AI エージェントが秘密鍵を保持すべきではない理由:Coinbase の Agentic Wallet が自律型金融スタックを再定義する
昨年、GitHub 上の Coinbase 独自の AgentKit リポジトリを標的とした高度なサプライチェーン攻撃が発生しました。攻撃者はコードベースへの書き込み権限を取得しました。これは、開発者が AI エージェントの内部に直接秘密鍵を埋め込むために使用していたツールキットと同じものでした。攻撃は被害が出る前に阻止されましたが、業界全体が目を背けていた不都合な真実が明らかになりました。自律的な財務エージェントに独自の暗号鍵を保持させることは、時限爆弾であるということです。
2026 年 2 月、Coinbase は「エージェンティック・ウォレット(Agentic Wallets)」の立ち上げにより、明確な一線を画しました。これは、ウォレットのカストディ(保管)とエージェントのロジックを完全に分離する、根本的に異なるアーキテクチャです。この動きは単なる製品のアップデート以上のものを意味します。第 1 世代の AI エージェント・ウォレットの設計が根本から破綻していたことを認め、4,500 万ドルのセキュリティ事故が 4 億 5,000 万ドル規模になる前に、業界がその修正に奔走していることを示しています。