Direkt zum Hauptinhalt

MoonPays Open Wallet Standard: Aufbau des SWIFT-Systems für maschinelle Zahlungen

· 9 Min. Lesezeit
Dora Noda
Software Engineer

Alle dreißig Sekunden versucht ein KI-Agent irgendwo im Internet, für etwas zu bezahlen – einen Rechenauftrag, einen Datenfeed, einen Cross-Chain-Swap – und scheitert. Nicht, weil es an Geld mangelt, sondern weil ihm eine Wallet fehlt, die die richtige Sprache für die richtige Chain spricht. MoonPay glaubt, dieses Problem gelöst zu haben, und PayPal, Circle, die Ethereum Foundation sowie fünfzehn weitere Organisationen stimmen dem zu.

Am 23. März 2026 veröffentlichte MoonPay den Open Wallet Standard (OWS) als Open Source. Dabei handelt es sich um eine Spezifikation, die autonomen KI-Agenten eine einzige, sichere Schnittstelle bietet, um Werte zu halten, Transaktionen zu signieren und Zahlungen über jede wichtige Blockchain hinweg zu tätigen – ohne jemals einen privaten Schlüssel preiszugeben. Die Veröffentlichung, verfügbar auf GitHub, npm und PyPI, erfolgt zu einem Zeitpunkt, an dem bereits über 250.000 KI-Agenten täglich On-Chain-Transaktionen ausführen und die Wirtschaft autonomer Agenten bis 2030 voraussichtlich 30 Billionen $ erreichen wird.

Von MoonPay Agents zu einem Industriestandard

Der OWS entstand nicht aus einem Whitepaper-Komitee. Er wuchs aus Produktionscode heraus.

Im Februar 2026 startete MoonPay MoonPay Agents, eine non-custodial Softwareschicht, die es KI-Agenten ermöglicht, Wallets zu erstellen, Gelder zu verwalten und autonom im Namen verifizierter Nutzer zu transagieren. Das Produkt unterstützt den gesamten Finanzzyklus: Fiat-zu-Krypto-Finanzierung (über Apple Pay, PayPal, Venmo), Portfolio-Tracking, Cross-Chain-Swaps, wiederkehrende Käufe und die Rückumrechnung in traditionelle Währungen.

Während das Team von MoonPay die Multi-Chain-Unterstützung ausbaute, stellten sie fest, dass die Wallet-Ebene – wie Schlüssel gespeichert werden, wie Transaktionen signiert werden, wie Richtlinien das Verhalten der Agenten steuern – ein Problem war, vor dem jeder Entwickler in der Agent-Ökonomie stand. Anstatt es proprietär zu halten, generalisierten sie die Infrastruktur, entfernten die MoonPay-spezifischen Teile und veröffentlichten sie als MIT-lizenzierten offenen Standard.

„Jedes Agent-Framework erfindet die Wallet-Verwaltung von Grund auf neu“, bemerkte MoonPay in seiner Ankündigung. „OWS bietet ihnen eine gemeinsame Grundlage, damit sie sich darauf konzentrieren können, was ihre Agenten tatsächlich tun.“

Wie der Open Wallet Standard funktioniert

Im Kern definiert OWS sieben modulare Unterspezifikationen, die unabhängig voneinander oder als kompletter Stack übernommen werden können:

  • Speicherformat – Vault-Layout, Keystore-Schema und Dateisystemberechtigungen
  • Signaturschnittstellesign-, signAndSend- und signMessage-Operationen
  • Policy-Engine – Richtlinien vor der Signierung von Transaktionen mit Ausgabenlimits, Beschränkungen der Asset-Typen und Whitelists für Gegenparteien
  • Agent-Zugriff – Wie sich Agenten authentifizieren und über definierte Berechtigungen mit Wallets interagieren
  • Schlüsselisolierung – Kryptografische Grenzen zwischen Agentenprozessen und privaten Schlüsseln
  • Wallet-Lebenszyklus – Erstellung, Backup, Wiederherstellung und Widerrufsprozesse
  • Unterstützte Chains – Chain-Family-Adapter für EVM, Solana, Bitcoin, Cosmos, Tron, TON, Filecoin und XRP Ledger

Eine einzige Seed-Phrase leitet Konten über alle acht Chain-Familien ab. Das Sicherheitsmodell für die Schlüssel ist kompromisslos: Private Schlüssel werden im Ruhezustand mit AES-256-GCM verschlüsselt, nur zur Erstellung einer Signatur entschlüsselt, in einem geschützten Speicher gehalten, der nicht auf die Festplatte ausgelagert werden kann, und sofort danach gelöscht. Der Schlüssel ist für den Agentenprozess, den Kontext des Sprachmodells oder eine übergeordnete Anwendung niemals zugänglich.

OWS bietet native SDK-Bindings für Node.js und Python, eine Befehlszeilenschnittstelle und eine Model Context Protocol (MCP)-Serverschnittstelle. Agenten, die auf Claude, ChatGPT, LangChain oder einem MCP-kompatiblen Framework basieren, können über ihr natives Tool-System auf Wallets zugreifen – ohne dass kundenspezifische Integrationsarbeit erforderlich ist.

Eine Koalition, die den gesamten Stack abdeckt

Was OWS bemerkenswert macht, ist nicht nur die Technologie, sondern die Breite der Liste seiner Mitwirkenden. Über 15 Organisationen nahmen an der ersten Veröffentlichung teil:

EbeneMitwirkende
Traditionelles FinanzwesenPayPal, Circle
BörsenOKX
L1 FoundationsEthereum Foundation, Solana Foundation, TON Foundation, Filecoin Foundation, Tron
L2 / SkalierungBase, Polygon, Arbitrum, Sui
Cross-ChainLayerZero, Ripple
Agent-ÖkosystemVirtuals, Uniblock, Dflow, Simmer.Markets
Entwickler-InfraDynamic, Allium

PayPal bringt die Glaubwürdigkeit des Mainstream-Zahlungsverkehrs mit. Circle steuert Stablecoin-Expertise durch den Betrieb von USDC bei. Die Basisschicht – Ethereum, Solana, TON, Filecoin – stellt sicher, dass OWS die Chains abdeckt, auf denen Agenten tatsächlich transagieren. LayerZero kümmert sich um die Cross-Chain-Bridging-Ebene. Und Virtuals, als eine der führenden Token-Plattformen für KI-Agenten, validiert die Nachfrage von der agentennativen Seite.

Diese Koalition signalisiert etwas Bedeutendes: Die Wallet-Schicht für autonome Agenten ist zu kritisch, als dass ein einzelnes Unternehmen sie besitzen sollte. So wie HTTP erfolgreich war, weil kein einzelnes Unternehmen es kontrollierte, setzt OWS darauf, dass Offenheit die Akzeptanz schneller beschleunigt als eine proprietäre Bindung.

Der Agent-Wallet-Krieg: Eine Wettbewerbslandschaft

MoonPays OWS tritt in einen Markt ein, in dem bereits mindestens neun Plattformen irgendeine Form von Agent-Wallet-Infrastruktur anbieten. Jede verfolgt einen deutlich unterschiedlichen Ansatz:

Coinbase Agentic Wallets wurden im Februar 2026 zusammen mit dem x402-Zahlungsprotokoll eingeführt, das HTTP-native Stablecoin-Mikrozahlungen ermöglicht. Das Modell von Coinbase ist vertikal integriert: Agenten erhalten USDC-Wallets auf Base, mit integrierten Schutzplanken, wobei Coinbase die Verwahrungsschicht verwaltet. Bis März 2026 hatte x402 über 50 Millionen Transaktionen verarbeitet.

Human.tech's Agentic WaaP (Wallet as a Protocol), vorgestellt auf der WalletCon Cannes am 31. März, wählt einen anderen Blickwinkel – das menschliche Überschreiben wird zu einem erstklassigen Protokoll-Primitiv gemacht. WaaP verwendet ein Multi-Party-Computation-Verwaltungsmodell, bei dem der private Schlüssel zwischen dem Gerät des Nutzers und einer Secure Enclave aufgeteilt wird, mit kryptografisch erzwungenen Ausgabenlimits und Notabschaltern für anormales Agentenverhalten.

MetaMask's EIP-7702 Delegation Toolkit konzentriert sich auf Session-Keys, die es Agenten ermöglichen, über begrenzte, zeitlich befristete Berechtigungen mit dApps zu interagieren, ohne den vollständigen Schlüssel preiszugeben. Dies ist ein eher inkrementeller Ansatz, der bestehende Wallet-Infrastruktur nachrüstet, anstatt von Grund auf agentennativ zu bauen.

OWS positioniert sich als komplementär statt kompetitiv. Wenn das x402 von Coinbase eine Zahlungsaufforderung zurückgibt, erstellt OWS die signierte Autorisierung. Wenn ein Mikrozahlungsprotokoll eine Sitzung öffnet und Zahlungen streamt, signiert OWS jede einzelne innerhalb der autorisierten Limits des Agenten. Es ist die Wallet-Schicht darunter, nicht das Zahlungsprotokoll darüber.

Warum Schlüsselisolierung wichtiger ist, als Sie denken

Die Sicherheitsarchitektur von OWS adressiert ein reales und wachsendes Risiko. Anfang 2026 verlor ein autonomer Agent, der unter dem Namen Lobstar Wilde agierte, etwa 450.000 $ , als sein Wallet kompromittiert wurde – eine deutliche Erinnerung daran, dass Agenten, die mit echtem Geld umgehen, eine Schlüsselisolierung auf Hardware-Niveau benötigen und nicht nur Software-Versprechen.

MoonPay ging im März 2026 noch einen Schritt weiter und integrierte die Signierung mit Ledger Hardware-Wallets in seine MoonPay Agents-Plattform. Dies ermöglicht es Wallets von hochrangigen Agenten, eine Bestätigung durch ein physisches Gerät für Transaktionen oberhalb bestimmter Schwellenwerte zu verlangen. Die OWS-Spezifikation für die Schlüsselisolierung kodifiziert diese Prinzipien:

  • Schlüssel existieren niemals länger im Klartext im Prozessspeicher als die für die Signatur benötigten Millisekunden
  • Der Sprachmodell-Kontext des Agenten enthält niemals Schlüsselmaterial
  • Übergeordnete Anwendungen können nicht auf den Signaturprozess zugreifen
  • Die Durchsetzung von Richtlinien erfolgt vor der Schlüsselentschlüsselung, nicht danach

Dieses Modell ist wichtig, da die Ökonomie von Agent-Wallets attraktive Ziele schafft. Wenn die Agent-Ökonomie auch nur einen Bruchteil ihrer prognostizierten 30 Billionen $ erreicht, wird der Gesamtwert in von Agenten kontrollierten Wallets die meisten traditionellen Angriffsflächen in den Schatten stellen.

Die 30-Billionen-Dollar-Frage

Branchenprognosen schätzen die autonome Agent-Ökonomie bis 2030 auf 30 Billionen ,wobeiKISystemeeinenwachsendenAnteilanroutinema¨ßigenFinanzentscheidungenu¨bernehmen.DerMarktfu¨rKIAgentensollspeziellvon7,84Milliarden, wobei KI-Systeme einen wachsenden Anteil an routinem�äßigen Finanzentscheidungen übernehmen. Der Markt für KI-Agenten soll speziell von 7,84 Milliarden im Jahr 2025 auf 52,62 Milliarden $ bis 2030 wachsen, was einer durchschnittlichen jährlichen Wachstumsrate von 46,3 % entspricht.

Diese Prognosen hängen davon ab, das Wallet-Problem zu lösen. Die heutigen über 250.000 täglich aktiven On-Chain-Agenten repräsentieren die frühe Phase – das Äquivalent zur Dial-Up-Ära des Internets. Damit diese Zahl Millionen oder Zehnmillionen erreicht, benötigen Agenten eine Wallet-Infrastruktur, die wie folgt beschaffen ist:

  1. Universell — Ein Standard über alle Chains hinweg, keine Chain-spezifischen SDKs
  2. Sicher — Schlüsselisolierung, der Institutionen echtes Kapital anvertrauen
  3. Richtliniengesteuert — Ausgabenlimits und Schutzschalter, die Compliance-Anforderungen erfüllen
  4. Offen — Keine Anbieterbindung, die Agenten in ein einziges Ökosystem zwingt

OWS erfüllt alle vier Kriterien. Ob es zum dominanten Standard wird, hängt von der Geschwindigkeit der Akzeptanz ab – und die Liste der Mitwirkenden deutet auf eine starke anfängliche Dynamik hin.

Was das für Entwickler bedeutet

Wenn Sie Agenten bauen, die Geld bewegen müssen, vereinfacht OWS den Integrationspfad drastisch. Anstatt separaten Wallet-Management-Code für Ethereum, Solana, Bitcoin und jede andere Chain zu schreiben, mit der Ihr Agent interagieren könnte, schreiben Sie gegen eine einzige Schnittstelle:

# Installiere OWS
npm install @open-wallet-standard/core

# Oder für Python
pip install open-wallet-standard

Die Richtlinien-Engine ist besonders nützlich für Produktionsumgebungen. Sie können Ausgabenlimits pro Agent definieren, einschränken, welche Token-Typen ein Agent handeln darf, Adressen von Gegenparteien auf eine Whitelist setzen und automatische Schutzschalter einrichten – alles deklarativ, ohne benutzerdefinierte Autorisierungslogik schreiben zu müssen.

Für Framework-Entwickler, die auf LangChain, AutoGPT oder ähnlichen Orchestrierungswerkzeugen aufbauen, bedeutet die MCP-Server-Schnittstelle, dass OWS-Wallets als native Tools in der Funktionspalette des Agenten erscheinen. Kein Wrapper-Code, keine benutzerdefinierten Plugins.

Ausblick

Der Open Wallet Standard ist eine Wette auf eine bestimmte Zukunft: Eine, in der KI-Agenten erstklassige wirtschaftliche Akteure mit eigenen Wallets, eigenen Transaktionshistorien und eigenen finanziellen Beziehungen sind. In dieser Zukunft wird die Wallet-Ebene für Maschinen so entscheidend wie SWIFT für Banken ist – eine gemeinsame Infrastruktur, die das gesamte Ökosystem am Laufen hält.

Die Erstveröffentlichung deckt acht Blockchain-Familien ab, aber die modulare Architektur ist auf Erweiterung ausgelegt. Zcash hat bereits einen Förderantrag für die OWS-Integration eingereicht, und es wird erwartet, dass weitere datenschutzorientierte Chains folgen werden. Während der ERC-8004-Standard für On-Chain-Agent-Identität reift und regulatorische Rahmenbedingungen wie der GENIUS Act die Stablecoin-Compliance-Anforderungen klären, wird sich die Richtlinien-Engine von OWS wahrscheinlich weiterentwickeln, um neben den bestehenden Transaktionskontrollen auch die „Know Your Agent“ (KYA)-Verifizierung zu integrieren.

MoonPay hat die benötigte Wallet-Infrastruktur aufgebaut und sie dann freigegeben. Jetzt stellt sich die Frage, ob der Rest der Branche darauf aufbaut – oder das Rad weiterhin neu erfindet.


BlockEden.xyz bietet eine robuste Multi-Chain-RPC- und API-Infrastruktur, die Ethereum, Solana, Sui und über 20 weitere Blockchains unterstützt – dieselben Netzwerke, auf denen KI-Agenten zunehmend zuverlässigen Zugang mit geringer Latenz benötigen. Entdecken Sie unseren API-Marktplatz, um Ihre nächste agentennative Anwendung zu betreiben.