
A MetaMask lançou a Agent Wallet, uma carteira de autocustódia projetada para permitir que agentes de IA negociem e interajam autonomamente com protocolos de finanças descentralizadas, operando dentro de controles de segurança definidos pelo usuário. (Isenção de responsabilidade: MetaMask é um produto da Consensys, um dos muitos investidores em Decrypt, que é editorialmente independente.)
O lançamento ocorre no momento em que os desenvolvedores de cripto buscam cada vez mais desenvolver agentes de IA capazes de gerenciar portfólios, executar negociações e interagir diretamente com aplicativos descentralizados. O produto está atualmente disponível para aproximadamente 200 usuários por meio de um Programa de Acesso Antecipado, com uma implementação mais ampla prevista para o final deste verão.
"É genuinamente o primeiro dia para os agentes, mas a decisão de infraestrutura não pode esperar, porque os agentes já estão lidando com dinheiro real, e a maioria deles está fazendo isso da maneira errada", disse Zhen Yu Tong, Diretor Sênior de Produto da MetaMask, ao Decrypt.
De acordo com Tong, muitos projetos atualmente no mercado são desenvolvidos dando aos agentes de IA acesso direto a chaves privadas, criando o risco de que os agentes possam executar transações não intencionais ou perder fundos devido a erros, em vez de hacks.
"Se a primeira geração de agentes de negociação normalizar a entrega de suas chaves, estaremos reconstruindo os erros de custódia dos quais a cripto passou uma década escapando", disse ele.
De acordo com a MetaMask, a Agent Wallet roteia as transações através da infraestrutura de segurança existente da empresa, incluindo simulação de transações, detecção de golpes e contratos maliciosos, varredura de ameaças alimentada por Blockaid, Clear Signing e proteção MEV do Servo.
Em vez de assumir que os modelos de IA podem ser totalmente protegidos contra manipulação, a MetaMask disse que desenvolveu a carteira com controles projetados para limitar as consequências quando os agentes cometem erros.
"A premissa honesta primeiro: você não pode garantir que um LLM não será enganado", disse Tong. "A injeção de prompt é um problema de pesquisa em aberto, não um bug que você corrige uma vez."
Ataques de injeção de prompt ocorrem quando instruções maliciosas são usadas para comprometer um sistema de IA, fazendo com que ele faça algo que não deveria. Em cripto, isso pode significar ser enganado para aprovar transações, mover fundos ou interagir com um contrato inteligente malicioso.
Para evitar isso, no Modo de Guarda padrão da Agent Wallet, os usuários definem limites de gastos, protocolos aprovados e outros parâmetros operacionais. Transações que excedem essas regras ou são sinalizadas como suspeitas exigem autenticação de dois fatores antes de prosseguir.
Um Modo Fera (Beast Mode) menos restritivo permite que os agentes operem de forma mais independente, ainda exigindo aprovação para transações identificadas como maliciosas.
“O Modo Fera é para usuários que desejam uma operação verdadeiramente sem intervenção — o agente age sem um pop-up a cada transação”, disse Tong. “O que o Modo Fera não faz é desligar a rede de segurança. Se nossa detecção de ameaças sinalizar uma transação como maliciosa, a 2FA ainda dispara, não importa em qual modo você esteja. Isso não é negociável.”
Conforme Tong explicou, operar sem aprovação não significa sem limites. O Modo Fera ainda opera dentro de limites definidos pelo usuário, incluindo limites de gastos, ativos e protocolos aprovados e restrições baseadas em tempo, permitindo que os agentes reequilibrem portfólios, interajam com contratos verificados e liquidem pagamentos autonomamente sem exigir aprovação para cada transação.
“Pense nisso como bancos ou exchanges, onde você precisa adicionar destinatários a uma lista de permissões antes de poder enviar para eles. Isso é o Modo de Guarda — o usuário pré-aprova com quem o agente pode interagir, e qualquer coisa fora dessa lista aciona a 2FA”, disse ele. “O Modo Fera inverte: os endereços são escaneados em tempo real, e a 2FA dispara se algum for sinalizado como ruim — mas o usuário não precisa adicionar ninguém a uma lista de permissões antecipadamente.”
A carteira suporta cadeias compatíveis com a Ethereum Virtual Machine, Hyperliquid e frameworks de agentes, incluindo OpenAI Codex, Claude Code da Anthropic, Cursor, OpenClaw e Hermes Agent. Ela usa a tecnologia de ambiente de execução confiável da Cubist para manter as chaves privadas dentro de um enclave isolado por hardware durante a assinatura, o que Tong disse impedir que a MetaMask e a Consensys acessem o material-chave dos usuários.
O lançamento da Agent Wallet da MetaMask segue outras empresas de cripto que estão implementando infraestrutura para agentes de IA.
Em fevereiro, a Coinbase introduziu as Agentic Wallets, uma carteira de autocustódia projetada para permitir que agentes de IA enviem pagamentos e gerenciem ativos de cripto, mantendo as chaves privadas isoladas dentro de ambientes de execução confiáveis. Em março, a MoonPay expandiu sua própria estratégia de agentes integrando carteiras de hardware Ledger para transações de IA aprovadas por humanos.
A empresa de pagamentos de cripto lançou mais tarde o Open Wallet Standard, uma estrutura de código aberto apoiada por colaboradores como PayPal, Ethereum Foundation, Solana Foundation, Ripple e Base que visa padronizar como os agentes de IA gerenciam carteiras e fundos em blockchains. (Isenção de responsabilidade: MoonPay Ventures é um investidor na empresa-mãe da Decrypt, Dastan.)
Na semana passada, a MoonPay seguiu com um aplicativo de desktop para Claude Code e OpenAI Codex que permite aos usuários conectar assistentes de IA a carteiras, trocas de tokens, mercados de previsão e outras ferramentas de blockchain através de uma interface gráfica.








