币圈界报道:

ChainIT上线生产级多方计算钱包,强化企业级Web3安全治理

新加坡,2026年10月7日 —— ChainIT Inc. 宣布其组织型多方计算(MPC)钱包已全面投入生产环境。该解决方案将无密码的ChainIT ID与交易级权限验证深度融合,在签名前完成操作授权审查。所有通过该钱包发起的交易均需经由已验证的组织成员共同批准,且此功能已内置于每个组织数字身份档案中,无需额外费用。

以真实个体为中心的安全设计

此次发布紧随ChainIT在TOKEN2049期间展示的Agentic Web3全链路商务架构。新钱包的核心在于明确确认每一笔交易背后的“人”与“组织”属性:包括身份真实性、当前权限范围,以及资金转移前的明确授权。

ChainIT创始人兼首席执行官Jeremy Blackburn指出:“密码不能代表身份,登录也不等同于拥有资产控制权。我们构建的是一个将‘你是谁’、‘你被允许做什么’和‘你批准的交易’三者紧密绑定的体系。你的面容即为密钥,签名前权限已通过验证。这是一套专为企业级用户打造的Web3原生安全方案。”

终结传统密钥风险,实现零记忆负担

传统密码与助记词易遭复制、共享、钓鱼攻击或遗忘。ChainIT ID彻底消除对人工记忆账户凭证的需求,融合生物特征活体检测、设备可信度评估及密码学身份证明。一次性挑战机制仍作为安全流程中的必要环节。

在组织钱包流程中,成员首先完成生物特征活体检测并认证钱包身份,随后使用个人钱包签署特定操作的审批指令。真人验证过程在安全隔离区外部执行,而主Enclave——负责签名前授权验证的隔离环境——则在内部核验审批是否来自注册成员,并与具体请求操作严格匹配。

在任何交易签名前,主Enclave会执行多重校验:确认审批有效、成员仍处于组织活跃状态,且审批内容与所请求动作完全一致。每次审批仅具短暂时效性,且限定单次使用。一次登录或一项交易的批准,不自动赋予其他类型操作的权限。

ChainIT的组织治理模型打通了官员注册、角色分配、权限设定与经验证的钱包策略。邀请、成员增删均需独立授权。目标不仅是界定谁可以发起交易,更在于控制谁有权修改未来交易的管理规则。

分布式签名机制保障密钥安全

该组织钱包采用双份额多方计算(MPC)签名技术。其签名密钥由两个独立的密码学份额构成,分别存于隔离的AWS Nitro Enclave中。必须两方协同参与才能生成标准以太坊兼容签名,无需重构完整私钥。持久化的MPC密钥材料始终保持加密状态。

个人授权密钥与组织签名份额彼此分离。成员仅批准具体操作;主Enclave在启动联合签名前验证授权有效性。组织份额永久驻留于Enclave基础设施内,不存储于终端设备。任一节点均无法单独生成组织签名。

凡支持ChainIT的应用程序均可接入ChainIT ID,无需为每个服务重复设置密码。每项集成均保留原有验证、授权与产品适配要求。ChainIT正邀请钱包提供商、交易所、市场平台、支付服务商及企业Web3团队探索集成路径,推动经验证访问与受控交易的落地。

ChainIT执行副总裁、验证支付与商务总监Eric Tacl博士表示:“企业需要的不只是新的签名方式。它们需要连接真实身份、组织结构、权限层级与具体行为。无密码访问提升体验,而每笔交易前的权限验证则赋予企业对后续行动的精准掌控。”

此次发布的生产级钱包为ChainIT“全链路商务”架构补充了人工授权执行模块。该架构在交易执行前确立权限与合规性,并留存完整交易证据。当前版本聚焦人类审批的交易场景。与合作伙伴系统的深度集成,以及在预设限制下由AI代理执行的交易,正在分阶段开发与测试中。

组织型MPC钱包已于2026年10月6日正式上线生产环境,并免费包含在新创建的ChainIT组织数字身份档案中。现有组织钱包正在逐步迁移至新模型。具体功能支持与集成能力依部署环境而异。

ChainIT是原生Web3基础设施提供商,致力于提供经过验证的身份、可证明的权限、合规性保障与全链路商务支持。其核心技术获得15项已授权专利保护。平台整合无密码身份、组织治理、数字协议、支付系统与可验证交易证据,为涉及人、组织与AI代理的商业活动建立权威性与问责机制。

ChainIT技术已应用于美国主要银行金库运营,成功将Web3架构与传统金融基础设施对接。通过ChainIT ID、组织MPC钱包、Pactvera与ChainIT Pay,平台实现了“行动主体”、“授权范围”与“批准行为”的全程可追溯连接。