Aggiornare un nome ENS senza aprire alcuna interfaccia: è l'esperienza che Vitalik Buterin ha raccontato il 6 ottobre 2026 a Singapore, sul palco dell'OKX NOW. Secondo il resoconto del Journal du Coin, il cofondatore di Ethereum ha affidato l'operazione a un agente IA in esecuzione sul suo computer, e ne ha tratto una tesi: l'IA diventerebbe la porta d'accesso alla blockchain. Resta da distinguere ciò che è stato dimostrato, dichiarato o prospettato.

La dimostrazione: un agente locale al posto dell'interfaccia

L'ENS (Ethereum Name Service) funziona come un elenco: associa un nome leggibile a un indirizzo sulla blockchain. Di solito lo si gestisce da un'applicazione web, con i suoi menu e le sue firme da convalidare. Vitalik Buterin ne ha fatto a meno. «Circa un mese fa, ho aggiornato il mio ENS per la prima volta senza alcuna interfaccia tradizionale», ha spiegato, secondo la trascrizione pubblicata da ChainCatcher e ripresa dal Journal du Coin.

In concreto, un agente IA eseguito in locale ha scritto al suo posto lo script necessario. L'operazione ha richiesto circa cinque minuti. Il principio descritto è semplice: l'utente formula ciò che vuole ottenere, l'agente sceglie le operazioni da effettuare e le invia alla blockchain. Niente più menu né pulsanti, ma un'intenzione tradotta in transazioni.

La dichiarazione: «l'IA diventerà la nuova UI»

Da questa esperienza, Vitalik Buterin ricava una formula: «sempre più spesso, l'IA diventerà la nuova UI», in altre parole la nuova interfaccia utente. Si tratta di una dichiarazione d'intenti e di una lettura personale dell'evoluzione, non di una constatazione misurata.

Altrove il discorso è stato rapidamente riassunto come «fine delle applicazioni». Il Journal du Coin sottolinea però che la formula «le applicazioni scompariranno» non compare nella trascrizione. Cryptobriefing, che ha seguito lo stesso evento, rileva dal canto suo un condizionale: le applicazioni onchain tradizionali «potrebbero declinare». La sfumatura non è di poco conto. Un declino possibile non è una scomparsa annunciata.

La prospettiva: un orizzonte di due anni, senza cifre

Per i prossimi due anni, Vitalik Buterin descrive una rete in grado di elaborare un gran numero di transazioni, con costi «molto più bassi di oggi» e una maggiore riservatezza. Aggiunge due constatazioni. In uno scambio oggi, la controparte è probabilmente già un bot, e lo sarà sempre più spesso. E fra due anni, «persino l'applicazione stessa potrebbe essere scritta da bot».

Questa proiezione resta una prospettiva. Secondo il Journal du Coin, nessuno dei resoconti consultati la quantifica: né la quota di applicazioni interessate, né il volume di transazioni atteso. La testata colloca l'obiettivo all'autunno 2028 e ricorda che, da qui ad allora, la previsione resta al condizionale.

Un agente che firma transazioni: il rischio si sposta

Vitalik Buterin non ha presentato soltanto il lato favorevole. Ha ricordato l'attacco contro Safe, uno dei più grandi wallet crypto, che si è concluso con perdite per circa 1,4 miliardi di dollari. Secondo Cryptobriefing, il bersaglio era il livello di interazione con l'utente, punto debole delle interfacce attuali.

Sostituire questa interfaccia con un agente non elimina il rischio: lo sposta. Vitalik Buterin stesso solleva la questione della prompt injection, ossia un'istruzione malevola nascosta in un contenuto che l'agente legge e che ne devia la missione. Cryptobriefing cita altri due pericoli evocati: l'erosione della privacy man mano che l'IA gestisce una parte crescente delle attività, e la compromissione di un agente che firma transazioni.

A titolo di analisi generale, il problema deriva dal fatto che l'agente cumula due ruoli: legge contenuti che possono provenire da qualsiasi parte e dispone del potere di firmare. Qualsiasi falla nel modo in cui interpreta un'istruzione può quindi tradursi in una transazione reale, in linea di principio irreversibile su una blockchain.

La risposta di Vitalik Buterin scende fino all'hardware, con una formula: «Not your silicon, not your keys», ossia «non il tuo silicio, non le tue chiavi». Senza il controllo del chip su cui gira l'agente, la chiave privata appartiene al suo detentore solo in teoria. Punta anche sulle prove a conoscenza zero, che permettono di dimostrare un fatto senza rivelare tutta l'informazione. Il Journal du Coin vi vede una linea coerente con le sue recenti prese di posizione: rendere sicuro il codice grazie all'IA e alla verifica formale, e limitare l'autonomia dell'IA anche a costo di perdere in efficienza.

Standard in preparazione e legame con Zugo

Il terreno si prepara anche sul fronte degli standard. L'ERC-8004, intitolato «Trustless Agents», è ancora allo stato di bozza. Prevede tre registri onchain dedicati all'identità, alla reputazione e alla convalida degli agenti autonomi. I suoi autori provengono da MetaMask, dalla Fondazione Ethereum, da Google e da Coinbase.

Per la Svizzera, il tema non è lontano: la Fondazione Ethereum, che figura tra le organizzazioni all'origine di questa bozza, ha sede a Zugo. Resta il fatto che la questione della prompt injection Vitalik Buterin l'ha lasciata lui stesso aperta.

Fonte: Journal du Coin, «Ethereum : Vitalik Buterin confie son ENS à un agent IA et fixe un cap à deux ans»