COO của Bitget Wallet: Tự quản lý cần đảm bảo quyền sở hữu tài sản an toàn hơn

3 giờ trước đây
9 phút đọc
2 lượt xem

Bitget Wallet Kêu Gọi Cần Có Quyền Giao Dịch Rõ Ràng Hơn

Alvin Kan, COO của Bitget Wallet, đã kêu gọi cần có các quyền giao dịch rõ ràng hơn và các biện pháp khôi phục ví sau sự cố rò rỉ 387,5 triệu đô la của Bitget Exchange. Ông nhấn mạnh rằng quyền sở hữu trực tiếp phải đi kèm với các biện pháp bảo vệ mà người dùng có thể hiểu được.

Quản Lý Tự Động và Trách Nhiệm Người Dùng

Trong những bình luận độc quyền với crypto.news, Kan cho biết tự quản lý nên giảm thiểu thiệt hại mà một sự cố bảo mật đơn lẻ có thể gây ra mà không yêu cầu người dùng trở thành chuyên gia bảo mật. Theo ông, việc trao quyền kiểm soát tài sản cho người dùng cũng đồng nghĩa với việc họ phải chịu trách nhiệm nhiều hơn về ví mà họ sử dụng, thiết bị của họ và các quyết định của chính họ.

Kan cho rằng các nhà phát triển ví cần phải giải quyết những rủi ro này như một phần của sản phẩm, bao gồm cách người dùng phê duyệt thanh toán và khôi phục quyền truy cập sau khi mất thiết bị. Theo tuyên bố của công ty, Bitget Wallet không bị ảnh hưởng bởi sự cố của sàn giao dịch. Công ty mô tả ví như một dịch vụ tự quản lý riêng biệt, trong đó người dùng giữ quyền kiểm soát tài sản của họ trên chuỗi.

Rủi Ro Quản Lý và Bài Học Từ Sự Cố Bảo Mật

Câu hỏi trung tâm về quản lý, theo Kan, là bao nhiêu người có thể bị ảnh hưởng khi một hệ thống chia sẻ gặp sự cố. Ông cho biết các quỹ tài sản lớn phụ thuộc vào việc ký kết hoặc kiểm soát hành chính chung có thể khiến nhiều người dùng bị lộ ra cùng một sự cố. “Bài học từ các sự cố bảo mật gần đây là rủi ro quản lý cuối cùng liên quan đến bán kính vụ nổ,” Kan nói.

Thay vì coi các sàn giao dịch và ví tự quản lý như những giải pháp cạnh tranh cho mọi nhu cầu tài chính, ông lập luận rằng người dùng nên có quyền sở hữu trực tiếp trong khi hạn chế hậu quả của bất kỳ điểm thất bại nào.

Sự Cố Rò Rỉ Thông Tin và Phản Ứng Của Bitget

Báo cáo được công bố vào ngày 28 tháng 9 về việc khởi động lại rút tiền của Bitget đã chi tiết hóa tài khoản của sàn giao dịch về cách mà những kẻ tấn công đã có được thông tin xác thực nội bộ cấp cao thông qua một lỗ hổng trong sản phẩm bảo mật của bên thứ ba. Bitget cho biết các thông tin xác thực này đã cho phép các hướng dẫn rút tiền giả mạo vượt qua các biện pháp kiểm soát hiện có.

Sự cố vào ngày 24 tháng 9 đã ảnh hưởng đến một phần cơ sở hạ tầng ví nóng và ấm của Bitget, trong khi ví lạnh vẫn an toàn và khóa riêng không bị rò rỉ. Bitget đã điều chỉnh ước tính ban đầu từ 351,6 triệu đô la xuống còn khoảng 387,5 triệu đô la. Sàn giao dịch cho biết việc rút Bitcoin đã mở lại vào lúc 08:00 UTC vào ngày 28 tháng 9 sau các kiểm tra bảo mật.

Yêu Cầu Về Quyền Kiểm Soát và Khôi Phục

Trước khi người dùng ký, Kan cho biết một ví nên giải thích rõ ràng số tiền sẽ rời khỏi và liệu hành động đó có cho phép một khoản thanh toán hay cho phép một ứng dụng di chuyển quỹ sau này. Theo quan điểm của ông, người dùng cũng cần một cách dễ dàng để thu hồi quyền mà họ đã cấp.

“Một cảnh báo mà mọi người không thể diễn giải thì không cung cấp nhiều bảo vệ,” Kan nói.

Đối với việc khôi phục quyền truy cập, ông kêu gọi cần có những giải thích rõ ràng tương tự về những gì xảy ra khi một thiết bị hoặc bản sao lưu bị mất. Người dùng nên biết ai có thể giúp khôi phục quyền truy cập và quyền hạn của mỗi bên là gì, theo Kan. “Quyền truy cập dễ dàng hơn không nên âm thầm tái tạo cùng một quyền kiểm soát tập trung mà tự quản lý được thiết kế để tránh.”

Tương Lai Của Ví Tự Quản Lý

Nhìn xa hơn việc lưu trữ tài sản, Kan kỳ vọng rằng ví tự quản lý sẽ trở nên phổ biến hơn như là tài khoản để nhận tiền, giữ số dư, thực hiện thanh toán và truy cập đầu tư. Ông cho rằng kỳ vọng đó đến từ nhu cầu về những dịch vụ đó trong một giao diện trong khi người dùng giữ quyền kiểm soát tài sản của họ.

Các sàn giao dịch vẫn phục vụ nhu cầu giao dịch, thanh khoản và truy cập fiat, nhưng việc sử dụng những dịch vụ đó không nên yêu cầu khách hàng phải giao phó tất cả tài sản của họ cho một sàn giao dịch. Ông mô tả mô hình quản lý ưa thích của mình là “quyền sở hữu trực tiếp cùng với các dịch vụ mà mọi người chọn cho những nhu cầu cụ thể.”

Giám Sát và Đề Xuất Quản Lý Từ ESMA

Giám sát châu Âu đã bao gồm một số vấn đề hoạt động mà Kan đã nêu ra. Bài viết được công bố vào ngày 11 tháng 7 đã xem xét đánh giá khả năng phục hồi của người quản lý tài sản tiền điện tử ESMA, bao gồm quản lý khóa, kiểm soát giao dịch và sự phụ thuộc vào các nhà cung cấp công nghệ bên ngoài.

Trong thông báo ngày 8 tháng 7, ESMA cho biết cuộc kiểm tra sẽ đánh giá quản trị, quản lý khóa và lưu trữ, phát hiện và phản ứng sự cố, rủi ro hợp đồng thông minh và sự phụ thuộc vào bên thứ ba. Các cơ quan quốc gia sẽ xem xét một mẫu dựa trên rủi ro của các nhà cung cấp dịch vụ tài sản tiền điện tử được cấp phép, theo cơ quan quản lý. ESMA cho biết công việc sẽ diễn ra từ nửa sau năm 2026 đến nửa đầu năm 2027.

Phản Ứng Sự Cố và Đề Xuất Quản Lý Từ SEC

Về phản ứng sự cố, Kan kêu gọi chia sẻ nhanh hơn thông tin tình báo về mối đe dọa và nỗ lực phối hợp để truy tìm tài sản bị đánh cắp. Ông cho biết cả phòng ngừa và phản ứng đều cần cải thiện, thay vì để người dùng chịu trách nhiệm hiểu mọi mối đe dọa bảo mật.

Đối với các nhà đầu tư Mỹ sử dụng cố vấn hoặc quỹ được quản lý, SEC đã đề xuất một khuôn khổ quản lý khác. Một báo cáo vào ngày 3 tháng 10 đã chi tiết hóa đề xuất quản lý tài sản tiền điện tử có điều kiện của cơ quan, được phát hành vào ngày 1 tháng 10 cho các cố vấn đầu tư và quỹ được quản lý.

Kết Luận

Công bố: Bài viết này không đại diện cho lời khuyên đầu tư. Nội dung và tài liệu được trình bày trên trang này chỉ nhằm mục đích giáo dục.