Was ein Hyperliquid-Agent-Key signieren kann, gemessen.

Wir haben im Mainnet einen Agent-Key genehmigt und ihn jede Aktion signieren lassen, die Geld bewegt. Hier steht, was Hyperliquid angenommen hat, was es abgelehnt hat und was das für Ihr Konto bedeutet.

Zuletzt aktualisiert: 4. Oktober 2026

Was eine Agent-Wallet ist

Bei Hyperliquid kann ein Konto einen zweiten Key genehmigen, Agent oder API-Wallet genannt, der in seinem Namen handelt. Das Konto signiert die Genehmigung einmal; danach signiert der Agent-Key Orders für das Konto, ohne dessen Geld zu halten.

Eine Genehmigung trägt ein Enddatum: höchstens 180 Tage, das Längste, was Hyperliquid erlaubt. Das Konto kann sie jederzeit widerrufen.

Wie wir es gemessen haben

Am 28. September 2026, im Mainnet von Hyperliquid, mit einem Testkonto von etwa 60 USDC: Das Konto genehmigte einen frischen Agenten für eine Stunde, so wie Locker Vault es tut, und der Agent signierte jede Aktion, die Geld bewegt, über 1.000 USDC.

Bei 1.000 USDC, die von einem Konto mit 60 verlangt wurden, konnte sich nichts bewegen: Es zählte allein der Grund jeder Ablehnung. Danach signierte das Konto die gleichen Anfragen. Wo der Agent eine andere Antwort bekam als das Konto, wurde er für das gestoppt, was er ist, nicht wegen des Betrags.

Was Hyperliquid geantwortet hat

AktionMit dem Agent-Key signiert
Eine Order platzieren, dann stornierenangenommen
Auszahlen (withdraw3)abgelehnt
USDC oder ein Token senden (usdSend, spotSend, sendAsset)abgelehnt
Zwischen Spot und Perps umbuchen (usdClassTransfer)abgelehnt
Einen weiteren Agenten oder eine Builder-Fee genehmigenabgelehnt
Das Konto in einen Vault von Hyperliquid einzahlen (vaultTransfer)angenommen

Die Ablehnungen lauten alle gleich: Hyperliquid wendete die Aktion auf die eigene Adresse des Agenten an, auf der nichts liegt. Die Einzahlung in einen Vault wurde dann mit 5 USDC versucht, Richtung HLP, dem eigenen Vault von Hyperliquid, einem Ziel, das dem Konto erhalten bleibt: Sie ging durch.

Die eine Geldbewegung, die er signieren kann

Eine Einzahlung in einen Vault bewegt Geld aus der freien Margin des Kontos in einen Vault, den jemand anderes führt. Ein Dieb mit einem Agent-Key könnte Ihr Konto in einen Vault einzahlen, den er selbst führt, und es dann im Handel gegen sich selbst verlieren.

lpa signiert diese Aktion nie: Sein Wächter signiert eine geschlossene Liste von Handelsaktionen. Aber ein Dieb mit der Key-Datei und Ihrem Passwort braucht lpa nicht.

Was lpa hinzufügt

  • Der Agent-Key ist auf der Platte unter Ihrem Passwort versiegelt und liegt nur im Speicher des Wächters, solange Sie entsperrt haben.
  • Der Wächter signiert Orders, Stornos, Hebel- und Margin-Einstellungen, und sonst nichts.
  • Jede Eröffnung wird gegen Ihre lokale Policy und gegen das auf dem Handy signierte Mandat geprüft.
  • Der Key läuft von selbst ab, mit Warnungen 30, 14, 7, 3 und 1 Tag vorher.

Die Grenze, die hält

Keine Datei auf Ihrem Rechner stoppt einen Dieb, der Key und Passwort hat. Was dann noch hält: Der Key kann nicht auszahlen, er läuft ab, und ein Konto, das allein dem Agenten dient, hält nur, was Sie zu riskieren bereit sind.

Um Schluss zu machen: lpa agent revoke nimmt den Key mit Ihrem Handy sofort außer Dienst. lpa mandate revoke braucht kein Handy und stoppt jede Eröffnung durch lpa, bis ein neues Mandat signiert ist.