ChainIT、機関投資家向けWeb3向けに生体認証MPCウォレットを提供開始
重要ポイント
- •ChainITは、シンガポールのTOKEN2049ウィーク期間中の10月7日に組織向けMPCウォレットの本番提供を発表し、すべてのトランザクションについて署名前に検証済みかつ現在権限を持つ組織メンバーの承認を必要とします。
- •このウォレットは生体認証のライブネス検出、デバイス認証、暗号学的ID証明を組み合わせてパスワードを排除し、短期間で失効し他のトランザクションに再利用できない1回限りの承認を採用しています。
- •署名は2者間MPCに依存しており、鍵は分離されたAWS Nitro Enclaveで保護される2つのシェアに分割され、秘密鍵全体が再構築されることはなく、いずれの署名当事者も単独で組織の署名を生成できません。
- •このリリースはChainITのより広範なAgentic Web3 Complete Commerce戦略を支援するもので、10月6日のホワイトペーパーでは、複数の決済インフラにわたり検証済みの主体による限定的な委任の下で取引するAIエージェントについて詳述されています。
- •ウォレット機能は各ChainIT組織向けデジタルIDプロファイルに追加費用なしで含まれており、同社はその技術が15件の発行済み特許に支えられ、大手米国銀行が関与する財務運用ですでに利用されていると述べています。

ChainIT Inc.は、記憶型パスワードに代えて生体認証を採用した組織向けマルチパーティ計算(MPC)ウォレットの提供を開始し、機関向けWeb3運用におけるID管理とトランザクション管理の強化を図っています。
本番リリースは、業界最大級の年次カンファレンスであるシンガポールのTOKEN2049ウィーク期間中の10月7日に発表されました。新しいモデルでは、すべてのトランザクションについて、署名前に検証済みかつ権限を持つ組織メンバーによる承認が必要となります。
この発表は、同社がAgentic Web3 Complete Commerceアーキテクチャを発表した翌日に行われました。同フレームワークがAIエージェントが最終的に定義された範囲内でトランザクションを実行する方法を検討しているのに対し、新しいウォレットは補完的な役割に焦点を当てています。すなわち、組織の資産が移動される前に、トランザクションの背後にいる人間の参加者が適切に識別され、権限を付与されていることを保証することです。
ChainITのウォレットは、検証済みの人物のIDと現在の組織内権限を、承認される特定のトランザクションに紐付け、機関向けランザクションの署名前に権限チェックを要求します。
生体認証によるパスワードの置き換え
このウォレットは、生体認証のライブネス検出、デバイス認証、暗号学的ID証明を組み合わせることで、アカウントのパスワードやパスフレーズを記憶する必要を排除します。パスワードやパスフレーズはフィッシング被害を受けたり、複数のシステムで使い回されたり、共有されたりしやすい認証情報であるため、各承認をライブ生体認証、検証済みデバイス、暗号学的ID証明に紐付けることで、権限を特定の人物とデバイスに固定します。
組織のワークフローでは、メンバーがまずライブ生体認証とウォレット認証を完了し、その後、個々のウォレットIDを通じて操作固有の承認を発行します。この認証は署名用エンクレーブの外部で行われます。
権限チェックを担当する分離されたコンピューティング環境である別のPrimaryエンクレーブが、ウォレットで署名された承認が登録された組織メンバーからのものであり、要求されたトランザクションに対応しているかどうかを判定します。
署名が進行する前に、システムは承認が有効であること、当該個人が引き続きアクティブなメンバーであること、権限が要求された正確な操作と一致していることを検証します。承認は短期間で失効し、1回のみ使用可能なため、あるトランザクションの承認が別のトランザクションに再利用されることはありません。
ガバナンスシステムは、組織の役員、割り当てられたロール、権限レベル、ウォレットポリシーも連携させます。メンバーの追加・削除や招待の発行には別途検証済みの権限が必要であり、管理範囲は個々のトランザクションを超えて組織の権限管理にまで及びます。
MPCによる秘密鍵の分散維持
マルチパーティ計算(MPC)は、単一の当事者が完全な秘密を一切保持することなく、複数の当事者が署名などの結果を共同で生成できる確立された暗号技術であり、機関向け鍵管理における一般的な構成要素となっています。
組織向けウォレットは2者間MPC署名を採用しており、署名鍵は2つの暗号学的シェアに分割され、それぞれがAmazon Web Servicesが提供する機密ワークロード処理用の分離コンピューティング環境である、分離されたAWS Nitro Enclave内で保護されます。標準的なEthereum互換署名を生成するには、両方のエンクレーブが署名プロセスに参加する必要があります。
完全な秘密鍵が再構築されることはなく、保存されたMPC鍵マテリアルは暗号化されています。メンバーの個人の認証鍵は組織の名シェアとは分離されており、個人が特定のトランザクションを承認した後、Primaryエンクレーブが権限を検証してから共同署名プロセスが開始されます。
このアーキテクチャにより、いずれかの署名当事者が単独で組織の署名を生成することはできず、組織の鍵シェアは従業員のデバイス上ではなく、保護されたエンクレーブインフラ内に保持されます。
ChainITのVerified Payments and Commerce担当エグゼクティブバイスプレジデントであるEric Tacl氏は、このシステムは単に新たなトランザクション署名メカニズムを提供するのではなく、検証済みの個人、組織の権限、トランザクション固有の権限、およびその結果としてのアクションを結び付けることを目的としていると述べました。
ウォレット機能は、各ChainIT組織向けデジタルIDプロファイルに追加費用なしで含まれています。既存の組織ウォレットは同社の以前のモデルから移行されており、機能や統合は展開状況によって異なる場合があります。
ウォレットの提供はAgentic Commerce戦略を支援
ウォレットのリリースは、AI対応Web3コマースをめぐるChainITのより広範な戦略の一部です。10月6日、同社はAI開始型トランザクションが検証済みID、委任された権限、コンプライアンス管理、検証可能な決済をどのように組み合わせられるかを検討したホワイトペーパーを発表しました。
提案されたアーキテクチャは、有効な暗号署名の作成と、正しい当事者がトランザクションを承認する権限を持っていたかどうかの確認とを区別しています。このモデルでは、AIエージェントは検証済みの主体による限定的な委任の下で動作し、許可された目的、取引相手、支払い方法、トランザクション額、稼働期間を事前に定義できます。
事前に定義されたパラメータの範囲内のトランザクションは自動化された管理を通じて処理される可能性があり、例外については別途承認プロセスに従います。ウォレットやセッションへのアクセスだけでは支払い権限とはなりません。
このアーキテクチャは、認定ステーブルコイン、トークン化預金、カード、ACH、銀行送金、即時決済を含む複数の決済インフラをサポートするよう設計されています。ChainITは、このフレームワークが特定のステーブルコイン発行者、ブロックチェーン、ウォレットに依存しないと述べています。
同社はまた、すでに展開されている技術、公開されたアーキテクチャ、開発およびパイロット段階の取り組み、提案された実行モデル、外部依存関係を区別しており、ホワイトペーパーは記されたすべてのコンポーネントが一般提供されていることを意味しないと注意喚起しています。
機関投資家向けWeb3の管理策
公開ブロックチェーン上で取引する機関にとって、鍵のカストディは長年の運用上の懸念事項です。不正または誤った送金は一般に取り消せないため、誰が何を承認できるかの管理は、企業の参入における前提条件となります。
ChainITは自社のプラットフォームを、検証済みID、組織の権限、コンプライアンス、そして「Complete Commerce」と呼ぶもののためのインフラとして位置付けています。同社によると、その技術は15件の発行済み特許に支えられており、大手米国銀行が関与する財務運用ですでに利用されています。
同社は、組織が自動化されたAI支援の金融活動へと移行する中で、トランザクション固有の権限付与を機関向けWeb3採用における重要な層として位置付けています。
ChainITは、定義された制限の下で動作する外部パートナーやAIエージェントとの統合が、新たにリリースされた人間による承認型ウォレットとは別に開発・テストされていると述べています。また、同社は検証済みアクセスと管理された組織トランザクションを必要とする、ウォレットプロバイダー、取引所、マーケットプレイス、決済プラットフォーム、エンタープライズWeb3組織との統合も模索しています。こうした統合の進展は、より広範なフレームワークのどれだけが公開されたアーキテクチャから展開済み技術へと移行するかを示すことになります。
出典:CoinTrust