Einführung
Alvin Kan, COO von Bitget Wallet, hat nach dem Sicherheitsvorfall bei Bitget Exchange, bei dem 387,5 Millionen Dollar verloren gingen, klarere Transaktionsberechtigungen und Wallet-Wiederherstellungskontrollen gefordert. Er betont, dass das direkte Eigentum an Vermögenswerten mit verständlichen Sicherheitsvorkehrungen einhergehen muss.
Selbstverwahrung und Verantwortung
In exklusiven Kommentaren gegenüber crypto.news erklärte Kan, dass Selbstverwahrung den potenziellen Schaden, den ein einzelner Sicherheitsfehler verursachen kann, verringern sollte, ohne dass die Nutzer zu Sicherheitsexperten werden müssen. Seiner Meinung nach bringt die Kontrolle über die eigenen Vermögenswerte auch mehr Verantwortung für das verwendete Wallet, das Gerät und die eigenen Entscheidungen mit sich.
„Die Lehre aus den jüngsten Sicherheitsvorfällen ist, dass das Verwahrungsrisiko letztlich über den Explosionsradius entscheidet“, sagte Kan.
Kan forderte Wallet-Entwickler auf, diese Risiken als Teil des Produkts zu berücksichtigen, insbesondere in Bezug darauf, wie Nutzer Zahlungen genehmigen und wie sie nach dem Verlust eines Geräts wieder Zugang erhalten.
Vorfall bei Bitget Exchange
Laut einer begleitenden Erklärung des Unternehmens war Bitget Wallet von dem Vorfall an der Börse nicht betroffen. Das Unternehmen beschreibt das Wallet als einen separaten Selbstverwahrungsdienst, bei dem die Nutzer die Kontrolle über ihre Vermögenswerte on-chain behalten.
Berichte, die am 28. September über den Neustart der Abhebungen bei Bitget veröffentlicht wurden, erläuterten, wie Angreifer durch eine Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters an interne hochrangige Anmeldeinformationen gelangten. Bitget erklärte, dass diese Anmeldeinformationen es ermöglichten, betrügerische Abhebungsanweisungen an bestehenden Kontrollen vorbeizuleiten.
Die Börse gab bekannt, dass Bitcoin-Abhebungen am 28. September um 08:00 UTC nach Sicherheitsüberprüfungen wieder eröffnet wurden. In demselben Update erklärte Bitget, dass die Kontostände der Nutzer nicht betroffen seien und dass der User Protection Fund den finanziellen Verlust abdecken würde.
Transaktionsautorisierung und Wiederherstellung
Bevor ein Nutzer eine Transaktion autorisiert, sollte ein Wallet klar erklären, wie viel Geld abfließt und ob die Aktion eine Zahlung autorisiert oder einer Anwendung erlaubt, später Gelder zu bewegen. Kan betonte, dass die Nutzer auch eine einfache Möglichkeit benötigen, bereits erteilte Berechtigungen zu widerrufen.
„Eine Warnung, die die Menschen nicht interpretieren können, bietet wenig Schutz“, sagte Kan.
Für die Wiederherstellung des Zugangs forderte er ähnliche klare Erklärungen darüber, was passiert, wenn ein Gerät oder ein Backup verloren geht.
Erwartungen an Selbstverwahrungs-Wallets
Über die Vermögensspeicherung hinaus erwartet Kan, dass Selbstverwahrungs-Wallets häufiger als Konten zum Empfangen von Geld, Halten von Guthaben, Tätigen von Zahlungen und Zugreifen auf Investitionen genutzt werden. Er führte diese Erwartung auf die Nachfrage nach diesen Dienstleistungen in einer Schnittstelle zurück, während die Nutzer die Kontrolle über ihre Vermögenswerte behalten.
Regulatorische Entwicklungen
Die europäische Aufsicht umfasst bereits mehrere der von Kan angesprochenen betrieblichen Fragen. Eine Berichterstattung, die am 11. Juli veröffentlicht wurde, untersuchte die Resilienzprüfung von Krypto-Verwahrern durch die ESMA, einschließlich Schlüsselmanagement, Transaktionskontrollen und Abhängigkeit von externen Technologieanbietern.
Zur Reaktion auf Vorfälle forderte Kan eine schnellere Weitergabe von Bedrohungsinformationen und koordinierte Bemühungen zur Verfolgung gestohlener Vermögenswerte. Er sagte, dass sowohl die Prävention als auch die Reaktion verbessert werden müssen, anstatt die Nutzer für das Verständnis jeder Sicherheitsbedrohung verantwortlich zu lassen.
Fazit
Dieser Artikel stellt keine Anlageberatung dar. Die Inhalte und Materialien auf dieser Seite dienen nur zu Bildungszwecken.