NachrichtenKryptoChainIT führt biometrische MPC-Wallets für institutionelle Web3-Anbieter ein

ChainIT führt biometrische MPC-Wallets für institutionelle Web3-Anbieter ein

Autor: CoinTrust·

Wichtige Erkenntnisse

  • •ChainIT gab den Produktionsstart von MPC-Wallets für Organisationen am 7. Oktober während der TOKEN2049 Week in Singapur bekannt; jede Transaktion muss vor der Signierung von einem verifizierten und aktuell autorisierten Organisationsmitglied genehmigt werden.
  • •Die Wallet eliminiert Passwörter durch die Kombination aus biometrischer Liveness-Erkennung, Geräteverifizierung und kryptografischen Identitätsnachweisen; Genehmigungen sind nur einmal nutzbar und laufen nach kurzer Zeit ab.
  • •Die Signierung basiert auf Two-Party-MPC, wobei der Schlüssel in zwei Anteile aufgeteilt ist, die in isolierten AWS Nitro Enclaves geschützt sind; der vollständige private Schlüssel wird nie rekonstruiert und keine Partei kann die Signatur der Organisation unabhängig erzeugen.
  • •Der Release unterstützt die breitere Agentic-Web3-Complete-Commerce-Strategie von ChainIT, die in einem Whitepaper vom 6. Oktober beschrieben wird, in dem KI-Agenten unter begrenzter Delegation durch verifizierte Auftraggeber über mehrere Payment Rails transagieren.
  • •Die Wallet-Funktion ist ohne Aufpreis in jedem ChainIT-Organisationsidentitätsprofil enthalten; das Unternehmen gibt an, durch 15 erteilte Patente geschützt zu sein und bereits in Treasury-Operationen großer US-Banken eingesetzt zu werden.
ChainIT führt biometrische MPC-Wallets für institutionelle Web3-Anbieter ein

ChainIT Inc. hat begonnen, Multi-Party-Computation-Wallets (MPC) für Organisationen auszurollen, die auswendig gelernte Passwörter durch biometrische Verifizierung ersetzen, um Identitäts- und Transaktionskontrollen für institutionelle Web3-Abläufe zu stärken.

Der Produktionsrelease wurde am 7. Oktober während der TOKEN2049 Week in Singapur, einer der größten Jahreskonferenzen der Branche, angekündigt. Nach dem neuen Modell muss jede Transaktion von einem verifizierten und autorisierten Mitglied der Organisation genehmigt werden, bevor sie signiert werden kann.

Der Launch folgte einen Tag nachdem das Unternehmen seine Agentic-Web3-Complete-Commerce-Architektur vorgestellt hatte. Während dieses Framework untersucht, wie KI-Agenten letztlich innerhalb definierter Grenzen Transaktionen durchführen könnten, konzentriert sich die neue Wallet auf eine ergänzende Aufgabe: sicherzustellen, dass die menschlichen Beteiligten hinter Organisations-Transaktionen ordnungsgemäß identifiziert und autorisiert sind, bevor Assets bewegt werden können.

Die ChainIT-Wallet verknüpft die Identität einer verifizierten Person und ihre aktuelle Organisationsautorität mit genau der Transaktion, die genehmigt wird, und verlangt Autorisierungsprüfungen, bevor eine institutionelle Transaktion signiert werden kann.

Biometrische Verifizierung ersetzt Passwörter

Die Wallet macht Passwörter und Passphrasen überflüssig, indem sie biometrische Liveness-Erkennung, Geräteverifizierung und kryptografische Identitätsnachweise kombiniert. Passwörter und Passphrasen sind eine häufig angegriffene Klasse von Zugangsdaten, da sie sich phishen, systemübergreifend wiederverwenden oder teilen lassen; die Verknüpfung jeder Genehmigung mit einer Live-Biometrie-Prüfung, einem verifizierten Gerät und einem kryptografischen Identitätsnachweis verankert die Autorisierung daher bei einer bestimmten Person und einem bestimmten Gerät.

Im Organisations-Workflow absolviert ein Mitglied zunächst eine Live-Biometrie-Prüfung und die Wallet-Authentifizierung und erteilt dann über seine individuelle Wallet-Identität eine operativenesspezifische Genehmigung. Diese Verifizierung erfolgt außerhalb der Signing-Enclaves.

Eine separate Primary-Enclave, eine isolierte Rechenumgebung, die für Autorisierungsprüfungen zuständig ist, stellt anschließend fest, ob die wallet-signierte Genehmigung einem registrierten Organisationsmitglied stammt und zur angeforderten Transaktion passt.

Bevor die Signierung fortgesetzt werden kann, prüft das System, ob die Genehmigung gültig ist, ob die Person weiterhin ein aktives Mitglied ist und ob die Autorisierung genau der angeforderten Aktion entspricht. Genehmigungen laufen nach kurzer Zeit ab und können nur einmal verwendet werden, sodass die Autorisierung für eine Transaktion nicht für eine andere wiederverwendet werden kann.

Das Governance-System verknüpft zudem Organisationsfunktionäre, zugewiesene Rollen, Autorisierungsstufen und Wallet-Richtlinien. Das Hinzufügen oder Entfernen von Mitgliedern und das Ausstellen von Einladungen erfordern eine separate verifizierte Autorisierung, wodurch die Kontrollen über einzelne Transaktionen hinaus auf die Verwaltung von Organisationsberechtigungen ausgeweitet werden.

MPC hält private Schlüssel verteilt

Multi-Party-Computation ist eine etablierte kryptografische Technik, die es mehreren Parteien ermöglicht, gemeinsam ein Ergebnis wie eine Signatur zu erzeugen, ohne dass eine einzelne Partei jemals das vollständige Geheimnis besitzt; sie ist ein gängiger Baustein im institutionellen Schlüsselmanagement geworden.

Die Organisations-Wallet nutzt Two-Party-MPC-Signierung, bei der der Signierschlüssel in zwei kryptografische Anteile aufgeteilt ist, die jeweils in einer isolierten AWS Nitro Enclave geschützt sind – einer abgeschotteten Rechenumgebung von Amazon Web Services für sensible Workloads. Beide Enclaves müssen am Signierprozess teilnehmen, um eine standardmäßige Ethereum-kompatible Signatur zu erzeugen.

Der vollständige private Schlüssel wird nie rekonstruiert, und gespeichertes MPC-Schlüsselmaterial ist verschlüsselt. Der persönliche Autorisierungsschlüssel eines Mitglieds bleibt von den Signieranteilen der Organisation getrennt: Die Person genehmigt die konkrete Transaktion, wonach die Primary-Enclave die Autorisierung prüft, bevor der gemeinsame Signierprozess beginnt.

Diese Architektur verhindert, dass eine der signierenden Parteien die Signatur der Organisation unabhängig erzeugen kann, während die Schlüsselanteile der Organisation in geschützter Enclave-Infrastruktur bleiben und nicht auf den Geräten der Mitarbeitenden.

Eric Tacl, Executive Vice President of Verified Payments and Commerce bei ChainIT, sagte, das System solle verifizierte Personen, Organisationsautorität, transaktionsspezifische Berechtigungen und die resultierende Aktion miteinander verbinden, statt lediglich einen weiteren Transaktionssigniermechanismus bereitzustellen.

Die Wallet-Funktion ist ohne Aufpreis in jedem ChainIT-Organisationsidentitätsprofil für digitale Identität enthalten. Bestehende Organisations-Wallets werden vom früheren Modell des Unternehmens migriert, wobei Funktionalität und Integrationen je nach Einsatz variieren können.

Wallet-Launch unterstützt Agentic-Commerce-Strategie

Die Wallet-Veröffentlichung ist Teil der breiteren Strategie von ChainIT rund um KI-gestützten Web3-Commerce. Am 6. Oktober präsentierte das Unternehmen ein Whitepaper, das untersucht, wie KI-initiierte Transaktionen verifizierte Identität, delegierte Autorität, Compliance-Kontrollen und überprüfbare Abwicklung kombinieren könnten.

Die vorgeschlagene Architektur unterscheidet zwischen dem Erzeugen einer gültigen kryptografischen Signatur und der Feststellung, ob die richtige Partei die Autorität hatte, eine Transaktion zu genehmigen. Nach dem Modell würden KI-Agenten unter begrenzter Delegation durch verifizierte Auftraggeber agieren, wobei zulässige Zwecke, Gegenparteien, Zahlungsmethoden, Transaktionswerte und Betreibungszeiträume im Voraus definiert würden.

Transaktionen innerhalb dieser vorinierten Parameter könnten potenziell über automatisierte Kontrollen ablaufen, während Ausnahmen einem separaten Genehmigungsprozess folgen würden. Der Zugriff auf eine Wallet oder Sitzung allein würde keine Zahlungsberechtigung darstellen.

Die Architektur ist darauf ausgelegt, mehrere Payment Rails zu unterstützen, darunter qualifizierte Stablecoins, tokenisierte Einlagen, Karten, ACH, Überweisungen und Sofortzahlungen. ChainIT erklärte, das Framework sei nicht von einem einzelnen Stablecoin-Emittenten, einer Blockchain oder Wallet abhängig.

Das Unternehmen unterscheidet außerdem zwischen bereits deployten Technologien, publizierter Architektur, Entwicklungs- und Pilotinitiativen, vorgeschlagenen Ausführungsmodellen und externen Abhängigkeiten und weist darauf hin, dass das Whitepaper nicht bedeutet, dass jede beschriebene Komponente allgemein verfügbar ist.

Institutionelle Web3-Kontrollen

Die Schlüsselverwahrung ist für Institutionen, die auf öffentlichen Blockchains transagieren, ein hartnäckiges operatives Problem: Nicht autorisierte oder fehlerhafte Überweisungen können in der Regel nicht rückgängig gemacht werden, was Kontrollen darüber, wer was autorisieren darf, zur Voraussetzung für die Enterprise-Teilnahme macht.

ChainIT beschreibt seine Plattform als Infrastruktur für verifizierte Identität, Organisationsautorität, Compliance und das, was es Complete Commerce nennt. Das Unternehmen sagt, seine Technologie sei durch erteilte 15 Patente geschützt und werde bereits in Treasury-Operationen großer US-Banken eingesetzt.

Das Unternehmen positioniert transaktionsspezifische Autorisierung als kritische Ebene für die institutionelle Web3-Einführung, insbesondere da Organisationen hin zu automatisierten und KI-unterstützten Finanzaktivitäten bewegen.

ChainIT erklärte, Integrationen mit externen Partnern und KI-Agenten, die unter definierten Grenzen agieren, würden getrennt von der neu veröffentlichten, von Menschen autorisierten Wallet entwickelt und getestet. Das Unternehmen sucht zudem Integrationen mit Wallet-Anbietern, Börsen, Marktplätzen, Zahlungsplattformen und Enterprise-Web3-Organisationen, die verifizierten Zugriff und kontrollierte Organisations-Transaktionen erfordern. Fortschritte bei diesen Integrationen werden zeigen, wie viel des breiteren Frameworks von publizierter Architektur in eingesetzte Technologie übergeht.

Quelle: CoinTrust