يدفع Bitgo أمن الأصول الرقمية إلى ما وراء المفاتيح الخاصة عبر نموذج معاملات من خمس طبقات مصمم لإيقاف التلاعب قبل التنفيذ. يقوم النظام بالتحقق من النية والجهاز والهوية والسلوك والسياسة، مع استهداف المخاطر قبل اعتماد المعاملات نهائياً.
أبرز النقاط:
يتجه أمن الأصول الرقمية إلى ما بعد المفاتيح الخاصة. أعلنت Bitgo Holdings Inc. (NYSE: BTGO) في 30 أبريل عن نموذج أمان معاملات من خمس طبقات للمؤسسات، مع إضافة فحوصات تمتد عبر النية والجهاز والهوية والسلوك والسياسة. تستهدف هذه الإضافة مخاطر التلاعب التي قد تظهر قبل اكتمال المعاملات، وليس فقط عند توقيعها.
تذكر الإباحة ما يلي:
“مع ازدياد تعقيد مسارات الهجوم، من التزييف العميق والهندسة الاجتماعية إلى انتحال واجهات برمجة التطبيقات وتلاعب العناوين، تعكس أحدث إصدارات Bitgo تحولاً هيكلياً في كيفية تأمين معاملات الأصول الرقمية.”
يضع التحديث سياق المعاملة في قلب أمن المؤسسات. تستخدم طبقة النية تأكيدات عبر واجهات برمجة التطبيقات في الوقت الحقيقي لمطابقة تفاصيل المعاملة مع موافقة المستخدم قبل التوقيع. يجري فحص الجهاز عبر تطبيق Verify، الذي يستخدم القياسات الحيوية وتأكيد الجهاز وفحوص سلامة التطبيق. تضيف ضوابط الهوية مصادقة مرتبطة بالأجهزة، وربط الجلسة، والتعرّف عبر الفيديو عند الحاجة. معاً، توسع هذه الفحوص نطاق مراجعة الموافقة لتشمل الطلب والجهاز والمستخدم وبيئة التشغيل، بما يتجاوز مفتاح التوقيع.
قالت الشركة: “تؤمّن Bitgo المعاملات عبر خمس طبقات حاسمة تشمل النية والجهاز والهوية والسلوك والسياسة”. تضيف طبقة السلوك مراقبة سحب في الوقت الحقيقي ويمكنها رصد نشاط مرتبط بتسميم العناوين. يمنح ذلك المؤسسات فرصة لاكتشاف الحركة المشبوهة قبل مغادرة الأصول حيازة الجهة.
تضيف طبقة السياسة ضوابط على مستوى المنشأة عبر Policy Engine. يمكن للمؤسسات أن تشترط موافقات إضافية على التحويلات الكبيرة، وأن تقيد عمليات السحب على عناوين معتمدة، وأن تضع حدوداً للسرعة (الوتيرة). تعمل هذه القواعد بشكل منفصل عن الترخيص التشفيري. ونتيجة لذلك، قد تكون المعاملة صحيحة على مستوى التوقيع، لكنها قد تُحظر إذا خالفت الضوابط الداخلية.
وشددت الشركة على:
“من خلال التحقق من المعاملات عبر طبقات النية والجهاز والهوية والسلوك والسياسة، تعالج Bitgo فئة جديدة من المخاطر التي تواجه المؤسسات، حيث تستهدف الهجمات الفجوات بين الأنظمة إضافةً إلى الأنظمة نفسها بشكل متزايد.”
يبني الإصدار على البنية التحتية الأمنية القائمة لحفظ الأصول الرقمية وتشغيلها. تشمل الخدمات الحفظ والمحافظ والتخزين بالإيداع (staking) والتداول والتمويل والعملات المستقرة والتسوية من التخزين البارد الخاضع للتنظيم. وبالنسبة لفرق العملات المشفرة لدى المؤسسات، تبدو الصورة واضحة: لا يزال تأمين المفاتيح أمراً أساسياً، لكن سلامة المعاملات تعتمد أيضاً على سياق تم التحقق منه، وإشارات سلوكية آنية، وضوابط سياسة قابلة للإنفاذ عبر الأنظمة.
مقالات ذات صلة
يتكوّن وكيلٌ بالذكاء الاصطناعي يُدعى مانفريد شركةً، ويحصل على محفظة عملاتٍ رقمية قبل إطلاق التداول في مايو
تُبلّغ شركة Riot عن إيرادات مركز البيانات $33M ، مع مضاعفة AMD للقدرة
أطلقت Curve آلية لاسترداد الديون المعدومة تتيح للمستخدمين الخروج أو المشاركة في عمليات الإصلاح
SYNBO تكشف عن بروتوكول استثمار على السلسلة في جولة جامعة شنغهاي لإيثريوم
تصوّت منظمة أربيتروم (Arbitrum DAO) على إطلاق 30,766 ETH إلى DeFi United بعد هجوم من منظمة Kelp DAO
يدخل اقتراح قرض الإغاثة rsETH الخاص بـ Mantle إلى تصويت حوكمة Aave في 1 مايو، بعد جمع 314.57 مليون دولار أمريكي من ETH