Безпека цифрових активів виходить за межі ключів, оскільки Bitgo додає 5-рівневі перевірки

Bitgo просуває безпеку цифрових активів далі за межі приватних ключів, використовуючи п’ятирівневу модель транзакцій, створену для зупинки маніпуляцій ще до виконання. Система перевіряє намір, пристрій, ідентичність, поведінку та політику, націлюючись на ризики до завершення транзакцій.

Ключові висновки:

  • Bitgo представила п’ять рівнів захисту для інституційних транзакцій з цифровими активами.
  • Засоби контролю охоплюють захист від глибинних підробок (deepfakes), підміни через API (API spoofing), маніпуляцій адресою та ризиків зняття коштів.
  • Інституції можуть додавати підтвердження, обмеження адрес і ліміти швидкості.

Bitgo додає п’ятирівневу модель безпеки, щоб зупинити маніпуляції криптовалютними транзакціями

Безпека цифрових активів рухається далі за межі приватних ключів. Bitgo Holdings Inc. (NYSE: BTGO) оголосила 30 квітня п’ятирівневу модель безпеки транзакцій для інституцій, додавши перевірки щодо наміру, пристрою, ідентичності, поведінки та політики. Оновлення націлене на ризики маніпуляцій, які можуть проявитися ще до завершення транзакцій, а не лише тоді, коли їх підписують.

У повідомленні сказано:

“Оскільки вектори атак стають дедалі складнішими — від deepfakes і соціальної інженерії до API spoofing та маніпуляцій адресою — останній реліз Bitgo відображає структурний зсув у тому, як захищають транзакції з цифровими активами.”

Оновлення ставить контекст транзакції в центр інституційної безпеки. Рівень наміру використовує API-атестації в реальному часі, щоб зіставляти деталі транзакції з підтвердженням користувача перед підписанням. Перевірка пристрою проходить у застосунку Verify, який застосовує біометрію, атестацію пристрою та перевірки цілісності застосунку. Контроль ідентичності додає автентифікацію, прив’язану до апаратного забезпечення, прив’язку сесії та відеоідентифікацію за потреби. У сукупності ці перевірки розширюють процес огляду підтвердження — з підписувального ключа на запит, пристрій, користувача та операційне середовище.

Policy Engine додає інституційні криптоконтролі

“Bitgo захищає транзакції на п’яти критичних рівнях, які включають намір, пристрій, ідентичність, поведінку та політику”, — пояснила компанія. Рівень поведінки додає моніторинг зняття коштів у реальному часі та може позначати активність, пов’язану з отруєнням адреси (address poisoning). Це дає інституціям змогу виявити підозрілий рух активів ще до того, як вони покинуть кастоді (custody).

Рівень політики додає корпоративні контроли через Policy Engine. Інституції можуть вимагати додаткового підтвердження для великих переказів, обмежувати зняття коштів лише дозволеними адресами та встановлювати ліміти швидкості. Ці правила працюють окремо від криптографічної авторизації. Як наслідок, транзакція може бути валідною на рівні підписання, але все одно бути заблокованою, якщо вона порушує внутрішні контроли.

Компанія підкреслила:

“Підтверджуючи транзакції на рівнях наміру, пристрою, ідентичності, поведінки та політики, Bitgo охоплює новий клас ризиків для інституцій — де атаки дедалі частіше спрямовуються на прогалини між системами, окрім атак на самі системи.”

Реліз спирається на наявну інфраструктуру безпеки для кастоді та операцій із цифровими активами. Сервіси включають кастоді, гаманці, staking, трейдинг, фінансування, stablecoins і розрахунки (settlement) із регульованого холодного сховища. Для інституційних криптокоманд зміна є чіткою: захист ключів лишається критично важливим, але безпека транзакцій тепер також залежить від верифікованого контексту, сигналів поведінки в реальному часі та застосовуваних контролів політики між системами.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Фонд Zcash випускає Zebra 4.4.0 і усуває вразливості рівня безпеки в консенсусі

Фонд Zcash повідомляє, що сьогодні було випущено Zebra 4.4.0. Оновлення виправляє декілька вразливостей безпеки на рівні консенсусу та закликає всіх операторів нод негайно перейти на нову версію. Вразливості включають уразливість типу відмова в обслуговуванні, яка може назавжди зупинити виявлення блоків, а також помилки підрахунку sigops

GateNews1год тому

EVM-розгортання Wasabi Protocol зазнало інциденту з безпекою 30 квітня, тепер локалізовано

Згідно з офіційним повідомленням Wasabi Protocol, протокол зазнав інциденту безпеки, який торкнувся його EVM-розгортання 30 квітня, і згодом це було повністю локалізовано. Розгортання в Solana та Prop AMM залишилися неушкодженими. Проєкт закрив вектори атак, здійснив ротацію облікових даних і ключів, і

GateNews1год тому

AI-агент Менфред засновує компанію та отримує криптогаманець напередодні старту трейдингу наприкінці травня

AI-агент Manfred створив власну компанію та отримав криптовалютний гаманець разом із реквізитами, щоб наймати працівників, здійснювати платежі та вести бізнес. Агента не планують запускати торгівлю криптовалютою аж до кінця

GateNews1год тому

Засновник Exodus: для відновлення фраз-підказок ще потрібні записи на барних серветках, тож індустрія має простір для зростання

Exodus на саміті розкрив трансформацію: від еволюції самостійного керування до платформеної інфраструктури для платежів, з виходом на біржу після регуляторних коливань. Через придбання Monavate та Baanx і вертикальну інтеграцію платіжного треку запущено Exodus Pay, сумісний із Visa/Apple Pay, для щоденних платежів зі стабільними монетами та BTC та зменшення залежності від комісій; у 2026Q1 дохід близько 22,7 мільйона доларів, на який впливає волатильність біткоїна.

ChainNewsAbmedia2год тому

Голосування Arbitrum з управління ухвалило розблокування 30 765 ETH (71 млн доларів), заморожених після експлойту в Kelp DAO

Станом на дату публікації управління Arbitrum голосує за пропозицією розблокувати 30,765 ETH (приблизно 71 мільйон доларів), які були заморожені Радою безпеки Arbitrum 21 квітня після експлойту Kelp DAO. Пропозиція, співавторами якої є Aave Labs, Kelp DAO, LayerZero, EtherFi та Compound, має

GateNews4год тому

AI-агент Манфред створює компанію та отримує криптогаманець перед запуском торгів у травні

AI-агент Manfred створив власну компанію та отримав крипто-гаманець і бізнес-реєстраційні дані, хоча не розпочне торгівлю криптовалютою до кінця травня. Наразі агент готовий наймати співробітників, здійснювати платежі та вести бізнес

GateNews7год тому
Прокоментувати
0/400
Немає коментарів