BIT publie le White Paper de confiance V2.0 pour renforcer la sécurité et la transparence

iconOdaily
Partager
AI summary iconRésumé
BIT publie le White Paper de confiance V2.0 pour renforcer la sécurité et la transparence dans les marchés de liquidité et de crypto-monnaies. Le document décrit la gouvernance des risques, l'architecture de sécurité et un cadre de conformité à travers plusieurs juridictions. Il couvre la protection des actifs pour les actifs numériques, les actions américaines, les RWA et la gestion d'actifs. BIT introduit un système de vérification multi-niveaux et met l'accent sur l'identification proactive des risques et l'autorisation multicouche. La plateforme détaille également son cadre de conformité et ses mécanismes de vérification indépendants pour garantir que la confiance soit vérifiable.

Récemment, le secteur des actifs numériques a connu une série d'incidents de sécurité, avec plusieurs attaques et vols de fonds ramenant la sécurité des plateformes au cœur de l'attention du marché. À mesure que les méthodes d'attaque évoluent, les risques ne se limitent plus à des vulnérabilités uniques de portefeuille ou de technologie, mais peuvent impliquer plusieurs étapes, telles que les permissions de compte, la gestion des clés privées, le transfert d'actifs et les infrastructures tierces.

Pour les utilisateurs, la question plus réaliste que « la plateforme est-elle sécurisée ? » est la suivante : la plateforme peut-elle détecter et bloquer les risques plus tôt lorsqu’un incident se produit réellement ? Existe-t-il des mécanismes suffisants d’autorisation et de contrôle pour les opérations critiques ? Lorsque les actifs s’étendent à de nouvelles catégories telles que les actions américaines et les RWA, le système de sécurité et de gestion des risques peut-il suivre ces nouvelles frontières opérationnelles ?

Dans ce contexte, la plateforme mondiale de services financiers numériques BIT (anciennement Matrixport) publie officiellement le Livre blanc de la confiance BIT V2.0, qui présente de manière systématique les mécanismes de gouvernance des risques, d’architecture de sécurité, de conformité réglementaire et de vérification indépendante de BIT, autour de la sécurité, de la conformité, de la transparence et de la vérifiabilité, tout en couvrant davantage les dispositions réglementaires, de gouvernance et de transparence dans différents scénarios opérationnels tels que les actions américaines, les RWA et la gestion d’actifs.

À mesure qu’une plateforme héberge de plus en plus d’actifs et d’activités, comment la sécurité et la confiance s’étendent-elles en parallèle ?

Que peut faire la plateforme avant que le risque ne se produise réellement ?

Aucune plateforme ne peut éliminer tous les risques en se contentant de dire « sécurisé ». Pour les utilisateurs, ce qui mérite davantage d’attention, c’est de savoir s’il existe des mesures de prévention avant l’apparition des risques, et des mécanismes capables d’identifier et de limiter rapidement les anomalies lorsqu’elles surviennent.

BIT souligne dans son whitepaper que la gestion des risques ne se limite pas à une réaction postérieure, mais doit être intégrée tout au long du processus : évaluation avant la transaction, surveillance pendant la transaction et traitement après la transaction. Dans des scénarios opérationnels spécifiques tels que le financement à effet de levier et les garanties, ce mécanisme est concrétisé à travers des étapes telles que la diligence raisonnable, la définition des paramètres de risque, la surveillance en temps réel, l'alerte de risque, ainsi que la défaillance et le règlement.

Ces mécanismes se traduisent finalement par une sécurité accrue des comptes et des actifs pour les utilisateurs. Par exemple, BIT effectue une surveillance dynamique 24 heures sur 24 des comportements à haut risque, tels que les connexions anormales, les appareils anormaux et les retraits anormaux, et déclenche des alertes, des retards de traitement ou une vérification manuelle en fonction du niveau de risque. Le système de sécurité ne se contente pas de « détecter ce qui s'est produit après coup », mais vise à identifier les risques et à intervenir en temps réel pendant qu'ils se produisent.

Au niveau de la protection des actifs numériques, la majorité des actifs sont stockés dans des portefeuilles froids ; les clés privées sont conservées dans des modules de sécurité matériels (HSM) de niveau 3 FIPS 140-3 et ne peuvent pas être accessibles ou exportées en clair.

Mais la question plus cruciale que les outils techniques est : qui a le droit de dire « non » lorsque la progression des activités entre en conflit avec les exigences de sécurité ?

Le white paper stipule que, si le plan produit, l'architecture système ou les modifications de mise en ligne présentent des risques de sécurité majeurs ou ne respectent pas les lignes directrices de sécurité et les exigences de conformité, l'équipe de sécurité BIT dispose du droit de veto ; pour les opérations critiques telles que les transferts d'actifs, les modifications de permissions et les instructions de trading, le principe des "quatre yeux" est appliqué, exigeant la participation conjointe d'au moins deux personnes autorisées.

La logique derrière ce mécanisme n'est pas de promettre que les risques « ne se produiront pas », mais de maximiser la sécurité avant que les risques ne surviennent — détecter plus tôt les anomalies, établir plus tôt des contraintes, et réduire autant que possible l'impact des erreurs ponctuelles.

De l'actif numérique aux actions américaines, la sécurité suit-elle les nouvelles frontières commerciales ?

Lorsque l'activité s'étend des actifs numériques aux actions américaines, aux RWA et à la gestion d'actifs, la notion de « sécurité » évolue également. Les utilisateurs ne se concentrent plus uniquement sur la sécurité de leur compte ou le stockage des actifs numériques, mais aussi sur qui gère l'activité, sous quel cadre réglementaire elle est soumise, et quels sont les étapes traversées par les actifs.

À titre d’exemple de l’activité américaine en actions, BIT a fourni des informations supplémentaires dans son nouveau livret blanc concernant la réglementation, les comptes, le règlement et la garde des actifs liés à cette activité. L’activité de titres de BIT est gérée par Matrix Gelephu Pte Ltd et soumise à la supervision du Bureau des services financiers de Gelephu (GFSO) ; les activités concernées bénéficient du soutien réglementaire et en infrastructures approprié grâce à des arrangements réglementaires et de licences applicables, des mécanismes de protection des actifs clients et la participation d’institutions financières tierces agréées.

L'utilisateur voit un « achat », mais derrière se cachent plusieurs processus : opérations, réglementation, exécution des transactions, règlement et custody des actifs. Pour une plateforme financière, plus les limites de l'activité s'étendent, plus il est nécessaire d'étendre同步 les mécanismes de gestion des risques et de conformité, et non pas simplement d'ajouter de nouveaux points d'accès aux produits.

Le même raisonnement s'applique également aux autres activités de BIT. Le nouveau livret blanc apporte des compléments d'informations sur la régulation et la gouvernance de Matrixport Asset Management (MAM), et présente la stratégie de conformité de BIT Group dans plusieurs juridictions, notamment Hong Kong, le Bhoutan, Singapour, la Suisse, le Royaume-Uni, les États-Unis et les Îles Vierges britanniques.

De l'actif numérique aux actifs financiers traditionnels, BIT ne propose pas un mécanisme de sécurité ponctuel pour un produit particulier, mais un cadre de gouvernance des risques et de confiance qui s'étend avec les limites de l'activité.

Outre la sécurité, pourquoi la confiance nécessite-t-elle d’être « vérifiable » ?

La gestion des risques permet d'identifier et de contrôler les risques, mais pour une plateforme financière couvrant de multiples actifs et activités, dire simplement aux utilisateurs « nous avons une gestion des risques » n'est pas suffisant. Si la sécurité, la conformité et l'organisation des actifs ne peuvent être expliquées que par la plateforme elle-même, la confiance reste limitée à « croire ce que la plateforme dit ».

Ainsi, BIT repose sur trois piliers fondamentaux de son système de confiance global : la conformité et les bases réglementaires, les audits et mécanismes d'attestation indépendants, ainsi que la transparence technique et opérationnelle, permettant de décomposer la « confiance » en questions plus spécifiques : Qui régule la plateforme ? Comment les actifs sont-ils protégés ? Comment les risques sont-ils maîtrisés ? Ces mécanismes peuvent-ils être vérifiés indépendamment ?

Au niveau de l’audit et de la vérification, BIT établit un système de vérification multinationale et complémentaire grâce à des mécanismes tels que l’audit des systèmes de gestion ISO, la vérification indépendante SOC, l’audit financier annuel et l’audit interne, en fonction de la portée applicable à chaque entité et ligne d’activité, évitant ainsi une dépendance excessive à un seul mécanisme d’audit ou de vérification.

La transparence répond à la question de savoir si les informations peuvent être vues, tandis que la vérifiabilité va plus loin en répondant à la question de savoir si ces informations peuvent être vérifiées de manière indépendante.

Lorsque l'industrie remet à nouveau la « sécurité » au cœur de toutes les plateformes, ce qui compte vraiment n'est peut-être pas de répéter « nous sommes sécurisés », mais de permettre aux utilisateurs de voir les mécanismes derrière cette déclaration.

La confiance ne provient pas d'une seule promesse ou d'un seul audit, mais plutôt d'un fonctionnement institutionnel durable et continu, ainsi que de vérifications externes répétées. La sécurité nécessite un fonctionnement continu, tandis que la confiance nécessite une vérification constante.

Lien vers la version complète du Livre blanc de confiance BIT V2.0 : https://www.bit.com/whitepaper

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.