NotizieCryptoCanopy lancia KMS per isolare le chiavi di firma in vista del token generation event

Canopy lancia KMS per isolare le chiavi di firma in vista del token generation event

Autore: Cryptopolitan·

Punti chiave

  • Canopy KMS mantiene il materiale delle chiavi all’interno di un enclave dedicato e restituisce solo le firme, così il sistema circostante non conserva mai la chiave privata in chiaro.
  • Il sistema è stato costruito da zero per l’ecosistema di Canopy e gestisce erogazioni di tesoreria, trasferimenti bridge e funzioni di creazione delle chain, con protezione ereditata per default.
  • Il lancio è una misura di sicurezza preventiva in vista del token generation event di Canopy, quando le chiavi di tesoreria e trasferimento passeranno dal valore di test al controllo di asset live.
  • Chainalysis ha contato oltre 3,4 miliardi di dollari sottratti tramite exploit diretti da gennaio all’inizio di dicembre 2025, mentre CertiK ha riportato oltre 1,3 miliardi di dollari persi a causa di exploit nell’H1 2026, con i compromessi dei wallet in testa a 33 incidenti per oltre 444 milioni di dollari.
  • Canopy ha raccolto 8,5 milioni di dollari in seed funding due mesi fa e la sua testnet pubblica ha superato 331.000 lanci di progetti, inclusi quasi 27.000 nei primi 12 giorni.
Canopy lancia KMS per isolare le chiavi di firma in vista del token generation event

Canopy, la piattaforma AI-native per creare e distribuire applicazioni onchain, ha lanciato Canopy KMS, un sistema di gestione delle chiavi che sigilla le sue chiavi di firma di alto valore all’interno di un enclave dedicato.

L’azienda ha affermato che questa mossa serve a mettere in atto un sistema di sicurezza più rigoroso in vista del prossimo token generation event (TGE). Un TGE segna il momento in cui il token di un progetto viene coniato o distribuito e inizia a circolare, ossia il punto in cui le chiavi di tesoreria e trasferimento passano dal movimento di valore di test al controllo di asset live.

In che modo Canopy protegge le sue chiavi dagli hacker?

Secondo il team, Canopy KMS utilizza un design isolation-first. In questo modello, il materiale della chiave rimane all’interno dell’enclave e l’enclave restituisce solo la firma. Ciò ნიშნავს che il sistema circostante non conserva mai la chiave privata in chiaro — lo stesso principio alla base degli secure enclave e degli hardware security module da tempo utilizzati nella custodia crypto e nella finanza tradizionale.

Il CEO di Canopy, Adam Liposky, ha affermato che il sistema è stato costruito da zero per soddisfare le esigenze specifiche dell’ecosistema dell’azienda.

Anche il cofondatore e CTO Andrew Nguyen ha parlato del design, sottolineando che i signer generici sono costruiti per una compatibilità ampia. Ha detto: “they do not handle the nuance nor volume of Canopy Terminal’s transfers.”

Ed è per questo che l’azienda ha deciso di costruire un sistema progettato per gestire tali attività nel modo desiderato.

Canopy KMS arriva in un momento critico per la sicurezza crypto

L’azienda ha presentato il lancio di Canopy KMS come un segnale proattivo per non contribuire alle statistiche in crescita che evidenziano una fase difficile per la sicurezza crypto.

Chainalysis ha contato oltre 3,4 miliardi di dollari sottratti tramite exploit diretti da gennaio all’inizio di dicembre 2025, con un aumento dei compromessi dei wallet.

Gli attori malevoli non hanno rallentato nel 2026, soprattutto nel secondo trimestre. Entro la fine della prima metà (H1) del 2026, oltre 1,3 miliardi di dollari erano stati persi a causa di exploit. I compromessi dei wallet sono stati la categoria principale, con 33 incidenti registrati e oltre 444 milioni di dollari persi, secondo CertiK.

La gestione delle chiavi è anche uno dei modi in cui possono verificarsi i compromessi dei wallet, ed è diventata una delle superfici più frequentemente colpite dagli attaccanti.

Cosa segnala la costruzione da zero?

Oltre a essere nativo delle operazioni di Canopy, il sistema Canopy KMS governa anche la firma per le erogazioni di tesoreria, i trasferimenti bridge e le funzioni di creazione delle chain.

Liposky ha detto che i loro “systems inherit this protection by default, with no extra configuration” systems inherit this protection by default, with no extra configuration.”

L’azienda era già finita sulle notizie due mesi fa, quando aveva annunciato di aver raccolto 8,5 milioni di dollari in seed funding per il suo sviluppo blockchain AI-native.

In quell’occasione aveva anche evidenziato i progressi della sua testnet, riferendo di aver superato 331.000 lanci di progetti, con quasi 27.000 nei primi 12 giorni. Canopy è attualmente attiva su testnet pubblica .