Bảo mật tài sản số chuyển sang hướng vượt ngoài khóa khi Bitgo bổ sung kiểm tra 5 lớp

Bitgo đang đẩy bảo mật tài sản số vượt xa việc chỉ dựa vào khóa riêng với mô hình giao dịch 5 lớp được thiết kế để ngăn thao túng trước khi thực thi. Hệ thống kiểm tra ý định, thiết bị, danh tính, hành vi và chính sách, nhằm nhắm vào rủi ro trước khi giao dịch được hoàn tất.

Những điểm chính:

  • Bitgo đã giới thiệu mô hình bảo mật 5 lớp cho các giao dịch tài sản số của tổ chức.
  • Các cơ chế kiểm soát nhằm chặn deepfake, giả mạo API, thao túng địa chỉ và rủi ro rút tiền.
  • Các tổ chức có thể bổ sung phê duyệt, giới hạn địa chỉ và giới hạn tốc độ.

Bitgo Bổ sung Mô hình Bảo mật 5 Lớp để Ngăn thao túng giao dịch crypto

Bảo mật tài sản số đang chuyển dịch sang hướng vượt ra ngoài khóa riêng. Bitgo Holdings Inc. (NYSE: BTGO) công bố vào ngày 30/4 mô hình bảo mật giao dịch 5 lớp cho các tổ chức, bổ sung các kiểm tra trên ý định, thiết bị, danh tính, hành vi và chính sách. Thông báo nhắm tới rủi ro thao túng có thể xuất hiện trước khi giao dịch được hoàn tất, không chỉ ở thời điểm giao dịch được ký.

Thông báo nêu:

“Khi các kịch bản tấn công ngày càng tinh vi, từ deepfakes và kỹ thuật xã hội đến giả mạo API và thao túng địa chỉ, bản phát hành mới nhất của Bitgo thể hiện một sự thay đổi mang tính cấu trúc trong cách các giao dịch tài sản số được bảo mật.”

Cập nhật đưa ngữ cảnh giao dịch vào trung tâm của bảo mật tổ chức. Lớp ý định sử dụng các xác nhận API thời gian thực để đối chiếu chi tiết giao dịch với sự phê duyệt của người dùng trước khi ký. Việc rà soát thiết bị được thực hiện qua ứng dụng Verify, sử dụng sinh trắc học, xác thực thiết bị và kiểm tra tính toàn vẹn ứng dụng. Lớp danh tính bổ sung xác thực ràng buộc phần cứng, ràng buộc phiên và nhận diện video khi cần thiết. Cùng với nhau, các lớp kiểm tra này mở rộng phạm vi rà soát phê duyệt từ khóa ký sang cả yêu cầu, thiết bị, người dùng và môi trường vận hành.

Policy Engine Bổ sung Kiểm soát Crypto cấp Tổ chức

“Bitgo bảo mật các giao dịch qua năm lớp quan trọng, bao gồm ý định, thiết bị, danh tính, hành vi và chính sách,” công ty giải thích. Lớp hành vi bổ sung giám sát rút tiền theo thời gian thực và có thể gắn cờ các hoạt động liên quan đến đầu độc địa chỉ. Điều này tạo cơ hội để các tổ chức phát hiện chuyển động đáng ngờ trước khi tài sản rời khỏi phạm vi quản lý.

Lớp chính sách bổ sung các kiểm soát ở cấp doanh nghiệp thông qua Policy Engine. Các tổ chức có thể yêu cầu phê duyệt bổ sung cho các giao dịch chuyển tiền lớn, giới hạn việc rút tiền vào các địa chỉ đã được phê duyệt và đặt giới hạn tốc độ. Những quy tắc này vận hành độc lập với ủy quyền mật mã. Vì vậy, một giao dịch có thể hợp lệ ở mức ký, nhưng vẫn bị chặn nếu vi phạm các kiểm soát nội bộ.

Công ty nhấn mạnh:

“Bằng cách xác thực giao dịch trên các lớp ý định, thiết bị, danh tính, hành vi và chính sách, Bitgo giải quyết một nhóm rủi ro mới mà các tổ chức đang phải đối mặt, khi các cuộc tấn công ngày càng nhắm vào các khoảng trống giữa các hệ thống bên cạnh chính các hệ thống.”

Bản phát hành này mở rộng từ hạ tầng bảo mật hiện có cho việc lưu ký và vận hành tài sản số. Các dịch vụ bao gồm lưu ký, ví, staking, giao dịch, tài trợ, stablecoins và thanh toán từ lưu trữ lạnh được quản lý. Với các đội ngũ crypto ở cấp tổ chức, sự thay đổi là rõ ràng: khóa vẫn là yếu tố thiết yếu để bảo mật, nhưng an toàn giao dịch giờ đây còn phụ thuộc vào ngữ cảnh đã được xác thực, các tín hiệu hành vi theo thời gian thực và các kiểm soát chính sách có thể thực thi trên toàn bộ hệ thống.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Quỹ Zcash phát hành Zebra 4.4.0, khắc phục các lỗ hổng bảo mật cấp độ đồng thuận

Theo Zcash Foundation, Zebra 4.4.0 đã được phát hành hôm nay, khắc phục nhiều lỗ hổng bảo mật cấp độ đồng thuận và kêu gọi tất cả các nhà điều hành node nâng cấp ngay lập tức. Các lỗ hổng bao gồm một lỗ hổng từ chối dịch vụ có thể khiến việc khám phá block vĩnh viễn bị dừng, lỗi đếm sigops

GateNews1giờ trước

Triển khai EVM của Wasabi Protocol bị sự cố an ninh vào ngày 30 tháng 4, hiện đã được khắc phục và kiểm soát

Theo tuyên bố chính thức của Wasabi Protocol, giao thức đã gặp sự cố bảo mật ảnh hưởng đến việc triển khai EVM vào ngày 30 tháng 4, và hiện đã được khống chế hoàn toàn. Việc triển khai trên Solana và Prop AMM không bị ảnh hưởng. Dự án đã đóng các điểm tấn công, xoay vòng thông tin đăng nhập và khóa, và

GateNews2giờ trước

AI Agent Manfred thành lập công ty, nhận ví tiền mã hóa trước thềm đợt ra mắt giao dịch vào cuối tháng 5

AI agent Manfred đã thành lập công ty của riêng mình và có được một crypto wallet cùng với các thông tin đăng nhập để thuê nhân sự, thực hiện thanh toán và tiến hành hoạt động kinh doanh. Đến thời điểm này, agent vẫn chưa được lên lịch bắt đầu giao dịch crypto cho đến cuối

GateNews2giờ trước

Người sáng lập Exodus: Vẫn phải ghi lại cụm từ khôi phục trên khăn giấy ở quán rượu cho thấy ngành này còn chỗ để cải thiện

Exodus tại hội nghị đã tiết lộ quá trình chuyển mình: từ tự lưu ký phát triển thành hạ tầng thanh toán đa đầu cuối, vượt qua nhiều biến động về quản lý rồi mới lên sàn. Thông qua việc mua lại Monavate và Baanx để tích hợp theo chiều dọc mảng thanh toán, hãng ra mắt Exodus Pay, hỗ trợ Visa/Apple Pay để cung cấp thanh toán hằng ngày bằng stablecoin và BTC, đồng thời giảm sự phụ thuộc vào phí giao dịch; doanh thu dự kiến khoảng 22,7 triệu USD trong Q1/2026, chịu ảnh hưởng từ biến động của Bitcoin.

ChainNewsAbmedia2giờ trước

Arbitrum bỏ phiếu quản trị để giải phóng 30.765 ETH (71 triệu USD) bị đóng băng sau vụ khai thác của Kelp DAO

Tính đến thời điểm xuất bản, quản trị Arbitrum đang bỏ phiếu đối với một đề xuất nhằm giải phóng 30.765 ETH (xấp xỉ 71 triệu USD) đã bị Hội đồng Bảo mật Arbitrum đóng băng vào ngày 21 tháng 4 sau vụ khai thác lỗ hổng của Kelp DAO. Đề xuất này, đồng tác giả bởi Aave Labs, Kelp DAO, LayerZero, EtherFi và Compound, đã

GateNews4giờ trước

AI Agent Manfred thành lập công ty, nhận ví tiền mã hóa trước khi ra mắt giao dịch vào tháng 5

AI agent Manfred đã thành lập công ty riêng và nhận được một crypto wallet cùng các giấy tờ kinh doanh, dù nó sẽ không bắt đầu giao dịch tiền mã hóa cho đến cuối tháng 5. Hiện agent đã sẵn sàng để thuê nhân sự, thực hiện thanh toán và tiến hành hoạt động kinh doanh

GateNews8giờ trước
Bình luận
0/400
Không có bình luận