Canopy startet KMS zur Isolierung von Signierschlüsseln vor dem Token Generation Event
Wichtige Erkenntnisse
- •Canopy KMS hält das Schlüsselmaterial in einer dedizierten Enclave und gibt ausschließlich Signaturen zurück, sodass das umgebende System niemals den privaten Schlüssel im Rohformat hält.
- •Das System wurde von Grund auf für Canopys Ökosystem entwickelt und steuert Treasury-Auszahlungen, Bridge-Transfers und Chain-Erstellungsfunktionen, wobei der Schutz standardmäßig vererbt wird.
- •Der Start ist eine proaktive Sicherheitsmaßnahme vor Canopys Token Generation Event, wenn Treasury- und Transferschlüssel vom Bewegen von Testwerten zur Kontrolle echter Assets übergehen.
- •Chainalysis zählte von Januar bis Anfang Dezember 2025 mehr als 3,4 Milliarden US-Dollar, die durch direkte Exploits gestohlen wurden, während CertiK für das erste Halbjahr 2026 über 1,3 Milliarden US-Dollar an Verlusten durch Exploits meldete – mit Wallet-Kompromittierungen als führender Kategorie über 33 Vorfälle hinweg mit insgesamt mehr als 444 Millionen US-Dollar.
- •Canopy nahm vor zwei Monaten 8,5 Millionen US-Dollar an Seed-Finanzierung ein, und auf seinem öffentlichen Testnet wurden mehr als 331.000 Projektstarts verzeichnet, darunter fast 27.000 innerhalb der ersten 12 Tage.

Canopy, die KI-native Plattform für die Entwicklung und den Einsatz von Onchain-Anwendungen, hat Canopy KMS eingeführt – ein Schlüsselverwaltungssystem, das seine hochwertigen Signierschlüssel in einer dedizierten Enclave einschließt.
Das Unternehmen erklärte, die Maßnahme solle vor dem bevorstehenden Token Generation Event (TGE) ein enger gefasstes Sicherheitssystem etablieren. Ein TGE markiert den Zeitpunkt, an dem der Token eines Projekts geprägt oder verteilt wird und in Umlauf kommt – den Moment, in dem Treasury- und Transferschlüssel vom Bewegen von Testwerten zur Kontrolle echter Assets übergehen.
Wie Canopy seine Schlüssel vor Hackern schützt
Nach Angaben des Teams folgt Canopy KMS einem Isolation-first-Design. In diesem Modell verbleibt das Schlüsselmaterial innerhalb der Enclave, und die Enclave gibt ausschließlich die Signatur zurück. Das bedeutet, dass das umgebende System niemals den privaten Schlüssel im Rohformat hält – dasselbe Prinzip, das auch hinter den Secure Enclaves und Hardware Security Modules steht, die in der Krypto-Verwahrung und im klassischen Finanzwesen seit Langem eingesetzt werden.
Canopy-CEO Adam Liposky erklärte, das System sei von Grund auf neu entwickelt worden, um den spezifischen Anforderungen des Ökosystems des Unternehmens zu entsprechen.
Auch Mitgründer und CTO Andrew Nguyen ging auf das Design ein und wies darauf hin, dass generische Signer auf breite Kompatibilität ausgelegt sind. Er sagte: „sie decken weder die Nuancen noch das Volumen der Transfers von Canopy Terminal ab.“
Aus diesem Grund hat sich das Unternehmen dafür entschieden, ein System zu entwickeln, das diese Aufgaben so bewältigt, wie es dies wünscht.
Canopy KMS erscheint inmitten erhöhter Sicherheitsbedenken im Kryptobereich
Canopy stellte den Start als proaktiven Schritt in einer Zeit dar, in der die Sicherheit im Kryptobereich weiterhin unter Druck steht.
Laut Chainalysis wurden von Januar bis Anfang Dezember 2025 durch direkte Exploits mehr als 3,4 Milliarden US-Dollar gestohlen, wobei Kompromittierungen von Wallets zunahmen.
Der Trend setzte sich 2026 fort, insbesondere im zweiten Quartal. Bis zum Ende des ersten Halbjahres (H1) 2026 waren durch Exploits mehr als 1,3 Milliarden US-Dollar verloren gegangen. Wallet-Kompromittierungen waren mit 33 Vorfällen und Verlusten von mehr als 444 Millionen US-Dollar die führende Kategorie, so CertiK.
Der Umgang mit Schlüsseln ist einer der Wege, auf denen es zu Wallet-Kompromittierungen kommen kann, und bleibt eine der Angriffsflächen, die Angreifer am häufigsten ins Visier nehmen. Zu den größten dokumentierten Krypto-Diebstählen zählen Fälle mit kompromittierten Signierschlüsseln, darunter der Angriff auf die Ronin-Network-Bridge im Jahr 2022, bei dem Angreifer die Kontrolle über Validatoren-Schlüssel erlangten – ein relevanter Hintergrund, zumal Bridge-Transfers zu den Funktionen gehören, die Canopy KMS steuert.
Was die Entwicklung von Grund auf für Canopy bedeutet
Neben der nativen Verwurzelung in Canopys Betrieb steuert das Canopy-KMS-System die Signierung von Treasury-Auszahlungen, Bridge-Transfers und Chain-Erstellungsfunktionen.
Liposky sagte, seine „Systeme erben diesen Schutz standardmäßig, ohne zusätzliche Konfiguration“.
Canopy war vor zwei Monaten in den Nachrichten, als das Unternehmen bekannt gab, für seine KI-native Blockchain-Entwicklung 8,5 Millionen US-Dollar an Seed-Finanzierung aufgenommen zu haben.
Zugleich hob das Unternehmen damals den Fortschritt seines Testnets hervor und berichtete von mehr als 331.000 gestarteten Projekten, davon fast 27.000 in den ersten 12 Tagen. Canopy ist derzeit auf einem öffentlichen Testnet live.
Mit dem bevorstehenden TGE sind genau diese Signierfunktionen – Treasury, Bridge und Chain-Erstellung – die Bereiche, in denen das Enclave-basierte Design mit echten Werten gefordert wird. Sie sind damit die Vorgänge, die im Blick behalten werden sollten, wenn Canopy über das Testnet hinausgeht.