При поддержке
Security

Безопасность цифровых активов выходит за рамки использования ключей: Bitgo внедряет 5-уровневую систему проверки

Bitgo выводит безопасность цифровых активов за рамки использования только закрытых ключей, внедряя пятиуровневую модель транзакций, призванную предотвращать манипуляции ещё до их выполнения. Система проверяет намерения, устройство, личность, поведение и политику безопасности, устраняя риски ещё до завершения транзакций.

АВТОР
ПОДЕЛИТЬСЯ
Безопасность цифровых активов выходит за рамки использования ключей: Bitgo внедряет 5-уровневую систему проверки

Основные выводы:

  • Bitgo внедрила пять уровней безопасности для транзакций с цифровыми активами институциональных инвесторов.
  • Механизмы контроля направлены на борьбу с дипфейками, подделкой API, манипуляциями с адресами и рисками, связанными с выводом средств.
  • Институциональные пользователи могут добавлять утверждения, ограничения по адресам и лимиты скорости.

Bitgo добавляет пятиуровневую модель безопасности для предотвращения манипуляций с криптовалютными транзакциями

Безопасность цифровых активов выходит за рамки использования закрытых ключей. 30 апреля компания Bitgo Holdings Inc. (NYSE: BTGO) объявила о внедрении пятиуровневой модели безопасности транзакций для институциональных клиентов, добавив проверки намерений, устройств, личности, поведения и политики. Это решение направлено на устранение рисков манипуляций, которые могут возникнуть до завершения транзакций, а не только после их подписания.
В заявлении говорится:

«По мере того как векторы атак становятся все более изощренными — от дипфейков и социальной инженерии до подделки API и манипуляций с адресами — последний релиз Bitgo отражает структурный сдвиг в подходе к обеспечению безопасности транзакций с цифровыми активами».

Обновление ставит контекст транзакции в центр институциональной безопасности. Уровень намерения использует подтверждения API в режиме реального времени, чтобы сопоставить детали транзакции с одобрением пользователя перед подписанием. Проверка устройства осуществляется через приложение Verify, которое использует биометрию, подтверждение устройства и проверки целостности приложения. Контроль идентичности добавляет при необходимости аутентификацию, привязанную к аппаратному обеспечению, привязку сеанса и видеоидентификацию. В совокупности эти проверки расширяют проверку одобрения за пределы ключа подписи до запроса, устройства, пользователя и операционной среды.

Механизм политик добавляет институциональные криптографические средства контроля

«Bitgo обеспечивает безопасность транзакций на пяти критически важных уровнях, включая намерение, устройство, идентичность, поведение и политику», — пояснила компания. Уровень поведения добавляет мониторинг вывода средств в режиме реального времени и может отмечать активность, связанную с «отравлением» адресов. Это дает учреждениям возможность обнаруживать подозрительные движения до того, как активы покинут хранилище.

Уровень политики добавляет средства контроля на уровне компании через Policy Engine. Учреждения могут требовать дополнительного одобрения для крупных переводов, ограничивать вывод средств на утвержденные адреса и устанавливать лимиты скорости. Эти правила действуют отдельно от криптографической авторизации. В результате транзакция может быть действительной на уровне подписи, но все равно заблокирована, если она нарушает внутренние меры контроля.

Компания подчеркнула:

«Проверяя транзакции на уровне намерения, устройства, идентичности, поведения и политики, Bitgo решает проблему нового класса рисков, с которыми сталкиваются учреждения, где атаки все чаще нацелены не только на сами системы, но и на пробелы между ними».

Этот релиз основан на существующей инфраструктуре безопасности для хранения и операций с цифровыми активами. Услуги включают хранение, кошельки, стейкинг, торговлю, финансирование, стейблкоины и расчеты из регулируемого холодного хранилища. Для институциональных криптокоманд переход очевиден: защита ключей по-прежнему остается важной, но безопасность транзакций теперь также зависит от проверенного контекста, поведенческих сигналов в реальном времени и применимых мер контроля политики во всех системах.

Bitgo запускает унифицированную платформу финансирования цифровых активов для институциональных заемщиков

Bitgo запускает унифицированную платформу финансирования цифровых активов для институциональных заемщиков

Bitgo Prime представила унифицированное решение по финансированию на платформе, призванное оптимизировать процесс залогового кредитования и займов для институциональных клиентов. Bitgo Prime read more.

Читать
Теги в этой статье