为什么 AI 智能体不应该持有私钥:Coinbase 的 Agentic 钱包重写了自主金融堆栈
· 阅读需 11 分钟
去年,一起复杂的供应链攻击针对了 Coinbase 在 GitHub 上的 AgentKit 仓库。一名攻击者获得了代码库的写入权限 —— 而开发者正是使用这一工具包将私钥直接嵌入到 AI 智能体中。这次攻击在造成损害前被发现,但它揭示了一个全行业一直以来都在掩盖的令人不安的事实:构建持有自身加密密钥的自主金融智能体就像是一个定时炸弹。
2026 年 2 月,Coinbase 通过推出 Agentic Wallets 划清了界限 —— 这是一种根本不同的架构,将钱包托管与智能体逻辑完全分离。这一举措不仅仅是一个产品更新。它标志着业界意识到第一代 AI 智能体钱包设计在底层架构上是存在缺陷的,而且整个行业现在正竞相在 4500 万美元的安全事故演变成 4.5 亿美元的惨剧之前修复它。