Lo que puede firmar una clave de agente de Hyperliquid, medido.

Aprobamos una clave de agente en mainnet y le hicimos firmar todas las acciones que mueven dinero. Esto es lo que Hyperliquid aceptó, lo que rechazó y lo que significa para tu cuenta.

Última actualización: 4 de octubre de 2026

Qué es una wallet de agente

En Hyperliquid, una cuenta puede aprobar una segunda clave, llamada agente o wallet de API, para operar en su nombre. La cuenta firma la aprobación una vez; a partir de ahí la clave de agente firma órdenes para la cuenta sin custodiar sus fondos.

Una aprobación lleva una fecha de fin: 180 días como máximo, lo más largo que permite Hyperliquid. La cuenta puede revocarla en cualquier momento.

Cómo lo medimos

El 28 de septiembre de 2026, en el mainnet de Hyperliquid, con una cuenta de prueba que tenía unos 60 USDC, la cuenta aprobó una clave de agente nueva por una hora, como hace Locker Vault, y el agente firmó cada acción que mueve dinero, por 1.000 USDC.

Con 1.000 USDC pedidos a una cuenta que tiene 60, nada podía moverse: solo importaba el motivo de cada rechazo. Después la cuenta firmó las mismas peticiones. Donde el agente recibió otra respuesta que la cuenta, se le había parado por lo que es, no por el importe.

Lo que respondió Hyperliquid

AcciónFirmado con la clave de agente
Colocar una orden y después cancelarlaaceptado
Retirar (withdraw3)rechazado
Enviar USDC o un token (usdSend, spotSend, sendAsset)rechazado
Mover entre spot y perpetuos (usdClassTransfer)rechazado
Aprobar otro agente, o una comisión de builderrechazado
Depositar la cuenta en un vault de Hyperliquid (vaultTransfer)aceptado

Todos los rechazos se leen igual: Hyperliquid aplicó la acción a la dirección propia del agente, que no tiene nada. El depósito en un vault se intentó después por 5 USDC, hacia HLP, el vault de Hyperliquid misma, un destino que sigue siendo de la cuenta: pasó.

El único movimiento de fondos que puede firmar

Un depósito en un vault saca dinero del margen libre de la cuenta hacia un vault que gestiona otra persona. Un ladrón con una clave de agente podría depositar tu cuenta en un vault que gestione él, y después perderla operando contra sí mismo.

lpa nunca firma esta acción: su guardián firma una lista cerrada de acciones de trading. Pero un ladrón con el archivo de clave y tu contraseña no necesita lpa.

Lo que añade lpa

  • La clave de agente queda sellada en disco bajo tu contraseña, y el guardián solo la guarda en memoria mientras la desbloqueas.
  • El guardián firma órdenes, cancelaciones, ajustes de apalancamiento y de margen, y nada más.
  • Cada apertura se comprueba contra tu política local y contra el mandato firmado en tu móvil.
  • La clave caduca por sí sola, con avisos 30, 14, 7, 3 y 1 días antes.

El límite que aguanta

Ningún archivo de tu ordenador detiene a un ladrón que tiene la clave y la contraseña. Lo que aún aguanta entonces: la clave no puede retirar, caduca, y una cuenta dedicada solo al agente tiene únicamente lo que estás dispuesto a arriesgar.

Para terminar con ello, lpa agent revoke retira la clave al instante, con tu móvil. lpa mandate revoke no necesita móvil y detiene cualquier apertura de lpa hasta que se firme un mandato nuevo.