(SeaPRwire) – ดูไบ สหรัฐอาหรับเอมิเรตส์ 17 มิถุนายน 2567 — ในช่วงไม่กี่สัปดาห์ที่ผ่านมา อุตสาหกรรมคริปโตได้เผชิญกับการละเมิดความปลอดภัยที่สำคัญ ซึ่งเน้นย้ำถึงความจำเป็นในการปรับปรุงมาตรการป้องกันในทุกตลาดแลกเปลี่ยน เหตุการณ์สำคัญสองเหตุการณ์ ได้แก่:
1. บัญชีผู้ใช้ถูกบุกรุกโดยปลั๊กอินที่เป็นอันตราย: บัญชีผู้ใช้บางรายของ Binance ถูกบุกรุกหลังจากดาวน์โหลดปลั๊กอิน Google Chrome Aggr ซึ่งได้รับการส่งเสริมโดยอินฟลูเอนเซอร์คริปโตรายหนึ่ง แฮกเกอร์ขโมยคุกกี้เพื่อข้ามการตรวจสอบยืนยันรหัสผ่านและ 2FA ได้รับการเข้าถึงบัญชี Binance ของผู้ใช้โดยตรง แม้ว่า 2FA จะป้องกันการถอนเงินได้ทันที แต่แฮกเกอร์ก็ใช้การเทรดล้างเพื่อโอนเงินไปยังบัญชีอื่น ปลั๊กอินนี้เป็นกุญแจสำคัญในการเลี่ยงการตรวจสอบการเข้าสู่ระบบมาตรฐาน
2. ภัยคุกคามจาก AI: ผู้โจมตีขโมยข้อมูลผู้ใช้จาก OKX และใช้ดีพเฟคที่สร้างขึ้นโดย AI เพื่อหลอกลวงฝ่ายบริการลูกค้าและรีเซ็ตรหัสผ่านบัญชี การโจมตีที่ซับซ้อนนี้เน้นย้ำถึงความซับซ้อนที่เพิ่มขึ้นของภัยคุกคามที่ตลาดแลกเปลี่ยนคริปโตเผชิญ
ตลาดแลกเปลี่ยนแบบรวมศูนย์ (CEX): ผู้จัดการพอร์ตโฟลิโอคริปโตด้านความปลอดภัย
ตลาดแลกเปลี่ยนแบบรวมศูนย์เผชิญกับภัยคุกคามด้านความปลอดภัยที่สำคัญ รวมถึงการแฮ็ค การใช้ประโยชน์จากช่องโหว่ และการฟอกเงิน เหตุการณ์ในอดีต เช่น การแฮ็ค Binance ที่สงสัยว่าเกิดขึ้นเมื่อวันที่ 7 มีนาคม 2561 ซึ่งทำให้มูลค่าตลาดของ Bitcoin ลดลงอย่างมาก เน้นย้ำถึงความเสี่ยง ในปี 2562 เท่านั้น มีการบันทึกเหตุการณ์ด้านความปลอดภัยมากกว่า 28 เหตุการณ์ โดยมากกว่า 70% เกี่ยวข้องกับการโจรกรรมสินทรัพย์ดิจิทัล นำไปสู่การสูญเสียทางการเงินอย่างมาก
รัฐบาลและหน่วยงานกำกับดูแลทั่วโลกกำลังตอบสนองด้วยการนำเสนอข้อบังคับและมาตรการเฉพาะ สำหรับตัวอย่าง รัฐบาลเกาหลีใต้ได้กำหนดให้ตลาดแลกเปลี่ยนสกุลเงินเสมือนจริงที่มียอดขายรายวันเกิน 10,000 ล้านวอน หรือจำนวนผู้เข้าชมรายวันเกิน 1 ล้านคน ต้องได้รับใบรับรองระบบการจัดการความปลอดภัยสารสนเทศ (ISMS) ในประเทศจีน บริการทั้งหมดที่เกี่ยวข้องกับการชำระเงินสกุลเงินเสมือนจริงและการให้ข้อมูลผู้ค้าถูกห้าม
เพื่อรับมือกับภัยคุกคามเหล่านี้ ตลาดแลกเปลี่ยนได้นำมาตรการต่าง ๆ มาใช้เพื่อเพิ่มความปลอดภัย เช่น:
โซลูชันข้อมูลแบบออนเชน: การจัดการความเสี่ยงของคู่ค้าในตลาดโดยใช้ข้อมูลบล็อกเชน
การตรวจสอบยืนยันแบบหลายปัจจัย (MFA): การเสริมความปลอดภัยของผู้ใช้ผ่านการตรวจสอบยืนยันทางชีวภาพ รหัสผ่านแบบใช้ครั้งเดียว และการแจ้งเตือนแบบพุช
การเข้ารหัส SSL และการจัดเก็บแบบเย็น: การปกป้องข้อมูลในระหว่างการขนส่งและการจัดเก็บสินทรัพย์จำนวนมากแบบออฟไลน์เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
การปฏิบัติตามกฎระเบียบ: การปฏิบัติตามข้อกำหนดของเขตอำนาจศาลที่แตกต่างกันเพื่อให้แน่ใจว่าการดำเนินงานอยู่ในกรอบกฎหมาย
ความปลอดภัยที่มีประสิทธิภาพในตลาดแลกเปลี่ยนคริปโตมีความหลากหลาย เกี่ยวข้องกับความพยายามร่วมกันระหว่างตลาดแลกเปลี่ยน หน่วยงานกำกับดูแล และผู้ใช้
ระบบควบคุมความเสี่ยงและความปลอดภัยขั้นสูงของ CoinW
CoinW มุ่งมั่นที่จะมอบสภาพแวดล้อมการซื้อขายที่ปลอดภัยผ่านมาตรการด้านความปลอดภัยที่แข็งแกร่งและระบบควบคุมความเสี่ยง ตามที่หัวหน้าฝ่ายความปลอดภัยของ CoinW กล่าว:
‘ตลาดแลกเปลี่ยนแบบรวมศูนย์ดำเนินงานคล้ายกับระบบหลักของธนาคาร ความปลอดภัยครอบคลุมความปลอดภัยของส่วนหน้าและส่วนหลัง โซลูชันทางเทคนิค การประเมินความปลอดภัย การจัดเก็บข้อมูล และการเข้ารหัสการสื่อสาร กรอบความปลอดภัยที่ครอบคลุมของเรารวมองค์ประกอบเหล่านี้เข้าด้วยกันเพื่อรักษามาตรฐานความปลอดภัยสูง’
ไม่เหมือนกับธนาคารแบบดั้งเดิม CoinW จัดการกับสินทรัพย์แบบออนเชน โดยให้ความสำคัญกับความปลอดภัยของกุญแจส่วนตัว พวกเขาใช้เทคโนโลยีลายเซ็นหลายฝ่าย (multi-sig) สำหรับการใช้กุญแจและวิธีการแยกส่วนแบบดั้งเดิมสำหรับการจัดเก็บกุญแจ ในกรณีที่มีปัญหาเกี่ยวกับกระเป๋าเงินร้อน พวกเขามีระบบสำรองสำหรับการกู้คืน และเงินทุนจำนวนมากถูกเก็บไว้ในกระเป๋าเงินเย็น
กลไกภายในมีความสำคัญ รวมถึงการตรวจสอบและตอบสนองต่อเหตุการณ์ด้านความปลอดภัยแบบเรียลไทม์ ระบบตรวจจับและแก้ไขกิจกรรมที่น่าสงสัย เช่น การเข้าถึงเครือข่ายที่ผิดปกติหรือการพยายามเข้าสู่ระบบที่ผิดปกติ โดยการใช้วิธีการตรวจสอบยืนยันที่เข้มงวดสำหรับการไม่ใช้งานเป็นเวลานานหรือการเข้าสู่ระบบระยะไกล CoinW ให้การแจ้งเตือนทันทีสำหรับธุรกรรมที่ผิดปกติใดๆ
สำหรับการควบคุมความเสี่ยงทางธุรกิจ ธุรกรรมที่กระตุ้นเงื่อนไขความเสี่ยงจะต้องผ่านการตรวจสอบด้วยตนเองในระดับที่สอง เพื่อให้แน่ใจว่ามีการตรวจสอบเพิ่มเติมสำหรับบัญชีที่มีกิจกรรมที่ผิดปกติ
ในขณะเดียวกัน ความปลอดภัยของกระเป๋าเงินของ CoinW ได้รับการเสริมด้วยการคำนวณแบบหลายฝ่าย (MPC) โดยการกระจายกุญแจไปยังสี่ระบบ ต้องการการอนุมัติเป็นเอกฉันท์สำหรับธุรกรรมใดๆ ดังนั้นจึงป้องกันการดำเนินการที่ไม่ได้รับอนุญาต
นอกจากนี้ CoinW ได้รวม Know Your Address (KYA) ร่วมกับระบบ Know Your Transaction (KYT) เพื่อยกระดับมาตรฐานด้านความปลอดภัย KYA วิเคราะห์และจัดประเภทที่อยู่บล็อกเชน เพิ่มความสามารถในการระบุความเสี่ยงและปกป้องสินทรัพย์ของผู้ใช้ การรวมนี้ยืนยันตำแหน่งของ CoinW ในฐานะผู้นำด้านความปลอดภัยในอุตสาหกรรมคริปโตเคอเรนซี
CoinW ยังได้รับรางวัลความสอดคล้องกับกฎระเบียบ เช่น การได้รับใบอนุญาตบริการซื้อขายสกุลเงินดิจิทัลจากศูนย์รายงานและวิเคราะห์ธุรกรรมออสเตรเลีย (AUSTRAC) ใบอนุญาตนี้ช่วยให้พวกเขาสามารถดำเนินการซื้อขายแบบสปอตและการซื้อขายสกุลเงินแบบฟีอัตในสกุลเงินดิจิทัล เพื่อให้แน่ใจว่ามีสภาพแวดล้อมการซื้อขายที่ปลอดภัยและน่าเชื่อถือมากขึ้นสำหรับลูกค้าของเรา
‘สรุปแล้ว ระดับความปลอดภัยของตลาดแลกเปลี่ยนแบบรวมศูนย์ถูกกำหนดโดยมาตรการทางเทคนิค การดำเนินงานทางธุรกิจ การจัดการภายใน และการตอบสนองต่อเหตุการณ์ด้านความปลอดภัย ปัจจัยเหล่านี้ร่วมกันเพื่อให้แน่ใจว่าความแข็งแกร่งและความน่าเชื่อถือของตลาดแลกเปลี่ยน โดยมอบสภาพแวดล้อมการซื้อขายที่ปลอดภัยและน่าเชื่อถือสำหรับผู้ใช้’ หัวหน้าฝ่ายความปลอดภัยของ CoinW แสดงความคิดเห็น
บทความนี้ให้บริการโดยผู้ให้บริการเนื้อหาภายนอก SeaPRwire (https://www.seaprwire.com/) ไม่ได้ให้การรับประกันหรือแถลงการณ์ใดๆ ที่เกี่ยวข้องกับบทความนี้
หมวดหมู่: ข่าวสําคัญ ข่าวประจําวัน
SeaPRwire จัดส่งข่าวประชาสัมพันธ์สดให้กับบริษัทและสถาบัน โดยมียอดการเข้าถึงสื่อกว่า 6,500 แห่ง 86,000 บรรณาธิการและนักข่าว และเดสก์ท็อปอาชีพ 3.5 ล้านเครื่องทั่ว 90 ประเทศ SeaPRwire รองรับการเผยแพร่ข่าวประชาสัมพันธ์เป็นภาษาอังกฤษ เกาหลี ญี่ปุ่น อาหรับ จีนตัวย่อ จีนตัวเต็ม เวียดนาม ไทย อินโดนีเซีย มาเลเซีย เยอรมัน รัสเซีย ฝรั่งเศส สเปน โปรตุเกส และภาษาอื่นๆ
ติดต่อ: marketing at coinw.com