
MetaMask a lancé Agent Wallet, un portefeuille auto-dépositaire conçu pour permettre aux agents IA de trader et d'interagir de manière autonome avec les protocoles de finance décentralisée tout en opérant dans les limites des contrôles de sécurité définis par l'utilisateur. (Avertissement : MetaMask est un produit de Consensys, l'un des nombreux investisseurs d'une publication éditorialement indépendante, Decrypt.)
Ce lancement intervient alors que les développeurs crypto s'orientent de plus en plus vers la création d'agents IA capables de gérer des portefeuilles, d'exécuter des transactions et d'interagir directement avec des applications décentralisées. Le produit est actuellement disponible pour environ 200 utilisateurs via un programme d'accès anticipé, avec un déploiement plus large prévu plus tard cet été.
"C'est vraiment le premier jour pour les agents, mais la décision concernant l'infrastructure ne peut attendre car les agents manipulent déjà de l'argent réel, et la plupart d'entre eux le font de la mauvaise manière", a déclaré Zhen Yu Tong, directeur principal des produits chez MetaMask, à Decrypt.
Selon Tong, de nombreux projets actuellement sur le marché donnent aux agents IA un accès direct aux clés privées, créant ainsi le risque que les agents exécutent des transactions non intentionnelles ou perdent des fonds par des erreurs plutôt que par des piratages.
"Si la première génération d'agents de trading normalise le fait de donner vos clés, nous reconstruirons les erreurs de conservation dont la crypto a passé une décennie à s'échapper", a-t-il déclaré.
Selon MetaMask, Agent Wallet achemine les transactions via l'infrastructure de sécurité existante de l'entreprise, y compris la simulation de transactions, la détection des escroqueries et des contrats malveillants, l'analyse des menaces alimentée par Blockaid, la Signature Claire et la protection MEV Servo.
Plutôt que de supposer que les modèles d'IA peuvent être entièrement protégés de la manipulation, MetaMask a déclaré avoir développé le portefeuille autour de contrôles conçus pour limiter les conséquences lorsque les agents commettent des erreurs.
"Le principe honnête est le suivant : vous ne pouvez pas garantir qu'un LLM ne sera pas trompé", a déclaré Tong. "L'injection de prompt est un problème de recherche ouvert, pas un bug que l'on corrige une fois pour toutes."
Les attaques par injection de prompt se produisent lorsque des instructions malveillantes sont utilisées pour compromettre un système d'IA, le poussant à faire quelque chose qu'il n'était pas censé faire. Dans la crypto, cela pourrait signifier être dupé en approuvant des transactions, en déplaçant des fonds ou en interagissant avec un contrat intelligent malveillant.
Pour éviter cela, dans le Mode Garde par défaut d'Agent Wallet, les utilisateurs définissent des limites de dépenses, des protocoles approuvés et d'autres paramètres de fonctionnement. Les transactions qui dépassent ces règles ou sont signalées comme suspectes nécessitent une authentification à deux facteurs avant de pouvoir être effectuées.
Un Mode Bête moins restrictif permet aux agents d'opérer plus indépendamment, tout en exigeant l'approbation pour les transactions identifiées comme malveillantes.
"Le Mode Bête est destiné aux utilisateurs qui souhaitent un fonctionnement véritablement autonome — l'agent agit sans pop-up à chaque transaction", a déclaré Tong. "Ce que le Mode Bête ne fait pas, c'est désactiver le filet de sécurité. Si notre détection des menaces signale une transaction comme malveillante, l'authentification à deux facteurs se déclenche quand même, quel que soit le mode dans lequel vous êtes. C'est non négociable."
Comme l'a expliqué Tong, opérer sans approbation ne signifie pas sans limites. Le Mode Bête fonctionne toujours dans les garde-fous définis par l'utilisateur, y compris les limites de dépenses, les actifs et protocoles approuvés, et les restrictions basées sur le temps, permettant aux agents de rééquilibrer les portefeuilles, d'interagir avec des contrats vérifiés et de régler les paiements de manière autonome sans nécessiter d'approbation pour chaque transaction.
"Pensez aux banques ou aux échanges, où vous devez ajouter des destinataires à une liste blanche avant de pouvoir leur envoyer des fonds. C'est le Mode Garde — l'utilisateur pré-approuve avec qui l'agent peut interagir, et tout ce qui ne figure pas sur cette liste déclenche une authentification à deux facteurs", a-t-il déclaré. "Le Mode Bête inverse la situation : les adresses sont scannées en temps réel, et l'authentification à deux facteurs se déclenche si l'une d'elles est signalée comme mauvaise — mais l'utilisateur n'a pas besoin d'ajouter qui que ce soit à une liste blanche à l'avance."
Le portefeuille prend en charge les chaînes compatibles avec l'Ethereum Virtual Machine, Hyperliquid et les cadres d'agents, y compris OpenAI Codex, Claude Code d'Anthropic, Cursor, OpenClaw et Hermes Agent. Il utilise la technologie d'environnement d'exécution de confiance de Cubist pour conserver les clés privées à l'intérieur d'une enclave isolée matériellement pendant la signature, ce qui, selon Tong, empêche MetaMask et Consensys d'accéder au matériel de clé des utilisateurs.
Le lancement d'Agent Wallet par MetaMask fait suite à d'autres entreprises crypto qui déploient des infrastructures pour les agents IA.
En février, Coinbase a introduit les Portefeuilles Agentic, un portefeuille auto-dépositaire conçu pour permettre aux agents IA d'envoyer des paiements et de gérer des actifs crypto tout en gardant les clés privées isolées dans des environnements d'exécution de confiance. En mars, MoonPay a étendu sa propre stratégie d'agents en intégrant les portefeuilles matériels Ledger pour les transactions IA approuvées par l'homme.
L'entreprise de paiements crypto a ensuite lancé l'Open Wallet Standard, un cadre open-source soutenu par des contributeurs tels que PayPal, la Fondation Ethereum, la Fondation Solana, Ripple et Base, qui vise à standardiser la manière dont les agents IA gèrent les portefeuilles et les fonds à travers les blockchains. (Avertissement : MoonPay Ventures est un investisseur dans la société mère de Decrypt, Dastan.)
La semaine dernière, MoonPay a suivi avec une application de bureau pour Claude Code et OpenAI Codex qui permet aux utilisateurs de connecter des assistants IA à des portefeuilles, des échanges de tokens, des marchés de prédiction et d'autres outils blockchain via une interface graphique.