
MoonPay推出PayBox,实现Claude和ChatGPT内的加密支付
非托管的MPC设计支持Solana以及七条EVM链,并在8月2日的欧盟监管截止日期之前增加了“自主”支出模式。
MoonPay于2026年7月29日推出了PayBox,允许Claude和ChatGPT用户在对话中发起加密转账和代币化卡支付。该产品的安全性主张是非托管的MPC密钥分割,跨越TEE,但其最大的实际风险转移到AI在“自主”模式下被允许做什么。
关键要点
- MoonPay的PayBox于2026年7月29日上线,使得可以在Claude和ChatGPT聊天中发起加密和卡支付。
- 启动版本支持Solana和七个EVM兼容链:Ethereum,Hyperliquid,Tempo,Base,Robinhood Chain,Arbitrum,以及Polygon。
- 用户可以选择每笔交易的“始终询问”密码批准或在用户定义的限额内的“自主”支出。
- 卡支付通过Visa的代理商业进行代币化因此代理永远不会看到原始卡号,实施被描述为经过Trail of Bits和NCC Group审核,并符合PCI DSS标准。
PayBox在Claude和ChatGPT中上线
MoonPay于7月29日推出PayBox,将其定位为在Claude和ChatGPT用户的AI对话中保持支付的一种方式。该产品被呈现为用户在助手内部安装的连接器,之后助手可以在不将用户送往单独结账流程的情况下发起加密转账和卡支付。
对于交易者和DeFi用户,直接相关的是执行表面区域。如果助手能够在计划行动的同一聊天中桥接、交换或支付服务,那么“上下文切换”的摩擦就会减少,助手变得更接近执行层而不是研究工具。
MoonPay还明确将PayBox框定为“开放轨道”的赌注,而不是封闭的结账。该产品被描述为将Claude和ChatGPT连接到x402机器对机器支付标准,Visa的代理商业代币化协议,以及“八个支持的区块链”,这八个包括Solana和七个EVM网络。
设计为非托管:跨可信执行环境的MPC密钥分割
PayBox的核心安全声明是非-保管的基于多方计算的托管架构多方计算 (MPC)使用阈值密码学将一个私钥将其分割成加密份额。这些份额存储在硬件隔离的受信执行环境(TEEs)中,这些安全区旨在保护秘密,即使是对主机系统也能保持安全。
从机械上讲,关键在于没有单一的参与者拥有足够的关键材料单独签名。该数据包描述了设计为防止由“AI代理”、“MoonPay的服务器”或用户设备单方面签名。签名需要一定数量的股份合作,而在计算过程中这些股份不会相互透露。这是改变通常的“代理钱包”威胁模型的部分。一个被攻破的MoonPay服务器被描述为只获得一份股份,而一个被攻破的用户设备处于同样的境地。即使一个代理通过提示注入被操控并试图抽取资金,架构也被设计为阻止其单独产生有效签名。PayBox的MPC基础设施在数据包中归因于Sodot,这是一家以色列密码基础设施公司,MoonPay于4月29日以大约1亿美元的全股票交易收购。该数据包还提到NISTIR 8214C,该标准于2026年1月最终确定,作为支撑阈值密码学方法的公共框架。
始终询问与自主:风险实际上在哪里移动PayBox配备了两种授权模式,这比链列表更重要。“始终询问”要求每笔交易都需新的密码批准,而“自主”允许AI在用户定义的限制内进行支出,无需逐笔批准。MoonPay依赖的机制是范围授权。每次密码批准被描述为单次操作,并在使用后立即过期。如果接收者
未能及时确认交易,授权将自动失效,确保资金安全。
在这种情况下,用户必须重新输入密码以完成交易,增强了安全性。
这种设计理念旨在防止未经授权的访问,确保每次交易都经过严格的验证。
通过这种方式,用户可以更好地控制他们的资金流动,减少潜在的风险。地址金额或目的网络的更改,PayBox需要一个新的密钥。数据包声称捕获或重放的授权无法扩展到其他交易。
这仍然留下了交易者实际受伤的残余风险:在有效权限下的决策风险。MPC在防止MoonPay或模型窃取密钥方面可能很强大。它并不能防止AI进行不良交换,选择错误的目的链,或在操作符合配置限制的情况下执行意外购买。
后果因铁路而异。链上转账是不可逆的,数据包标记稳定币支付超过x402没有卡网络的退款保护。Visa令牌化旨在通过将原始卡号保持在代理上下文之外,并将授权范围限制在立即使用后过期的单一操作上,从而减少卡铁路的影响范围,关闭“泄露的卡号无限期重用”的欺诈向量。
合规包装也是产品设计的一部分。数据包引用了2026年8月2日的欧盟AI法案第14条人类监督截止日期,并将“始终询问”定位为满足该要求,同时警告使用“自主”的欧盟组织应评估其义务。
MoonPay PayBox使AI原生加密支付成为可能,里程碑在前。
叙述中的下一个硬性日期是2026年8月2日,引用的欧盟AI法案第14条人类监督截止日期。实际信号将是PayBox在欧盟的部署是否默认引导用户选择“始终询问”,或者“自主”是否仍然是一个无额外摩擦的优先选项。
MoonPay表示计划推出除了Claude和ChatGPT之外的其他AI平台,但数据包没有提到任何合作伙伴。超越这两个助手的扩展是分发测试,因为产品的价值主张依赖于用户已经运行代理工作流的地方。
在铁路方面,PayBox与Solana及七个EVM网络一起推出。任何超出该初始集的链扩展将表明MoonPay是否在为代理构建一个通用的跨链执行层,还是一个策划的场所集合。数据包还将PayBox框架连接到区块链之外的开放铁路,包括x402和Visa令牌化,但没有提供关于其他铁路的详细信息。
到目前为止缺少的是发布后的验证。数据包未提供与PayBox相关的交易量、活跃用户、费用计划或可衡量的DeFi使用情况,这使得很难将产品发布与工作流转变区分开。
这对交易者的重要性:开放式代理支付与封闭式结账
重要的门槛不是MPC密钥分割在抽象中是否有效,而是用户能否将“自主”限制保持得足够紧,以确保不可避免的模型错误保持在较小范围内,特别是在链上操作不可逆或通过x402路由且没有退款时。
如果欧盟的部署在8月2日的监督截止日期之前明显偏向于“始终询问”,这就告诉你产品在实践中的落脚点:更像是一个受密码保护的执行界面,而不是一个真正的委托代理钱包。如果“自主”成为默认设置,而MoonPay随后在相同的权限模型下添加更高风险的DeFi操作,如永续合约和流动性管理,那么该产品就不再是一个便利层,而是一个需要你积极管理的风险预算。