Was eine Agent-Wallet ist
Bei Hyperliquid kann ein Konto einen zweiten Key genehmigen, Agent oder API-Wallet genannt, der in seinem Namen handelt. Das Konto signiert die Genehmigung einmal; danach signiert der Agent-Key Orders für das Konto, ohne dessen Geld zu halten.
Eine Genehmigung trägt ein Enddatum: höchstens 180 Tage, das Längste, was Hyperliquid erlaubt. Das Konto kann sie jederzeit widerrufen.
Wie wir es gemessen haben
Am 28. September 2026, im Mainnet von Hyperliquid, mit einem Testkonto von etwa 60 USDC: Das Konto genehmigte einen frischen Agenten für eine Stunde, so wie Locker Vault es tut, und der Agent signierte jede Aktion, die Geld bewegt, über 1.000 USDC.
Bei 1.000 USDC, die von einem Konto mit 60 verlangt wurden, konnte sich nichts bewegen: Es zählte allein der Grund jeder Ablehnung. Danach signierte das Konto die gleichen Anfragen. Wo der Agent eine andere Antwort bekam als das Konto, wurde er für das gestoppt, was er ist, nicht wegen des Betrags.
Was Hyperliquid geantwortet hat
| Aktion | Mit dem Agent-Key signiert |
|---|---|
| Eine Order platzieren, dann stornieren | angenommen |
Auszahlen (withdraw3) | abgelehnt |
USDC oder ein Token senden (usdSend, spotSend, sendAsset) | abgelehnt |
Zwischen Spot und Perps umbuchen (usdClassTransfer) | abgelehnt |
| Einen weiteren Agenten oder eine Builder-Fee genehmigen | abgelehnt |
Das Konto in einen Vault von Hyperliquid einzahlen (vaultTransfer) | angenommen |
Die Ablehnungen lauten alle gleich: Hyperliquid wendete die Aktion auf die eigene Adresse des Agenten an, auf der nichts liegt. Die Einzahlung in einen Vault wurde dann mit 5 USDC versucht, Richtung HLP, dem eigenen Vault von Hyperliquid, einem Ziel, das dem Konto erhalten bleibt: Sie ging durch.
Die eine Geldbewegung, die er signieren kann
Eine Einzahlung in einen Vault bewegt Geld aus der freien Margin des Kontos in einen Vault, den jemand anderes führt. Ein Dieb mit einem Agent-Key könnte Ihr Konto in einen Vault einzahlen, den er selbst führt, und es dann im Handel gegen sich selbst verlieren.
lpa signiert diese Aktion nie: Sein Wächter signiert eine geschlossene Liste von Handelsaktionen. Aber ein Dieb mit der Key-Datei und Ihrem Passwort braucht lpa nicht.
Was lpa hinzufügt
- Der Agent-Key ist auf der Platte unter Ihrem Passwort versiegelt und liegt nur im Speicher des Wächters, solange Sie entsperrt haben.
- Der Wächter signiert Orders, Stornos, Hebel- und Margin-Einstellungen, und sonst nichts.
- Jede Eröffnung wird gegen Ihre lokale Policy und gegen das auf dem Handy signierte Mandat geprüft.
- Der Key läuft von selbst ab, mit Warnungen 30, 14, 7, 3 und 1 Tag vorher.
Die Grenze, die hält
Keine Datei auf Ihrem Rechner stoppt einen Dieb, der Key und Passwort hat. Was dann noch hält: Der Key kann nicht auszahlen, er läuft ab, und ein Konto, das allein dem Agenten dient, hält nur, was Sie zu riskieren bereit sind.
Um Schluss zu machen: lpa agent revoke nimmt den Key mit Ihrem Handy sofort außer Dienst. lpa mandate revoke braucht kein Handy und stoppt jede Eröffnung durch lpa, bis ein neues Mandat signiert ist.