NotizieCryptoChainIT lancia wallet MPC biometrici per il Web3 istituzionale

ChainIT lancia wallet MPC biometrici per il Web3 istituzionale

Autore: CoinTrust·

Punti chiave

  • •ChainIT ha annunciato il lancio in produzione dei wallet MPC organizzativi il 7 ottobre durante la TOKEN2049 Week a Singapore, richiedendo che ogni transazione sia approvata da un membro organizzativo verificato e attualmente autorizzato prima della firma.
  • •Il wallet elimina le password combinando il rilevamento biometrico di vitalità, la verifica del dispositivo e prove crittografiche di identità, con approvazioni monouso che scadono dopo un breve periodo e non possono essere riutilizzate per altre transazioni.
  • •La firma si basa su MPC a due parti, con la chiave divisa in due condivisioni protette in AWS Nitro Enclave isolate, garantendo che la chiave privata completa non venga mai ricostruita e che nessuna delle parti firmatarie possa produrre indipendentemente la firma dell'organizzazione.
  • •Il rilascio supporta la più ampia strategia Agentic Web3 Complete Commerce di ChainIT, dettagliata in un white paper del 6 ottobre che descrive agenti IA che transazionano sotto delega vincolata da principi verificati attraverso molteplici canali di pagamento.
  • •La funzionalità wallet è inclusa senza costi aggiuntivi in ciascun profilo di identità digitale organizzativa di ChainIT, e l'azienda dichiara che la sua tecnologia è supportata da 15 brevetti rilasciati ed è già utilizzata in operazioni di tesoreria che coinvolgono importanti banche statunitensi.
ChainIT lancia wallet MPC biometrici per il Web3 istituzionale

ChainIT Inc. ha iniziato il rilascio di wallet organizzativi di multi-party computation (MPC) che sostituiscono le password memorizzate con la verifica biometrica, con l'obiettivo di rafforzare i controlli su identità e transazioni per le operazioni Web3 istituzionali.

Il rilascio in produzione è stato annunciato il 7 ottobre durante la TOKEN2049 Week a Singapore, uno dei più grandi eventi annuali del settore. Secondo il nuovo modello, ogni transazione deve essere approvata da un membro verificato e autorizzato dell'organizzazione prima di poter essere firmata.

Il lancio è arrivato un giorno dopo la presentazione da parte dell'azienda della sua architettura Agentic Web3 Complete Commerce. Mentre quel framework esplora come gli agenti di intelligenza artificiale potrebbero eventualmente condurre transazioni entro limiti definiti, il nuovo wallet si concentra su un compito complementare: garantire che i partecipanti umani alle transazioni organizzative siano adeguatamente identificati e autorizzati prima che gli asset possano essere spostati.

Il wallet di ChainIT collega l'identità di una persona verificata e l'attuale autorità organizzativa alla transazione specifica che viene approvata, richiedendo controlli di autorizzazione prima che una transazione istituzionale possa essere firmata.

La verifica biometrica sostituisce le password

Il wallet elimina la necessità di ricordare una password o una passphrase combinando il rilevamento biometrico di vitalità, la verifica del dispositivo e prove crittografiche di identità. Password e passphrase sono una categoria di credenziali ampiamente presa di mira perché possono essere oggetto di phishing, riutilizzate tra sistemi o condivise; pertanto, legare ogni approvazione a un controllo biometrico in tempo reale, a un dispositivo verificato e a una prova crittografica di identità ancora l'autorizzazione a una persona e a un dispositivo specifici.

Nel flusso di lavoro organizzativo, un membro completa prima un controllo biometrico in tempo reale e l'autenticazione del wallet, quindi rilascia un'approazione specifica per l'operazione tramite la propria identità wallet individuale. Tale verifica avviene al di fuori degli enclave di firma.

Un enclave Primario separato, un ambiente di calcolo isolato responsabile dei controlli di autorizzazione, determina quindi se l'approvazione firmata dal wallet proviene da un membro registrato dell'organizzazione e corrisponde alla transazione richiesta.

Prima che la firma possa procedere, il sistema verifica che l'approvazione sia valida, che l'individuo rimanga un membro attivo e che l'autorizzazione corrisponda all'azione precisa richiesta. Le approvazioni scadono dopo un breve periodo e possono essere utilizzate una sola volta, impedendo che l'autorizzazione per una transazione venga riutilizzata per un'altra.

Il sistema di governance collega inoltre funzionari organizzativi, ruoli assegnati, livelli di autorità e politiche dei wallet. L'aggiunta o la rimozione di membri e l'invio di inviti richiedono un'autorizzazione verificata separata, estendendo i controlli oltre le singole transazioni alla gestione dei permessi organizzativi.

La MPC mantiene le chiavi private distribuite

La multi-party computation è una tecnica crittografica consolidata che consente a parti separate di produrre congiuntamente un risultato, come una firma, senza che alcuna singola parte detenga mai il segreto completo, ed è diventata un elemento comune nella gestione istituzionale delle chiavi.

Il wallet organizzativo utilizza la firma MPC a due parti, in cui la chiave di firma è divisa in due condivisioni crittografiche, ciascuna protetta all'interno di un AWS Nitro Enclave isolato, un ambiente di calcolo segregato fornito da Amazon Web Services per la gestione di carichi di lavoro sensibili. Entrambi gli enclave devono partecipare al processo di firma per generare una firma standard compatibile con Ethereum.

La chiave privata completa non viene mai ricostruita e il materiale crittografico MPC memorizzato è cifrato. La chiave di autorizzazione personale di un membro rimane separata dalle condivisioni di firma dell'organizzazione: l'individuo approva la transazione specifica, dopodiché l'enclave Primario verifica l'autorizzazione prima che inizi il processo di firma congiunta.

Questa architettura impedisce a ciascuna delle parti firmatarie di produrre indipendentemente la firma dell'organizzazione, mantenendo le condivisioni chiave organizzative all'interno di un'infrastruttura enclave protetta anziché sui dispositivi dei dipendenti.

Eric Tacl, Vicepresidente Esecutivo di Verified Payments and Commerce di ChainIT, ha dichiarato che il sistema è inteso a connettere individui verificati, autorità organizzativa, permessi specifici per transazione e l'azione risultante, anziché fornire semplicemente un altro meccanismo di firma delle transazioni.

La funzionalità wallet è inclusa senza costi aggiuntivi in ciascun profilo di identità digitale organizzativa di ChainIT. I wallet organizzativi esistenti stanno being migrati dal modello precedente dell'azienda, sebbene funzionalità e integrazioni possano variare a seconda del deployment.

Il lancio del wallet supporta la strategia di commercio agentico

Il rilascio del wallet fa parte della più ampia strategia di ChainIT sul commercio Web3 abilitato dall'IA. Il 6 ottobre l'azienda ha presentato un white paper che esamina come le transazioni avviate dall'IA potrebbero combinare identità verificate, autorità delegata, controlli di compliance e regolamento verificabile.

L'architettura proposta distingue tra la produzione di una firma crittografica valida e la verifica se la parte corretta avesse l'autorità per approvare una transazione. Secondo il modello, gli agenti IA opererebbero sotto delega vincolata da principi verificati, con scopi consentiti, controparti, metodi di pagamento, valori delle transazioni e periodi operativi definiti in anticipo.\nLe transazioni che rientrano in tali parametri predeterminati potrebbero potenzialmente procedere attraverso controlli automatizzati, mentre le eccezioni seguirebbero un processo di approvazione separato. Il semplice accesso a un wallet o a una sessione non costituirebbe autorità di pagamento.

L'architettura è progettata per supportare molteplici canali di pagamento, tra cui stablecoin qualificate, depositi tokenizzati, carte, ACH, bonifici e pagamenti istantanei. ChainIT ha dichiarato che il framework non dipende da un unico emittente di stablecoin, blockchain o wallet.

L'azienda distingue inoltre tra tecnologie già implementate, architettura pubblicata, iniziative di sviluppo e pilota, modelli di esecuzione proposti e dipendenze esterne, notando che il white paper non implica che ogni componente descritto sia generalmente disponibile.

Controlli Web3 istituzionali

La custodia delle chiavi è stata una preoccupazione operativa persistente per le istituzioni che operano su blockchain pubbliche, dove un trasferimento non autorizzato o errato generalmente non può essere annullato, rendendo i controlli su chi può autorizzare cosa un prerequisito per la partecipazione aziendale.

ChainIT descrive la sua piattaforma come infrastruttura per identità verificate, autorità organizzativa, compliance e quella che chiama Complete Commerce. L'azienda afferma che la sua tecnologia è supportata da 15 brevetti rilasciati ed è già utilizzata in operazioni di tesoreria che coinvolgono importanti banche statunitensi.

L'azienda posiziona l'autorizzazione specifica per transazione come uno strato critico per l'adozione istituzionale del Web3, in particolare mentre le organizzazioni si muovono verso attività finanziarie automatizzate e assistite dall'IA.

ChainIT ha dichiarato che le integrazioni che coinvolgono partner esterni e agenti IA operanti entro limiti definiti sono in fase di sviluppo e test separatamente dal wallet appena rilasciato con autorizzazione umana. L'azienda sta inoltre cercando integrazioni con provider di wallet, exchange, marketplace, piattaforme di pagamento e organizzazioni Web3 aziendali che richiedono accesso verificato e transazioni organizzative controllate. I progressi su tali integrazioni mostreranno quanta parte del framework più ampio passerà dall'architettura pubblicata alla tecnologia implementata.

Fonte: CoinTrust