La sécurité des actifs numériques passe au-delà des clés alors que Bitgo ajoute des contrôles à 5 niveaux

Bitgo pousse la sécurité des actifs numériques au-delà des clés privées avec un modèle de transaction à cinq couches conçu pour empêcher toute manipulation avant l’exécution. Le système vérifie l’intention, l’appareil, l’identité, le comportement et la politique, en ciblant les risques avant que les transactions ne soient finalisées.

Points clés :

  • Bitgo a introduit cinq couches de sécurité pour les transactions institutionnelles d’actifs numériques.
  • Les contrôles visent les deepfakes, l’usurpation d’API, la manipulation des adresses et les risques liés aux retraits.
  • Les institutions peuvent ajouter des validations, des restrictions d’adresses et des limites de vélocité.

Bitgo ajoute un modèle de sécurité à 5 couches pour empêcher la manipulation des transactions crypto

La sécurité des actifs numériques évolue au-delà des clés privées. Bitgo Holdings Inc. (NYSE : BTGO) a annoncé le 30 avril un modèle de sécurité des transactions à cinq couches pour les institutions, ajoutant des contrôles sur l’intention, l’appareil, l’identité, le comportement et la politique. La publication cible les risques de manipulation pouvant apparaître avant que les transactions ne soient finalisées, et pas seulement lorsqu’elles sont signées.

L’annonce indique :

« À mesure que les vecteurs d’attaque deviennent plus sophistiqués, des deepfakes et de l’ingénierie sociale jusqu’à l’usurpation d’API et la manipulation d’adresses, la dernière mise à jour de Bitgo traduit un changement structurel dans la manière dont les transactions d’actifs numériques sont sécurisées. »

La mise à jour place le contexte de transaction au cœur de la sécurité institutionnelle. La couche d’intention utilise des attestations d’API en temps réel pour faire correspondre les détails de la transaction avec l’approbation de l’utilisateur avant la signature. L’examen de l’appareil passe par l’application Verify, qui s’appuie sur la biométrie, l’attestation de l’appareil et des vérifications d’intégrité de l’application. Les contrôles d’identité ajoutent une authentification liée au matériel, une liaison de session et une identification vidéo lorsque nécessaire. Ensemble, ces vérifications élargissent le processus d’examen au-delà de la clé de signature, jusqu’à la demande, l’appareil, l’utilisateur et l’environnement d’exploitation.

Le moteur de politique ajoute des contrôles crypto institutionnels

« Bitgo sécurise les transactions sur cinq couches critiques incluant l’intention, l’appareil, l’identité, le comportement et la politique », a expliqué l’entreprise. La couche de comportement ajoute une surveillance des retraits en temps réel et peut signaler une activité liée à l’empoisonnement d’adresses. Cela donne aux institutions une occasion de détecter des mouvements suspects avant que les actifs ne quittent la garde.

La couche de politique ajoute des contrôles au niveau de l’entreprise via le Policy Engine. Les institutions peuvent exiger une validation supplémentaire pour les transferts importants, restreindre les retraits aux adresses approuvées et définir des limites de vélocité. Ces règles fonctionnent séparément de l’autorisation cryptographique. En conséquence, une transaction peut être valide au niveau de la signature, mais toujours être bloquée si elle enfreint des contrôles internes.

L’entreprise a insisté :

« En validant les transactions sur les couches d’intention, d’appareil, d’identité, de comportement et de politique, Bitgo répond à une nouvelle catégorie de risques auxquels sont confrontées les institutions, où les attaques ciblent de plus en plus les écarts entre les systèmes, en plus des systèmes eux-mêmes. »

La publication s’appuie sur l’infrastructure de sécurité existante pour la garde et les opérations d’actifs numériques. Les services incluent la garde, les portefeuilles, le staking, le trading, le financement, les stablecoins et le règlement depuis un stockage froid réglementé. Pour les équipes crypto institutionnelles, le changement est clair : sécuriser les clés demeure essentiel, mais la sûreté des transactions dépend désormais aussi de contextes vérifiés, de signaux comportementaux en temps réel et de contrôles de politique applicables entre les systèmes.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La Zcash Foundation publie Zebra 4.4.0, corrige des vulnérabilités de sécurité au niveau du consensus

D’après la Zcash Foundation, Zebra 4.4.0 a été publié aujourd’hui, corrigeant plusieurs vulnérabilités critiques de sécurité au niveau du consensus et exhortant tous les opérateurs de nœuds à effectuer une mise à niveau immédiatement. Les vulnérabilités incluent une faille de déni de service qui pourrait interrompre définitivement la découverte des blocs, des erreurs de comptage des sigops

GateNewsIl y a 2h

Le déploiement EVM de Wasabi Protocol a été touché par un incident de sécurité le 30 avril, désormais maîtrisé

D’après la déclaration officielle de Wasabi Protocol, le protocole a subi un incident de sécurité qui a touché son déploiement EVM le 30 avril, lequel est désormais entièrement maîtrisé. Le déploiement Solana et Prop AMM n’ont pas été affectés. Le projet a fermé les vecteurs d’attaque, a fait pivoter les identifiants et les clés, et

GateNewsIl y a 3h

L’agent d’IA Manfred fonde l’entreprise, obtient un portefeuille crypto avant le lancement des échanges fin mai

L’agent d’IA Manfred a créé sa propre entreprise et obtenu un portefeuille crypto ainsi que des identifiants pour recruter du personnel, effectuer des paiements et mener des activités commerciales. L’agent n’est pas prévu pour commencer à trader des crypto avant la fin de

GateNewsIl y a 3h

Fondateur d’Exodus : les phrases mnémoniques doivent encore être consignées sur des serviettes de bar pour prouver que l’industrie a encore une marge d’amélioration

Exodus dévoile sa transformation lors du sommet : passage à l’évolution d’un modèle de garde autocontrôlée vers une infrastructure de paiement full-stack, avec une introduction en bourse après des péripéties réglementaires. Grâce à l’acquisition de Monavate et à la verticalisation avec Baanx pour sécuriser la trajectoire des paiements, Exodus lance Exodus Pay, compatible avec Visa et Apple Pay, en proposant des paiements du quotidien via des stablecoins et BTC, tout en réduisant la dépendance aux frais de transaction ; le chiffre d’affaires pour le T1 2026 est d’environ 22,7 millions de dollars, influencé par la volatilité du Bitcoin.

ChainNewsAbmediaIl y a 3h

Les votes de gouvernance d’Arbitrum décident de débloquer 30 765 ETH (71 millions de dollars) gelés après l’exploit de Kelp DAO

Au moment de la publication, la gouvernance d’Arbitrum vote un projet visant à débloquer 30 765 ETH (environ 71 millions de dollars) qui avaient été gelés par le Conseil de sécurité d’Arbitrum le 21 avril à la suite de l’exploit de Kelp DAO. Le projet, coécrit par Aave Labs, Kelp DAO, LayerZero, EtherFi et Compound, a

GateNewsIl y a 5h

L’agent IA Manfred fonde une entreprise et obtient un portefeuille crypto avant le lancement des transactions en mai

L’agent d’IA Manfred a créé sa propre société et obtenu un portefeuille crypto ainsi que des informations d’identification professionnelles, bien qu’il ne commencera à négocier des cryptomonnaies qu’à la fin du mois de mai. L’agent est désormais équipé pour embaucher du personnel, effectuer des paiements et mener des activités commerciales

GateNewsIl y a 9h
Commentaire
0/400
Aucun commentaire