AktualnościKryptoChainIT uruchamia biometryczne portfele MPC dla firm Web3

ChainIT uruchamia biometryczne portfele MPC dla firm Web3

Autor: CoinTrust·

Najważniejsze informacje

  • •ChainIT ogłosiło 7 października, podczas tygodnia TOKEN2049 w Singapurze, produkcyjny start organizacyjnych portfeli MPC, wymagający zatwierdzenia każdej transakcji przez zweryfikowanego i aktualnie uprawnionego członka organizacji przed podpisaniem.
  • •Portfel eliminuje hasła dzięki połączeniu biometrycznej detekcji żywotności, weryfikacji urządzenia i kryptograficznych dowodów tożsamości, z jednorazowymi zatwierdzeniami wygasającymi po krótkim czasie, których nie można ponownie wykorzystać w innych transakcjach.
  • •Podpisywanie opiera się na dwustronnym MPC, z kluczem podzielonym na dwa udziały chronione w izolowanych AWS Nitro Enclaves, dzięki czemu kompletny klucz prywatny nigdy nie jest odtwarzany, a żadna ze stron nie może samodzielnie wytworzyć podpisu organizacji.
  • •Premiera wspiera szerszą strategię Agentic Web3 Complete Commerce firmy, opisaną w white paper z 6 października, dotyczącą agentów AI przeprowadzających transakcje w ramach ograniczonej delegacji od zweryfikowanych zleceniodawców w wielu torach płatności.
  • •Funkcjonalność portfela jest dołączana bez dodatkowych opłat do każdego organizacyjnego profilu tożsamości cyfrowej ChainIT, a firma podaje, że jej technologia jest wspierana przez 15 wydanych patentów i już wykorzystywana w operacjach skarbcowych z udziałem największych amerykańskich banków.
ChainIT uruchamia biometryczne portfele MPC dla firm Web3

ChainIT Inc. rozpoczęło wdrażanie organizacyjnych portfeli multi-party computation (MPC), które zastępują zapamiętywane hasła weryfikacją biometryczną, dążąc do wzmocnienia kontroli tożsamości i transakcji w instytucjonalnych operacjach Web3.

Produkcyjną wersję ogłoszono 7 października podczas tygodnia TOKEN2049 w Singapurze, jednej z największych dorocznych konferencji branżowych. W nowym modelu każda transakcja musi zostać zatwierdzona przez zweryfikowanego i uprawnionego członka organizacji, zanim zostanie podpisana.

Premiera nastąpiła jeden dzień po prezentacji architektury Agentic Web3 Complete Commerce firmy. Podczas gdy ten framework bada, w jaki sposób agenty sztucznej inteligencji mogłyby ostatecznie przeprowadzać transakcje w określonych granicach, nowy portfel koncentruje się na zadaniu uzupełniającym: zapewnieniu, że ludzcy uczestnicy transakcji organizacyjnych są właściwie zidentyfikowani i upoważnieni, zanim aktywa zostaną przeniesione.

Portfel ChainIT wiąże tożsamość zweryfikowanej osoby i aktualne uprawnienia organizacyjne z konkretną zatwierdzaną transakcją, wymagając kontroli uprawnień przed podpisaniem transakcji instytucjonalnej.

Weryfikacja biometryczna zastępuje hasła

Portfel eliminuje potrzebę zapamiętywania hasła lub frazy dostępowej, łącząc biometryczną detekcję żywotności, weryfikację urządzenia oraz kryptograficzne dowody tożsamości. Hasła i frazy dostępowe to szeroko atakowana klasa poświadczeń, ponieważ można je wyłudzić phishingiem, ponownie używać w różnych systemach lub udostępniać —iązanie każdego zatwierdzenia z biometrycznym sprawdzeniem żywotności, zweryfikowanym urządzeniem i kryptograficznym dowodem tożsamości zakotwicza upoważnienie w konkretnej osobie i urządzeniu.

W procesie organizacyjnym członek najpierw przechodzi biometryczne sprawdzenie żywotności i uwierzytelnienie portfela, a następnie wydaje zatwierdzenie dla konkretnej operacji za pośrednictwem swojej indywidualnej tożsamości portfela. Ta weryfikacja odbywa się poza enklawami podpisywania.

Oddzielna enklawa Primary — izolowane środowisko obliczeniowe odpowiedzialne za kontrole uprawnień — ustala następnie, czy zatwierdzenie podpisane portfelem pochodziło od zarejestrowanego członka organizacji i czy odpowiada żądanej transakcji.

Zanim podpisanie będzie mogło nastąpić, system sprawdza, czy zatwierdzenie jest ważne, czy dana osoba pozostaje aktywnym członkiem oraz czy upoważnienie odpowiada dokładnie żądanej czynności. Zatwierdzenia wygasają po krótkim czasie i mogą zostać użyte tylko raz, co uniemożliwia ponowne wykorzystanie upoważnienia do jednej transakcji w innej.

System zarządzania łączy także oficerów organizacji, przypisane role, poziomy uprawnień i polityki portfeli. Dodawanie lub usuwanie członków oraz wysyłanie zaproszeń wymaga odrębnego, zweryfikowanego upoważnienia, rozszerzając kontrole poza pojedyncze transakcje na zarządzanie uprawnieniami organizacyjnymi.

MPC utrzymuje klucze prywatne w rozproszeniu

Obliczenia wielostronne (MPC) to ugruntowana technika kryptograficzna, która pozwala osobnym stronom wspólnie wytworzyć wynik, taki jak podpis, bez tego, by którakolwiek z nich posiadała kompletną tajemnicę — stała się ona powszechnym elementem instytucjonalnego zarządzania kluczami.

Organizacyjny portfel wykorzystuje dwustronne podpisywanie MPC, w którym klucz podpisujący jest dzielony na dwa udziały kryptograficzne, każdy chroniony wewnątrz izolowanej AWS Nitro Enclave — wydzielonego środowiska obliczeniowego dostarczanego przez Amazon Web Services do obsługi wrażliwych obciążeń. Obie enklawy muszą uczestniczyć w procesie podpisywania, aby wygenerować standardowy podpis zgodny z Ethereum.

Kompletny klucz prywatny nigdy nie jest odtwarzany, a przechowywany materiał kluczy MPC jest szyfrowany. Osobisty klucz upoważniający członka pozostaje oddzielony od udziałów podpisujących organizacji: osoba zatwierdza konkretną transakcję, po czym enklawa Primary weryfikuje upoważnienie, zanim rozpocznie się wspólne podpisywanie.

Ta architektura uniemożliwia którejkolwiek ze stron podpisujących samodzielne wytworzenie podpisu organizacji, a jednocześnie utrzymuje udziały kluczy organizacyjnych w chronionejstrukturze enklaw, a nie na urządzeniach pracowników.

Eric Tacl, wiceprezes wykonawczy ChainIT ds. zweryfikowanych płatności i handlu, powiedział, że system ma łączyć zweryfikowane osoby, uprawnienia organizacyjne, uprawnienia specyficzne dla transakcji i wynikającą z nich czynność, a nie po prostu stanowić kolejny mechanizm podpisywania transakcji.

Funkcjonalność portfela jest dołączana bez dodatkowych opłat do każdego organizacyjnego profilu tożsamości cyfrowej ChainIT. Istniejące portfele organizacyjne są migrowane z wcześniejszego modelu firmy, choć funkcjonalność i integracje mogą się różnić w zależności od wdrożenia.

Premiera portfela wspiera strategię handlu agentowego

Wydanie portfela stanowi część szerszej strategii ChainIT dotyczącej handlu Web3 wspomaganego sztuczną inteligencją. 6 października firma zaprezentowała white paper analizujący, jak transakcje inicjowane przez AI mogłyby łączyć zweryfikowaną tożsamość, delegowane uprawnienia, kontrole zgodności oraz weryfikowalne rozliczenia.

Proponowana architektura odróżnia wytworzenie ważnego podpisu kryptograficznego od ustalenia, czy właściwa strona miała uprawnienia do zatwierdzenia transakcji. W tym modelu agenty AI działałyby w ramach ograniczonej delegacji od zweryfikowanych zleceniodawców, z dozwolonymi celami, kontrahentami, metodami płatności, wartościami transakcji i okresami działania określonymi z góry.

Transakcje mieszczące się w tych z góry ustalonych parametrach mogłyby potencjalnie przechodzić przez zautomatyzowane kontrole, podczas gdy wyjątki podlegałyby odrębnemu procesowi zatwierdzania. Sam dostęp do portfela lub sesji nie stanowiłby upoważnienia do płatności.

Architektura została zaprojektowana tak, by obsługiwać wiele torów płatności, w tym kwalifikowane stablecoiny, tokenizowane depozyty, karty, ACH, przelewy i płatności natychmiastowe. ChainIT stwierdziło, że framework nie zależy od jednego emitenta stablecoina, blockchainu ani portfela.

Firma rozróżnia również technologie już wdrożone, opublikowaną architekturę, inicjatywy rozwojowe i pilotażowe, proponowane modele wykonania oraz zależności zewnętrzne, zaznaczając, że white paper nie oznacza, iż każdy opisany komponent jest ogólnie dostępny.

Kontrole instytucjonalne Web3

Przechowywanie kluczy było stałym problemem operacyjnym dla instytucji dokonujących transakcji na publicznych blockchainach, gdzie nieuprawniony lub błędny transfer zasadniczo nie może zostać cofnięty, co czyni kontrolę nad tym, kto może co zatwierdzać, warunkiem wstępnym udziału przedsiębiorstw.

ChainIT opisuje swoją platformę jako infrastrukturę dla zweryfikowanej tożsamości, uprawnieńacyjnych, zgodności oraz tego, co firma nazywa Complete Commerce. Firma twierdzi, że jej technologia jest wspierana przez 15 wydanych patentów i jest już wykorzystywana w operacjach skarbcowych z udziałem największych amerykańskich banków.

Firma pozycjonuje upoważnienia specyficzne dla transakcji jako kluczową warstwę instytucjonalnej adopcji Web3, zwłaszcza że organizacje zmierzają ku zautomatyzowanej i wspomaganej przez AI aktywności finansowej.

ChainIT poinformowało, że integracje z udziałem partnerów zewnętrznych i agentów AI działających w określonych granicach są rozwijane i testowane oddzielnie od nowo wydanego portfela autoryzowanego przez człowieka. Firma poszukuje również integracji z dostawcami portfeli, giełdami, platformami handlowymi, platformami płatniczymi oraz korporacyjnymi organizacjami Web3, które wymagają zweryfikowanego dostępu i kontrolowanych transakcji organizacyjnych. Postępy w tych integracjach pokażą, jaka część szerszego frameworku przejdzie z opublikowanej architektury do wdrożonej technologii.

Źródło: CoinTrust