Las wallets cripto se diseñaron en torno a una premisa simple: un humano firma o no firma una transacción. Ese modelo binario colapsa cuando un agente de IA autónomo necesita ejecutar cientos de pagos por minuto, cada uno de unos pocos centavos por acceso a una API o cómputo. Las wallets se están reacondicionando con claves de sesión, límites de gasto y motores de políticas programables que otorgan autoridad limitada a los agentes sin ceder las claves privadas. Este cambio no es cosmético. Altera el modelo de custodia, la superficie de ataque y la infraestructura necesaria para soportar el comercio de máquina a máquina a gran escala.
Qué significa realmente el acceso programable
Una clave de sesión es una clave de firma delegada con restricciones integradas. En lugar de que un agente retenga la clave privada principal de la wallet, el propietario autoriza una clave secundaria que puede firmar transacciones solo dentro de límites específicos. Esos límites suelen incluir un gasto máximo por transacción, un tope acumulado en un período, una marca de tiempo de expiración y un conjunto restringido de direcciones de contratos o tipos de tokens permitidos. La clave se deriva criptográficamente y el propietario puede revocarla. En redes como Solana, las claves de sesión se implementan a nivel de aplicación mediante programas envoltorio. En las cadenas EVM, la abstracción de cuentas y las wallets de contratos inteligentes hacen que esto sea nativo: el propio contrato de la wallet valida las restricciones on-chain antes de ejecutar cualquier operación firmada.
El papel de las wallets de contratos inteligentes
La abstracción de cuentas, específicamente ERC-4337 en Ethereum y sus equivalentes en Base y otras cadenas EVM, proporciona la base estructural para las wallets compatibles con agentes. Una wallet de contrato inteligente puede codificar la lógica de validación directamente en su código, lo que significa que los límites de gasto y las listas permitidas de una clave de sesión son aplicados por el contrato y no por un servicio de firmante externo (off-chain). Cuando un agente envía una transacción, el contrato de la wallet verifica la clave, el margen restante, la ventana de tiempo y la dirección de destino antes de ejecutarla. Si alguna condición falla, la transacción se revierte. Esto elimina la necesidad de un intermediario de confianza que gestione cada pago y se alinea con cómo los estándares de pago para agentes como x402 y plataformas como Coinbase Agent Payments están diseñados para operar. El agente nunca posee las claves del propietario; posee una credencial de alcance limitado que es inútil fuera de sus parámetros definidos.
Límites de gasto y motores de políticas
El problema de los límites de gasto es más sutil de lo que parece. Un tope de diez USDC por transacción no significa nada si un agente puede enviar diez mil transacciones por segundo. La mayoría de las implementaciones combinan topes por transacción con límites agregados medidos en ventanas móviles, generalmente por hora o por día. Algunas wallets añaden comprobaciones de velocidad que marcan patrones de transacción anormales. Los motores de políticas se sitúan por encima de la capa de claves de sesión y codifican reglas de nivel superior: este agente puede pagar por APIs de inferencia, pero no por compras de NFT; este agente solo puede interactuar con contratos de una lista permitida seleccionada; el gasto mensual total de este agente no puede superar los quinientos dólares. Estas políticas se asemejan a las reglas de autorización de los sistemas de gestión de gastos corporativos, lo cual no es casualidad. El gasto del agente es gasto corporativo, y los controles están convergiendo.
La superficie de ataque no se ha reducido
Una clave de sesión limitada reduce el radio de explosión en comparación con la exposición de la clave original, pero no elimina el riesgo. Un agente cuya clave de sesión se vea comprometida aún puede drenar fondos hasta el tope acumulado antes de que el propietario lo detecte y la revoque. La latencia de revocación es crítica: en Ethereum, revocar una clave de sesión requiere una transacción on-chain del propietario, lo que puede tardar minutos bajo congestión. Algunas implementaciones incluyen interruptores de emergencia que invalidan las claves off-chain a través de un relayer, pero esto reintroduce a una entidad de confianza. Un problema más fundamental es la corrección de las políticas. Una lista permitida mal configurada o una ventana de gasto excesivamente generosa produce el mismo resultado que la ausencia total de controles. La infraestructura de wallets se está reconstruyendo para los agentes, pero la capa de configuración, donde ocurrirán la mayoría de los fallos, sigue siendo manual, carece de herramientas adecuadas y está escasamente probada a escala de producción.
Sources
- https://crypto-economy.com/how-ai-agents-are-rewriting-crypto-wallet-rules-through-programmable-access-and-controls/
- https://www.tipranks.com/news/private-companies/interlace-weekly-recap-14
- https://news.bitcoin.com/visa-launches-stablecoin-pilot-with-m-pesa-in-drc-to-test-cross-border-transfers/
- https://en.sedaily.com/finance/2026/07/04/why-samsung-electronics-joined-the-dollar-stablecoin