Canopy 推出 KMS,於代幣生成事件前隔離簽署金鑰
重點速覽
- •Canopy KMS 將金鑰材料保存在專屬飛地內並僅回傳簽名,因此周邊系統永遠不會持有原始私鑰。
- •該系統專為 Canopy 生態系從零打造,負責金庫撥付、跨鏈橋轉帳與區塊鏈建立等功能,且保護機制預設即自動繼承。
- •此次推出是 Canopy 代幣生成事件前的主動安全措施,屆時金庫與轉帳金鑰將從測試價值轉為控制真實資產。
- •Chainalysis 統計 2025 年 1 月至 12 月初透過直接漏洞攻擊竊取的金額超過 34 億美元;CertiK 則報告 2026 年上半年因漏洞攻擊損失超過 13 億美元,其中錢包入侵為最大宗,共 33 起事件、總損失超過 4.44 億美元。
- •Canopy 兩個月前募集了 850 萬美元種子資金,其公共測試網的專案啟動數已突破 331,000 次,其中包括前 12 天內的近 27,000 次。

Canopy 是一個用於建立與部署鏈上應用程式的 AI 原生平台,該公司已推出 Canopy KMS——一套將其高價值簽署金鑰封存於專屬飛地內的金鑰管理系統。
該公司表示,此舉目的是在即將到來的代幣生成事件(TGE)之前,建立更嚴密的安全系統。TGE 標誌著專案代幣被鑄造或發行並開始流通的時間點,也就是金庫與轉帳金鑰從移動測試價值轉為控制真實資產的時刻。
Canopy 如何保護其金鑰免受駭客攻擊
據團隊表示,Canopy KMS 採用隔離優先設計。在此模式下,金鑰材料留在飛地內部,飛地僅回傳簽名。這意味著周邊系統永遠不會持有原始私鑰——這與加密貨幣託管和傳統金融長期使用的安全飛地及硬體安全模組背後的原則相同。
Canopy 執行長 Adam Liposky 表示,這套系統是從零開始打造,以滿足該公司生態系的特定需求。
共同創辦人兼技術長 Andrew Nguyen 也談到這項設計,並指出通用簽署器的設計目的在於廣泛相容性。他表示:「它們無法處理 Canopy Terminal 轉帳的細節與數量。」
這正是該公司選擇自行打造系統的原因,以便按照自己期望的方式處理這些任務。
Canopy KMS 於加密安全疑慮升高之際推出
Canopy 將此次發布定位為主動出擊的一步,因為加密安全目前仍持續承壓。
Chainalysis 統計,2025 年 1 月至 12 月初期間,透過直接漏洞攻擊竊取的金額超過 34 億美元,且錢包入侵事件持續增加。
此一趨勢延續到 2026 年,尤其是第二季。到 2026 年上半年(H1)結束時,因漏洞攻擊造成的損失已超過 13 億美元。根據 CertiK 的資料,錢包入侵是最大宗類別,共記錄 33 起事件,損失超過 4.44 億美元。
金鑰管理是錢包入侵的可能途徑之一,也仍是攻擊者最常鎖定的攻擊面之一。史上部分最大的加密竊盜案都涉及簽署金鑰遭入侵,包括 2022 年 Ronin Network 跨鏈橋入侵事件——攻擊者取得了驗證者金鑰的控制權;鑑於跨鏈橋轉帳正是 Canopy KMS 所管理的功能之一,此背景格外具有參考意義。
從零打造對 Canopy 的意義
除了原生整合於 Canopy 的營運之外,Canopy KMS 系統也負責金庫撥付、跨鏈橋轉帳與區塊鏈建立等功能的簽署。
Liposky 表示,他們的「系統預設即繼承此保護,無需額外設定」。
兩個月前,Canopy 曾登上新聞版面,宣布為其 AI 原生區塊鏈開發募集了 850 萬美元種子資金。
當時該公司也強調測試網的進展,表示專案啟動數已突破 331,000 次,其中近 27,000 次發生在前 12 天內。Canopy 目前已上線公共測試網。
隨著 TGE 即將到來,這些簽署功能——金庫、跨鏈橋與區塊鏈建立——將是飛地設計以真實價值實際運作之處,也是 Canopy 邁向測試網之外後值得關注的操作環節。