ビットゴーが5層チェックを追加し、デジタル・アセットのセキュリティ対策は鍵の域を超える

ビットゴーは、実行前に改ざんを阻止するための5層のトランザクション・モデルによって、秘密鍵を超えたデジタル資産のセキュリティを推し進めています。このシステムは、意図、デバイス、身元、行動、ポリシーを確認し、取引が最終化される前にリスクを狙い撃ちします。

主要なポイント:

  • ビットゴーは、機関向けのデジタル資産取引のために5つのセキュリティ層を導入しました。
  • ディープフェイク、APIのなりすまし、アドレスの改ざん、および出金リスクを対象とする対策があります。
  • 機関は、承認の追加、アドレス制限、ならびに取引速度(バリューフロー)の上限を設定できます。

ビットゴー、暗号取引の改ざんを止めるための5層セキュリティ・モデルを追加

デジタル資産のセキュリティは秘密鍵を超えつつあります。Bitgo Holdings Inc.(NYSE: BTGO)は4月30日、機関向けの5層トランザクション・セキュリティ・モデルを発表し、意図、デバイス、身元、行動、ポリシーにまたがる確認を追加しました。このリリースは、署名されたときだけでなく、取引が最終化される前に表面化し得る改ざんのリスクを対象としています。

発表では、

「攻撃ベクトルがますます高度化する中で、ディープフェイクやソーシャル・エンジニアリングから、APIのなりすましやアドレスの改ざんまで。Bitgoの最新リリースは、デジタル資産取引のセキュリティがどのように確保されるかについての構造的な転換を反映しています。」

更新では、取引の文脈を機関向けセキュリティの中心に据えています。意図の層では、リアルタイムのAPIアテステーションを使って、取引の内容とユーザーの承認を署名の前に突き合わせます。デバイスのレビューはVerifyアプリを通じて行われ、バイオメトリクス、デバイスのアテステーション、アプリの完全性チェックを用います。身元のコントロールでは、ハードウェアに紐づけた認証、セッションのバインディング、必要に応じた動画による識別を追加します。これらの一連の確認により、承認のレビュー範囲は署名鍵だけでなく、リクエスト、デバイス、ユーザー、そして運用環境にまで広がります。

ポリシー・エンジンが機関向け暗号コントロールを追加

「Bitgoは、意図、デバイス、身元、行動、ポリシーという5つの重要な層にわたって取引を保護します」と同社は説明しました。行動の層では、リアルタイムの出金モニタリングを追加し、アドレス・ポイズニングに結び付いた活動を検知できる可能性があります。これにより、資産が管理下から離れる前に、機関が不審な動きを見つける機会を得られます。

ポリシー層では、Policy Engineを通じて組織レベルのコントロールを追加します。機関は、大口送金に対して追加の承認を必須にしたり、出金を承認済みアドレスに制限したり、取引速度(velocity)上限を設定したりできます。これらのルールは、暗号学的な認可とは別に動作します。その結果、署名レベルでは有効な取引であっても、社内のコントロールに違反する場合はブロックされ得ます。

同社は次の点を強調しました:

「意図、デバイス、身元、行動、ポリシーという各層で取引を検証することで、Bitgoは、攻撃がシステムそのものに加えてシステム間のギャップを標的にするケースが増えているという、機関が直面する新しい種類のリスクに対処します。」

このリリースは、保管(カストディ)およびデジタル資産運用の既存のセキュリティ基盤の上に構築されています。サービスには、カストディ、ウォレット、ステーキング、トレーディング、ファイナンス、ステーブルコイン、ならびに規制を受けたコールドストレージからの決済が含まれます。機関向けの暗号チームにとって、この変化は明確です。鍵を守ることは引き続き不可欠ですが、取引の安全性は、検証された文脈、リアルタイムの行動シグナル、そしてシステム全体にわたって適用可能なポリシー・コントロールにも今では左右されます。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

オンチェーン・アイデンティティ・プロジェクト「Phi」は5月25日に運営を停止する

公式発表によると、オンチェーン・アイデンティティ・プロジェクトであるPhiは、5月25日に運営を停止します。phi.boxのサービスおよび関連する提供は終了しますが、PHIトークンはAerodromeで取引可能なままです。チームは、先の再編後に続くリソースの制約を挙げました。

GateNews1時間前

Tydroはオラクルの問題により5月5日にすべての市場の取引を停止;ユーザーの資金は安全

BlockBeatsによると、Inkエコシステムにおける貸付プロトコルであるTydroは、第三者オラクルの問題に関するレポートを受けて、5月5日にすべての市場を停止しました。チームはユーザー資金が引き続き安全であることを確認しており、現在も調査を進めています。

GateNews2時間前

香港が最初に2枚のステーブルコインライセンスを発行!金融管理局が今後の交付条件を明らかに:着実に推進して実装し、数量を厳格に管理

香港金融管理局は、HSBC と碇点金融(スタンダードチャータード香港、香港電訊、安擬グループの合弁である AnchorX)に対し、最初のステーブルコイン発行ライセンスを発行した。両社はいずれも小売決済と企業のクロスボーダー決済を対象としており、年央および年末に、用途の異なるステーブルコインをそれぞれ提供する予定だ。当局は、実際の運用とリスクを観察したうえで、追加でライセンスを発行するかどうかを決定し、数量も厳格に管理するとしている。ステーブルコインは、国際送金のコストを下げ、決済速度を高めることが期待されており、長期的には AI の自動化を通じて秒単位での入金を実現する可能性がある。

ChainNewsAbmedia3時間前

Tetra Trust、Shopifyおよびカナダ国立銀行とともにCADDステーブルコインをローンチ

Tetra Trustは、Shopifyやカナダ国立銀行などの支援者を含む新しいステーブルコイン「CADD」をローンチしました。これは、24/7の国境をまたぐ決済と、リアルタイムの機関向け取引を可能にすることを目的としています。デジタル通貨は、従来のバッチ決済に代わることを求める機関投資家ユーザーをターゲットにしています。

CryptoFrontier4時間前
コメント
0/400
コメントなし