10 月 7 日,新加坡 TOKEN2049 大会上,Dragonfly 管理合伙人 Haseeb Qureshi 发表题为《Agents + Crypto: What's Real & What's Cope》的主题演讲。按 ChainCatcher 整理的演讲内容,Haseeb 开场先承认,自己此前对 agent 与加密结合方向的一项核心判断错了。
他的修正很直接:现实不是「agent 需要加密」,而是「人需要加密」。
先承认判断失误:agent 没有像预期那样全面转向加密支付
Haseeb 说,自己已经讨论 agent 与加密有一段时间,过去曾明确判断,agents 最终都会使用加密,传统金融轨道不可能在 agent 大规模上线前准备就绪。但实际情况并非如此。
他回顾今年早些时候的市场叙事称,当时行业普遍押注 agentic payments 会快速爆发,很多人认为「加密真正的用户不会是普通人类,而是 AI」。但那套想象后来没有延续下去。
按他的说法,那张一路向上的叙事曲线只画到了去年 11 月,之后便转头向下。事实是,agent 并没有大规模采用 x402——也就是 Coinbase 的 agent 支付协议。Haseeb 提到,x402 上 90% 的支付量来自撸毛,这一点本身就很符合加密行业的典型特征。
现实里的 agent,在用信用卡而不是链上支付
Haseeb 认为,agent 其实已经进入消费场景,而且相关产品增长很快,OpenAI 也在布局,但这些 agent 当前使用的主要支付工具不是加密钱包,而是信用卡。
他点名提到,Rain、Visa、Ramp、Stripe 等公司都已推出 agentic 卡产品。其基本思路是在用户主卡之下再生成一张子卡,这张卡可以设置额度上限,也可以限定具体消费场景。Haseeb 说,这些公司都已经意识到 agentic commerce 会是一件大事,而且对应基础设施已经提前准备好了。
他也举了自己的使用经验。自己给 agent 配过加密钱包,但目前它能直接购买的东西仍然有限;同时他也给了 agent 一张卡,而 agent 帮他购买的大多数东西,最后用的都是卡。
在他看来,至少在当下的消费支付环境里,卡基本就是答案。Haseeb 也补充说,卡并非放之四海而皆准。在美国等发达市场,银行卡体系几乎无处不在,但全球并非每个地区都如此,而 agent 的覆盖范围会更广。因此,卡不是唯一答案。但年初那套「agent 会用加密,而传统支付轨道来不及准备」的说法,他认为已经被现实推翻,原因很简单:传统轨道其实已经准备好了。
他所说的「自我安慰」,指的是高估了 agent 与加密在支付端的交集
Haseeb 把这一部分直接定义为「cope」。他的意思是,除了国际支付、大额转账这类本来就适合加密的场景外,agent 与加密之间的重合并没有年初叙事里说得那么大。agent 会用加密做的事,和人今天已经在用加密做的事大体相近,并没有凭空出现一个全新的大规模支付用例。
不过,这并不等于 agent 对加密没有实质影响。Haseeb 的重点转向另一个方向:agent 会从更底层的使用方式、信任机制和隐私防护层面改造加密。
Agent 把难事变得容易,政府系统首先感受到压力
Haseeb 认为,理解 agent 最重要的一点,是它会让原本困难、繁琐、充满摩擦的事情变得容易。
他把这种变化首先指向政府服务。按他的描述,世界各国政府都已经感受到压力,因为大量公共服务长期建立在复杂的官僚流程之上,而这套系统默认的前提是,普通人并不容易顺畅穿过这些流程。无论是提交法院诉讼、向美国消费者金融保护局(CFPB)投诉、申请福利,还是递交住房投诉,都存在层层门槛。
Haseeb 说,现在世界多地几乎每一类这类服务都出现申请量爆炸的情况,政府正在被 AI agent「挤爆」。这些 agent 会忠实代表用户去消耗公共服务资源,而政府系统原本并不是按「所有人都能轻松提交投诉」的前提设计出来的。
他进一步把这类制度描述为一种「秘密的配给制」。在他的说法里,这些系统长期依靠「太难」「太烦」来形成隐性限流,如今 agent 时代到来,这套机制开始失效。
Agent 也会改变加密:不是先改变资产,而是先改变可靠性
在 Haseeb 看来,「让难事变容易」同样适用于加密行业本身,因为加密一直存在明显的使用门槛。很多用户不会使用钱包,不理解 gas 费,也不熟悉跨链桥,因此迟迟不敢真正进入链上环境。
更关键的是,普通用户不只是觉得复杂,而是确实会频繁犯错。他提到,被盗、被钓鱼、误入蜜罐等情况持续存在,仅从链上记录看,就有相当比例的资产因为这类失误而永久丢失。
因此,他认为 agent 对加密最大的改造之一,是把加密变得更可靠,具体说,就是「保护你免于自己的愚蠢」。
Haseeb 用银行作对比说明这种变化。按他的说法,自己玩了十几年加密,至今用钱包转一大笔钱时仍然会紧张,甚至会担心自己是否可能误把钱转到朝鲜相关地址。但在银行体系里进行转账时,他不会产生同样的顾虑,因为银行本身就是一道位于用户与资金之间的智能层,它会拦截明显错误的操作,替用户处理风险。
他判断,一旦 AI 成为连接用户与加密世界的 API,这样的智能层也会出现在链上交互流程里。到那时,用户不再需要自己逐项检查复杂风险:被钓鱼、被黑、被诈骗,误入遭 DNS 投毒后的假界面,或是在合约被攻击后仍继续与之交互,这些本来依靠个人经验和警惕心来规避的问题,都可能先由 agent 做检查。
他还举例说,即便用户以为自己复制的是正确地址,但如果那个地址实际上属于朝鲜,agent 也会先行核验。按他的描述,agent 不会懒惰,不会跳步骤,不会疲惫,也不会犯下人类会犯的低级错误。基于这一点,他认为五年后人们使用加密的方式不会与今天相同,人与加密之间的信任关系也会被重新塑造。
隐私从来不是天然到手的权利,而是由摩擦维持的结果
演讲的下一部分转向隐私。Haseeb 说,自己的看法可能听起来刺耳:隐私从来都不是一种天然可得的权利,人们也从未真正拥有过稳定、有效的隐私。很多时候,隐私更像是一种由现实摩擦维系的配给制。
他的解释是,很多场景下,并不是政府正式禁止个体主张隐私,而是「太麻烦了」这一现实本身筛掉了大多数追踪和监控行为。
为说明这一点,他引用了一位美国最高法院大法官在 GPS 追踪相关案件中的表述:在前计算机时代,对隐私最大的保护既不是宪法性的,也不是成文法意义上的,而是现实性的。换句话说,不是法律先赋予了个体隐私,而是警察没有能力 24 小时跟踪每一个嫌疑人,这种现实成本本身构成了保护。
Haseeb 认为,技术变化已经改变了这种平衡。他还提到,Anthropic 创始人 Dario Amodei 在与美国国防部的交锋中,也指出了类似问题:强大的 AI 已经让「自动、大规模拼出任何人完整生活图景」成为可能。按他的说法,每个人的数据早已散落在各种泄露事件中,暗网上漂浮着关于个人的信息残留,过去唯一真正阻止别人把这些碎片重新拼接成完整画像的,只是成本太高。
从 Flock 争议到链上持仓暴露,变化都来自技术把成本打下来了
Haseeb 用美国摄像头公司 Flock 的争议作为例子。他说,街角安装摄像头并不是什么新鲜事,本身也不违法;真正的变化在于规模。当每个街角都有摄像头,而且 AI 可以瞬时检索全部画面时,数量本身就会引发性质上的变化。政府在这种条件下突然拥有了「永远知道所有人在哪」的能力,而唯一真正变化的变量就是技术。
他认为,加密领域正在经历相似过程。针对加密持有者的物理攻击在 2025 年至 2026 年显著上升,报告中的物理攻击数量也达到历史新高。对于持仓公开可见的人而言,过去常见的一种自我安慰是「谁会专门花这么大力气找上我,我只是个小人物」。但在他看来,这种安慰建立在旧成本结构之上。以前坏人若想针对某个对象,需要投入大量时间和精力做背景调查;现在,技术已经显著降低了这件事的门槛。
AI 在强化国家能力,加密则把力量推回个人手里
基于上述判断,Haseeb 把「全景敞视」视为加密存在的一项重要理由。
他认为,在这个维度上,AI 与加密所代表的是两个方向相反的技术趋势。AI 从根本上强化国家能力,因为它消除了国家机器在处理信息时「太慢、太笨、看不懂数据」的许多传统限制;而加密的方向则相反,它把权力从政府手中重新推向个人。
因此,在一个政府越来越强、可见性越来越高的世界里,他把加密视作个人几乎唯一的对冲力量。
隐私工具只有在足够容易时才会真正普及
不过,Haseeb 也没有把隐私问题浪漫化。他指出,隐私长期面临的困难并不只是重要性不够,而是绝大多数人不会为了隐私去承受额外复杂度。人们口头上重视隐私,现实里却会把聊天记录交给 Meta、ChatGPT、Google。
他的判断是,隐私从来不是因为重要而取胜,而是只有在足够容易时才会赢。
为说明这一点,他列举了几个历史案例。互联网并不是从诞生开始就默认加密连接,直到 Let's Encrypt 让 HTTPS 证书接近免费,安全连接才逐渐成为默认选项;更早的时候,SSL 成本高、配置复杂,通常只会被放在结账页面。即时通信领域也类似,直到 Signal 的体验足够可用,以及 WhatsApp 全面采用端到端加密,数十亿人才真正开始使用加密聊天。
他还提到,Zcash 最近也在出现类似现象:随着用户体验改善,屏蔽地址的使用量出现增长。对他来说,这说明 UX 改善本身就可以直接改变隐私工具的采用情况。
他的核心判断:AI agent 会把隐私防护变成低摩擦默认项
Haseeb 的核心结论是,AI 会把同样的变化带到隐私领域。未来,用户自己的 AI agent 会成为对抗隐私侵害的守护者。
按他的设想,当 agent 足够强大时,用户只需要发出简单指令,例如「让我隐身」,后续流程就可以由 agent 处理:清理公开足迹、建立更高等级的操作安全措施、删除暗网上流出的相关信息,并反向推演一个攻击者可能如何定位并攻击自己。
在这个框架里,像 Zcash 这样的隐私协议今天或许仍然难用,但一旦 agent 成为用户进入加密世界的接口,很多原本复杂的判断都可以被自动化处理。比如在不同场景下,agent 会替用户决定「这件事不要用比特币,用 Zcash」,或者「不要用明文,改用加密文本」。
最后一块拼图:私有 AI
演讲最后,Haseeb 提出完整图景中的最后一块拼图是「私有 AI」。他以隐私保护 AI 平台 Venice 为例说明这一点,并特别提到 Venice 是 Dragonfly 的投资组合公司。
按他的描述,Venice 相当于一个「私有版 ChatGPT」,底层使用的是加密轨道。用户甚至可以在完全匿名的条件下使用它,只需用一个以太坊地址注册,并用稳定币付款。
Haseeb 认为,这会成为未来十年公民自由领域最重要的战役之一,至少包括两个问题:其一,个人如何保护自己,避免国家权力持续膨胀对自身造成侵蚀;其二,个人如何继续保持对 AI 的控制。他说,AI 会是未来十年最政治化的技术。
结尾:大多数 agent 会用和人类一样的工具,但人更需要加密
演讲最后,Haseeb 再次回到开场时的纠错。他说,那些「agent 会用加密做它们所做的一切」的叙事并不成立。对大多数消费者而言,agent 会使用与人类相同的工具。
但他的最终结论并没有否定加密,相反是把加密的重要性重新放回个人身上:不是 agent 需要加密,而是人需要加密。

