Gespräche

Bryce Ferguson, CEO und Mitbegründer von Turnkey – Interviewreihe

mm
Securities.io zu deinen bevorzugten Quellen auf Google hinzufügen

Bryce Ferguson, CEO und Mitbegründer von Turnkey, ist ein produktorientierter Betreiber mit tiefgreifender Erfahrung in Krypto‑Infrastruktur und FinTech, der eine Schlüsselrolle bei Coinbase spielte, wo er half, Coinbase Custody zum weltweit größten Krypto‑Verwalter zu skalieren und Staking‑ sowie Governance‑Produkte zu starten, bevor er die Krypto‑Expansion bei Trade Republic leitete und zuvor die Produktstrategie bei Stitch Fix (SFIX ) vorantrieb und bei Bain & Company beriet; er war zudem Scout für Sequoia Capital, was seine enge Verbindung zur Frühphaseninnovation widerspiegelt, während er jetzt Turnkey aufbaut.

Turnkey ist ein Krypto‑Infrastrukturunternehmen, das sich auf sichere, programmierbare Wallet‑ und Schlüsselverwaltungssysteme konzentriert und Entwicklern APIs zur Erstellung eingebetteter Wallets, zur Automatisierung von Transaktionen und zur Verwaltung privater Schlüssel anbietet, ohne sensible Daten preiszugeben, alles in hardwareisolierten Umgebungen, die für nachweisbare Sicherheit und Kontrolle konzipiert sind; aufgebaut von einem Team mit tiefgreifender Erfahrung in institutioneller Krypto‑Verwahrung, ermöglicht die Plattform Unternehmen, Wallets in großem Umfang zu erzeugen, Transaktionen programmatisch zu signieren und Krypto‑Funktionalität direkt in Anwendungen zu integrieren, ohne auf traditionelle Seed‑Phrasen angewiesen zu sein, und dabei Auditiertbarkeit sowie granulare Richtlinienkontrollen zu wahren.

Sie haben die Entwicklung der institutionellen Krypto‑Infrastruktur aus nächster Nähe miterlebt, von der Mitwirkung am Wachstum von Coinbase Custody zum größten Krypto‑Verwalter der Welt bis zur Leitung des Starts des Krypto‑Handels bei Trade Republic. Welche Lehren aus diesen Erfahrungen haben Sie letztlich dazu veranlasst, Turnkey zu gründen, und welches Problem in der Krypto‑Infrastruktur sahen Sie noch als ungelöst an?

Bei Coinbase Custody zu arbeiten war eine großartige Erfahrung. Als ich eintrat, waren es nur 180 Personen, und es fühlte sich an wie das Zentrum der Krypto‑Industrie. Ich konnte enorm viel darüber lernen, wie sich Krypto entwickelte und welche grundlegende Infrastruktur aufgebaut wurde.

Ich arbeitete mit Jack Kearney (heute mein Mitbegründer) am Aufbau von Coinbase Custody zusammen. Er war der erste Ingenieur und ich der erste Produktmanager. Wir haben im Wesentlichen den ersten institutionellen Krypto‑Verwalter von Grund auf gebaut und ihn von 0 auf 100 Milliarden Dollar an Vermögenswerten skaliert. Nach drei Jahren war Coinbase Custody der dominante Akteur. Ich war hungrig nach einer weiteren 0‑zu‑1‑Erfahrung und wurde den Gründern von Trade Republic vorgestellt.

Bei Coinbase baute ich Infrastruktur. Bei Trade Republic nutzte ich viele dieser Infrastruktur‑Anbieter und konnte sehen, wo die rauen Kanten lagen, was funktionierte und was nicht. Jack verließ ebenfalls Coinbase und wurde CTO von Polychain. Ähnlich wie ich nutzte er all diese Krypto‑Verwahrungs‑Provider und schlug mit dem Kopf gegen die Wand. 2022 knüpften wir wieder Kontakt und begannen darüber nachzudenken, wie wir die Infrastruktur aus der Verwahrung herausziehen und so tief wie möglich gehen können, mit wirklich flexiblen Werkzeugen, wie man Wallets im Rahmen jeder Anwendung, die man entwickelt, erstellen und verwalten kann.

Das hört man heute, und die Leute denken: „Natürlich, API‑gesteuerte Wallets sind offensichtlich.“ Aber 2022 war das nicht möglich. Entwicklern standen nur diese umständlichen, point‑and‑click Web‑Interfaces zur Verfügung, mit denen die Leute zu kämpfen hatten und auf die sie versuchen würden, Produkte aufzusetzen.

Turnkey konzentriert sich auf programmierbare Wallet‑Infrastruktur und private Schlüsselverwaltung für Entwickler. Warum bleibt die Schlüsselverwahrung einer der hartnäckigsten Engpässe in der Krypto‑Innovation?

Jede Transaktion im Krypto‑Bereich beginnt und endet mit einem privaten Schlüssel. Das Erstellen, Speichern, Verwalten, Sichern und Nutzen privater Schlüssel sind extrem schwierige Probleme.

Traditionelle Schlüsselverwaltungs‑Produkte haben Schwierigkeiten, mit neuen Chains, Ökosystemen und Anwendungsfällen Schritt zu halten, weil sie ihr Angebot zu stark auf einen einzelnen, engen Anwendungsfall zugeschnitten haben. Infolgedessen werden Entwickler von ihren Verwahrern oder Schlüsselverwaltungs‑Anbietern behindert. Obwohl diese für Entwickler einfache Abstraktionen sein mögen, ist es nicht möglich, mit der Explosion von Ökosystemen und Anwendungsfällen Schritt zu halten, ohne unter technischer Schuld und Wartungsaufwand zusammenzubrechen.

Viele Teams experimentieren jetzt mit KI‑Agenten, die On‑Chain‑Transaktionen automatisch ausführen können. Aus Ihrer Sicht, was sind die größten Sicherheitsherausforderungen, wenn Maschinen statt Menschen Wallets steuern und Trades ausführen?

Wenn Wallets im Auftrag von Menschen handeln, geht es bei der Sicherheit um Zugriffskontrolle, den Schutz von Schlüsseln und die Authentifizierung von Nutzern. Sobald Wallets jedoch im Auftrag autonomer Agenten handeln, ändert sich die Kernfrage der Sicherheit. Es geht nicht mehr nur darum, wer Zugriff hat, sondern welche Entscheidungen getroffen werden und warum.

KI‑Agenten bringen ein schnelleres, unvorhersehbareres Bedrohungsmodell mit sich. Ihre Entscheidungen werden nicht durch Passwörter oder Signaturen, sondern durch Daten geprägt, von denen ein Teil unbestätigt, feindlich oder unvollständig ist. Sie können subtil manipuliert werden, nicht durch Eindringen, sondern durch die Gestaltung der Eingaben, von denen sie abhängen. Ein bösartiger Preis‑Feed, ein korrupter Prompt, ein gefälschtes On‑Chain‑Signal werden so zu Einflussvektoren.

Dies erzeugt neue Design‑Spannungen. Wie bauen Sie ein Wallet, das schnell genug ist, damit Agenten autonom agieren können, aber gleichzeitig vorsichtig genug, um unsichtbare Manipulationen zu widerstehen? Wie lassen Sie Agenten reibungslos ausführen, während gleichzeitig genügend Kontext für eine sinnvolle Aufsicht bereitgestellt wird?

Die Rolle der Wallet‑Sicherheit in diesem neuen Paradigma besteht nicht darin, das Risiko vollständig zu eliminieren, sondern es beobachtbar, begrenzt und wiederherstellbar zu machen.

Turnkey spricht häufig von „agentischen Wallets“. Wie setzen diese Wallets Governance‑Regeln, Transaktionslimits oder Authentifizierungs‑Richtlinien durch, während sie gleichzeitig autonomen Agenten ermöglichen, mit Maschinen­geschwindigkeit zu operieren?

Hier gibt es viel zu entwirren. Beginnen wir mit den drei kritischen Sicherheitseigenschaften für die Turnkey‑Agenten‑Wallet‑Infrastruktur:

  1. Trennung der Kontrolle: Der Endnutzer oder das Unternehmen besitzt das Wallet und legt die Regeln fest. Der Agent operiert innerhalb dieser Regeln.

  2. Keine Schlüssel‑Exposition: Der Agent berührt niemals das private Schlüsselmaterial. Er erhält die Fähigkeit, Transaktionen zu signieren, nicht jedoch Zugriff auf die Schlüssel.

  3. Kryptografische Durchsetzung: Richtlinien werden im sicheren Enklave ausgewertet, was bedeutet, dass sie nicht vom Anwendungscode umgangen werden können.

Mit dieser Sicherheitsarchitektur ermöglicht die Policy‑Engine von Turnkey programmierbare Kontrollen über das Signierverhalten. Organisationen können Transaktionsbeschränkungen, Genehmigungsabläufe und abgegrenzte Berechtigungen für Agenten durchsetzen und so unautorisierte Interaktionen selbst in komplexen Multi‑Agent‑Umgebungen verhindern.

Turnkey ermöglicht autonomen Agenten, mit hoher Geschwindigkeit innerhalb der vom Endnutzer oder Geschäfts‑„Besitzer“ definierten Richtlinien zu operieren. Dies umfasst eine Signatur‑Latenz von unter 100 ms, was bis zu 100‑mal schneller ist als MPC‑basierte Alternativen, und Agenten erlaubt, in Echtzeit auf Marktbewegungen und On‑Chain‑Ereignisse zu reagieren.

Wir beginnen, Projekte zu sehen, bei denen KI‑Agenten Trades direkt aus natürlichen Sprachaufforderungen ausführen. Glauben Sie, dass dieses Modell im Krypto‑Handel zum Mainstream wird, oder gibt es grundlegende Risiken, die zuerst gelöst werden müssen?

Ja, ich denke, das wird weiter zum Mainstream werden. Einer unserer Kunden, Spectral Labs, entwickelt Werkzeuge zur Erstellung und Bereitstellung autonomer KI‑Agenten, die vollständig On‑Chain operieren. Seine Plattform wandelt natürliche Sprache in ausführbare Blockchain‑Aktionen um und macht Automatisierung und DeFi‑Zugang einfach und dezentralisiert. Da ich eng mit ihnen zusammengearbeitet habe, glaube ich, dass wir dieses Modell künftig stärker im Krypto‑Handel sehen werden.

Infrastruktur prägt oft ganze Ökosysteme. Wie denken Sie, wird die agenten‑gesteuerte Finanzierung die Architektur von Börsen, Wallets und On‑Chain‑Protokollen in den nächsten fünf Jahren verändern?

Mit dem Aufstieg der agenten‑basierten Finanzierung müssen Anbieter von Wallet‑Infrastruktur sicherstellen, dass ihre Policy‑Engines und Sicherheitskontrollen den Agenten robuste, programmierbare Ausgabenrichtlinien, Transaktionslimits, Gegenparteibeschränkungen, Genehmigungsabläufe und Echtzeit‑Widerruf‑Mechanismen bieten. Am wichtigsten ist, dass all dies kryptografisch durchgesetzt und mit niedriger Latenz ausgeführt wird.

Turnkey stellt APIs bereit, die Entwicklern ermöglichen, Wallets zu erstellen, Transaktionen zu signieren und On‑Chain‑Aktionen programmatisch zu automatisieren. Welche neuen Anwendungen oder Produkte ermöglicht diese Infrastruktur, die zuvor nicht realisierbar waren?

Ein häufiges Feedback, das wir von Turnkey‑Kunden erhalten, lautet: „Ich konnte das nirgendwo sonst bauen.“ Ein Beispiel dafür, wie unsere Low‑Level‑Infrastruktur neuartige Anwendungsfälle ermöglicht, ist die Arbeit, die wir mit World, mitbegründet von Sam Altman und Alex Blania, leisten.

World App nutzt die Infrastruktur von Turnkey für ein programmierbares Wiederherstellungssystem. World App verschlüsselt jedes Wiederherstellungs‑Bundle eines Nutzers lokal auf dem Gerät. Turnkey erleichtert den Zugriff, indem es den Verschlüsselungsschlüssel des Bundles in sicheren Enklaven verwaltet, wo der Schlüssel geschützt ist und nur als Reaktion auf benutzer‑authentifizierte Aktionen verwendet werden kann. Das Ergebnis ist ein flexibler, sicherer Wiederherstellungs‑Flow, der die Nutzer in Kontrolle hält und ein besseres Werkzeug für die Kontowiederherstellung bietet. Wir beginnen nun, diesen Anwendungsfall auch in anderen Unternehmen und Branchen zu sehen.

Die Sicherheit im Krypto‑Bereich konzentrierte sich traditionell auf Hardware‑Security‑Module und Cold Storage. Benötigen wir mit KI‑Agenten, die kontinuierlich Transaktionen ausführen, ein neues Sicherheitsmodell für automatisierte Finanzsysteme?

So denke ich darüber: Genau wie Mitarbeitende skalierte Kreditkarten benötigen, um zu transagieren, benötigen Agenten skalierte Wallets, um zu transagieren. Das bedeutet, dass die Wallet‑Infrastruktur als Steuerungsebene für Agententransaktionen dient, was ein Sicherheitsmodell erfordert, das aus einigen Schlüsselbereichen besteht:

  1. Nachweisbare Sicherheit: Heute ist ein Großteil der Krypto‑Infrastruktur noch eine Black‑Box. Viele Entwickler vertrauen darauf, dass Wallet‑Transaktionen wie beabsichtigt ausgeführt werden. Nachweisbare Systeme entfernen diese Annahme, indem sie Beweise liefern, die es jedem ermöglichen zu bestätigen, dass der ausgeführte Code genehmigt und unverändert ist. Besonders wichtig ist es, wenn Agenten täglich Zehntausende von Transaktionen durchführen, dass Wallets nachweislich sicher sind. Menschen müssen sicherstellen, dass die Transaktionen wie beabsichtigt ausgeführt werden.

  2. Audit‑Spuren: In diesem Zusammenhang muss jede Transaktion kryptografische Beweise erzeugen, die sicher und manipulationsresistent sind und für Compliance, Debugging oder Incident‑Response verwendet werden können.

  3. Transaktionsrichtlinien: Agentische Wallets sollten programmierbare Transaktionsrichtlinien besitzen, die darauf abzielen, sicherzustellen, dass der Agent nur die minimal erforderlichen Aktionen für seine Aufgabe ausführen darf. Beispielsweise benötigt ein Agent, der Gelder in eine Treasury überträgt, keine Berechtigung, beliebige Verträge aufzurufen.

  4. Mensch‑im‑Loop‑Genehmigungen: Für sensible Vorgänge sollten sowohl der Agent als auch ein Mensch die Transaktion genehmigen, bevor sie ausgeführt wird. Dies bietet eine Verteidigung in der Tiefe, selbst wenn der Agent unerwartet handelt. Menschen sollten zudem jederzeit die Möglichkeit haben, Berechtigungen in Echtzeit zu widerrufen.

Blicken wir in die Zukunft, wie sieht die langfristige Vision für agenten‑basierte Finanzen aus? Könnten wir schließlich autonome Handelssysteme, von DAOs verwaltete Agenten oder sogar KI‑native Finanzinstitutionen sehen, die vollständig On‑Chain operieren?

Wir sehen bereits die ersten Phasen autonomer Handelssysteme und KI‑nativer Finanzinstitutionen. Langfristig sehe ich eine Welt, in der täglich Milliarden autonomer Agenten sicher wirtschaftliche Aktivitäten ausführen, programmierbare Richtlinien befolgen und dabei mit anderen Agenten mit außergewöhnlicher Geschwindigkeit transagieren. Agenten werden mit skalaren Wallets operieren, die durch Richtlinien erzwungen werden, und bilden die Grundlage eines Finanzsystems, das autonom, aber dennoch kontrolliert, auditierbar und von Grund auf sicher ist.

Vielen Dank für das großartige Interview, Leser, die mehr erfahren möchten, sollten Turnkey besuchen.

Antoine ist ein visionärer Futurist und die treibende Kraft hinter Securities.io, einer hochmodernen FinTech-Plattform, die sich auf Investitionen in disruptive Technologien konzentriert. Mit einem tiefen Verständnis der Finanzmärkte und aufkommender Technologien ist er leidenschaftlich daran interessiert, wie Innovation die globale Wirtschaft neu definieren wird. Zusätzlich zur Gründung von Securities.io hat Antoine Unite.AI ins Leben gerufen, ein führendes Nachrichtenportal, das Durchbrüche in KI und Robotik abdeckt. Bekannt für seinen zukunftsorientierten Ansatz ist Antoine ein anerkannter Vordenker, der sich der Erforschung widmet, wie Innovation die Zukunft der Finanzen prägen wird.