Crypto Prices

Le COO de Bitget Wallet affirme que la garde autonome doit renforcer la sécurité de la propriété des actifs

il y a 5 heures
3 mins read
2 vues

Appel à des Autorisations de Transaction Claires

Le COO de Bitget Wallet, Alvin Kan, a appelé à des autorisations de transaction plus claires et à des contrôles de récupération de portefeuille suite à la violation signalée de 387,5 millions de dollars de Bitget Exchange. Il a affirmé que la propriété directe des actifs doit s’accompagner de garanties compréhensibles pour les utilisateurs.

Importance de la Garde Autonome

Dans des commentaires exclusifs accordés à crypto.news, Kan a déclaré que la garde autonome devrait réduire les dommages causés par un seul échec de sécurité, sans exiger que les utilisateurs deviennent des spécialistes de la sécurité. Selon lui, donner aux utilisateurs le contrôle de leurs actifs implique également une plus grande responsabilité concernant le portefeuille qu’ils utilisent, leur appareil et leurs propres décisions.

« La leçon des incidents de sécurité récents est que le risque de garde concerne finalement le rayon d’explosion »

Kan a insisté sur le fait que les développeurs de portefeuilles doivent aborder ces risques dans le cadre de leur produit, notamment en ce qui concerne la manière dont les utilisateurs approuvent les paiements et retrouvent l’accès après avoir perdu un appareil.

Incident de Sécurité de Bitget

Selon une déclaration de l’entreprise, Bitget Wallet n’a pas été affecté par l’incident de l’échange. L’entreprise a décrit le portefeuille comme un service de garde autonome distinct, permettant aux utilisateurs de conserver le contrôle de leurs actifs sur la chaîne. Un rapport publié le 28 septembre a détaillé comment les attaquants ont obtenu des identifiants internes de haut niveau via une vulnérabilité dans un produit de sécurité tiers.

Bitget a déclaré que ces identifiants avaient permis à des instructions de retrait frauduleuses de contourner les contrôles existants. L’incident du 24 septembre a touché certaines parties de son infrastructure de portefeuille chaud et tiède, tandis que les portefeuilles froids sont restés sécurisés et que les clés privées n’ont pas été divulguées.

Réponses et Recommandations de Kan

Avant qu’un utilisateur ne signe, Kan a déclaré qu’un portefeuille devrait expliquer combien d’argent va sortir et si l’action autorise un paiement ou permet à une application de déplacer des fonds ultérieurement. À son avis, les utilisateurs ont également besoin d’un moyen simple de révoquer les autorisations qu’ils ont déjà accordées.

« Un avertissement que les gens ne peuvent pas interpréter offre peu de protection »

Concernant la récupération d’accès, il a appelé à des explications tout aussi claires sur ce qui se passe lorsqu’un appareil ou une sauvegarde est perdu. Les utilisateurs devraient savoir qui peut les aider à restaurer l’accès et quelle autorité chaque partie détient.

Évolution des Portefeuilles de Garde Autonome

En regardant au-delà du stockage d’actifs, Kan s’attend à ce que les portefeuilles de garde autonome deviennent plus courants en tant que comptes pour recevoir de l’argent, détenir des soldes, effectuer des paiements et accéder à des investissements. Il a attribué cette attente à la demande croissante de ces services dans une interface unique, tout en permettant aux utilisateurs de garder le contrôle de leurs actifs.

Les échanges continueront de répondre aux besoins de trading, de liquidité et d’accès aux devises fiat, a-t-il déclaré, mais utiliser ces services ne devrait pas nécessiter qu’un client confie tous ses actifs à un échange.

Réglementation et Sécurité

La supervision européenne inclut déjà plusieurs des problèmes opérationnels soulevés par Kan. Une couverture publiée le 11 juillet a examiné l’examen de la résilience des dépositaires de crypto de l’ESMA, y compris la gestion des clés, les contrôles de transaction et la dépendance à l’égard des fournisseurs de technologie externes.

Dans son annonce du 8 juillet, l’ESMA a déclaré que l’exercice évaluerait la gouvernance, la gestion des clés et du stockage, la détection et la réponse aux incidents, les risques de contrats intelligents et les dépendances vis-à-vis de tiers.

En matière de réponse aux incidents, Kan a appelé à un partage plus rapide des renseignements sur les menaces et à des efforts coordonnés pour tracer les actifs volés. Il a déclaré que la prévention et la réponse nécessitent toutes deux des améliorations, plutôt que de laisser les utilisateurs responsables de comprendre chaque menace de sécurité.

Proposition de Garde de la SEC

Pour les investisseurs américains utilisant des conseillers ou des fonds réglementés, la SEC a proposé un cadre de garde différent. Un rapport du 3 octobre a détaillé la proposition de garde crypto conditionnelle de l’agence, publiée le 1er octobre pour les conseillers en investissement et les fonds réglementés.

Selon la proposition telle que décrite par la commissaire Hester Peirce, un conseiller devrait d’abord déterminer qu’aucun dépositaire autorisé n’est disponible pour l’actif et répéter l’évaluation trimestriellement.

Les changements restent des règles proposées, avec des commentaires publics acceptés pendant 60 jours après la publication au Federal Register sous le numéro de dossier S7-2026-35.

Populaire