
MetaMask đã ra mắt Agent Wallet, một ví tự lưu ký được thiết kế để các tác nhân AI có thể tự động giao dịch và tương tác với các giao thức tài chính phi tập trung trong khi vẫn hoạt động theo các kiểm soát bảo mật do người dùng định nghĩa. (Tuyên bố miễn trừ trách nhiệm: MetaMask là một sản phẩm của Consensys, một trong nhiều nhà đầu tư vào Decrypt độc lập về mặt biên tập.)
Sự ra mắt này diễn ra khi các nhà phát triển tiền điện tử ngày càng tập trung vào việc phát triển các tác nhân AI có khả năng quản lý danh mục đầu tư, thực hiện giao dịch và tương tác trực tiếp với các ứng dụng phi tập trung. Sản phẩm hiện đang có sẵn cho khoảng 200 người dùng thông qua Chương trình Truy cập Sớm, với kế hoạch triển khai rộng rãi hơn vào cuối mùa hè này.
“Đây thực sự là ngày đầu tiên cho các tác nhân, nhưng quyết định về cơ sở hạ tầng không thể chờ đợi vì các tác nhân đã đang xử lý tiền thật, và hầu hết chúng đang làm điều đó sai cách,” Giám đốc Sản phẩm cấp cao của MetaMask, Zhen Yu Tong, nói với Decrypt.
Theo Tong, nhiều dự án hiện có trên thị trường được phát triển bằng cách cấp cho các tác nhân AI quyền truy cập trực tiếp vào khóa riêng, tạo ra rủi ro rằng các tác nhân có thể thực hiện các giao dịch không mong muốn hoặc mất tiền do lỗi chứ không phải do bị tấn công.
“Nếu thế hệ đầu tiên của các tác nhân giao dịch bình thường hóa việc trao đi khóa của bạn, chúng ta sẽ xây dựng lại những sai lầm về lưu ký mà tiền điện tử đã mất một thập kỷ để thoát khỏi,” ông nói.
Theo MetaMask, Agent Wallet định tuyến các giao dịch thông qua cơ sở hạ tầng bảo mật hiện có của công ty, bao gồm mô phỏng giao dịch, phát hiện lừa đảo và hợp đồng độc hại, quét mối đe dọa do Blockaid hỗ trợ, Clear Signing và bảo vệ MEV của Servo.
Thay vì giả định các mô hình AI có thể được bảo vệ hoàn toàn khỏi thao túng, MetaMask cho biết họ đã phát triển ví xoay quanh các kiểm soát được thiết kế để hạn chế hậu quả khi các tác nhân mắc lỗi.
“Tiền đề trung thực trước tiên: Bạn không thể đảm bảo một LLM sẽ không bị lừa,” Tong nói. “Tiêm nhiễm lời nhắc (Prompt injection) là một vấn đề nghiên cứu mở, không phải là một lỗi bạn vá một lần là xong.”
Các cuộc tấn công tiêm nhiễm lời nhắc xảy ra khi các chỉ dẫn độc hại được sử dụng để xâm phạm một hệ thống AI, khiến nó thực hiện điều mà nó không được phép làm. Trong tiền điện tử, điều đó có thể có nghĩa là bị lừa để phê duyệt giao dịch, chuyển tiền hoặc tương tác với một hợp đồng thông minh độc hại.
Để ngăn chặn điều này, trong Chế độ Guard Mode mặc định của Agent Wallet, người dùng định nghĩa giới hạn chi tiêu, các giao thức được chấp thuận và các thông số hoạt động khác. Các giao dịch vượt quá các quy tắc đó hoặc bị gắn cờ là đáng ngờ sẽ yêu cầu xác thực hai yếu tố trước khi chúng có thể tiếp tục.
Một Chế độ Beast Mode ít hạn chế hơn cho phép các tác nhân hoạt động độc lập hơn, nhưng vẫn yêu cầu phê duyệt cho các giao dịch được xác định là độc hại.
“Beast Mode dành cho những người dùng muốn hoạt động hoàn toàn tự động—tác nhân thực hiện mà không có cửa sổ bật lên cho mỗi giao dịch,” Tong nói. “Điều mà Beast Mode không làm là tắt mạng lưới an toàn. Nếu hệ thống phát hiện mối đe dọa của chúng tôi gắn cờ một giao dịch là độc hại, 2FA vẫn sẽ kích hoạt bất kể bạn đang ở chế độ nào. Điều đó là không thể thương lượng.”
Như Tong giải thích, việc hoạt động mà không cần phê duyệt không có nghĩa là không có giới hạn. Beast Mode vẫn hoạt động trong các rào cản do người dùng định nghĩa, bao gồm giới hạn chi tiêu, tài sản và giao thức được phê duyệt, và các hạn chế dựa trên thời gian, cho phép các tác nhân tự động cân bằng lại danh mục đầu tư, tương tác với các hợp đồng đã được xác minh và thanh toán mà không yêu cầu phê duyệt cho mọi giao dịch.
“Hãy nghĩ nó giống như ngân hàng hoặc sàn giao dịch, nơi bạn cần thêm người nhận vào danh sách cho phép trước khi có thể gửi tiền cho họ. Đó là Guard Mode—người dùng phê duyệt trước những ai mà tác nhân có thể tương tác, và bất cứ thứ gì nằm ngoài danh sách đó sẽ kích hoạt 2FA,” ông nói. “Beast Mode đảo ngược lại: các địa chỉ được quét theo thời gian thực, và 2FA sẽ kích hoạt nếu bất kỳ địa chỉ nào bị gắn cờ là xấu—nhưng người dùng không cần phải thêm bất kỳ ai vào danh sách cho phép từ trước.”
Ví hỗ trợ các chuỗi tương thích với Máy ảo Ethereum (EVM), Hyperliquid và các khung tác nhân, bao gồm OpenAI Codex, Claude Code của Anthropic, Cursor, OpenClaw và Hermes Agent. Nó sử dụng công nghệ môi trường thực thi đáng tin cậy của Cubist để giữ khóa riêng bên trong một vùng cách ly phần cứng trong quá trình ký, điều mà Tong cho biết ngăn MetaMask và Consensys truy cập vào tài liệu khóa của người dùng.
Sự ra mắt Agent Wallet của MetaMask tiếp nối các công ty tiền điện tử khác triển khai cơ sở hạ tầng cho các tác nhân AI.
Vào tháng 2, Coinbase đã giới thiệu Agentic Wallets, một ví tự lưu ký được thiết kế để các tác nhân AI có thể gửi thanh toán và quản lý tài sản tiền điện tử trong khi vẫn giữ khóa riêng được cách ly bên trong môi trường thực thi đáng tin cậy. Vào tháng 3, MoonPay đã mở rộng chiến lược tác nhân của mình bằng cách tích hợp ví cứng Ledger cho các giao dịch AI được con người phê duyệt.
Sau đó, công ty thanh toán tiền điện tử này đã ra mắt Open Wallet Standard, một khung công việc mã nguồn mở được hỗ trợ bởi các bên đóng góp bao gồm PayPal, Ethereum Foundation, Solana Foundation, Ripple và Base, nhằm mục đích tiêu chuẩn hóa cách các tác nhân AI quản lý ví và tiền trên các blockchain. (Tuyên bố miễn trừ trách nhiệm: MoonPay Ventures là nhà đầu tư vào công ty mẹ của Decrypt, Dastan.)
Tuần trước, MoonPay tiếp tục với một ứng dụng máy tính để bàn cho Claude Code và OpenAI Codex cho phép người dùng kết nối các trợ lý AI với ví, hoán đổi token, thị trường dự đoán và các công cụ blockchain khác thông qua giao diện đồ họa.