新闻加密货币ChainIT 推出面向机构级 Web3 的生物识别 MPC 钱包

ChainIT 推出面向机构级 Web3 的生物识别 MPC 钱包

作者: CoinTrust·

要点速览

  • •ChainIT 于 10 月 7 日在新加坡 TOKEN2049 周期间宣布正式推出组织级 MPC 钱包,要求每笔交易在签名前必须由经过验证且当前获得授权的组织成员批准。
  • •该钱包通过结合生物识别活体检测、设备验证和加密身份证明来免除密码,批准为一次性使用,在短期内过期且不能跨交易重复使用。
  • •签名依赖两方 MPC,密钥分为两个份额并分别受隔离的 AWS Nitro Enclave 保护,确保完整私钥永远不会被重构,任何一方都无法独立生成组织签名。
  • •此次发布支持 ChainIT 更广泛的 Agentic Web3 Complete Commerce 战略,该战略在 10 月 6 日的白皮书中详述,描述了 AI 代理在经验证委托方的有限委托下跨多种支付通道进行交易。
  • •该钱包功能包含在每个 ChainIT 组织数字身份配置中,无需额外费用,公司表示其技术拥有 15项已授权专利支持,并已用于涉及美国大型银行的财资运营。
ChainIT 推出面向机构级 Web3 的生物识别 MPC 钱包

ChainIT Inc. 已开始推出组织级多方计算(MPC)钱包,以生物识别验证取代记忆密码,旨在加强机构级 Web3 运营的身份与交易控制。

正式版于 10 月 7 日在新加坡 TOKEN2049 周期间宣布,TOKEN2049 是该行业规模最大的年度会议之一。在新模式下,每笔交易在签名前都必须由经过验证且获得授权的组织成员批准。

此次发布是在公司展示其 Agentic Web3 Complete Commerce 架构的一天后进行的。该框架探讨人工智能代理最终如何在既定限制内执行交易,而新钱包则聚焦于一项互补任务:确保组织交易背后的人类参与者在资产转移之前得到正确的身份识别和授权。

ChainIT 的钱包将经过验证的个人身份和当前组织权限与所批准的具体交易相绑定,要求在机构交易签名之前完成授权检查。

生物识别验证取代密码

该钱包通过结合生物识别活体检测、设备验证和加密身份证明,免除了用户记忆账户密码或口令的需要。密码和口令是被广泛攻击的一类凭证,因为它们可能被钓鱼、跨系统重复使用或共享,因此将每次批准与实时生物识别检查、经验证的设备和加密身份证明绑定,可将授权锚定到特定的个人和设备。

在组织工作流程中,成员首先完成实时生物识别检查和钱包身份验证,然后通过其个人钱包身份签发针对具体操作的批准。该验证在签名 enclave 之外进行。

随后,一个独立的 Primary enclave(负责授权检查的隔离计算环境)会判定经钱包签名的批准是否来自已注册的组织成员,以及是否与所请求的交易相对应。

在签名可以继续之前,系统会验证该批准是否有效、该个人是否仍为在册活跃成员,以及授权是否与所请求的确切操作相匹配。批准会在短期内过期,并且只能使用一次,防止针对某一笔交易的授权被重复用于另一笔交易。

该治理系统还将组织管理人员、分配的角色、权限级别和钱包策略相互关联。添加或移除成员以及发出邀请都需要单独的经核实授权,将控制范围从单笔交易扩展到组织权限的管理。

MPC 保持私钥分散

多方计算是一种成熟的密码学技术,允许多个参与方共同产生结果(例如签名),而任何一方都不掌握完整的秘密,它已成为机构密钥管理中的常见构建模块。

该组织钱包采用两方 MPC 签名,签名密钥被分为两个加密份额,每个份额都受到隔离的 AWS Nitro Enclave 保护,该环境是 Amazon Web Services 提供的用于处理敏感工作负载的隔离计算环境。两个 enclave 都必须参与签名过程,才能生成标准的以太坊兼容签名。

完整私钥永远不会被重构,存储的 MPC 密钥材料均经过加密。成员的个人授权密钥与组织的签名份额保持分离:个人批准具体交易,随后 Primary enclave 在联合签名过程开始前验证该授权。

这种架构可防止任何一方独立生成组织的签名,同时将组织密钥份额保留在受保护的 enclave 基础设施内,而非员工设备上。\nChainIT 验证支付与商务执行副总裁 Eric Tacl 表示,该系统旨在将经验证的个人、组织权限、针对具体交易的权限以及由此产生的操作连接起来,而不仅仅是提供另一种交易签名机制。

该钱包功能包含在每个 ChainIT 组织数字身份配置中,无需额外费用。现有的组织钱包正在从公司此前的模式迁移,但功能和集成情况可能因部署而异。

钱包发布支持代理商务战略

此次钱包发布是 ChainIT 围绕 AI 驱动的 Web3 商务更广泛战略的一部分。10 月 6 日,公司发布了一份白皮书,探讨 AI 发起的交易如何将经验证的身份、委托权限、合规控制和可验证的结算相结合。

拟议架构区分了生成有效加密签名与确定正确的一方是否拥有批准交易的权限。在该模式下,AI 代理将在经验证委托方的有限委托下运行,其允许的用途、交易对手、支付方式、交易金额和运行期限均可事先定义。

落入这些预定参数范围内的交易有可能通过自动化控制继续执行,而例外情况则遵循单独的批准流程。仅拥有钱包或会话访问权限并不构成支付授权。

该架构旨在支持多种支付通道,包括合规稳定币、代币化存款、银行卡、ACH、电汇和即时支付。ChainIT 表示,该框架不依赖于任何单一的稳定币发行方、区块链或钱包。

公司还区分了已部署的技术、已发布的架构、开发和试点计划、拟议的执行模型以及外部依赖项,并指出白皮书并不意味着所描述的每个组件都已普遍可用。

机构级 Web3 控制

对于在公链上进行交易的机构而言,密钥托管一直是一个持续存在的运营问题——未经授权或错误的转账通常无法撤销,这使得对谁可以批准什么的控制成为企业参与的先决条件。

ChainIT 将其平台描述为经验证身份、组织权限、合规性及其所称的 Complete Commerce 的基础设施。公司表示,其技术拥有 15 项已授权专利支持,并已用于涉及美国大型银行的财资运营。

公司正将针对具体交易的授权定位为机构级 Web3 采用的关键层,尤其是随着组织迈向自动化和 AI 辅助的金融活动。

ChainIT 表示,涉及外部合作伙伴和在既定限制内运行的 AI 代理的集成,正在与刚发布的人工授权钱包分开开发和测试。公司还在寻求与钱包提供商、交易所、市场、支付平台以及需要经验证访问和受控组织交易的企业级 Web3 组织进行集成。这些集成的进展将显示更广泛框架中有多少能从已发布的架构转化为已部署的技术。

来源:CoinTrust