ChainIT запускает биометрические MPC-кошельки для институционального Web3
Ключевые выводы
- •ChainIT объявила о промышленном запуске корпоративных MPC-кошельков 7 октября во время недели TOKEN2049 в Сингапуре; каждая транзакция должна быть одобрена верифицированным и действующим авторизованным сотрудником организации до подписания.
- •Кошелёк избавляется от паролей, объединяя биометрическое определение живого присутствия, верификацию устройства и криптографические доказательства личности; одобрения одноразовые, истекают через короткий период и не могут быть повторно использованы для других транзакций.
- •Подписание опирается на двустороннее MPC, при котором ключ разделён на две доли, защищённые в изолированных AWS Nitro Enclaves; полный приватный ключ никогда не восстанавливается, и ни одна из подписывающих сторон не может самостоятельно создать подпись организации.
- •Релиз поддерживает более широкую стратегию ChainIT Agentic Web3 Complete Commerce, изложенную в техническом документе от 6 октября, где описаны ИИ-агенты, совершающие транзакции в рамках ограниченного делегирования от верифицированных принципалов через несколько платёжных рельсов.
- •Возможность кошелька включена без дополнительной платы в каждый организационный профиль цифровой идентификации ChainIT; компания заявляет, что её технология защищена 15 выданными патентами и уже используется в казначейских операциях с участием крупных банков США.

ChainIT Inc. начала внедрять корпоративные кошельки с технологией распределённого вычисления нескольких сторон (MPC), которые заменяют запоминаемые пароли биометрической верификацией, стремясь укрепить контроль над идентификацией и транзакциями для институциональных операций в Web3.
О промышленном релизе было объявлено 7 октября во время недели TOKEN2049 в Сингапуре — одной из крупнейших ежегодных конференций отрасли. По новой модели каждая транзакция должна быть одобрена верифицированным и авторизованным сотрудником организации до её подписания.
Запуск состоялся через день после презентации компанией архитектуры Agentic Web3 Complete Commerce. Если эта концепция исследует, как агенты искусственного интеллекта со временем смогут совершать транзакции в заданных рамках, то новый кошелёк решает дополнительную задачу: гарантировать, что участники-люди, стоящие за корпоративными транзакциями, должным образом идентифицированы и авторизованы до перемещения активов.
Кошелёк ChainIT связывает идентификацию верифицированного лица и его действующие полномочия в организации с конкретной одобряемой транзакцией, требуя проверок авторизации до подписания институциональной транзакции.
Биометрическая верификация заменяет пароли
Кошелёк избавляет от необходимости запоминать пароль или парольную фразу, объединяя биометрическое определение живого присутствия, верификацию устройства и криптографические доказательства личности. Пароли и парные фразы — широко атакуемый класс учётных данных, поскольку их можно фишинговать, повторно использовать в разных системах или передавать третьим лицам, поэтому привязка каждого одобрения к живой биометрической проверке, верифицированному устройству и криптографическому доказательству личности закрепляет авторизацию за конкретным человеком и устройством.
В корпоративном рабочем процессе сотрудник сначала проходит живую биометрическую проверку и аутентификацию кошелька, а затем выдаёт одобрение конкретной операции через свою индивидуальную учётную запись кошелька. Эта верификация происходит за пределами анклавов подписания.
Отдельный Primary-анклав — изолированная вычислительная среда, отвечающая за проверки авторизации, — затем определяет, поступило ли подписанное кошельком одобрение от зарегистрированного сотрудника организации и соответствует ли оно запрошенной транзакции.
Прежде чем подписание может быть выполнено, система проверяет, что одобрение действительно, что сотрудник остаётся активным членом организации и что авторизация соответствует именно запрошенному действию. Одобрения истекают через короткий период и могут быть использованы только один раз, что исключает повторное использование авторизации одной транзакции для другой.
Система управления также связывает должностных лиц организации, назначенные роли, уровни полномочий и политики кошельков. Добавление или удаление сотрудников и выдача приглашений требуют отдельной верифицированной авторизации, распространяя контроль за пределы отдельных транзакций на управление корпоративными разрешениями.
MPC сохраняет приватные ключи распределёнными
Распределённое вычисление нескольких сторон (MPC) — устоявшаяся криптографическая техника, позволяющая нескольким сторонам совместно получать результат, например подпись, так, чтобы ни одна сторона никогда не владела полным секретом; она стала распространённым строительным блоком институционального управления ключами.
Корпоративный кошелёк использует двустороннее MPC-подписание, при котором ключ подписания разделён на две криптографические доли, каждая из которых защищена в изолированном AWS Nitro Enclave — сегрегированной вычислительной среде, предоставляемой Amazon Web Services для обработки чувствительных рабочих нагрузок. Оба анклава должны участвовать в процессе подписания для генерации стандартной совместимой с Ethereum подписи.
Полный приватный ключ никогда не восстанавливается, а хранимый MPC-ключевой материал зашифрован. Персональный ключ авторизации сотрудника остаётся отделённым от долей ключа подписания организации: физическое лицо одобряет конкретную транзакцию, после чего Primary-анклав проверяет авторизацию до начала совместного процесса подписания.
Эта архитектура исключает возможность самостоятельного создания подписи организации любой из подписывающих сторон, сохраняя при этом ключевые доли организации в защищённой инфраструктуре анклавов, а не на устройствах сотрудников.
Эрик Такл (Eric Tacl), исполнительный вице-резидент ChainIT по верифицированным платежам и коммерции, заявил, что система призвана связывать верифицированных лиц, корпоративные полномочия, разрешения на конкретные транзакции и итоговое действие, а не просто предоставлять ещё один механизм подписания транзакций.
Возможность кошелька включена без дополнительной платы в каждый организационный профиль цифровой идентификации ChainIT. Существующие корпоративные кошельки переносятся с предыдущей модели компании, хотя функциональность и интеграции могут различаться в зависимости от развёртывания.
Запуск кошелька поддерживает стратегию агентной коммерции
Релиз кошелька является частью более широкой стратегии ChainIT в области коммерции Web3 с использованием ИИ. 6 октября компания представила технический документ, изучающий, как транзакции, инициированные ИИ, могли бы объединять верифицированную идентификацию, делегированные полномочия, комплаенс-контроль и верифицируемое урегулирование.
Предложенная архитектура различает создание действительной криптографической подписи и установление того, имело ли надлежащее лицо полномочия одобрить транзакцию. Согласно модели, ИИ-агенты действовали бы в рамках ограниченного делегирования от верифицированных принципалов, с заранее определёнными разрешёнными целями, контрагентами, способами оплаты, суммами транзакций и периодами действия.
Транзакции, укладывающиеся в эти заранее заданные параметры, потенциально могли бы проходить через автоматический контроль, тогда как исключения следовали бы отдельному процессу одобрения. Сам по себе доступ к кошельку или сессии не означал бы полномочий на осуществление платежа.
Архитектура рассчитана на поддержку нескольких платёжных рельсов, включая квалифицированные стейблкоины, токенизированные депозиты, карты, ACH, банковские переводы и мгновенные платежи. ChainIT заявила, что концепция не зависит от какого-либо одного эмитента стейблкоинов, блокчейна или кошелька.
Компания также разграничивает уже развёрнутые технологии, опубликованную архитектуру, проекты в разработке и пилотные инициативы, предлагаемые модели исполнения и внешние зависимости, отмечая, что технический документ не означает общедоступность каждого описанного компонента.
Институциональный контроль в Web3
Кастодия ключей остаётся устойчивой операционной проблемой для учреждений, совершающих транзакции в публичных блокчейнах, где несанкционированный или ошибочный перевод, как правило, не может быть отменён, что делает контроль над тем, кто и что может авторизовать, предварительным условием корпоративного участия.
ChainIT описывает свою платформу как инфраструктуру для верифицированной идентификации, корпоративных полномочий, комплаенса и того, что компания называет Complete Commerce. По словам компании, её технология защищена 15 выданными патентами и уже используется в казначейских операциях с участием крупных банков США.
Компания позиционирует авторизацию на уровне конкретных транзакций как критически важный слой для институционального внедрения Web3, особенно по мере перехода организаций к автоматизированной и ИИ-ассистированной финансовой деятельности.
ChainIT сообщила, что интеграции с внешними партнёрами и ИИ-агентами, действующими в заданных рамках, разрабатываются и тестируются отдельно от недавно выпущенного кошелька с человеческой авторизацией. Компания также ищет интеграции с провайдерами кошельков, биржами, маркетплами, платёжными платформами и корпоративными Web3-организациями, которым требуются верифицированный доступ и контролируемые корпоративные транзакции. Прогресс в этих интеграциях покажет, насколько обширная концепция перейдёт из опубликованной архитектуры в развёрнутые технологии.
Источник: CoinTrust