프로덕션 지갑, 비밀번호 없는 체인IT ID와 거래별 권한 검증을 결합해 서명 전 통제 강화… TOKEN2049 주간에 ‘에이전틱 Web3 컴플리트 커머스’ 청사진 제시.
싱가포르, 2026년 10월 7일 /PRNewswire/ -- 체인IT(ChainIT Inc.)가 조직용 멀티파티 컴퓨테이션(MPC) 지갑의 프로덕션(상용) 버전 출시를 발표했다. 이 지갑은 비밀번호가 필요 없는 체인IT ID에 더해, 실제 서명 전 각 거래에 대해 권한을 별도로 검증하는 구조를 채택했다. 조직 지갑을 통해 이뤄지는 모든 거래는 검증된 조직 구성원의 승인 없이는 실행될 수 없으며, 해당 기능은 모든 체인IT 조직 디지털 ID 프로필에 별도 비용 없이 포함된다.

이번 발표는 체인IT가 TOKEN2049 주간인 10월 6일에 선보인 ‘에이전틱(Agentic) Web3 컴플리트 커머스(Complete Commerce)’ 아키텍처 발표에 이어진 것이다. 이번 지갑 출시는 온체인 거래 그 자체보다, 그 뒤에 있는 사람과 조직에 초점을 맞춘다. 즉, 누가 거래를 수행하는지, 현재 해당 행위를 할 수 있는 권한이 있는지, 그리고 자금이 이동하기 전에 명시적으로 승인했는지를 확인하는 데 방점이 찍혀 있다.
제러미 블랙번(Jeremy Blackburn) 체인IT 창립자 겸 최고경영자(CEO)는 “비밀번호는 검증된 신원이 아니고, 단순 로그인은 회사 자산을 이동할 수 있는 권한이 아니다”라며 “체인IT는 ‘누구인가(신원)’, ‘무엇을 할 수 있는가(권한)’, ‘어떤 거래를 승인했는가’를 하나로 연결한다. 당신의 얼굴이 비밀번호이며, 지갑이 서명하기 전 권한이 검증된다. 이것이 Web3 기업을 위한 Web3 솔루션”이라고 강조했다.
비밀번호도, 포괄적 권한도 없다
비밀번호와 패스프레이즈는 복사·공유·피싱·분실의 위험이 상존한다. 체인IT ID는 계정 비밀번호나 패스프레이즈를 외울 필요 자체를 없애고, 생체(liveness) 검증, 기기 검증, 암호학적 신원 증명을 결합한다. 필요한 경우 1회성(원타임) 추가 검증 역시 보안 워크플로 내에 유지된다.
조직용 지갑 플로우에서 구성원은 먼저 생체 라이브니스(liveness) 검사와 지갑 인증을 거친 뒤, 자신의 지갑 ID로 특정 오퍼레이션에 대한 승인을 서명한다. 실재 인물을 확인하는 과정은 서명용 엔클레이브 바깥에서 수행된다. 이후 권한 여부를 검증하는 ‘프라이머리(Primary) 엔클레이브’라는 격리 환경이, 지갑 서명이 실제 등록된 조직 구성원에게서 나온 것인지, 그리고 해당 승인이 요청된 행위와 정확히 일치하는지를 다시 확인한다.
온보딩 때가 아니라, 모든 거래마다 권한 재검증
조직 지갑을 통해 어떤 트랜잭션이라도 서명되기 전에, 프라이머리 엔클레이브는 일련의 검증 절차를 수행한다. 승인 서명이 유효한지, 해당 인물이 여전히 조직의 활동 구성원인지, 승인 내용이 요청된 구체적인 액션 및 거래와 정확히 일치하는지 등을 점검한다. 각 승인은 짧은 유효기간을 가지며, 단 한 번만 사용 가능하다. 한 번의 로그인이나 한 번의 거래 승인으로, 이후 다른 거래에 대한 포괄적 권한이 부여되지 않는다.
체인IT의 조직 지배구조 모델은 임원(Officer) 등록, 역할(Role) 및 권한 부여, 그리고 보증된(attested) 지갑 정책을 하나의 체계로 연결한다. 초대 발송, 신규 구성원 추가, 구성원 제거 역시 각각 별도 검증·승인 절차를 거쳐야 한다. 단순히 ‘누가 거래할 수 있는가’를 넘어서, ‘누가 향후 거래를 규율할 권한 설정 자체를 바꿀 수 있는가’까지 통제하는 것이 목표다.
개인키를 조합하지 않는 분산 서명 구조
이번 조직 지갑은 2자(투파티) 멀티파티 컴퓨테이션(MPC) 서명 방식을 채택한다. 서명에 사용되는 키는 두 개의 암호학적 키 셰어(share)로 분할돼 있으며, 각각은 격리된 AWS 나이트로 엔클레이브(Nitro Enclave) 내부에 보호된 채로 존재한다. 두 엔클레이브가 모두 참여해야만, 전체 개인키를 실제로 재조립하지 않고도 표준 이더리움 호환 서명을 생성할 수 있다. 저장된 MPC 키 재료는 암호화된 형태로만 유지된다.
구성원의 개인 ‘승인 키’는 조직 서명용 셰어들과 완전히 분리되어 있다. 구성원은 특정 행위를 승인하는 역할에 그치며, 프라이머리 엔클레이브가 해당 승인이 적법한 권한에 의한 것인지 검증한 뒤에야 MPC 공동 서명 프로세스를 시작한다. 조직의 키 셰어는 모두 엔클레이브 인프라 내부에 상주하며, 구성원 기기에 내려오지 않는다. 어느 한쪽 MPC 파티만으로는 조직 지갑 서명을 생성할 수 없다.
Web3 기업을 위한 Web3 솔루션
체인IT ID는 체인IT를 연동한 애플리케이션이라면 어디서든 동일 ID로 사용할 수 있어, 서비스마다 새로운 비밀번호를 만들 필요가 없다. 동시에, 각 통합 지점에서는 고유한 검증·승인·상품 요건 등을 그대로 유지할 수 있다. 체인IT는 지갑 서비스, 거래소, 마켓플레이스, 결제 플랫폼, 엔터프라이즈 Web3 팀을 대상으로 검증된 접근 제어와 조직 거래 거버넌스 연동을 제안하고 있다.
에릭 태클(Dr. Eric Tacl) 체인IT 부사장(Verified Payments and Commerce 담당)은 “Web3 기업이 필요한 것은 단지 새로운 서명 방식이 아니다”라며 “검증된 개인, 그가 속한 조직, 적절한 권한 수준, 그리고 그가 실제로 수행하려는 액션을 하나의 체계로 연결해야 한다. 비밀번호 없는 접근은 사용자 경험을 단순화하고, 거래별 권한 검증은 기업이 ‘그 다음에 무슨 일이 벌어지는지’를 통제할 수 있게 만든다”고 말했다.
프로덕션 지갑은 체인IT의 더 넓은 ‘컴플리트 커머스’ 아키텍처에 사람의 승인을 기반으로 하는 실행 계층을 추가하는 역할을 한다. 이 아키텍처는 실행 전에 권한과 거래별 컴플라이언스를 우선 배치하고, 거래 증적을 보존하는 구조다. 이번 출시 버전은 사람의 승인을 전제로 한 트랜잭션을 포괄하며, 파트너 시스템과의 완전한 통합, 그리고 사전 설정된 한도 내에서 AI 에이전트가 수행하는 거래는 별도 트랙으로 개발·테스트가 진행 중이다.
출시 시점 및 TOKEN2049 관련 미팅
조직용 MPC 지갑은 2026년 10월 6일부터 프로덕션 환경에서 이용 가능하며, 신규 체인IT 조직 디지털 ID 프로필에 추가 비용 없이 포함된다. 기존 조직 지갑은 이전 모델에서 순차적으로 마이그레이션 중이다. 지원 기능과 통합 범위는 배포 환경에 따라 다를 수 있다.
에릭 태클 박사는 싱가포르 TOKEN2049 현장에서 체인IT를 대표해 참관 중이며, 미디어 인터뷰, 제품 브리핑, 통합 논의를 위한 미팅에 응할 예정이다. 미팅 요청 및 상세 정보는 체인IT의 TOKEN2049 싱가포르 전용 페이지를 통해 확인할 수 있다.
체인IT(ChainIT®) 소개
체인IT는 검증된 신원, 증명 가능한 권한, 컴플라이언스, 그리고 ‘컴플리트 커머스’를 위한 네이티브 Web3 인프라다. 체인IT의 Web3 아키텍처는 총 15건의 등록 특허 포트폴리오로 뒷받침되고 있다. 체인IT는 비밀번호 없는 신원, 조직 거버넌스, 디지털 계약, 결제, 검증 가능한 거래 증거를 하나로 연결해 사람·조직·AI 에이전트가 관여하는 상거래에 권한과 책임성을 부여한다.
체인IT 기술은 이미 미국 주요 은행들의 트레저리 운영을 지원하며, Web3 기반을 기존 금융 인프라와 연결하고 있다. 체인IT ID, 조직용 MPC 지갑, Pactvera, ChainIT Pay를 통해, 플랫폼은 ‘누가 행동하는지’, ‘어떤 행위를 할 권한이 있는지’, ‘어떤 거래를 승인했는지’를 체인IT 연동 환경 전반에서 일관되게 연결한다.
ChainIT® — 에이전틱 커머스를 위한 권한 검증의 표준(The Authority on Authority™).
