Canopy 在代币生成活动前推出 KMS 以隔离签名私钥
要点速览
- •Canopy KMS 将密钥材料保留在专用飞地内并仅返回签名结果,因此周边系统永远不会持有原始私钥。
- •该系统为 Canopy 生态系统从零构建,负责管理资金库支出、跨链桥转账和链创建功能,保护机制默认继承、无需额外配置。
- •此次发布是 Canopy 在代币生成活动前采取的主动安全措施,届时资金库密钥和转账密钥将从转移测试价值转向控制真实资产。
- •Chainalysis 统计 2025 年 1 月至 12 月初通过直接漏洞利用被盗资金超过 34 亿美元;CertiK 报告称 2026 年上半年因漏洞利用造成的损失超过 13 亿美元,其中钱包失窃为最大类别,共 33 起事件,损失总额超过 4.44 亿美元。
- •Canopy 两个月前完成 850 万美元种子轮融资,其公共测试网项目启动次数已突破 33.1 万次,其中前 12 天内接近 2.7 万次。

Canopy 是一个用于构建和部署链上应用的原生 AI 平台,该公司推出了 Canopy KMS——一个将其高价值签名私钥封存于专用飞地内的密钥管理系统。
该公司表示,此举旨在为即将举行的代币生成活动(TGE)建立更严密的安全体系。TGE 标志着项目代币被铸造或分发并开始流通的时刻,也是资金库密钥和转账密钥从转移测试价值转向控制真实资产的关键节点。
Canopy 如何保护其密钥免受黑客攻击
据团队介绍,Canopy KMS 采用隔离优先设计。在这种模式下,密钥材料始终保留在飞地内部,飞地仅返回签名结果。这意味着周边系统永远不会持有原始私钥——这与加密资产托管和传统金融领域长期使用的安全飞地及硬件安全模块所遵循的原则相同。
Canopy 首席执行官 Adam Liposky 表示,该系统是从零开始构建的,旨在满足公司生态系统的特定需求。
联合创始人兼首席技术官 Andrew Nguyen 也谈及这一设计,并指出通用签名器是为广泛兼容性而构建的。他表示:“它们无法处理 Canopy Terminal 转账的细微差异和交易量。”
这正是该公司选择自建系统的原因,以便按照自身期望的方式处理这些任务。
Canopy KMS 在加密安全担忧加剧之际推出
Canopy 将此次发布定位为一项主动举措,此时加密安全领域正持续承压。
Chainalysis 统计数据显示,2025 年 1 月至 12 月初期间,通过直接漏洞利用被盗的资金超过 34 亿美元,且钱包失窃事件呈上升趋势。
这一趋势延续至 2026 年,尤其是在第二季度。截至 2026 年上半年(H1)末,因漏洞利用造成的损失已超过 13 亿美元。据 CertiK 数据,钱包失窃是占比最高的类别,共记录 33 起事件,损失超过 4.44 亿美元。
密钥管理是钱包失窃的可能途径之一,也仍是攻击者最常攻击的环节之一。历史上一些规模最大的加密盗窃案都与签名私钥失窃有关,其中包括 2022 年 Ronin Network 跨链桥入侵事件,攻击者在事件中夺取了验证者密钥的控制权——鉴于跨链桥转账正是 Canopy KMS 所管理的功能之一,这一背景尤为相关。
从零构建对 Canopy 意味着什么
除原生嵌入 Canopy 的运营体系外,Canopy KMS 系统还负责资金库支出、跨链桥转账以及链创建功能的签名管理。
Liposky 表示,其“系统默认继承这一保护,无需额外配置”。
两个月前,Canopy 曾登上新闻,宣布为其原生 AI 区块链开发筹集了 850 万美元种子资金。
当时该公司还强调了测试网的进展,称项目启动数量已突破 33.1 万次,其中近 2.7 万次发生在前 12 天内。Canopy 目前已在公共测试网上线。
随着 TGE 的临近,资金库、跨链桥和链创建这些签名功能将是基于飞地的设计接受真实价值考验的领域,也是 Canopy 迈出测试网阶段之后值得关注的运营环节。