Canopy lance un KMS pour isoler les clés de signature avant son événement de génération de tokens
Points clés
- •Canopy KMS conserve le matériel de clé dans une enclave dédiée et ne renvoie que des signatures, de sorte que le système environnant ne détient jamais la clé privée brute.
- •Le système a été conçu de toutes pièces pour l'écosystème de Canopy et régit les décaissements de trésorerie, les transferts par pont et les fonctions de création de chaînes, avec une protection héritée par défaut.
- •Ce lancement constitue une mesure de sécurité proactive avant l'événement de génération de tokens de Canopy, moment où les clés de trésorerie et de transfert passeront des valeurs de test au contrôle d'actifs réels.
- •Chainalysis a recensé plus de 3,4 milliards de dollars volés via des exploits directs de janvier à début décembre 2025, tandis que CertiK a rapporté plus de 1,3 milliard de dollars perdus à cause d'exploits au premier semestre 2026, les compromissions de portefeuilles étant la catégorie principale avec 33 incidents totalisant plus de 444 millions de dollars.
- •Canopy a levé 8,5 millions de dollars en financement d'amorçage il y a deux mois et son testnet public a dépassé les 331 000 lancements de projets, dont près de 27 000 au cours des 12 premiers jours.

Canopy, la plateforme à l'IA native dédiée à la création et au déploiement d'applications onchain, a lancé Canopy KMS, un système de gestion de clés qui enferme ses clés de signature à haute valeur dans une enclave dédiée.
L'entreprise a indiqué que cette initiative vise à mettre en place un système de sécurité plus rigoureux avant son prochain événement de génération de tokens (TGE). Un TGE marque le moment où le token d'un projet est émis ou distribué et commence à circuler, c'est-à-dire l'instant où les clés de trésorerie et de transfert passent de la gestion de valeurs de test au contrôle d'actifs réels.
Comment Canopy protège ses clés des pirates
Selon l'équipe, Canopy KMS repose sur une conception qui privilégie l'isolation. Dans ce modèle, le matériel de clé demeure à l'intérieur de l'enclave, et celle-ci ne renvoie que la signature. Le système environnant ne détient donc jamais la clé privée brute — le même principe que celui des enclaves sécurisées et des modules de sécurité matériels longtemps utilisés dans la garde de cryptomonnaies et la finance traditionnelle.
Adam Liposky, PDG de Canopy, a déclaré que le système avait été conçu de toutes pièces afin de répondre aux exigences spécifiques de l'écosystème de l'entreprise.
Le cofondateur et directeur technique, Andrew Nguyen, a également évoqué cette conception, en soulignant que les signataires génériques sont conçus pour une large compatibilité. Il a déclaré : « ils ne gèrent ni la subtilité ni le volume des transferts de Canopy Terminal ».
C'est pourquoi l'entreprise a choisi de construire un système conçu pour gérer ces tâches de la manière qu'elle souhaite.
Canopy KMS arrive dans un contexte de préoccupations accrues en matière de sécurité des cryptomonnaies
Canopy a présenté ce lancement comme une démarche proactive, à un moment où la sécurité des cryptomonnaies reste sous pression.
Chainalysis a recensé plus de 3,4 milliards de dollars volés via des exploits directs de janvier à début décembre 2025, avec une hausse des compromissions de portefeuilles.
La tendance s'est poursuivie en 2026, en particulier au deuxième trimestre. À la fin du premier semestre (S1) 2026, plus de 1,3 milliard de dollars avaient été perdus à cause d'exploits. Les compromissions de portefeuilles constituaient la catégorie principale, avec 33 incidents et plus de 444 millions de dollars perdus, selon CertiK.
La gestion des clés est l'un des vecteurs possibles de compromission des portefeuilles, et elle demeure l'une des surfaces que les attaquants ciblent le plus souvent. Certains des plus importants vols de cryptomonnaies jamais enregistrés ont impliqué des clés de signature compromises, notamment la faille du pont du Ronin Network en 2022, où des attaquants ont pris le contrôle de clés de validateurs — un contexte pertinent étant donné que les transferts par pont figurent parmi les fonctions régies par Canopy KMS.
Ce que la construction de toutes pièces signifie pour Canopy
Outre le fait d'être natif des opérations de Canopy, le système Canopy KMS régit la signature des décaissements de trésorerie, des transferts par pont et des fonctions de création de chaînes.
Liposky a déclaré que leurs « systèmes héritent de cette protection par défaut, sans configuration supplémentaire ».
Canopy avait fait parler d'elle il y a deux mois, lorsqu'elle a annoncé avoir levé 8,5 millions de dollars en financement d'amorçage pour son développement de blockchain à l'IA native.
À l'époque, l'entreprise avait également souligné les progrès de son testnet, indiquant avoir dépassé les 331 000 lancements de projets, dont près de 27 000 au cours des 12 premiers jours. Canopy est actuellement en ligne sur un testnet public.
Avec le TGE à venir, ces fonctions de signature — trésorerie, pont et création de chaînes — sont celles où la conception fondée sur l'enclave sera mise à l'épreuve avec des valeurs réelles, ce qui en fait les opérations à surveiller à mesure que Canopy dépasse le stade du testnet.