BIT lanza el White Paper de Confianza V2.0 para mejorar la seguridad y la transparencia

iconOdaily
Compartir
AI summary iconResumen
BIT lanza el White Paper de Confianza V2.0 para fortalecer la seguridad y la transparencia en los mercados de liquidez y cripto. El documento describe la gobernanza de riesgos, la arquitectura de seguridad y un marco de cumplimiento en múltiples jurisdicciones. Cubre la protección de activos para activos digitales, acciones de EE. UU., RWA y gestión de activos. BIT introduce un sistema de auditoría multinivel y enfatiza la identificación proactiva de riesgos y la autorización multicapa. La plataforma también detalla su marco de cumplimiento y mecanismos de verificación independiente para garantizar que la confianza sea verificable.

Recientemente, la industria de activos digitales ha experimentado una serie de eventos de seguridad, y múltiples ataques y robos de fondos han vuelto a colocar la seguridad de las plataformas en el centro de la atención del mercado. A medida que los métodos de ataque evolucionan constantemente, los riesgos ya no se limitan a una sola billetera o vulnerabilidad técnica, sino que pueden involucrar múltiples aspectos, como permisos de cuenta, gestión de claves privadas, transferencia de activos e infraestructura de terceros.

Para los usuarios, una pregunta más realista que "¿es segura la plataforma?" es: ¿puede la plataforma detectar y bloquear riesgos más temprano cuando ocurren anomalías? ¿Existen mecanismos adecuados de autorización y contrapeso para las operaciones clave? ¿Puede el sistema de seguridad y gestión de riesgos seguir el ritmo de nuevos límites empresariales cuando los activos se extienden a categorías como acciones de EE.UU. y RWA?

En este contexto, la plataforma global de servicios financieros digitales BIT (anteriormente Matrixport) lanza oficialmente el Libro Blanco de Confianza de BIT V2.0, que presenta sistemáticamente la gobernanza de riesgos, la arquitectura de seguridad, la regulación de cumplimiento y los mecanismos de verificación independiente de BIT, centrados en la seguridad, el cumplimiento, la transparencia y la verificabilidad, y que abarca además los arreglos regulatorios, de gobernanza y de transparencia en distintos escenarios empresariales, como acciones estadounidenses, RWA y gestión de activos.

Cuando una plataforma alberga cada vez más activos y negocios, ¿cómo se expanden simultáneamente la seguridad y la confianza?

¿Qué puede hacer la plataforma antes de que ocurra realmente el riesgo?

Ninguna plataforma puede eliminar todos los riesgos con solo decir "seguro". Para los usuarios, lo que merece más atención es: ¿existen medidas de protección antes de que surjan los riesgos y mecanismos para identificar y limitar rápidamente las anomalías cuando ocurren?

BIT enfatiza en el whitepaper que la gestión de riesgos no es solo una acción posterior, sino que debe integrarse en la evaluación previa a la operación, el monitoreo durante la operación y el procesamiento posterior. En escenarios específicos como el financiamiento con margen y la prenda, este mecanismo se implementa en etapas como la debida diligencia, la configuración de parámetros de riesgo, el monitoreo en tiempo real, la alerta de riesgo, así como el incumplimiento y la liquidación.

Estos mecanismos se traducen finalmente en una mayor percepción de seguridad de la cuenta y los activos por parte del usuario. Por ejemplo, BIT monitorea dinámicamente durante 24 horas comportamientos de alto riesgo, como inicios de sesión anormales, dispositivos anormales y retiros anormales, y activa alertas, retrasos en el procesamiento o revisiones manuales según el nivel de riesgo. El sistema de seguridad no solo debe "descubrir después qué ocurrió", sino identificar riesgos y intervenir oportunamente durante el proceso de anomalía.

A nivel de protección de activos digitales, la mayoría de los activos se almacenan en billeteras frías; las claves privadas se guardan en módulos de seguridad hardware (HSM) de nivel 3 FIPS 140-3 y no pueden ser accedidas ni exportadas en texto plano.

Pero la pregunta más crítica que las herramientas técnicas es: ¿quién tiene el derecho de decir “no” cuando los avances comerciales entran en conflicto con los requisitos de seguridad?

El whitepaper establece que, si el plan del producto, la arquitectura del sistema o los cambios en el lanzamiento presentan riesgos de seguridad significativos o no cumplen con las líneas base de seguridad y los requisitos de cumplimiento, el equipo de seguridad de BIT tiene el derecho de veto; para operaciones clave como transferencias de activos, cambios de permisos e instrucciones de operación, se aplica el principio de "cuatro ojos", requiriendo la participación conjunta de al menos dos personas autorizadas.

La lógica detrás de este mecanismo no es garantizar que los riesgos "no ocurrirán", sino maximizar la seguridad antes de que ocurran los riesgos: identificar anomalías más temprano, establecer restricciones más temprano y minimizar el impacto de errores individuales.

¿Cómo se mantiene la seguridad al ritmo de los nuevos límites empresariales, desde activos digitales hasta acciones estadounidenses?

Cuando el negocio se extiende desde activos digitales a acciones estadounidenses, RWA y gestión de activos, el significado de "seguridad" también cambia. Los usuarios ya no solo se preocupan por si la cuenta es segura o cómo se almacenan los activos digitales, sino también por quién opera el negocio, qué regulaciones lo rigen y por qué etapas pasan los activos.

Taking the U.S. stock business as an example, BIT further disclosed the regulatory, account, clearing, and asset custody arrangements for the relevant business in the new version of the white paper. BIT’s securities business is operated by Matrix Gelephu Pte Ltd and is regulated by the Gelephu Financial Services Office (GFSO); the relevant business receives corresponding compliance and infrastructure support through applicable regulatory and licensing arrangements, client asset protection mechanisms, and participation by licensed third-party financial institutions.

El usuario ve una "compra", pero detrás se conectan múltiples procesos: operaciones, regulación, ejecución de operaciones, liquidación y custodia de activos. Para una plataforma financiera, cuanto más amplia sea la frontera de negocio, más necesario es que los mecanismos de gestión de riesgos y cumplimiento se extiendan simultáneamente, y no solo se añadan nuevas entradas de productos.

La misma lógica se extiende a otros negocios de BIT. El nuevo whitepaper complementa la información regulatoria y de gobernanza de Matrixport Asset Management (MAM) y presenta la estructura de cumplimiento de las instituciones del grupo BIT en múltiples jurisdicciones, incluyendo Hong Kong, Bután, Singapur, Suiza, Reino Unido, Estados Unidos y las Islas Vírgenes Británicas.

Desde activos digitales hasta activos financieros tradicionales, BIT no presenta un mecanismo de seguridad puntual para un solo producto, sino un marco de gestión de riesgos y confianza que se extiende junto con los límites del negocio.

Beyond security, why does trust also need to be "verifiable"?

El riesgo se refiere a cómo se identifican y controlan los riesgos, pero para una plataforma financiera que cubre múltiples activos y negocios, simplemente decirle al usuario "tenemos control de riesgos" aún no es suficiente. Si la seguridad, el cumplimiento y la organización de activos solo pueden ser explicados por la plataforma, la confianza seguirá limitándose a "creer lo que la plataforma dice".

Por lo tanto, BIT establece la conformidad y la base regulatoria, los mecanismos de auditoría y verificación independientes, y la transparencia técnica y operativa como los tres pilares del sistema de confianza integral, permitiendo que la "confianza" se descomponga en preguntas más específicas: ¿Quién regula la plataforma? ¿Cómo se protegen los activos? ¿Cómo se controlan los riesgos? ¿Pueden verificarse independientemente estos mecanismos?

En el nivel de auditoría y aseguramiento, BIT establece un sistema de validación multilayer y complementario mediante mecanismos como auditorías de sistemas de gestión ISO, verificaciones independientes SOC, auditorías financieras anuales y auditorías internas, adaptadas al alcance aplicable de cada entidad y línea de negocio, evitando la dependencia excesiva de un solo mecanismo de auditoría o aseguramiento.

La transparencia aborda si la información puede ser vista, mientras que la verificabilidad responde más allá a si esa información puede ser verificada de forma independiente.

Cuando la industria vuelve a colocar la "seguridad" frente a todas las plataformas, lo realmente importante tal vez no sea repetir "somos seguros", sino si se puede mostrar a los usuarios el mecanismo detrás de esa afirmación.

La confianza no proviene de un solo compromiso o una sola auditoría, sino más bien de un funcionamiento institucional prolongado y continuo, junto con la validación externa. La seguridad requiere funcionamiento continuo, y la confianza requiere validación constante.

Enlace completo al Libro Blanco de Confianza BIT V2.0: https://www.bit.com/whitepaper

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.