de l'argent par eux-mêmes. Cette étape se heurte à un problème de confiance spécifique. Remettez à un agent vos clés privées, et un prix halluciné, une mauvaise instruction ou une attaque par injection rapide réussie peuvent vider un compte en quelques secondes. Verrouillez complètement l’agent hors de l’accès au portefeuille, et la majeure partie de l’efficacité promise disparaît avec lui. La réponse de Ledger maintient les agents pleinement capables du côté de la lecture et de l'analyse tout en fixant une ligne dure lors de l'exécution. L'entreprise définit la règle en trois mots utilisés dans sa documentation destinée aux développeurs : les agents proposent, les humains approuvent.

Quatre modules, une frontière partagée

Agent Stack est livré sous forme de quatre éléments distincts et composables plutôt qu'un seul produit verrouillé, un développeur n'adopte donc que ce dont un cas d'utilisation donné a réellement besoin.

ModuleFonction
Compétences du kit de gestion des appareilsInstructions basées sur Markdown qui connectent des frameworks d'agent tels que Claude Code, Codex ou Cursor à un signataire Ledger sans code d'intégration de portefeuille personnalisé
CLI du portefeuille du grand livrePermet à un agent de vérifier les soldes et de consulter librement l'historique, car ceux-ci sont en lecture seule. La préparation d'un envoi ou d'un échange fonctionne également, mais tout ce qui pourrait déplacer la valeur s'y arrête pour une confirmation physique
CLI d'entreprise LedgerConnecte les agents à Ledger Enterprise afin qu'ils puissent rédiger des transactions et prendre en charge les flux de gouvernance pour les comptes institutionnels sans jamais détenir de clé.
CLI Multisig de Ledger EnterprisePermet aux agents de rédiger et d'interroger des actions multisig pour les comptes institutionnels, même si l'approbation du quorum et la signature matérielle contrôlent toujours tout ce qui s'exécute réellement.

Pourquoi un écran et un pouce battent une autorisation logicielle

L'architecture repose sur un principe que Ledger appelle WYSIWYS, ce que vous voyez est ce que vous signez. Un agent prépare une transaction dans son propre environnement logiciel, mais l'étape d'approbation se déroule entièrement en dehors de cet environnement, sur l'écran fiable d'un signataire physique qui affiche les détails exacts de la transaction avant que quiconque ne la confirme. Étant donné que la clé privée ne quitte jamais la puce sécurisée de l'appareil, un agent compromis, une compétence empoisonnée ou une attaque ciblée par injection rapide peuvent toujours demander au signataire d'approuver quelque chose. Aucun d’entre eux ne peut le faire approuver sans la présence physique d’une personne. Les autorisations de portefeuille uniquement logicielles, même celles soigneusement conçues, se trouvent en fin de compte dans le même environnement d'exécution qu'un attaquant tente de contrôler. Le matériel place la décision finale dans un endroit que le code ne peut pas atteindre.

Le grand livre des chiffres dit justifier les frictions

Ledger soutient l'étape d'approbation supplémentaire avec deux chiffres extérieurs. Le taux de vulnérabilité de 26,1% provient une étude indépendante, Agent Skills in the Wildqui a analysé plus de 31 000 compétences d’agents publiées et a découvert que cette part comportait au moins un défaut. Le chiffre de l’erreur humaine est un chiffre largement cité par l’industrie et que Ledger a intégré dans ses documents de lancement sans l’attribuer à une étude spécifique.

MétriqueChiffreSource
Compétences d'agent IA avec au moins une vulnérabilité de sécurité26,1%Compétences d'agent dans la nature (arXiv, janvier 2026)
Des failles de sécurité attribuées à une erreur humaineEnviron 60%Chiffre industriel non attribué, cité par Ledger
Agents testés lors de la préversion privéePlus de 1 000Article d'aperçu du Ledger du 10 juin

Ledger affirme que la surface d’attaque de l’IA s’étend plus rapidement que la plupart des défenses ne peuvent le suivre, ce qui explique le premier chiffre. Le deuxième chiffre va dans l'autre sens : l'entreprise affirme que la préparation assistée par un agent peut en fait réduire les erreurs ordinaires, même si elle ajoute une étape manuelle à la ligne d'arrivée.

Quels changements pour les traders, les fonds et les développeurs à partir d'ici

MoonPay et Shisa.ai disposent déjà d'outils de production fonctionnant sur l'architecture, l'intégration de MoonPay permet à un agent d'identifier une transaction et de la préparer tandis que les clés privées restent confinées au matériel et que chaque transaction nécessite toujours d'appuyer sur un bouton. L'Enterprise Multisig CLI applique la même logique aux trésoreries des entreprises, où l'approbation du quorum ralentit déjà l'exécution pour d'autres raisons et où une confirmation matérielle supplémentaire change peu dans la pratique. Les cas d'utilisation de vente au détail et à haute fréquence sont plus en tension avec le modèle. Un agent commercial qui repère une fenêtre d'arbitrage mesurée en millisecondes ne peut pas attendre qu'une personne jette un coup d'œil à l'écran d'un appareil, et les conceptions de portefeuilles concurrents basées sur l'abstraction de comptes de contrats intelligents permettent déjà aux robots d'exécuter de manière autonome dans les limites de dépenses fixées à l'avance par le propriétaire. Ledger parie que les arguments en matière de sécurité l'emportent sur le coût de la vitesse pour la plupart des utilisateurs ; La question de savoir si cela s'applique aux stratégies sensibles à la latence est une question distincte à laquelle le marché répondra indépendamment de cette version.

Ledger a déjà présenté ses prochaines actions. Travail sur l'identité des agents plus tard cette année ancrera chaque agent à une identité enregistrée sur le matériel enregistrée en chaîne, remplaçant les chaînes logicielles usurpables que les agents utilisent actuellement pour s'identifier auprès des services et entre eux. Une attestation de preuve humaine distincte est destinée à permettre à une contrepartie de vérifier cryptographiquement qu'une personne réelle a autorisé une action donnée, et pas seulement qu'un signataire l'a approuvée. Entre-temps, Ledger soutient une prime de 5 000 $ pour les développeurs sur college.xyz et met en place une cagnotte de 10 000 $ à ETHGlobal New York pour les équipes qui créent des outils de paiement et d'approbation d'agent sur la nouvelle pile, une initiative à court terme pour inciter davantage de membres de la communauté de création d'agents à tester le modèle sécurisé par le matériel avant l'arrivée des outils d'identité et d'attestation.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚