Bảo mật tài sản số chuyển sang hướng vượt ngoài khóa khi Bitgo bổ sung kiểm tra 5 lớp

Bitgo đang đẩy bảo mật tài sản số vượt xa việc chỉ dựa vào khóa riêng với mô hình giao dịch 5 lớp được thiết kế để ngăn thao túng trước khi thực thi. Hệ thống kiểm tra ý định, thiết bị, danh tính, hành vi và chính sách, nhằm nhắm vào rủi ro trước khi giao dịch được hoàn tất.

Những điểm chính:

  • Bitgo đã giới thiệu mô hình bảo mật 5 lớp cho các giao dịch tài sản số của tổ chức.
  • Các cơ chế kiểm soát nhằm chặn deepfake, giả mạo API, thao túng địa chỉ và rủi ro rút tiền.
  • Các tổ chức có thể bổ sung phê duyệt, giới hạn địa chỉ và giới hạn tốc độ.

Bitgo Bổ sung Mô hình Bảo mật 5 Lớp để Ngăn thao túng giao dịch crypto

Bảo mật tài sản số đang chuyển dịch sang hướng vượt ra ngoài khóa riêng. Bitgo Holdings Inc. (NYSE: BTGO) công bố vào ngày 30/4 mô hình bảo mật giao dịch 5 lớp cho các tổ chức, bổ sung các kiểm tra trên ý định, thiết bị, danh tính, hành vi và chính sách. Thông báo nhắm tới rủi ro thao túng có thể xuất hiện trước khi giao dịch được hoàn tất, không chỉ ở thời điểm giao dịch được ký.

Thông báo nêu:

“Khi các kịch bản tấn công ngày càng tinh vi, từ deepfakes và kỹ thuật xã hội đến giả mạo API và thao túng địa chỉ, bản phát hành mới nhất của Bitgo thể hiện một sự thay đổi mang tính cấu trúc trong cách các giao dịch tài sản số được bảo mật.”

Cập nhật đưa ngữ cảnh giao dịch vào trung tâm của bảo mật tổ chức. Lớp ý định sử dụng các xác nhận API thời gian thực để đối chiếu chi tiết giao dịch với sự phê duyệt của người dùng trước khi ký. Việc rà soát thiết bị được thực hiện qua ứng dụng Verify, sử dụng sinh trắc học, xác thực thiết bị và kiểm tra tính toàn vẹn ứng dụng. Lớp danh tính bổ sung xác thực ràng buộc phần cứng, ràng buộc phiên và nhận diện video khi cần thiết. Cùng với nhau, các lớp kiểm tra này mở rộng phạm vi rà soát phê duyệt từ khóa ký sang cả yêu cầu, thiết bị, người dùng và môi trường vận hành.

Policy Engine Bổ sung Kiểm soát Crypto cấp Tổ chức

“Bitgo bảo mật các giao dịch qua năm lớp quan trọng, bao gồm ý định, thiết bị, danh tính, hành vi và chính sách,” công ty giải thích. Lớp hành vi bổ sung giám sát rút tiền theo thời gian thực và có thể gắn cờ các hoạt động liên quan đến đầu độc địa chỉ. Điều này tạo cơ hội để các tổ chức phát hiện chuyển động đáng ngờ trước khi tài sản rời khỏi phạm vi quản lý.

Lớp chính sách bổ sung các kiểm soát ở cấp doanh nghiệp thông qua Policy Engine. Các tổ chức có thể yêu cầu phê duyệt bổ sung cho các giao dịch chuyển tiền lớn, giới hạn việc rút tiền vào các địa chỉ đã được phê duyệt và đặt giới hạn tốc độ. Những quy tắc này vận hành độc lập với ủy quyền mật mã. Vì vậy, một giao dịch có thể hợp lệ ở mức ký, nhưng vẫn bị chặn nếu vi phạm các kiểm soát nội bộ.

Công ty nhấn mạnh:

“Bằng cách xác thực giao dịch trên các lớp ý định, thiết bị, danh tính, hành vi và chính sách, Bitgo giải quyết một nhóm rủi ro mới mà các tổ chức đang phải đối mặt, khi các cuộc tấn công ngày càng nhắm vào các khoảng trống giữa các hệ thống bên cạnh chính các hệ thống.”

Bản phát hành này mở rộng từ hạ tầng bảo mật hiện có cho việc lưu ký và vận hành tài sản số. Các dịch vụ bao gồm lưu ký, ví, staking, giao dịch, tài trợ, stablecoins và thanh toán từ lưu trữ lạnh được quản lý. Với các đội ngũ crypto ở cấp tổ chức, sự thay đổi là rõ ràng: khóa vẫn là yếu tố thiết yếu để bảo mật, nhưng an toàn giao dịch giờ đây còn phụ thuộc vào ngữ cảnh đã được xác thực, các tín hiệu hành vi theo thời gian thực và các kiểm soát chính sách có thể thực thi trên toàn bộ hệ thống.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Quỹ Zcash Phát hành Zebra 4.4.0 vào ngày 2 tháng 5, khắc phục nhiều lỗ hổng bảo mật mức đồng thuận

Theo Zcash Foundation, Zebra 4.4.0 đã được phát hành vào ngày 2 tháng 5 để khắc phục nhiều lỗ hổng bảo mật cấp độ đồng thuận và khuyến nghị mạnh mẽ tất cả nhà khai thác node nâng cấp ngay lập tức. Bản cập nhật giải quyết các lỗ hổng có thể gây tấn công từ chối dịch vụ, khiến việc phát hiện block mới bị dừng lại, thao tác chữ ký khối

GateNews15phút trước

Sau 28 vụ hack do “Tháng Tư Đen” DeFi, Curve xây dựng thị trường nợ rác on-chain: người dùng bị thiệt hại có thể bán các khoản nợ với giá chiết khấu

Bài viết này mô tả việc Curve đã mở ra thị trường nợ rắc rối on-chain cho các khoản nợ xấu của CRV-long Llamalend sau đợt sụt giảm mạnh vào năm 2025. Thông qua các pool crvUSD/cvcrvUSD, các quyền đòi nợ bị ảnh hưởng có thể được giao dịch chiết khấu để đổi lấy thanh khoản hoặc chờ thu hồi. Thiết kế này cho phép thị trường tự định giá và tham gia quản trị, tạo ra kênh thoát và mức cân bằng giữa rủi ro/lợi nhuận, nhưng không đảm bảo khả năng thu hồi.

ChainNewsAbmedia2giờ trước

Quỹ Zcash phát hành Zebra 4.4.0, khắc phục các lỗ hổng bảo mật cấp độ đồng thuận

Theo Zcash Foundation, Zebra 4.4.0 đã được phát hành hôm nay, khắc phục nhiều lỗ hổng bảo mật cấp độ đồng thuận và kêu gọi tất cả các nhà điều hành node nâng cấp ngay lập tức. Các lỗ hổng bao gồm một lỗ hổng từ chối dịch vụ có thể khiến việc khám phá block vĩnh viễn bị dừng, lỗi đếm sigops

GateNews8giờ trước

Triển khai EVM của Wasabi Protocol bị sự cố an ninh vào ngày 30 tháng 4, hiện đã được khắc phục và kiểm soát

Theo tuyên bố chính thức của Wasabi Protocol, giao thức đã gặp sự cố bảo mật ảnh hưởng đến việc triển khai EVM vào ngày 30 tháng 4, và hiện đã được khống chế hoàn toàn. Việc triển khai trên Solana và Prop AMM không bị ảnh hưởng. Dự án đã đóng các điểm tấn công, xoay vòng thông tin đăng nhập và khóa, và

GateNews8giờ trước

AI Agent Manfred thành lập công ty, nhận ví tiền mã hóa trước thềm đợt ra mắt giao dịch vào cuối tháng 5

AI agent Manfred đã thành lập công ty của riêng mình và có được một crypto wallet cùng với các thông tin đăng nhập để thuê nhân sự, thực hiện thanh toán và tiến hành hoạt động kinh doanh. Đến thời điểm này, agent vẫn chưa được lên lịch bắt đầu giao dịch crypto cho đến cuối

GateNews8giờ trước

Người sáng lập Exodus: Vẫn phải ghi lại cụm từ khôi phục trên khăn giấy ở quán rượu cho thấy ngành này còn chỗ để cải thiện

Exodus tại hội nghị đã tiết lộ quá trình chuyển mình: từ tự lưu ký phát triển thành hạ tầng thanh toán đa đầu cuối, vượt qua nhiều biến động về quản lý rồi mới lên sàn. Thông qua việc mua lại Monavate và Baanx để tích hợp theo chiều dọc mảng thanh toán, hãng ra mắt Exodus Pay, hỗ trợ Visa/Apple Pay để cung cấp thanh toán hằng ngày bằng stablecoin và BTC, đồng thời giảm sự phụ thuộc vào phí giao dịch; doanh thu dự kiến khoảng 22,7 triệu USD trong Q1/2026, chịu ảnh hưởng từ biến động của Bitcoin.

ChainNewsAbmedia9giờ trước
Bình luận
0/400
Không có bình luận