ChainIT、「あなたの顔がパスワード」をWeb3へ。組織向けMPCウォレットを展開
重要ポイント
- •ChainITの組織ウォレットを通じて署名されるすべての取引は、オンボーディング時だけでなく署名時点で現在の権限がチェックされる、検証済み組織メンバーの承認を最初に受ける必要がある。
- •ChainIT IDは、生体の生者性検出、デバイス検証、および暗号学的なアイデンティティ証明を組み合わせることで、記憶型パスワードの必要性をなくす。
- •ウォレットは2パーティMPC署名を採用しており、暗号学的シェアは別々のAWS Nitro Enclaveに分離され、完全な秘密鍵を組み立てることなくEthereum互換の署名が生成される。
- •ChainITは、このウォレット機能を追加料金なしで、すべての組織向けデジタルIDプロファイルの一部として提供している。
- •今回のリリースは人間が承認した取引のみを対象とし、パートナーとの完全な統合および設定された範囲内でのAIエージェント実行取引は、別途開発・テストが進められている。

ChainIT Inc.は、組織向けマルチパーティ計算(MPC)ウォレットの本番環境での提供開始を発表した。これは、同社のパスワードレスなChainIT IDを、署名が行われる前に実施される取引ごとの権限チェックと連携させるものである。今回のリリースでは、ウォレットを通じて署名される各取引について、検証済みで権限を持つ組織メンバーの承認が必要となる。この機能は、各ChainIT組織向けデジタルIDプロファイルに追加料金なしで含まれる。
この発表は、TOKEN2049ウィーク期間中の10月6日に行われた、ChainITのAgentic Web3 Complete Commerceアーキテクチャの発表に続くものである。ウォレットのローンチは、これらの取引の背後にいる人々と組織に焦点を当てている。すなわち、誰であるかを確認し、現在行動する権限があることを確認し、資金が動く前にその承認を必要とする。その根底にある区別、すなわち、自分が誰であるかを証明する認証と、その人が何をしてもよいかを証明する認可の違いは、共有ログインや記憶型パスワードによって曖昧にされがちなものである。
「パスワードは検証済みのアイデンティティではなく、ログインすることは会社の資産を動かす権限ではない」と、ChainITの創業者兼最高経営責任者(CEO)であるJeremy Blackburn氏は述べた。「ChainITは、あなたが誰であるか、何をする権限があるか、そしてあなたが承認する取引を結びつけます。あなたの顔がパスワードです。ウォレットが署名する前に、あなたの権限が検証されます。それがWeb3企業のためのWeb3ソリューションです。」
記憶するパスワードも、包括的な権限もない
パスワードやパスフレーズは、コピー、共有、フィッシング、忘却の対象になり得る。ChainIT IDは、記憶型のアカウントパスワードやパスフレーズの必要性をなくし、生体の生者性検証、デバイス検証、および暗号学的なアイデンティティ証明を組み合わせている。使い捨ての検証チャレンジは、該当するセキュリティワークフローの一部として引き続き残る。オンチェーン資産を保有する組織にとって、リスクは直接的である。ウォレット資格情報を管理する者が、一般にそのウォレットが保有する資産を管理することになるからだ。
組織ウォレットのフローでは、メンバーが生体の生者性検証とウォレット認証を完了し、次に自身のウォレットアイデンティティを使用して操作固有の承認に署名する。生者のチェックは署名エンクレーブの外部で行われる。その後、プライマリエンクレーブ(署名前に権限を検証する分離された環境)が、ウォレットで署名された承認が組織の登録メンバーからのものであり、要求された操作と一致していることを確認する。
オンボーディング時だけでなく、毎回の取引前に権限を確認
組織のウォレットを通じて取引が署名される前に、プライマリエンクレーブは一連のチェックを実行する。ウォレットの承認が有効であること、その人物がまだ組織のアクティブなメンバーであること、そして承認が要求されている正確な操作と取引に一致していることを確認する。各承認は短時間で失効し、一度しか使用できない。ログインしたり、ある取引を承認したりしても、別の取引を実行する権限は誰にも与えられない。
ChainITの組織ガバナンスモデルは、役員登録、割り当てられた役割と権限、および証明済みのウォレットポリシーを結びつけている。招待、メンバーの追加、メンバーの削除には、それぞれ固有の検証済み承認が必要である。目的は、誰が取引できるかだけでなく、将来の取引を左右する権限を誰が変更できるかをも結びつけることである。
秘密鍵を組み立てることなく分散署名
組織ウォレットは、2パーティのマルチパーティ計算(MPC)署名を使用する。署名鍵は2つの別々の暗号学的シェアで表現され、それぞれが分離されたAWS Nitro Enclave内で保護されている。完全な秘密鍵を再構築することなく、標準的なEthereum互換の署名を生成するには、両方のエンクレーブが参加しなければならない。保存されるMPC鍵素材は暗号化されている。この種の鍵共有設計は、単一のコンポーネントが侵害されても資金を動かせないことを目的とする、機関向け暗号資産カストディの多くを支えている。
メンバーの個人の認可鍵は、これらの組織の署名シェアとは別のものである。メンバーが特定の操作を承認し、プライマリエンクレーブが共同署名プロセスを開始する前に権限を検証する。組織のシェアは、メンバーのデバイス上ではなく、エンクレーブインフラストラクチャ内に保持される。どちらのMPCパーティも、単独で組織の署名を生成することはできない。
Web3企業のためのWeb3ソリューション
ChainIT IDは、参加するサービスごとに新しいパスワードを必要とするのではなく、ChainIT対応アプリケーションがサポートする場所であればどこでも使用できる。各統合には、それぞれに適用される検証、認可、および製品要件が保持される。ChainITは、検証済みアクセスと統制された組織取引のための統合を検討するよう、ウォレットプロバイダー、取引所、マーケットプレイス、決済プラットフォーム、およびエンタープライズWeb3チームに呼びかけている。
「Web企業には、単に取引に署名するもう一つの方法以上のものが必要です」と、ChainITのVerified Payments and Commerce担当エグゼクティブバイスプレジデントであるEric Tacl PhD氏は述べた。「検証済みの人物、組織、適切な権限レベル、そして操作を結びつける必要があります。パスワードレスアクセスはエクスペリエンスを簡素化します。取引ごとに権限を検証することで、企業は次に何が起こるかをコントロールできます。」
本番ウォレットは、権限と取引固有のコンプライアンスを実行および取引証拠よりも先に位置づけ、取引証拠を保存する、ChainITのより広範なComplete Commerceアーキテクチャに、人間が承認する実行コンポーネントを追加する。今回のリリースは、人間が承認した取引を対象としている。パートナーシステムとの完全な統合、および設定された範囲内でAIエージェントが実行する取引は、別途開発・テストが進められており、パートナー統合の進捗と、エージェント実行取引の最終的な適用範囲の両方が、このモデルが人間の承認による送金を超えてどこまで拡張するかを示す今後の展開となる。