Vào ngày 6 tháng 8, nhóm MetaMask đã mở quyền truy cập chung cho ví không lưu ký Agent Wallet, cho phép các tác nhân AI tự thực hiện các giao dịch trên chuỗi theo các quy tắc do người dùng thiết lập trước.
Tác nhân của bạn cuối cùng cũng có ví riêng.
— MetaMask 🦊 (@MetaMask) Ngày 6 tháng 8 năm 2026
MetaMask Agent Wallet hiện đã chính thức ra mắt cho tất cả mọi người. pic.twitter.com/F81PZ7etxv
Agent Wallet hoạt động thông qua giao diện dòng lệnh (CLI) và tương thích với Claude Code, Codex, OpenClaw, Hermes, OpenCode và Cursor. Người dùng xác định trước giới hạn chi tiêu, danh sách giao thức được phép và các quy tắc khác. Sau đó, tác nhân AI có thể tự thực hiện các giao dịch trong phạm vi đã thiết lập.
Trong Chế độ Bảo vệ (Guard Mode), được bật theo mặc định, các danh sách mạng, địa chỉ và người nhận token được phép cùng với giới hạn tiền gửi đi trong 24 giờ sẽ có hiệu lực. Đại diện của ví Web3 đã gọi cơ chế này là 2FA.
Nếu một giao dịch vượt ra ngoài những phạm vi này hoặc hệ thống bảo mật cho là đáng ngờ, việc thực hiện sẽ bị tạm dừng. Người dùng có thể phê duyệt hoặc từ chối giao dịch thông qua MetaMask Mobile hoặc liên kết trong email. Sau năm phút không có phản hồi, yêu cầu sẽ tự động bị hủy.
Trong Chế độ Mãnh Thú (Beast Mode), danh sách cho phép và giới hạn tiền gửi đi không được áp dụng. Trong khi đó, kiểm tra mối đe dọa vẫn được duy trì và các giao dịch mà hệ thống cho là độc hại hoặc rủi ro vẫn yêu cầu xác nhận từ người dùng.
"Tác nhân có thể hành động, nhưng hành động trong ranh giới của người dùng," đại diện MetaMask tuyên bố.
Các khóa đã được cô lập khỏi tác nhân AI
Trong chế độ máy chủ, các khóa riêng tư được lưu trữ trong một môi trường thực thi đáng tin cậy, mà quy trình tác nhân AI không được phép truy cập trực tiếp.
Tác nhân chuyển yêu cầu thực hiện giao dịch và một cơ sở hạ tầng riêng biệt kiểm tra chính sách và ký giao dịch. Trong khi đó, người dùng có thể xuất cụm từ khôi phục bí mật. Dựa trên điều này, MetaMask gọi Agent Wallet là không lưu ký. Tuy nhiên, trong hoạt động hàng ngày của chế độ máy chủ, người dùng phụ thuộc vào cơ sở hạ tầng mà mô-đun ký cô lập hoạt động.
Đối với nhà phát triển, một chế độ riêng biệt với cụm từ gợi nhớ BIP-39 riêng được cung cấp. Tài liệu MetaMask cảnh báo không nên truyền nó qua các đối số dòng lệnh vì chúng có thể lưu trong lịch sử hoặc hiển thị trong số các quy trình đang chạy.
Agent Wallet hỗ trợ các mạng tương thích EVM, Hyperliquid và Solana. Thông qua nó, các tác nhân AI có thể thực hiện hoán đổi, giao dịch hợp đồng vĩnh viễn và trên thị trường dự đoán, cung cấp thanh khoản và tương tác với các giao thức cho vay.
Bồi thường cho tổn thất riêng lẻ
MetaMask cũng giới thiệu Bảo vệ Giao dịch (Transaction Protection) cho các giao dịch đáp ứng điều kiện. Nếu hệ thống coi một giao dịch là an toàn nhưng nó vẫn dẫn đến thiệt hại được bảo hiểm, người dùng có thể được bồi thường lên tới 10.000 đô la mỗi tháng.
Trong mô tả chương trình, công ty chỉ ra rằng khoản bồi thường được thực hiện bằng mUSD - stablecoin của MetaMask được neo theo đô la Mỹ. Tài sản này được phát hành bởi công ty Bridge thuộc sở hữu của Stripe trên cơ sở hạ tầng của giao thức M0.
Bảo hiểm không áp dụng cho bất kỳ tổn thất nào. Trong số các trường hợp ngoại lệ, nhóm liệt kê việc khóa riêng tư hoặc cụm từ hạt giống bị xâm phạm, tổn thất thị trường thông thường, chuyển khoản ngang hàng (P2P) và khai thác lỗ hổng ở cấp giao thức.
Rủi ro
Việc trao cho AI khả năng tự quản lý tài sản tạo ra các mối đe dọa không có ở ví thông thường với xác nhận thủ công từng giao dịch. MetaMask coi đó là "lỗ hổng tiêm lệnh prompt". Một lệnh như vậy có thể nằm, chẳng hạn, trên trang web, trong mô tả token, email hoặc phản hồi API.
Nếu một hệ thống đồng thời đọc dữ liệu bên ngoài và có quyền khởi tạo các giao dịch tài chính, một hướng dẫn độc hại có thể biến thành một giao dịch trên chuỗi không thể đảo ngược. MetaMask đã cố gắng tách biệt các chức năng này: AI đề xuất hành động, trong khi các quy tắc của ví, mô-đun ký cô lập và kiểm tra giao dịch hoạt động độc lập với quyết định của mô hình.
Điều này không loại bỏ hoàn toàn rủi ro. Ví dụ, trong Chế độ Mãnh Thú, tác nhân không bị giới hạn bởi danh sách địa chỉ, mạng và giao thức được phép hoặc giới hạn chi tiêu hàng ngày. Hệ thống tiếp tục chặn các giao dịch độc hại đã biết, nhưng một giao dịch có vẻ chính xác, được kích hoạt bởi một hướng dẫn sai lầm hoặc mang tính thao túng, có thể vượt qua các kiểm tra.
Cyborg kỹ thuật số và quyền của họ. Về khía cạnh pháp lý của các tác nhân AI
Vào tháng Hai, Coinbase đã giới thiệu ví cho các tác nhân AI tự trị Agentic Wallets, và vào tháng Sáu đã giới thiệu Coinbase for Agents. Dịch vụ cho phép một tác nhân giao dịch và thực hiện thanh toán thông qua MCP hoặc giao diện dòng lệnh trong phạm vi quyền của người dùng.
Vào tháng Năm, Base đã khởi chạy hệ thống Base MCP, cho phép các trợ lý AI khởi tạo các giao dịch thực tế trên chuỗi trong mạng. Giao dịch có thể được tạo thông qua Claude, ChatGPT, Codex, Cursor và các mô hình khác.
Nhắc lại, vào ngày 8 tháng Sáu, nhóm MetaMask đã mở quyền truy cập sớm vào Agent Wallet cho khoảng 200 người dùng.
end-content





