Bitget Wallet首席运营官呼吁加强自我保管以确保资产安全

3 小时前
閱讀 6 分鐘
2 視圖

Bitget Wallet的安全漏洞与自我保管的必要性

Bitget Wallet的首席运营官Alvin Kan在Bitget交易所报告遭遇3.875亿美元的安全漏洞后,呼吁明确交易权限和钱包恢复控制,强调直接拥有资产必须伴随用户能够理解的安全保障。Kan在接受crypto.news独家采访时表示,自我保管应减少单一安全故障可能造成的损害,而不需要用户成为安全专家。

他指出,赋予用户对资产的控制权也意味着他们需要对所使用的钱包、设备和自己的决策承担更多责任。Kan表示,钱包开发者必须将这些风险纳入产品设计中,包括用户如何批准支付和在丢失设备后如何恢复访问。

“最近安全事件的教训是,保管风险最终与爆炸半径有关,”Kan说。

根据公司的声明,Bitget Wallet并未受到此次交易所事件的影响。该公司将钱包描述为一个独立的自我保管服务,用户在链上保留对其资产的控制权。对于Kan而言,中心化保管的问题在于当共享系统出现故障时,可能影响多少人。他表示,依赖共同签名或管理控制的大型资产池可能使多个用户暴露于同一漏洞之下。

Bitget的安全事件与用户保护

9月28日发布的关于Bitget提款重启的报道详细说明了交易所如何通过第三方安全产品的漏洞获取高层内部凭证。这些凭证使得欺诈性提款指令能够绕过现有控制。根据交易所的说法,9月24日的事件影响了其热钱包和温钱包基础设施的部分,而冷钱包保持安全,私钥未被泄露。Bitget将其最初的3.516亿美元估计修订为约3.875亿美元。

交易所表示,经过安全检查后,9月28日08:00 UTC重新开放比特币提款。在同一更新中,Bitget表示用户账户余额未受影响,其用户保护基金将覆盖财务损失,Mandiant和SlowMist将协助调查。

用户权限与安全透明度

Kan表示,在用户签署之前,钱包应解释将有多少资金离开,以及该操作是否授权一次支付或允许应用程序稍后移动资金。在他看来,用户还需要一种简单的方法来撤销他们已经授予的权限。

“一个人无法理解的警告几乎没有保护作用,”Kan说。

关于访问恢复,他呼吁对设备或备份丢失时发生的情况进行类似清晰的解释。根据Kan的说法,用户应该知道谁可以帮助恢复访问,以及每个参与方的权限。”更容易的访问不应悄然重建自我保管所旨在避免的集中控制。”

自我保管钱包的未来

展望资产存储之外,Kan预计自我保管钱包将越来越普遍,成为接收资金、持有余额、进行支付和访问投资的账户。他将这一预期归因于用户希望在一个界面中获得这些服务,同时保持对资产的控制。

他表示,交易所仍然满足交易、流动性和法币接入的需求,但使用这些服务不应要求客户将所有资产托付给交易所。他将自己偏好的保管模式描述为“直接拥有与人们为特定需求选择的服务并存”。

监管与安全框架

欧洲的监管已经涵盖了Kan提出的多个操作问题。7月11日发布的报道审查了ESMA对加密保管人的韧性评估,包括关键管理、交易控制和对外部技术提供商的依赖。在7月8日的公告中,ESMA表示,该评估将评估治理、密钥和存储管理、事件检测和响应、智能合约风险以及第三方依赖性。

国家监管机构将根据风险基础对授权的加密资产服务提供者进行抽样检查。ESMA表示,该工作将从2026年下半年持续到2027年上半年。其公布的时间表将最终报告提交给监督委员会的时间定在2027年下半年。

事件响应与资产追踪

关于事件响应,Kan呼吁更快地共享威胁情报,并协调努力追踪被盗资产。他表示,预防和响应都需要改进,而不是让用户负责理解每一个安全威胁。

10月2日关于被盗Bitget资金流动的报告引用了BlockSec的发现,攻击者迅速将发行人可以冻结的资产转换,跨链转移价值到比特币,并将部分BTC发送到CoinJoin交易中。BlockSec的分析基于已发布的攻击者地址和9月29日的快照。

SEC的保管框架提案

对于使用顾问或受监管基金的美国投资者,SEC提出了不同的保管框架。10月3日的报告详细介绍了该机构于10月1日发布的有条件加密保管提案,适用于投资顾问和受监管基金,包括注册投资公司和商业发展公司。

在她的声明中,委员Hester Peirce解释说,机构的“自我保管”意味着顾问为客户持有资产。她将这种安排与个人投资者在没有中介的情况下保留自己的资产区分开来。

根据Peirce的描述,提案要求顾问首先确定没有可用的合规保管人,并每季度重复评估。对于州信托公司保管,她表示顾问和基金在任命之前需要评估州授权和书面保障,然后每年重复这些检查。

根据SEC的规则制定档案,变更仍然是提议规则,公众评论将在联邦公报发布后接受60天,文件编号为S7-2026-35。