Bảo mật tài sản số chuyển sang hướng vượt ngoài khóa khi Bitgo bổ sung kiểm tra 5 lớp

Bitgo đang đẩy bảo mật tài sản số vượt xa việc chỉ dựa vào khóa riêng với mô hình giao dịch 5 lớp được thiết kế để ngăn thao túng trước khi thực thi. Hệ thống kiểm tra ý định, thiết bị, danh tính, hành vi và chính sách, nhằm nhắm vào rủi ro trước khi giao dịch được hoàn tất.

Những điểm chính:

  • Bitgo đã giới thiệu mô hình bảo mật 5 lớp cho các giao dịch tài sản số của tổ chức.
  • Các cơ chế kiểm soát nhằm chặn deepfake, giả mạo API, thao túng địa chỉ và rủi ro rút tiền.
  • Các tổ chức có thể bổ sung phê duyệt, giới hạn địa chỉ và giới hạn tốc độ.

Bitgo Bổ sung Mô hình Bảo mật 5 Lớp để Ngăn thao túng giao dịch crypto

Bảo mật tài sản số đang chuyển dịch sang hướng vượt ra ngoài khóa riêng. Bitgo Holdings Inc. (NYSE: BTGO) công bố vào ngày 30/4 mô hình bảo mật giao dịch 5 lớp cho các tổ chức, bổ sung các kiểm tra trên ý định, thiết bị, danh tính, hành vi và chính sách. Thông báo nhắm tới rủi ro thao túng có thể xuất hiện trước khi giao dịch được hoàn tất, không chỉ ở thời điểm giao dịch được ký.

Thông báo nêu:

“Khi các kịch bản tấn công ngày càng tinh vi, từ deepfakes và kỹ thuật xã hội đến giả mạo API và thao túng địa chỉ, bản phát hành mới nhất của Bitgo thể hiện một sự thay đổi mang tính cấu trúc trong cách các giao dịch tài sản số được bảo mật.”

Cập nhật đưa ngữ cảnh giao dịch vào trung tâm của bảo mật tổ chức. Lớp ý định sử dụng các xác nhận API thời gian thực để đối chiếu chi tiết giao dịch với sự phê duyệt của người dùng trước khi ký. Việc rà soát thiết bị được thực hiện qua ứng dụng Verify, sử dụng sinh trắc học, xác thực thiết bị và kiểm tra tính toàn vẹn ứng dụng. Lớp danh tính bổ sung xác thực ràng buộc phần cứng, ràng buộc phiên và nhận diện video khi cần thiết. Cùng với nhau, các lớp kiểm tra này mở rộng phạm vi rà soát phê duyệt từ khóa ký sang cả yêu cầu, thiết bị, người dùng và môi trường vận hành.

Policy Engine Bổ sung Kiểm soát Crypto cấp Tổ chức

“Bitgo bảo mật các giao dịch qua năm lớp quan trọng, bao gồm ý định, thiết bị, danh tính, hành vi và chính sách,” công ty giải thích. Lớp hành vi bổ sung giám sát rút tiền theo thời gian thực và có thể gắn cờ các hoạt động liên quan đến đầu độc địa chỉ. Điều này tạo cơ hội để các tổ chức phát hiện chuyển động đáng ngờ trước khi tài sản rời khỏi phạm vi quản lý.

Lớp chính sách bổ sung các kiểm soát ở cấp doanh nghiệp thông qua Policy Engine. Các tổ chức có thể yêu cầu phê duyệt bổ sung cho các giao dịch chuyển tiền lớn, giới hạn việc rút tiền vào các địa chỉ đã được phê duyệt và đặt giới hạn tốc độ. Những quy tắc này vận hành độc lập với ủy quyền mật mã. Vì vậy, một giao dịch có thể hợp lệ ở mức ký, nhưng vẫn bị chặn nếu vi phạm các kiểm soát nội bộ.

Công ty nhấn mạnh:

“Bằng cách xác thực giao dịch trên các lớp ý định, thiết bị, danh tính, hành vi và chính sách, Bitgo giải quyết một nhóm rủi ro mới mà các tổ chức đang phải đối mặt, khi các cuộc tấn công ngày càng nhắm vào các khoảng trống giữa các hệ thống bên cạnh chính các hệ thống.”

Bản phát hành này mở rộng từ hạ tầng bảo mật hiện có cho việc lưu ký và vận hành tài sản số. Các dịch vụ bao gồm lưu ký, ví, staking, giao dịch, tài trợ, stablecoins và thanh toán từ lưu trữ lạnh được quản lý. Với các đội ngũ crypto ở cấp tổ chức, sự thay đổi là rõ ràng: khóa vẫn là yếu tố thiết yếu để bảo mật, nhưng an toàn giao dịch giờ đây còn phụ thuộc vào ngữ cảnh đã được xác thực, các tín hiệu hành vi theo thời gian thực và các kiểm soát chính sách có thể thực thi trên toàn bộ hệ thống.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Particle Network Ra Mắt Lộ Trình Tài Khoản Phổ Quát, Khởi Chạy Universal Deposit SDK và Tài Khoản AI Agent

Theo ChainCatcher, hôm nay Particle Network đã công bố lộ trình giai đoạn tiếp theo cho Universal Accounts, giới thiệu hai sản phẩm mới trong vài tháng tới: Universal Deposit SDK, cho phép nhà phát triển thêm tiền gửi đa chuỗi với khoảng 10 dòng code và Universal Agent Accounts,

GateNews11phút trước

Ethereum Foundation Hoàn tất các mốc nâng cấp Glamsterdam quan trọng, đạt đồng thuận giới hạn gas 200 triệu

Theo Ethereum Foundation, bản nâng cấp Glamsterdam đã đạt các mốc quan trọng, bao gồm đạt được sự đồng thuận về mức sàn Gas Limit 200 triệu, vận hành ổn định ePBS của external builder, và hoàn tất các tham số điều chỉnh gas theo EIP-8037. Bản nâng cấp này hướng tới việc tăng Gas Limit một cách an toàn và mở rộng Ethereum

GateNews53phút trước

Đề xuất eCash thu hút cảnh báo từ nhà phát triển về rủi ro và phân phối

Các nhà phát triển và nhân vật trong ngành đã nêu lo ngại về một đề xuất eCash gắn với Paul Sztorc, với lý do chính là rủi ro cho người dùng, phân bổ không đồng đều và xung đột về mặt triết lý. Đề xuất này được mô tả là đưa vào những yếu tố nguy hiểm, vì vậy cần thận trọng trong cộng đồng tiền mã hóa co

CryptoFrontier1giờ trước

Người dùng Wasabi Protocol giờ đây có thể rút an toàn số tiền còn lại

Theo tuyên bố chính thức của Wasabi Protocol trên X, người dùng hiện có thể tương tác an toàn với các hợp đồng thông minh của giao thức và rút số tiền còn lại. Nhóm đang làm việc để điều tra sự cố nhưng chưa công bố thêm bất kỳ chi tiết nào tại thời điểm này, cho biết rằng các cập nhật tiếp theo sẽ được chia sẻ w

GateNews1giờ trước

Cộng đồng dYdX Phê duyệt loại bỏ 4 cặp giao dịch, bao gồm AKT-USD, GNO-USD

Theo Odaily, cộng đồng dYdX đã thông qua việc xóa bốn cặp giao dịch—AKT-USD, GNO-USD, MNRY-USD và MOG-USD—thông qua bỏ phiếu quản trị. Đề xuất nhận được 90,96% ủng hộ từ 16 trình xác thực đang hoạt động và 124 tài khoản tham gia, tương ứng tỷ lệ bỏ phiếu chung là 46,86%. Không có nội dung nào khác

GateNews1giờ trước

Arbitrum chuẩn bị phát hành $71M ETH sau khi KelpDAO bị tấn công

Arbitrum thúc đẩy kế hoạch phát hành 30.765 ETH thông qua bỏ phiếu DAO để hỗ trợ phục hồi và ổn định các giao thức DeFi bị ảnh hưởng. Khai thác Kelp DAO đã tạo ra tình trạng thiếu hụt rsETH đáng kể, trong đó quỹ phục hồi chỉ bù đắp được một phần sự mất cân đối thanh khoản. Nhiều giao thức cam kết 43.000 ETH, nhấn mạnh

CryptoFrontNews2giờ trước
Bình luận
0/400
Không có bình luận