NoticiasCriptoChainIT lanza billeteras MPC con verificación biométrica para empresas Web3

ChainIT lanza billeteras MPC con verificación biométrica para empresas Web3

Autor: CoinTrust·

Puntos clave

  • •ChainIT anunció el lanzamiento a producción de billeteras MPC organizacionales el 7 de octubre durante la TOKEN2049 Week en Singapur, exigiendo que cada transacción sea aprobada por un miembro organizacional verificado y actualmente autorizado antes de firmarse.
  • •La billetera elimina las contraseñas al combinar detección de vitalidad biométrica, verificación del dispositivo y pruebas criptográficas de identidad, con aprobaciones de un solo uso que expiran tras un período corto y no pueden reutilizarse entre transacciones.
  • •La firma se basa en MPC de dos partes, con la clave dividida en dos fragmentos protegidos en AWS Nitro Enclaves aislados, garantizando que la clave privada completa nunca se reconstruya y que ninguna parte firmante pueda producir la firma de la organización de forma independiente.
  • •El lanzamiento apoya la estrategia más amplia de Agentic Web3 Complete Commerce de ChainIT, detallada en un libro blanco del 6 de octubre que describe agentes de IA transaccionando bajo delegación acotada de partes verificadas a través de múltiples rieles de pago.
  • •La capacidad de billetera está incluida sin costo adicional en cada perfil de identidad digital organizacional de ChainIT, y la compañía afirma que su tecnología está respaldada por 15 patentes otorgadas y ya se utiliza en operaciones de tesorería que involucran a importantes bancos de EE. UU.
ChainIT lanza billeteras MPC con verificación biométrica para empresas Web3

ChainIT Inc. ha comenzado a implementar billeteras organizacionales de computación multipartita (MPC) que reemplazan las contraseñas memorizadas por verificación biométrica, con el objetivo de fortalecer los controles de identidad y transacciones para operaciones Web3 institucionales.

El lanzamiento a producción fue anunciado el 7 de octubre durante la TOKEN2049 Week en Singapur, una de las conferencias anuales más grandes de la industria. Bajo el nuevo modelo, cada transacción debe ser aprobada por un miembro verificado y autorizado de la organización antes de poder firmarse.

El lanzamiento se produjo un día después de que la compañía presentara su arquitectura Agentic Web3 Complete Commerce. Mientras ese marco explora cómo los agentes de inteligencia artificial podrían eventualmente realizar transacciones dentro de límites definidos, la nueva billetera se enfoca en una tarea complementaria: garantizar que los participantes humanos detrás de las transacciones organizacionales estén correctamente identificados y autorizados antes de que los activos puedan moverse.

La billetera de ChainIT vincula la identidad de una persona verificada y su autoridad organizacional vigente con la transacción exacta que se está aprobando, requiriendo verificaciones de autorización antes de que una transacción institucional pueda firmarse.

La verificación biométrica reemplaza a las contraseñas

La billetera elimina la necesidad de recordar una contraseña o frase de acceso al combinar detección de vitalidad biométrica, verificación del dispositivo y pruebas criptográficas de identidad. Las contraseñas y frases de acceso son una clase de credenciales ampliamente atacada porque pueden ser objeto de phishing, reutilizadas entre sistemas o compartidas, por lo que vincular cada aprobación a una verificación biométrica en vivo, un dispositivo verificado y una prueba criptográfica de identidad ancla la autorización a una persona y un dispositivo específicos.

En el flujo de trabajo organizacional, un miembro primero completa una verificación biométrica en vivo y la autenticación de la billetera, y luego emite una aprobación específica para la operación a través de su identidad individual de billetera. Esa verificación se realiza fuera de los enclaves de firma.

Un enclave Primary separado, un entorno de cómputo aislado responsable de las verificaciones de autorización, determina entonces si la aprobación firmada por la billetera provino de un miembro registrado de la organización y corresponde a la transacción solicitada.

Antes de que pueda proceder la firma, el sistema verifica que la aprobación sea válida, que la persona siga siendo un miembro activo y que la autorización coincida con la acción precisa solicitada. Las aprobaciones expiran tras un período corto y solo pueden usarse una vez,itando que la autorización de una transacción se reutilice para otra.

El sistema de gobernanza también conecta a los funcionarios de la organización, los roles asignados, los niveles de autoridad y las políticas de billeteras. Agregar o eliminar miembros y emitir invitaciones requieren una autorización verificada separada, extendiendo los controles más allá de las transacciones individuales hasta la gestión de los permisos organizacionales.

MPC mantiene las claves privadas distribuidas

La computación multipartita es una técnica criptográfica consolidada que permite a partes separadas producir conjuntamente un resultado, como una firma, sin que ninguna sola parte llegue a poseer el secreto completo, y se ha convertido en un componente común en la gestión institucional de claves.

La billetera organizacional utiliza firma MPC de dos partes, en la que la clave de firma se divide en dos fragmentos criptográficos, cada uno protegido dentro de un AWS Nitro Enclave aislado, un entorno de cómputo segregado proporcionado por Amazon Web Services para manejar cargas de trabajo sensibles. Ambos enclaves deben participar en el proceso de firma para generar una firma estándar compatible con Ethereum.

La clave privada completa nunca se reconstruye, y el material de claves MPC almacenado está cifrado. La clave de autorización personal de un miembro permanece separada de los fragmentos de firma de la organización: la persona aprueba la transacción específica, tras lo cual el enclave Primary verifica la autorización antes de que comience el proceso de firma conjunta.

Esta arquitectura impide que cualquiera de las partes firmantes produzca de forma independiente la firma de la organización, manteniendo los fragmentos de clave organizacionales dentro de una infraestructura de enclaves protegida en lugar de en los dispositivos de los empleados.

Eric Tacl, vicepresidente ejecutivo de Verified Payments and Commerce de ChainIT, dijo que el sistema está diseñado para conectar a personas verificadas, la autoridad organizacional, los permisos específicos de transacción y la acción resultante, en lugar de simplemente ofrecer otro mecanismo de firma de transacciones.

La capacidad de billetera está incluida sin costo adicional en cada perfil de identidad digital organizacional de ChainIT. Las billeteras organizacionales existentes están siendo migradas desde el modelo anterior de la compañía, aunque la funcionalidad y las integraciones pueden variar según la implementación.

El lanzamiento de la billetera apoya la estrategia de comercio agéntico

El lanzamiento de la billetera forma parte de la estrategia más amplia de ChainIT en torno al comercio Web3 habilitado por IA. El 6 de octubre, la compañía presentó un libro blanco que examina cómo las transacciones iniciadas por IA podrían combinar identidad verificada, autoridad delegada, controles de cumplimiento y liquidación verificable.

La arquitectura propuesta distingue entre producir una firma criptográfica válida y establecer si la parte correcta tenía la autoridad para aprobar una transacción. Bajo el modelo, los agentes de IA operarían bajo una delegación acotada de partes verificadas, con propósitos permitidos, contrapartes, métodos de pago, valores de transacción y períodos de operación definidos de antemano.

Las transacciones que caigan dentro de esos parámetros predeterminados podrían potencialmente proceder a través de controles automatizados, mientras que las excepciones seguirían un proceso de aprobación separado. El acceso a una billetera o sesión por sí solo no constituiría autoridad de pago.

La arquitectura está diseñada para soportar múltiples rieles de pago, incluidos stablecoins calificados, depósitos tokenizados, tarjetas, ACH, transferencias electrónicas y pagos instantáneos. ChainIT dijo que el marco no depende de un solo emisor de stablecoins, blockchain o billetera.

La compañía también distingue entre tecnologías ya implementadas, arquitectura publicada, iniciativas de desarrollo y pilotos, modelos de ejecución propuestos y dependencias externas, señalando que el libro blanco no significa que cada componente descrito esté disponible de forma general.

Controles Web3 institucionales

La custodia de claves ha sido una preocupación operativa persistente para las instituciones que transaccionan en blockchains públicas, donde una transferencia autorizada o errónea generalmente no puede revertirse, lo que convierte los controles sobre quién puede autorizar qué en un prerrequisito para la participación empresarial.

ChainIT describe su plataforma como infraestructura para identidad verificada, autoridad organizacional, cumplimiento y lo que llama Complete Commerce. La compañía dice que su tecnología está respaldada por 15 patentes otorgadas y ya se utiliza en operaciones de tesorería que involucran a importantes bancos de EE. UU.

La compañía posiciona la autorización específica por transacción como una capa crítica para la adopción institucional de Web3, especialmente a medida que las organizaciones avanzan hacia actividad financiera automatizada y asistida por IA.

ChainIT dijo que las integraciones que involucran socios externos y agentes de IA operando bajo límites definidos se están desarrollando y probando por separado de la billetera recién lanzada con autorización humana. La compañía también busca integraciones con proveedores de billeteras, exchanges, marketplaces, plataformas de pago y organizaciones Web3 empresariales que requieran acceso verificado y transacciones organizacionales controladas. El progreso en esas integraciones mostrará cuánto del marco más amplio pasa de la arquitectura publicada a la tecnología implementada.

Fuente: CoinTrust