Bitgo تدفع بأمان الأصول الرقمية ما وراء المفاتيح الخاصة من خلال نموذج معاملات مكوّن من خمس طبقات مصمم لإيقاف التلاعب قبل التنفيذ. يتحقق النظام من النية والجهاز والهوية والسلوك والسياسة، مستهدفًا المخاطر قبل إتمام المعاملات.
النقاط الرئيسية:
- قدمت Bitgo خمس طبقات أمان لمعاملات الأصول الرقمية المؤسسية.
- يتحكم في عمليات التزييف العميق، وانتحال هوية واجهات برمجة التطبيقات، وتعديل العناوين، ومخاطر السحب.
- يمكن للمؤسسات إضافة موافقات وقيود عناوين وحدود سرعة.
بيتغو تضيف نموذج أمان مكوّن من 5 طبقات لمنع تلاعب معاملات Crypto
أصبحت أمان الأصول الرقمية يتجاوز المفاتيح الخاصة. أعلنت شركة Bitgo Holdings Inc. (NYSE: BTGO) في 30 أبريل عن نموذج أمان للمعاملات مكوّن من خمس طبقات للمؤسسات، يضيف فحوصات عبر النية، والجهاز، والهوية، والسلوك، والسياسة. يستهدف الإصدار مخاطر التلاعب التي يمكن أن تظهر قبل إتمام المعاملات، وليس فقط عند التوقيع.
يُفيد الإعلان بأن:
مع تطور وسائل الهجوم لتصبح أكثر تعقيدًا، من التقنيات المزيفة العميقة والهندسة الاجتماعية إلى التزييف API وتعديل العناوين، فإن الإصدار الأحدث من Bitgo يعكس تحولًا هيكليًا في طريقة تأمين معاملات الأصول الرقمية.
يضع التحديث سياق المعاملة في مركز الأمان المؤسسي. تستخدم طبقة النية شهادات واجهة برمجة التطبيقات في الوقت الفعلي لمطابقة تفاصيل المعاملة مع موافقة المستخدم قبل التوقيع. تعمل مراجعة الجهاز من خلال تطبيق Verify، الذي يستخدم عوامل بيومترية وشهادات الجهاز وفحوصات سلامة التطبيق. تضيف ضوابط الهوية مصادقة مرتبطة بالعتاد، وربط الجلسة، وتحديد الهوية بالفيديو عند الحاجة. معًا، توسع هذه الفحوصات مراجعة الموافقة لتشمل الطلب والجهاز والمستخدم والبيئة التشغيلية، وليس فقط مفتاح التوقيع.
محرك السياسات يضيف تحكمات مؤسسية في Crypto
"تُؤمن بيتغو المعاملات عبر خمس طبقات حاسمة تشمل النية، والجهاز، والهوية، والسلوك، والسياسة،" كما أوضحت الشركة. وتضيف طبقة السلوك مراقبة فورية للسحب، ويمكنها تحديد الأنشطة المرتبطة بتسميم العناوين. وهذا يمنح المؤسسات فرصة لاكتشاف الحركات المشبوهة قبل مغادرة الأصول للخزنة.
تضيف طبقة السياسة ضوابط على مستوى المؤسسة من خلال محرك السياسة. يمكن للمؤسسات طلب موافقة إضافية للتحويلات الكبيرة، وقيود السحب على العناوين المعتمدة، وتحديد حدود السرعة. تعمل هذه القواعد بشكل منفصل عن التفويض التشفيري. وبالتالي، يمكن أن تكون المعاملة صالحة على مستوى التوقيع ولكنها لا تزال ممنوعة إذا انتهكت الضوابط الداخلية.
أكدت الشركة:
من خلال التحقق من المعاملات عبر طبقات النية والجهاز والهوية والسلوك والسياسة، تتعامل Bitgo مع فئة جديدة من المخاطر التي تواجه المؤسسات، حيث تستهدف الهجمات بشكل متزايد الفجوات بين الأنظمة بالإضافة إلى الأنظمة نفسها.
يُبنى الإصدار على البنية التحتية الأمنية الحالية لعمليات الحفظ والعملات الرقمية. تشمل الخدمات الحفظ، المحافظ، الاستثمار المضمون، التداول، التمويل، العملات المستقرة، والتسوية من تخزين بارد خاضع للتنظيم. بالنسبة لفرق العملات المشفرة المؤسسية، فإن التحول واضح: لا يزال تأمين المفاتيح أمرًا أساسيًا، لكن سلامة المعاملات تعتمد الآن أيضًا على السياق المُحقق، وإشارات السلوك في الوقت الفعلي، وضوابط السياسات القابلة للتنفيذ عبر الأنظمة.
