10 月 7 日,在新加坡举行的 TOKEN2049 大会上,Dragonfly 管理合伙人 Haseeb Qureshi 发表了题为《Agents + Crypto: What's Real & What's Cope》的演讲。按 ChainCatcher 整理的演讲全文,Qureshi 在开场先承认,自己此前关于 agent 与加密结合路径的判断有误。
他的最新结论是:不是 agent 需要加密,而是用户需要加密。
先收回此前判断:传统支付轨道已经准备好了
Qureshi 说,自己过去曾断言,agents 都会使用加密,传统金融轨道不可能在 agents 大规模上线前准备就绪。但现实并非如此。
他回顾称,今年早些时候,市场一度流行「agentic payments 会爆发」的叙事,很多人相信加密真正的用户不会是普通人,而是 AI。可在他看来,这套故事后来并没有按预期发展。
他提到,x402 作为 Coinbase 的 agent 支付协议,并未迎来 agent 的大规模采用,其中 90% 的支付量来自撸毛行为。
消费级 Agent 已经在增长,但主要用卡支付
Qureshi 认为,agent 实际上已经进入市场,各类消费级 agent 产品正在快速增长,OpenAI 也在推进相关产品。问题不在于 agent 是否出现,而在于它们在支付环节使用什么工具。
他的答案很直接:卡,尤其是信用卡。
按他的说法,Rain、Visa、Ramp、Stripe 等公司都已推出 agentic 卡产品。这类产品通常是在用户主卡之下生成子卡,可以设置额度上限,也可以限定消费场景。Qureshi 说,这些公司已经意识到 agentic commerce 会是一件大事,而且已经提前完成准备。
他还以自己的使用体验举例:自己给 agent 配置过加密钱包,也给过它一张卡。结果是,agent 帮他购买的大多数东西,最终用的还是卡。
在他看来,至少在当下的消费支付场景里,卡基本就是答案。当然,这并不意味着卡适用于所有地方。他也提到,卡在美国等发达市场几乎无处不在,但全球并非每个地区都如此,而 agent 的覆盖范围会更广。所以卡不是唯一答案,只是年初那种「agent 会用加密,而传统轨道来不及准备」的判断并不成立。
Agent 与加密的真实交集,没有年初叙事那么大
Qureshi 将这部分称为「cope」,也就是一种自我安慰。
他认为,除国际支付、大额转账等常见场景外,agent 与加密的交集并没有年初市场叙事描述得那么大。agent 会用加密去做的事,与今天普通用户使用加密的场景大体相近。
不过,他也强调,agent 确实会从根本上改变加密,只是改变发生在别的层面,而不是很多人最初设想的支付替代。
Agent 把难事变容易,政府系统正承受冲击
Qureshi 说,理解 agent 最重要的一点,是它会让原本困难的事情变得容易。
他把这一点先放到政府服务场景中讨论。按他的描述,世界各国政府都已经感受到这种变化,并因此感到恐慌。原因在于,很多政府服务长期依赖复杂的官僚流程,普通人要提交法院诉讼、向美国消费者金融保护局(CFPB)投诉、申请福利或提出住房投诉,往往都要跨过层层门槛。
而现在,世界各地几乎每一项这类服务都出现了申请量激增的情况。Qureshi 形容,政府正在被 AI agent「挤爆」,因为 agent 会忠实代表用户去消耗公共服务资源。
他进一步指出,问题的根源在于,这些系统从来不是按「所有人都能轻松提交投诉」来设计的。很多公共服务实际上依赖一种隐性的配给机制:不是明面上拒绝,而是通过「太难、太烦」来限流。到了 agent 时代,这套机制开始失效。
对加密更重要的变化:Agent 可以减少人为失误
Qureshi 认为,同样的逻辑也适用于加密行业本身。
在他看来,加密之所以迟迟难以被更广泛的人群使用,一个核心原因就是太难了:很多人不会使用钱包,不理解 gas 费,也不熟悉跨链桥。普通用户不只是害怕,而且确实经常出错,包括被黑、被钓鱼、误入蜜罐等。他说,仅从链上记录来看,就有相当比例的资产因为这类错误而永久丢失。
因此,他判断,agent 改变加密的最大方式之一,是让加密变得更可靠,保护用户免于自己的错误。
他拿银行作对比。Qureshi 说,自己接触加密已有十几年,但每次用钱包转一大笔钱时,仍然会担心操作失误;相反,在银行账户之间转账时,他不会有同样的顾虑,因为银行会在用户和资金之间充当一个智能层,替用户拦截明显错误。
他认为,一旦 AI 成为通往加密的 API,类似的保护机制也会出现在加密世界。按他的设想,agent 可以帮助用户识别钓鱼、避免误入假界面,在合约遭攻击前先做检查,也能在用户复制地址时核验收款方信息。Qureshi 说,agent 不会懒惰,不会跳步骤,也不会疲劳,因此不会犯下用户常见的那些错误。
他据此判断,五年后人们使用加密的方式不会和今天一样,用户与加密之间的信任关系也会被重塑。
隐私不是天然权利,而是由摩擦维持的结果
演讲后半段,Qureshi 将讨论重点转向隐私。
他给出的观点相当直接:隐私从来不是一种权利,人们也从未真正拥有过有效的隐私,隐私更像是一种由现实摩擦维持的配给机制。不是政府允许或不允许,而是很多事情「太麻烦了」,于是大多数人事实上获得了某种保护。
他引用一位美国最高法院大法官在 GPS 追踪相关判例中的说法称,在前计算机时代,对隐私最大的保护既不是宪法性的,也不是成文法性的,而是现实性的。换句话说,不是法律天然赋予了隐私,而是执法机构没有能力 24 小时跟踪每一个人。
Qureshi 认为,技术正在改变这种平衡。他还提到,Anthropic 创始人 Dario Amodei 在与美国国防部的交锋中,也指出了类似问题:强大的 AI 已经让「自动、大规模地拼出任何人生活的完整图景」成为可能。按他的说法,每个人的数据早已散落在各种泄露事件中,过去真正阻止别人还原一个人完整画像的,主要是成本,而不是原则。
从 Flock 到链上持仓,技术规模变化正在改写隐私边界
Qureshi 以美国摄像头公司 Flock 引发的争议为例说明这一点。他说,街角摄像头本身并不新鲜,也不违法,真正的变化在于规模:当每个街角都有摄像头,而 AI 又能瞬时检索全部画面时,数量本身就会转化为质变,政府会突然具备「永远知道所有人在哪」的能力。
他认为,加密世界也在经历类似变化。针对加密持有者的物理攻击在 2025 年至 2026 年大幅上升,报告的物理攻击数量达到历史新高。对于那些持仓公开可查的人来说,过去常见的自我安慰是「谁会专门花时间研究我,我只是个小人物」。但在他看来,这种前提正在消失,因为坏人不再需要像过去那样投入大量精力做前期调查。
AI 强化国家能力,加密把力量还给个人
Qureshi 用「全景敞视」来概括这种趋势,并称这正是加密存在的重要理由之一。
在这个维度上,他认为 AI 与加密的方向相反。AI 从根本上强化国家能力,因为它消除了国家过去「太慢、太笨、看不懂数据」的限制;而加密则把权力从政府手中推回个人。在一个政府越来越强大、越来越能看见一切的世界里,加密是个人少数可用的对冲工具之一。
不过,他也承认,隐私技术长期面临一个老问题:人们口头上重视隐私,但在实际使用中,往往还是会把聊天记录交给 Meta、ChatGPT、Google 等平台。按他的说法,隐私只有在「容易」的时候才会赢,而不是因为它「重要」就自然获胜。
他举了几个历史例子。互联网直到 Let's Encrypt 让 HTTPS 证书接近免费后,加密连接才逐渐成为默认;在此之前,SSL 速度慢、成本高,通常只用于结账页面。聊天工具也是类似路径,直到 Signal 足够好用、WhatsApp 全面启用端到端加密后,数十亿用户才真正开始使用加密通信。Qureshi 还提到,Zcash 最近也出现了类似现象,用户体验改善可以直接解释其屏蔽地址使用量的增长。
他判断,AI 会把隐私工具的使用门槛降到接近零
基于上述观察,Qureshi 的核心判断是,AI 也会推动隐私发生同样的转变。
他设想,未来用户的 AI agent 会成为对抗隐私侵犯的守护者。当 agent 足够强大时,用户只需要发出类似「让我隐身」的指令,agent 就可以帮助抹除公开足迹、提升操作安全、清理暗网上流传的个人信息,并从攻击者视角推演潜在风险。
在这个框架下,像 Zcash 这样的隐私协议即便今天仍然难用,也可能因为 agent 成为用户通往加密的接口,而把复杂度降到接近零。Qureshi 举例称,agent 可以替用户判断「这件事别用比特币,用 Zcash;别用明文,用加密文本」。
最后一块拼图:私有 AI
Qureshi 说,完整图景中的最后一块拼图是私有 AI。
他以隐私保护 AI 平台 Venice 为例。该平台是 Dragonfly 的投资组合之一。在他的描述中,Venice 相当于「私有版 ChatGPT」,底层走的是加密轨道,用户甚至可以完全匿名使用,只需用一个以太坊地址注册,并用稳定币付款。
Qureshi 认为,这会成为未来十年公民自由领域最重要的战役之一,核心包括两个问题:一是如何保护个人免受不断膨胀的国家权力侵蚀,二是如何保持对 AI 的控制。他说,AI 将成为未来十年最政治化的技术。
结论:不是 Agent 需要加密,而是用户需要加密
在演讲结尾,Qureshi 再次回到最初的问题。
他表示,那种「agent 会用加密完成它们所做的一切」的故事并不成立。对大多数消费者来说,agent 使用的工具会和今天的人类用户相似。但他的最终判断没有改变方向,只是改变了落点:不是 agent 需要加密,而是用户需要加密。

