Crypto Prices

COO Bitget Wallet: Самоуправление должно сделать владение активами более безопасным

5 часов назад
1 мин. чтения
1 просмотров

Введение

COO Bitget Wallet Альвин Кан призвал к более четким разрешениям на транзакции и контролю восстановления кошельков после сообщения о взломе Bitget Exchange на сумму 387,5 миллиона долларов. Он заявил, что прямое владение активами должно сопровождаться мерами безопасности, которые пользователи могут понять.

Самоуправление и безопасность

В эксклюзивных комментариях для crypto.news Кан отметил, что самоуправление должно уменьшить ущерб, который может причинить одна ошибка безопасности, не требуя от пользователей становиться специалистами в области безопасности.

По его словам, предоставление людям контроля над своими активами также возлагает большую ответственность на используемый ими кошелек, их устройство и собственные решения. Кан подчеркнул, что разработчики кошельков должны учитывать эти риски как часть продукта, включая то, как пользователи подтверждают платежи и восстанавливают доступ после потери устройства.

Инцидент с Bitget

Согласно сопроводительному заявлению компании, Bitget Wallet не пострадал от инцидента на бирже. Компания описала кошелек как отдельный самоуправляющийся сервис, в котором пользователи сохраняют контроль над своими активами в сети.

«Урок из недавних инцидентов безопасности заключается в том, что риск хранения в конечном итоге связан с радиусом поражения», — сказал он.

Кан утверждал, что пользователи должны иметь прямое владение, ограничивая последствия любой единственной точки сбоя. В отчете, опубликованном 28 сентября, подробно описывалось, как злоумышленники получили высокоуровневые внутренние учетные данные через уязвимость в стороннем продукте безопасности.

Меры безопасности и восстановление доступа

Перед тем как пользователь подпишет транзакцию, Кан сказал, что кошелек должен объяснить, сколько денег будет списано, и разрешает ли действие одну оплату или позволяет приложению перемещать средства позже. По его мнению, пользователям также нужен простой способ отозвать разрешения, которые они уже предоставили.

«Предупреждение, которое люди не могут интерпретировать, предлагает мало защиты», — отметил Кан.

Для восстановления доступа он призвал к аналогично четким объяснениям того, что происходит, когда устройство или резервная копия теряются.

Будущее самоуправляющихся кошельков

Глядя за пределы хранения активов, Кан ожидает, что самоуправляющиеся кошельки станут более распространенными как счета для получения денег, хранения балансов, осуществления платежей и доступа к инвестициям. Он объяснил это ожидание спросом на эти услуги в одном интерфейсе, в то время как пользователи сохраняют контроль над своими активами.

Биржи по-прежнему удовлетворяют потребности в торговле, ликвидности и доступе к фиатным валютам, сказал он, но использование этих услуг не должно требовать от клиента доверять все свои активы бирже.

Регуляторные меры

Европейский надзор уже включает несколько операционных вопросов, поднятых Каном. Обзор, опубликованный 11 июля, изучил устойчивость криптохранителей ESMA, включая управление ключами, контроль транзакций и зависимость от внешних поставщиков технологий.

В своем объявлении от 8 июля ESMA заявила, что это упражнение оценит управление, управление ключами и хранением, обнаружение инцидентов и реагирование, риски смарт-контрактов и зависимости от третьих сторон.

Заключение

Кан призвал к более быстрому обмену разведывательной информацией о угрозах и скоординированным усилиям по отслеживанию украденных активов. Он сказал, что как профилактика, так и реагирование нуждаются в улучшении, а не оставлять пользователей ответственными за понимание каждой угрозы безопасности.

Популярные статьи