A Bitgo está a levar a segurança dos activos digitais para além das chaves privadas, com um modelo de transacções em cinco camadas, concebido para impedir manipulações antes da execução. O sistema verifica intenção, dispositivo, identidade, comportamento e política, visando os riscos antes de as transacções serem finalizadas.
Principais conclusões:
A segurança de activos digitais está a evoluir para além das chaves privadas. A Bitgo Holdings Inc. (NYSE: BTGO) anunciou a 30 de Abril um modelo de segurança de transacções em cinco camadas para instituições, acrescentando verificações em intenção, dispositivo, identidade, comportamento e política. O anúncio visa riscos de manipulação que podem surgir antes de as transacções serem finalizadas, e não apenas no momento em que são assinadas.
O comunicado afirma:
“À medida que os vectores de ataque se tornam mais sofisticados, dos deepfakes e da engenharia social à falsificação de APIs e à manipulação de endereços, a mais recente versão da Bitgo reflecte uma mudança estrutural na forma como as transacções de activos digitais são protegidas.”
A actualização coloca o contexto da transacção no centro da segurança institucional. A camada de intenção usa atestações de API em tempo real para comparar os detalhes da transacção com a aprovação do utilizador antes da assinatura. A revisão do dispositivo passa pela aplicação Verify, que utiliza biometria, atestações do dispositivo e verificações de integridade da aplicação. Os controlos de identidade adicionam autenticação vinculada ao hardware, ligação de sessão e identificação por vídeo quando necessário. Em conjunto, estas verificações alargam a análise de aprovação para além da chave de assinatura, para o pedido, o dispositivo, o utilizador e o ambiente operacional.
“A Bitgo protege as transacções em cinco camadas críticas, incluindo intenção, dispositivo, identidade, comportamento e política”, explicou a empresa. A camada de comportamento adiciona monitorização de retiradas em tempo real e pode assinalar actividade associada a envenenamento de endereços. Isso dá às instituições uma oportunidade de detectar movimentos suspeitos antes de os activos saírem da custódia.
A camada de política acrescenta controlos ao nível da empresa através do Policy Engine. As instituições podem exigir aprovações adicionais para transferências elevadas, restringir retiradas a endereços aprovados e definir limites de velocidade. Estas regras funcionam separadamente da autorização criptográfica. Como resultado, uma transacção pode ser válida ao nível da assinatura, mas ainda assim ser bloqueada se violar controlos internos.
A empresa salientou:
“Ao validar transacções através das camadas de intenção, dispositivo, identidade, comportamento e política, a Bitgo aborda uma nova classe de riscos que enfrenta as instituições, em que os ataques estão cada vez mais focados nas falhas entre sistemas, para além dos próprios sistemas.”
O lançamento assenta na infra-estrutura de segurança existente para custódia e operações de activos digitais. Os serviços incluem custódia, wallets, staking, trading, financiamento, stablecoins e liquidação a partir de custódia fria regulamentada. Para as equipas cripto institucionais, a mudança é clara: garantir chaves continua a ser essencial, mas a segurança das transacções depende agora também de contexto verificado, sinais comportamentais em tempo real e de controlos de política aplicáveis entre sistemas.
Related Articles
A Fundação Zcash lança o Zebra 4.4.0, corrigindo vulnerabilidades de segurança a nível de consenso
A implementação EVM do Wasabi Protocol foi alvo de um incidente de segurança a 30 de abril, agora contido
O agente de IA Manfred forma a empresa e recebe uma carteira de criptomoedas antes do lançamento da negociação no final de maio
Fundador da Exodus: as frases mnemónicas ainda têm de ser registadas em guardanapos de bar, o que mostra que a indústria ainda tem espaço para evoluir
Votos de governação da Arbitrum para libertar 30.765 ETH (71 milhões de dólares) congelados após um exploit do Kelp DAO
O agente de IA Manfred forma a empresa e recebe uma carteira de criptomoedas antes do lançamento das negociações em maio