
MoonPay lanza PayBox para pagos en Claude y ChatGPT
El diseño MPC no custodial admite Solana más siete cadenas EVM y añade un modo de gasto "Autónomo" antes de la fecha límite de supervisión de la UE del 2 de agosto.
MoonPay lanzó PayBox el 29 de julio de 2026, permitiendo a los usuarios de Claude y ChatGPT iniciar transferencias de criptomonedas y pagos con tarjetas tokenizadas sin salir de la conversación. La propuesta de seguridad del producto es la división de claves MPC no custodial a través de TEEs, pero su mayor riesgo práctico se traslada a lo que se le permite hacer a la IA en modo 'Autónomo'.
Puntos Clave
- PayBox de MoonPay se lanzó el 29 de julio de 2026, permitiendo que los pagos en criptomonedas y con tarjeta se inicien desde dentro de los chats de Claude y ChatGPT.
- La versión de lanzamiento soporta Solana y siete cadenas compatibles con EVM: Ethereum, Hyperliquid, Tempo, Base, Robinhood Chain, Arbitrum, y Polygon.
- Los usuarios pueden elegir entre la aprobación de clave de acceso “Siempre Preguntar” por transacción o el gasto “Autónomo” dentro de límites definidos por el usuario.
- Los pagos con tarjeta se procesan a través del comercio agente de Visa tokenización para que el agente nunca vea el número de tarjeta en bruto, y la implementación se describe como auditada por Trail of Bits y NCC Group y cumpliendo con los estándares PCI DSS.
PayBox se lanza dentro de Claude y ChatGPT
MoonPay lanzó PayBox el 29 de julio, posicionándolo como una forma de mantener los pagos dentro de la conversación de IA para los usuarios de Claude y ChatGPT. El producto se presenta como un conector que los usuarios instalan dentro del asistente, después de lo cual el asistente puede iniciar transferencias de cripto y pagos con tarjeta sin enviar al usuario a un flujo de pago separado.
Para los comerciantes y usuarios de DeFi, la relevancia inmediata es el área de superficie de ejecución. Si el asistente puede conectar, intercambiar o pagar por servicios desde el mismo chat donde está planeando la acción, la fricción del “cambio de contexto” disminuye, y el asistente se convierte en una capa de ejecución más que en una herramienta de investigación.
MoonPay también está enmarcando explícitamente PayBox como una apuesta de “vías abiertas” en lugar de un pago cerrado. El producto se describe como conectar Claude y ChatGPT a la x402 estándar de pago máquina a máquina, el protocolo de tokenización de comercio agente de Visa, y “ocho blockchains soportadas,” enumeradas como Solana más siete redes EVM.
No Custodial por Diseño: División de Claves MPC a Través de TEEs
La principal afirmación de seguridad de PayBox es la arquitectura de custodia no-custodial construida sobre computación multipartita (MPC), utilizando criptografía umbral para dividir una clave privada en partes encriptadas. Esas partes se almacenan en Entornos de Ejecución Confiables (TEEs) aislados por hardware, que son enclaves seguros diseñados para mantener secretos protegidos incluso del sistema anfitrión.
Mecánicamente, el punto es que ningún actor único posee suficiente material clave para firmar por sí solo. El paquete describe el diseño como un medio para prevenir la firma unilateral por parte del agente de IA, los servidores de MoonPay o el dispositivo del usuario. La firma requiere un umbral de acciones para cooperar, y las acciones no se revelan entre sí durante el cálculo.
Esta es la parte que cambia el habitual modelo de amenaza de “billetera de agente”. Un servidor de MoonPay comprometido se describe como solo obteniendo una acción, y un dispositivo de usuario comprometido está en la misma posición. Incluso si un agente es manipulado a través de inyección de comandos y trata de drenar fondos, la arquitectura está diseñada para bloquearlo de producir una firma válida por sí mismo.
La infraestructura MPC de PayBox se atribuye en el paquete a Sodot, la firma israelí de infraestructura criptográfica que MoonPay adquirió el 29 de abril en un acuerdo totalmente en acciones por aproximadamente $100 millones. El paquete también hace referencia a NISTIR 8214C, finalizado en enero de 2026, como el marco público que sustenta el enfoque de criptografía umbral.
Siempre Preguntar vs Autónomo: Dónde se Mueve Realmente el Riesgo
PayBox se envía con dos modos de autorización que importan más que la lista de cadenas. “Siempre Preguntar” requiere una nueva aprobación de clave de acceso para cada transacción, mientras que “Autónomo” permite que la IA gaste dentro de los límites definidos por el usuario sin aprobación por transacción.
El mecanismo en el que se apoya MoonPay es la autorización delimitada. Cada aprobación de clave de acceso se describe como de acción única y expira inmediatamente después de su uso. Si el destinatario dirección, cantidad o cambios en la red de destino, PayBox requiere una nueva clave de acceso. El paquete afirma que una autorización capturada o reproducida no puede extenderse a otras transacciones.
Eso aún deja el riesgo residual donde los traders realmente se ven perjudicados: riesgo de decisión bajo permisos válidos. MPC puede ser fuerte para prevenir que MoonPay o el modelo roben claves. No previene que la IA realice un intercambio malo, eligiendo la cadena de destino incorrecta o ejecutando una compra no intencionada si la acción se ajusta dentro de los límites configurados.
Las consecuencias difieren según el riel. Las transferencias onchain son irreversibles, y el paquete señala que los pagos con stablecoin sobre x402 no tienen protecciones de reembolso de red de tarjetas.
La tokenización de Visa está destinada a reducir el radio de explosión en los rieles de tarjetas manteniendo los números de tarjeta en bruto fuera del contexto del agente y limitando las autorizaciones a una sola acción que expira inmediatamente después de su uso, cerrando el vector de fraude de "número de tarjeta filtrado reutilizado indefinidamente".
El empaquetado de cumplimiento también es parte del diseño del producto. El paquete cita una fecha límite de supervisión humana del Artículo 14 de la Ley de IA de la UE del 2 de agosto de 2026 y posiciona "Siempre Preguntar" como una forma de satisfacer ese requisito, advirtiendo al mismo tiempo que las organizaciones de la UE que utilizan "Autónomo" deben evaluar sus obligaciones.
El PayBox de MoonPay permite pagos de criptomonedas nativos de IA Hitos por Delante
La próxima fecha límite en la narrativa es el 2 de agosto de 2026, la fecha límite de supervisión humana del Artículo 14 de la Ley de IA de la UE citada. La señal práctica será si las implementaciones de PayBox en la UE dirigen a los usuarios hacia "Siempre Preguntar" por defecto, o si "Autónomo" sigue siendo una opción de primera clase sin fricción adicional.
MoonPay dice que se planean plataformas de IA adicionales más allá de Claude y ChatGPT, pero el paquete no nombra socios. La expansión más allá de esos dos asistentes es la prueba de distribución, porque la propuesta de valor del producto depende de vivir donde los usuarios ya ejecutan flujos de trabajo de agentes.
En el lado de los rieles, PayBox se lanzó con Solana más siete redes EVM. Cualquier expansión de cadena más allá de ese conjunto inicial indicará si MoonPay está construyendo una capa de ejecución cruzada general para agentes o un conjunto curado de lugares.
El paquete también enmarca a PayBox como conectándose a rieles abiertos más allá de las blockchains, incluyendo x402 y la tokenización de Visa, pero no proporciona detalles sobre rieles adicionales.
Lo que falta hasta ahora es la validación posterior al lanzamiento. El paquete no proporciona volúmenes de transacción, usuarios activos, calendario de tarifas o uso medible de DeFi vinculado a PayBox, lo que dificulta separar un lanzamiento de producto de un cambio en el flujo de trabajo.
Por qué esto es importante para los traders: Pagos Agentes de Rieles Abiertos vs Checkouts Cerrados
El umbral que importa no es si la división de claves MPC funciona en abstracto. Es si los usuarios pueden mantener los límites “Autónomos” lo suficientemente ajustados como para que los inevitables errores del modelo se mantengan pequeños, especialmente cuando la acción es irreversible en la cadena o se enruta a través de x402 sin contracargos.
Si los despliegues de la UE sesgan significativamente hacia “Siempre Preguntar” antes de la fecha límite de supervisión del 2 de agosto, eso te dice dónde aterrizará el producto en la práctica: más como una superficie de ejecución protegida por clave que como una verdadera billetera de agente delegado.
Si “Autónomo” se convierte en el predeterminado y MoonPay más tarde agrega acciones de DeFi de mayor riesgo como perps y gestión de liquidez bajo el mismo modelo de permisos, el producto deja de ser una capa de conveniencia y comienza a ser un presupuesto de riesgo que debes gestionar activamente.