ChainIT 推出生物辨識 MPC 錢包,瞄準機構級 Web3 市場
重點速覽
- •ChainIT 於 10 月 7 日在新加坡 TOKEN2049 週期間宣布正式推出組織型 MPC 錢包,要求每筆交易在簽署前必須由經過驗證且目前具備授權的組織成員核准。
- •該錢包結合生物辨識活體檢測、裝置驗證與密碼學身分明以取代密碼,核准為一次性使用,短期後失效且無法跨交易重複使用。
- •簽署採用兩方 MPC,金鑰分割為兩個分片並受隔離的 AWS Nitro Enclave 保護,確保完整私鑰從不被重組,且任一簽署方都無法獨立產生組織簽章。
- •此次發布支持 ChainIT 更廣泛的 Agentic Web3 Complete Commerce 策略,詳見 10 月 6 日的白皮書,描述 AI 代理在經驗證委託人的有限委派下跨多種支付軌道進行交易。
- •錢包功能隨每個 ChainIT 組織數位身分檔案免費提供,該公司表示其技術獲 15 項已核發專利支持,並已用於涉及美國大型銀行的財務營運。

ChainIT Inc. 已開始推出組織型多方運算(MPC)錢包,以生物辨識驗證取代記憶式密碼,旨在強化機構級 Web3 業務的身分與交易控制。
此正式版於 10 月 7 日在新加坡 TOKEN2049 週——業界規模最大的年度會議之一——期間宣布。在新模式下,每筆交易都必須先由組織中經過驗證且具備授權的成員核准,才能進行簽署。
此發布是在該公司發表 Agentic Web3 Complete Commerce 架構的隔天推出。該架構探討人工智慧代理如何在既定限制內最終執行交易,而新錢包則聚焦於互補任務:確保組織交易背後的人類參與者在資產移動前已獲得妥善的身分識別與授權。
ChainIT 的錢包將經過驗證的個人身份與當前的組織授權連結至正在核准的具體交易,要求在機構交易簽署前完成授權檢查。
生物辨識驗證取代密碼
該錢包結合生物辨識活體檢測、裝置驗證與密碼學身分證明,免除使用者記憶帳戶密碼或通關密語的需求。密碼與通關密語是常被攻擊的憑證類型,因為它們可能被網路釣魚竊取、跨系統重複使用或被共享,因此將每次核准綁定到即時生物辨識檢測、已驗證裝置與密碼學身分證明,可將授權錨定特定的人與裝置。
在組織工作流程中,成員首先完成即時生物辨識檢測與錢包驗證,接著透過其個人錢包身分發出針對特定操作的核准。該驗證在簽署 enclave 之外進行。
隨後,一個獨立的 Primary enclave——負責授權檢查的隔離運算環境——判定經錢包簽署的核准是否來自已註冊的組織成員,並與所請求的交易相符。
在簽署進行之前,系統會驗證核准是否有效、該人是否仍為有效成員,以及授權是否與所請求的具體操作相符。核准會在短期後失效且僅能使用一次,防止某一交易的授權被重複用於另一筆交易。
治理系統也連結組織主管、指派角色、權限等級與錢包政策。新增或移除成員以及發出邀請都需要單獨的已驗證授權,將控制範圍從個別交易延伸至組織權限管理。
MPC 保持私鑰分散
多方運算是一種成熟的密碼學技術,可讓多個獨立方共同產生結果(例如簽章),而任何單一方都不會持有完整機密,且已成為機構金鑰管理中常見的基礎構件。
該組織錢包採用兩方 MPC 簽署,簽署金鑰被分割為兩個密碼學分片,每個分片都受到隔離的 AWS Nitro Enclave 保護——這是 Amazon Web Services 提供的隔離運算環境,用於處理敏感工作負載。兩個 enclave 都必須參與簽署流程,才能產生標準的 Ethereum 相容簽章。
完整私鑰從不被重組,儲存的 MPC 金鑰材料也已加密。成員的個人授權金鑰與組織的簽署分片保持分離:由個人核准具體交易,之後由 Primary enclave 驗證授權,再開始聯合簽署流程。
此架構可防止任一簽署方獨立產生組織的簽章,同時將組織金鑰分片保留在受保護的 enclave 基礎設施內,而非員工的裝置上。
ChainIT 驗證支付與商務執行副總裁 Eric Tacl 表示,該系統旨在連結經驗證的個人、組織授權、針對特定交易的權限與最終行動,而不僅是提供另一種交易簽署機制。
錢包功能隨每個 ChainIT 組織數位身分檔案免費提供。現有組織錢包正在從該公司先前的模式遷移,但功能與整合可能因部署而異。
錢包發布支持代理商務
此次錢包發布是 ChainIT 圍繞 AI 賦能 Web3 商務更廣泛策略的一環。10 月 6 日,該公司發表白皮書,探討 AI 發起的交易如何結合已驗證身分、委派授權、合規控制與可驗證結算。
所提架構區分了產生有效密碼學簽章與判定正確方是否具備核准交易權限兩件事。在該模式下,AI 代理將在經驗證委託人的有限委派下運作,其允許的用途、交易對手、支付方式、交易金額與運作期間均可預先定義。
符合預定參數的交易可透過自動化控制處理,例外情況則遵循單獨的核准流程。僅取得錢包或工作階段的存取權並不構成支付授權。
該架構設計為支持多種支付軌道,包括合格穩定幣、代幣化存款、卡片、ACH、電匯與即時支付。ChainIT 表示,該框架不依賴任何單一穩定幣發行方、區塊鏈或錢包。
該公司也區分已部署的技術、已發布的架構、開發與試點計畫、建議的執行模式與外部依賴,並指出白皮書並不代表所有描述的元件皆已普遍可用。
機構級 Web3 控制
在公有區塊鏈上進行交易的機構長期面臨金鑰託管的營運疑慮,未經授權或錯誤的轉帳通常無法逆轉,使「誰能核准什麼」的控制成為企業參與的前提。
ChainIT 將其平台描述為已驗證身分、組織授權、合規及其所稱 Complete Commerce 的基礎設施。該公司表示其技術獲得 15 項已核發專利支持,並已用於涉及美國大型銀行的財務營運。
該公司將針對特定交易的授權定位為機構採用 Web3 的關鍵層,尤其是在組織朝向自動化與 AI 輔助金融活動發展之際。
ChainIT 表示,涉及外部夥伴與在既定限制內運作之 AI 代理的整合,正在與新發布的人類授權錢包分開開發與測試。該公司也在尋求與錢包提供商、交易所、市集、支付平台,以及需要已驗證存取與受控組織交易的企業級 Web3 組織進行整合。這些整合的進展將顯示更廣泛框架中有多少能從已發布的架構轉化為已部署的技術。
來源:CoinTrust