ChainIT introduceert biometrische MPC-wallets voor institutionele Web3
Belangrijkste punten
- •ChainIT kondigde op 7 oktober tijdens TOKEN2049 Week in Singapore de productielancering aan van organisatiewallets op basis van MPC, waarbij elke transactie vóór ondertekening moet worden goedgekeurd door een geverifieerd en op dat moment geautoriseerd organisatielid.
- •De wallet schakelt wachtwoorden uit door biometrische liveness-detectie, apparaatverificatie en cryptografische identiteitsbewijzen te combineren, met eenmalige goedkeuringen die na korte tijd verlopen en niet kunnen worden hergebruikt voor andere transacties.
- •Het ondertekenen is gebaseerd op twee-partij MPC, waarbij de sleutel is verdeeld in twee aandelen die worden beschermd in geïsoleerde AWS Nitro Enclaves, zodat de volledige privésleutel nooit wordt gereconstrueerd en geen enkele ondertekenende partij onafhankelijk de handtekening van de organisatie kan produceren.
- •De release ondersteunt de bredere Agentic Web3 Complete Commerce-strategie van ChainIT, uiteengezet in een whitepaper van 6 oktober die beschrijft hoe AI-agenten onder begrensde delegatie van geverifieerde opdrachtgevers kunnen transacteren over meerdere betaalrails.
- •De walletfunctionaliteit is zonder extra kosten inbegrepen bij elk ChainIT-organisatie-identiteitsprofiel, en het bedrijf stelt dat zijn technologie wordt ondersteund door 15 verleende patenten en al wordt gebruikt in treasury-activiteiten bij grote Amerikaanse banken.

ChainIT Inc. is begonnen met de uitrol van organisatiewallets op basis van multi-party computation (MPC) die onthouden wachtwoorden vervangen door biometrische verificatie, met als doel de identiteits- en transactiecontroles voor institutionele Web3-activiteiten te versterken.
De productierelease werd op 7 oktober aangekondigd tijdens TOKEN2049 Week in Singapore, een van de grootste jaarlijkse conferenties in de sector. Volgens het nieuwe model moet elke transactie worden goedgekeurd door een geverifieerd en geautoriseerd lid van de organisatie voordat deze kan worden ondertekend.
De lancering volgde een dag na de presentatie van de Agentic Web3 Complete Commerce-architectuur van het bedrijf. Terwijl dat kader onderzoekt hoe kunstmatige-intelligentieagenten uiteindelijk binnen vaste grenzen transacties zouden kunnen uitvoeren, richt de nieuwe wallet zich op een aanvullende taak: ervoor zorgen dat de menselijke deelnemers aan organisatietransacties correct worden geïdentificeerd en geautoriseerd voordat activa kunnen worden verplaatst.
De wallet van ChainIT koppelt de identiteit van een geverifieerd persoon en de huidige organisatorische autoriteit aan de exacte transactie die wordt goedgekeurd, met autorisatiecontroles voordat een institutionele transactie kan worden ondertekend.
Biometrische verificatie vervangt wachtwoorden
De wallet maakt het onthouden van een accountwachtwoord of wachtzin overbodig door biometrische liveness-detectie, apparaatverificatie en cryptografische identiteitsbewijzen te combineren. Wachtwoorden en wachtzinnen zijn een veelgevallen doelwit voor aanvallen omdat ze kunnen worden gephishd, hergebruikt op verschillende systemen of gedeeld; door elke goedkeuring te koppelen aan een live biometrische controle, een geverifieerd apparaat en een cryptografisch identiteitsbewijs wordt de autorisatie verankerd aan een specifiek persoon en apparaatn
In de organisatorische workflow voltooit een lid eerst een live biometrische controle en walletauthenticatie, en geeft vervolgens een operatiespecifieke goedkeuring af via zijn individuele walletidentiteit. Die verificatie vindt plaats buiten de ondertekenings-enclaves.
Een aparte Primary enclave, een geïsoleerde computeromgeving die verantwoordelijk is voor autorisatiecontroles, stelt vervolgens vast of de door de wallet ondertekende goedkeuring afkomstig is van een geregistreerd organisatielid en overeenkomt met de aangevraagde transactie.
Voordat de ondertekening kan plaatsvinden, controleert het systeem of de goedkeuring geldig is, of het persoon nog steeds een actief lid is en of de autorisatie overeenkomt met de precieze handeling die wordt aangevraagd. Goedkeuringen verlopen na korte tijd en kunnen slechts eenmaal worden gebruikt, waardoor de autorisatie voor één transactie niet kan worden hergebruikt voor een andere.
Het governance-systeem koppelt ook organisatiefunctionarissen, toegewezen rollen, autoriteitsniveaus en walletbeleid. Het toevoegen of verwijderen van leden en het verstrekken van uitnodigingen vereisen aparte geverifieerde autorisatie, waardoor de controles zich uitstrekken tot voorbij individuele transacties, tot het beheer van organisatorische machtigingen.
MPC houdt privésleutels gedistribueerd
Multi-party computation is een gevestigde cryptografische techniek waarmee afzonderlijke partijen gezamenlijk een resultaat kunnen produceren, zoals een handtekening, zonder dat één enkele partij ooit het volledige geheim in handen heeft; het is een veelgebruikt bouwsteen geworden in institutioneel sleutelbeheer.
De organisatiewallet gebruikt twee-partij MPC-ondertekening, waarbij de ondertekeningssleutel wordt verdeeld in twee cryptografische aandelen (shares), elk beschermd binnen een geïsoleerde AWS Nitro Enclave, een afgescheiden computeromgeving die door Amazon Web Services wordt geleverd voor het verwerken van gevoelige workloads. Beide enclaves moeten deelnemen aan het ondertekeningsproces om een standaard Ethereum-compatibele handtekening te genereren.
De volledige privésleutel wordt nooit gereconstrueerd en opgeslagen MPC-sleutelmateriaal is versleuteld. De persoonlijke autorisatiesleutel van een lid blijft gescheiden van de ondertekeningsaandelen van de organisatie: het individu keurt de specifieke transactie goed, waarna de Primary enclave de autorisatie verifieert voordat het gezamenlijke ondertekeningsproces begint.
Deze architectuur voorkomt dat een van de ondertekenende partijen onafhankelijk de handtekening van de organisatie kan produceren, terwijl de organisatorische sleutelaandelen binnen beschermde enclave-infrastructuur blijven in plaats van op apparaten van medewerkers.
Eric Tacl, Executive Vice President of Verified Payments and Commerce bij ChainIT, zei dat het systeem is bedoeld om geverifieerde individuen, organisatorische autoriteit, transactiespecifieke machtigingen en de resulterende handeling met elkaar te verbinden, in plaats van simpelweg nog een transactie-ondertekeningsmechanisme te bieden.
walletfunctionaliteit is zonder extra kosten inbegrepen bij elk ChainIT organisatie-identiteitsprofiel. Bestaande organisatiewallets worden gemigreerd vanuit het vorige model van het bedrijf, hoewel functionaliteit en integraties per inzet kunnen variëren.
Walletlancering ondersteunt agentic commerce-strategie
De walletrelease maakt deel uit van de bredere strategie van ChainIT rondom AI-gestuurde Web3-handel. Op 6 oktober presenteerde het bedrijf een whitepaper die onderzoekt hoe door AI geïnitieerde transacties geverifieerde identiteit, gedelegeerde autoriteit, compliance-controles en verifieerbare vereffening kunnen combineren.
De voorgestelde architectuur maakt onderscheid tussen het produceren van een geldige cryptografische handtekening en het vaststellen of de juiste partij de autoriteit had om een transactie goed te keuren. Volgens het model zouden AI-agenten opereren onder begrensde delegatie van geverifieerde opdrachtgevers, waarbij toegestane doeleinden, tegenpartijen, betaalmethoden, transactiewaarden en operatieperioden vooraf worden gedefinieerd.
Transacties die binnen die vooraf bepaalde parameters vallen, zouden mogelijk via geautomatiseerde controles kunnen verlopen, terwijl uitzonderingen een apart goedkeuringsproces volgen. Alleen toegang tot een wallet of sessie zou geen betaalautoriteit vormen.
De architectuur is ontworpen om meerdere betaalrails te ondersteunen, waaronder gekwalificeerde stablecoins, getokeniseerde deposits, kaarten, ACH, bankoverschrijvingen en directe betalingen. ChainIT zei dat het raamwerk niet afhankelijk is van één enkele stablecoin-uitgever, blockchain of wallet.
Het bedrijf maakt ook onderscheid tussen reeds ingezette technologieën, gepubliceerde architectuur, ontwikkelings- en pilotinitiatieven, voorgestelde uitvoeringsmodellen en externe afhankelijkheden, met de kanttekening dat de whitepaper niet betekent dat elk beschreven onderdeel algemeen beschikbaar is.
Institutionele Web3-controles
Sleutelbewaring (custody) is een aanhoudende operationele zorg geweest voor instellingen die transacteren op publieke blockchains, waar een ongeautoriseerde of foutieve overdracht doorgaans niet kan worden teruggedraaid, waardoor controles op wie wat kan autoriseren een voorwaarde zijn voor deelname door ondernemingen.
ChainIT omschrijft zijn platform als infrastructuur voor geverifieerde identiteit, organisatorische autoriteit, compliance en wat het zelf Complete Commerce noemt. Het bedrijf zegt dat zijn technologie wordt ondersteund door 15 verleende patenten en al wordt gebruikt in treasury-activiteiten bij grote Amerikaanse banken.
Het bedrijf positioneert transactiespecifieke autorisatie als een cruciale laag voor institutionele Web3-adoptie, vooral nu organisaties zich richten op geautomatiseerde en AI-ondersteunde financiële activiteit.
ChainIT zei dat integraties met externe partners en AI-agenten die binnen vaste grenzen opereren, worden ontwikkeld en getest los van de nieuw uitgebrachte wallet met menselijke autorisatie. Het bedrijf zoekt ook integraties met walletproviders, exchanges, marktplaatsen, betalingsplatformen en zak Web3-organisaties die geverifieerde toegang en gecontroleerde organisatietransacties vereisen. De voortgang van die integraties zal laten zien hoeveel van het bredere raamwerk zich vertaalt van gepubliceerde architectuur naar ingezette technologie.
Bron: CoinTrust