ビットゴーは、実行前に改ざんを阻止するための5層のトランザクション・モデルによって、秘密鍵を超えたデジタル資産のセキュリティを推し進めています。このシステムは、意図、デバイス、身元、行動、ポリシーを確認し、取引が最終化される前にリスクを狙い撃ちします。
主要なポイント:
- ビットゴーは、機関向けのデジタル資産取引のために5つのセキュリティ層を導入しました。
- ディープフェイク、APIのなりすまし、アドレスの改ざん、および出金リスクを対象とする対策があります。
- 機関は、承認の追加、アドレス制限、ならびに取引速度(バリューフロー)の上限を設定できます。
ビットゴー、暗号取引の改ざんを止めるための5層セキュリティ・モデルを追加
デジタル資産のセキュリティは秘密鍵を超えつつあります。Bitgo Holdings Inc.(NYSE: BTGO)は4月30日、機関向けの5層トランザクション・セキュリティ・モデルを発表し、意図、デバイス、身元、行動、ポリシーにまたがる確認を追加しました。このリリースは、署名されたときだけでなく、取引が最終化される前に表面化し得る改ざんのリスクを対象としています。
発表では、
「攻撃ベクトルがますます高度化する中で、ディープフェイクやソーシャル・エンジニアリングから、APIのなりすましやアドレスの改ざんまで。Bitgoの最新リリースは、デジタル資産取引のセキュリティがどのように確保されるかについての構造的な転換を反映しています。」
更新では、取引の文脈を機関向けセキュリティの中心に据えています。意図の層では、リアルタイムのAPIアテステーションを使って、取引の内容とユーザーの承認を署名の前に突き合わせます。デバイスのレビューはVerifyアプリを通じて行われ、バイオメトリクス、デバイスのアテステーション、アプリの完全性チェックを用います。身元のコントロールでは、ハードウェアに紐づけた認証、セッションのバインディング、必要に応じた動画による識別を追加します。これらの一連の確認により、承認のレビュー範囲は署名鍵だけでなく、リクエスト、デバイス、ユーザー、そして運用環境にまで広がります。
ポリシー・エンジンが機関向け暗号コントロールを追加
「Bitgoは、意図、デバイス、身元、行動、ポリシーという5つの重要な層にわたって取引を保護します」と同社は説明しました。行動の層では、リアルタイムの出金モニタリングを追加し、アドレス・ポイズニングに結び付いた活動を検知できる可能性があります。これにより、資産が管理下から離れる前に、機関が不審な動きを見つける機会を得られます。
ポリシー層では、Policy Engineを通じて組織レベルのコントロールを追加します。機関は、大口送金に対して追加の承認を必須にしたり、出金を承認済みアドレスに制限したり、取引速度(velocity)上限を設定したりできます。これらのルールは、暗号学的な認可とは別に動作します。その結果、署名レベルでは有効な取引であっても、社内のコントロールに違反する場合はブロックされ得ます。
同社は次の点を強調しました:
「意図、デバイス、身元、行動、ポリシーという各層で取引を検証することで、Bitgoは、攻撃がシステムそのものに加えてシステム間のギャップを標的にするケースが増えているという、機関が直面する新しい種類のリスクに対処します。」
このリリースは、保管(カストディ)およびデジタル資産運用の既存のセキュリティ基盤の上に構築されています。サービスには、カストディ、ウォレット、ステーキング、トレーディング、ファイナンス、ステーブルコイン、ならびに規制を受けたコールドストレージからの決済が含まれます。機関向けの暗号チームにとって、この変化は明確です。鍵を守ることは引き続き不可欠ですが、取引の安全性は、検証された文脈、リアルタイムの行動シグナル、そしてシステム全体にわたって適用可能なポリシー・コントロールにも今では左右されます。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Wasabi Protocol の EVM デプロイは 4 月 30 日に発生したセキュリティ インシデントの影響を受けたが、現在は封じ込められている
Wasabi Protocolの公式発表によれば、同プロトコルは4月30日にEVMのデプロイメントに影響するセキュリティインシデントを受けましたが、現在は完全に封じ込められています。SolanaのデプロイメントとProp AMMは影響を受けませんでした。プロジェクトは攻撃経路を閉鎖し、認証情報とキーをローテーションし、
GateNews15分前
AIエージェントのマンフレッドが、5月末の取引開始前に暗号ウォレットを取得し、会社を設立
AIエージェントのマイフレッドは独自の会社を設立し、暗号ウォレットと、スタッフを雇うための資格情報、支払いを行うための資格情報、そして事業を行うための資格情報を取得しました。このエージェントは、暗号の取引を開始する予定がいつもその後までありません。
GateNews16分前
Exodus の創業者:復旧用のシードフレーズはバーのナプキンに記録する必要があるように見え、業界にはまだ改善の余地がある
エクソダスがサミットで転換を明らかにする:ノンカストディの進化から、エンドツーエンドの決済基盤インフラへ。規制の波乱を経て上場。Monavate、Baanx を買収して決済の流れを垂直統合し、Exodus Pay を提供。Visa/Apple Pay に対応し、ステーブルコインと BTC によって日常の支払いを可能にし、取引手数料への依存を減らす。2026年Q1の売上は約 2270 万ドルで、ビットコインの変動の影響を受ける。
ChainNewsAbmedia1時間前
Arbitrumのガバナンス投票により、Kelp DAOのエクスプロイト後に凍結された30,765 ETH($71M)が解放される
公開時点で、Arbitrumのガバナンスは、Kelp DAOのエクスプロイトを受けて4月21日にArbitrumセキュリティ評議会によって凍結された30,765 ETH(約7,100万ドル)を解除する提案を投票にかけています。この提案は、Aave Labs、Kelp DAO、LayerZero、EtherFi、そしてCompoundによって共同で執筆されており、
GateNews2時間前
AIエージェントのマングレッド、5月の取引ローンチに先駆けて暗号ウォレットを取得し、会社を設立
AIエージェントのマンフレッドは独自に会社を設立し、暗号資産ウォレットと事業用の認証情報を取得しましたが、暗号資産の取引を開始するのは5月末まで待つ予定です。エージェントは現在、スタッフを雇用し、支払いを行い、そしてビジネスを遂行するための準備が整っています。
GateNews6時間前
RiotはAMDが容量を2倍にしたことで@Data Centerの収益を報告
Riot Platformsは、2026年の第1四半期にデビューしたデータセンター収益として3,320万ドルを報告し、同社の木曜の決算リリースによれば、Advanced Micro Devicesが契約済みの容量を50メガワットに倍増するよう選んだことを発表した。この節目は、Riotにとって重要な一歩を示している
CryptoFrontier10時間前