A Bitgo está a levar a segurança dos activos digitais para além das chaves privadas, com um modelo de transacções em cinco camadas, concebido para impedir manipulações antes da execução. O sistema verifica intenção, dispositivo, identidade, comportamento e política, visando os riscos antes de as transacções serem finalizadas.
Principais conclusões:
A segurança de activos digitais está a evoluir para além das chaves privadas. A Bitgo Holdings Inc. (NYSE: BTGO) anunciou a 30 de Abril um modelo de segurança de transacções em cinco camadas para instituições, acrescentando verificações em intenção, dispositivo, identidade, comportamento e política. O anúncio visa riscos de manipulação que podem surgir antes de as transacções serem finalizadas, e não apenas no momento em que são assinadas.
O comunicado afirma:
“À medida que os vectores de ataque se tornam mais sofisticados, dos deepfakes e da engenharia social à falsificação de APIs e à manipulação de endereços, a mais recente versão da Bitgo reflecte uma mudança estrutural na forma como as transacções de activos digitais são protegidas.”
A actualização coloca o contexto da transacção no centro da segurança institucional. A camada de intenção usa atestações de API em tempo real para comparar os detalhes da transacção com a aprovação do utilizador antes da assinatura. A revisão do dispositivo passa pela aplicação Verify, que utiliza biometria, atestações do dispositivo e verificações de integridade da aplicação. Os controlos de identidade adicionam autenticação vinculada ao hardware, ligação de sessão e identificação por vídeo quando necessário. Em conjunto, estas verificações alargam a análise de aprovação para além da chave de assinatura, para o pedido, o dispositivo, o utilizador e o ambiente operacional.
“A Bitgo protege as transacções em cinco camadas críticas, incluindo intenção, dispositivo, identidade, comportamento e política”, explicou a empresa. A camada de comportamento adiciona monitorização de retiradas em tempo real e pode assinalar actividade associada a envenenamento de endereços. Isso dá às instituições uma oportunidade de detectar movimentos suspeitos antes de os activos saírem da custódia.
A camada de política acrescenta controlos ao nível da empresa através do Policy Engine. As instituições podem exigir aprovações adicionais para transferências elevadas, restringir retiradas a endereços aprovados e definir limites de velocidade. Estas regras funcionam separadamente da autorização criptográfica. Como resultado, uma transacção pode ser válida ao nível da assinatura, mas ainda assim ser bloqueada se violar controlos internos.
A empresa salientou:
“Ao validar transacções através das camadas de intenção, dispositivo, identidade, comportamento e política, a Bitgo aborda uma nova classe de riscos que enfrenta as instituições, em que os ataques estão cada vez mais focados nas falhas entre sistemas, para além dos próprios sistemas.”
O lançamento assenta na infra-estrutura de segurança existente para custódia e operações de activos digitais. Os serviços incluem custódia, wallets, staking, trading, financiamento, stablecoins e liquidação a partir de custódia fria regulamentada. Para as equipas cripto institucionais, a mudança é clara: garantir chaves continua a ser essencial, mas a segurança das transacções depende agora também de contexto verificado, sinais comportamentais em tempo real e de controlos de política aplicáveis entre sistemas.
Related Articles
O agente de IA Manfred forma a empresa e recebe uma carteira de criptomoedas antes do lançamento das negociações em maio
A Riot reporta receitas do Data Center $33M Data Center à medida que a AMD duplica a capacidade
A Curve lança um mecanismo de recuperação de dívida incobrável que permite aos utilizadores sair ou participar nas reparações
SYNBO revela protocolo de investimento on-chain na digressão pela Universidade de Ethereum de Xangai
Arbitrum DAO Vota para Libertar 30.766 ETH para a DeFi United Após Ataque do Kelp DAO
A proposta de empréstimo de alívio rsETH da Mantle entra na votação de governação do Aave em 1 de maio, com 314,57 milhões de USD em ETH levantados