Recientemente, los fabricantes de carteras empezaron a conectar agentes de IA a operaciones on-chain. La abstracción de cuentas también está ofreciendo límites, operaciones en lote y reglas de cuentas programables.

Lo que más debe protegerse en una wallet de IA no es que el modelo no vaya a comerciar, sino que sus permisos sean demasiado grandes:

Tope de gasto fijo, lista blanca de contratos, periodo de validez y confirmación manual para excesos: no falta ninguno.

El modelo puede verse inyectado por indicaciones o puede interpretar mal el contenido de una página o los valores devueltos por herramientas. No hace falta que lo “hackeen”: si trata una instrucción maliciosa como una tarea normal, puede iniciar una transacción legítima pero que no debería ocurrir.

Así que la IA solo puede gestionar carteras pequeñas e independientes; los activos a largo plazo no deberían entregarse a un agente. La abstracción de cuentas permite escribir reglas en la lógica de la cuenta, pero “poder configurar permisos” no equivale a que los permisos predeterminados sean razonables.

Después de evaluar una billetera inteligente, veré primero tres cosas: si los permisos se pueden limitar, si la autorización se puede revocar y si los registros de operaciones se pueden auditar. Que se pueda hacer una transacción con un solo clic, en realidad no es lo primero.

¿Te gustaría dejar que la IA gestione una pequeña cantidad de dinero para tus gastos diarios?