La seguridad de los activos digitales va más allá de las claves cuando Bitgo añade controles de 5 capas

Bitgo está impulsando la seguridad de activos digitales más allá de las claves privadas con un modelo de transacción de cinco capas diseñado para detener la manipulación antes de la ejecución. El sistema verifica intención, dispositivo, identidad, comportamiento y política, enfocándose en los riesgos antes de que las transacciones se finalicen.

Conclusiones clave:

  • Bitgo introdujo cinco capas de seguridad para transacciones institucionales de activos digitales.
  • Los controles abordan deepfakes, suplantación de API, manipulación de direcciones y riesgos de retiros.
  • Las instituciones pueden añadir aprobaciones, restricciones de direcciones y límites de velocidad.

Bitgo agrega un modelo de seguridad de 5 capas para detener la manipulación de transacciones cripto

La seguridad de activos digitales está yendo más allá de las claves privadas. Bitgo Holdings Inc. (NYSE: BTGO) anunció el 30 de abril un modelo de seguridad de transacciones en cinco capas para instituciones, incorporando verificaciones en intención, dispositivo, identidad, comportamiento y política. El anuncio se enfoca en riesgos de manipulación que pueden surgir antes de que las transacciones se finalicen, no solo cuando se firman.

El anuncio establece:

“A medida que los vectores de ataque se vuelven más sofisticados, desde deepfakes e ingeniería social hasta la suplantación de API y la manipulación de direcciones, el último lanzamiento de Bitgo refleja un cambio estructural en la forma en que se aseguran las transacciones de activos digitales.”

La actualización coloca el contexto de la transacción en el centro de la seguridad institucional. La capa de intención utiliza atestaciones de API en tiempo real para hacer coincidir los detalles de la transacción con la aprobación del usuario antes de firmar. La revisión del dispositivo se realiza mediante la app Verify, que usa biometría, atestación del dispositivo y comprobaciones de integridad de la app. Los controles de identidad añaden autenticación vinculada al hardware, vinculación de sesión e identificación por video cuando sea necesario. En conjunto, estas verificaciones amplían la revisión de aprobaciones más allá de la clave de firma para abarcar la solicitud, el dispositivo, el usuario y el entorno operativo.

El motor de políticas agrega controles cripto institucionales

“Bitgo asegura transacciones en cinco capas críticas que incluyen intención, dispositivo, identidad, comportamiento y política”, explicó la compañía. La capa de comportamiento incorpora monitoreo de retiros en tiempo real y puede detectar actividad vinculada a envenenamiento de direcciones. Eso brinda a las instituciones una oportunidad de detectar movimientos sospechosos antes de que los activos salgan de la custodia.

La capa de políticas agrega controles a nivel de entidad mediante el Policy Engine. Las instituciones pueden exigir aprobaciones adicionales para transferencias grandes, restringir los retiros a direcciones aprobadas y establecer límites de velocidad. Estas reglas operan por separado de la autorización criptográfica. Como resultado, una transacción puede ser válida en el nivel de firma, pero aun así bloquearse si viola los controles internos.

La compañía subrayó:

“Al validar las transacciones a través de las capas de intención, dispositivo, identidad, comportamiento y política, Bitgo aborda una nueva clase de riesgos a los que se enfrentan las instituciones, donde los ataques se dirigen cada vez más a las brechas entre sistemas además de a los propios sistemas.”

El lanzamiento se basa en la infraestructura de seguridad existente para custodia y operaciones de activos digitales. Los servicios incluyen custodia, wallets, staking, trading, financiación, stablecoins y la liquidación desde almacenamiento frío regulado. Para los equipos cripto institucionales, el cambio es claro: asegurar las claves sigue siendo esencial, pero la seguridad de las transacciones ahora también depende de un contexto verificado, señales de comportamiento en tiempo real y controles de política aplicables entre sistemas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La Zcash Foundation lanza Zebra 4.4.0 y corrige vulnerabilidades de seguridad a nivel de consenso

Según la Zcash Foundation, Zebra 4.4.0 se lanzó hoy, corrigiendo múltiples vulnerabilidades de seguridad a nivel de consenso y pidiendo a todos los operadores de nodos que actualicen de inmediato. Las vulnerabilidades incluyen una falla de denegación de servicio que podría detener el descubrimiento de bloques de forma permanente, errores en el conteo de sigops

GateNewsHace59m

El despliegue EVM de Wasabi Protocol se vio afectado por un incidente de seguridad el 30 de abril; ahora está contenido

Según el comunicado oficial de Wasabi Protocol, el protocolo sufrió un incidente de seguridad que afectó su despliegue EVM el 30 de abril, el cual ahora ha sido contenido por completo. El despliegue de Solana y Prop AMM no se vieron afectados. El proyecto ha cerrado los vectores de ataque, rotado credenciales y claves, y

GateNewshace1h

El agente de IA Manfred forma una empresa y obtiene una wallet de criptomonedas antes del lanzamiento del trading a finales de mayo

El agente de IA Manfred ha formado su propia empresa y ha obtenido una wallet de criptomonedas junto con credenciales para contratar personal, realizar pagos y hacer negocios. El agente no tiene previsto comenzar a operar con criptomonedas hasta finales de

GateNewshace1h

Fundador de Exodus: las frases de recuperación aún dependen de registrarlas en servilletas de bares, lo que indica que la industria todavía tiene margen de mejora

Exodus revela la transición en la cumbre: pasa de la evolución de la autocustodia a convertirse en infraestructura de pagos de extremo a extremo, tras contratiempos regulatorios, sale a cotizar. Mediante la adquisición de Monavate y la integración vertical de la vía de pagos con Baanx, lanza Exodus Pay, compatible con Visa/Apple Pay, para ofrecer pagos diarios con USDT y BTC, y reducir la dependencia de las comisiones por transacción; en el 1T de 2026, los ingresos rondan los 22,7 millones de dólares, afectados por la volatilidad de Bitcoin.

ChainNewsAbmediahace2h

Los votos de gobierno de Arbitrum aprueban liberar 30.765 ETH (71 millones de USD) congelados tras el exploit del Kelp DAO

A la fecha de publicación, la gobernanza de Arbitrum está votando una propuesta para liberar 30.765 ETH (aproximadamente 71 millones de dólares) que fue congelada por el Arbitrum Security Council el 21 de abril tras el exploit de Kelp DAO. La propuesta, coautoría de Aave Labs, Kelp DAO, LayerZero, EtherFi y Compound, tiene

GateNewshace4h

El agente de IA Manfred funda una empresa, obtiene una billetera de criptomonedas antes del lanzamiento de las operaciones de mayo

El agente de IA Manfred ha formado su propia empresa y ha obtenido una cartera de criptomonedas y credenciales comerciales, aunque no comenzará a operar con criptomonedas hasta finales de mayo. El agente ya está equipado para contratar personal, realizar pagos y llevar a cabo actividades comerciales

GateNewshace7h
Comentar
0/400
Sin comentarios