BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Khi "an toàn" một lần nữa trở thành tâm điểm, BIT làm thế nào để biến niềm tin thành có thể xác minh?

Đọc bài viết này mất 14 phút
Sách trắng Niềm tin BIT phiên bản 2.0 ra mắt: Từ kiểm soát rủi ro động 24 giờ đến chuỗi tài sản cổ phiếu Mỹ, ngoài "an toàn", người dùng còn có thể xác minh điều gì?
Nguồn gốc: BIT


Gần đây, ngành tài sản số liên tiếp xảy ra các sự cố bảo mật, nhiều cuộc tấn công và vụ đánh cắp tài sản một lần nữa đẩy vấn đề an ninh nền tảng trở thành tâm điểm chú ý của thị trường. Khi các phương thức tấn công không ngừng tiến hóa, rủi ro cũng không còn giới hạn ở một ví hay lỗ hổng kỹ thuật đơn lẻ, mà có thể liên quan đến nhiều khâu như quyền hạn tài khoản, quản lý khóa riêng tư, chuyển dịch tài sản và cơ sở hạ tầng bên thứ ba.


Đối với người dùng, câu hỏi thực tế hơn cả "nền tảng có an toàn không" là: khi bất thường thực sự xảy ra, nền tảng có thể phát hiện và ngăn chặn rủi ro sớm hơn không? Các thao tác quan trọng có cơ chế ủy quyền và kiểm soát đầy đủ không? Khi tài sản mở rộng sang các loại hình khác nhau như cổ phiếu Mỹ, RWA, liệu hệ thống an ninh và kiểm soát rủi ro có thể theo kịp ranh giới kinh doanh mới không?


Trong bối cảnh đó, nền tảng dịch vụ tài chính số toàn cầu BIT (trước đây là Matrixport) chính thức công bố Sách trắng Niềm tin BIT V2.0, xoay quanh an ninh, tuân thủ, tính minh bạch và khả năng xác minh, trình bày một cách hệ thống cơ chế quản trị rủi ro, kiến trúc an ninh, tuân thủ pháp lý và cơ chế xác minh độc lập hiện tại của BIT, đồng thời mở rộng sang các sắp xếp về giám sát, quản trị và minh bạch trong các kịch bản kinh doanh khác nhau như cổ phiếu Mỹ, RWA và quản lý tài sản.


Khi một nền tảng ngày càng đảm nhận nhiều tài sản và nghiệp vụ hơn, làm thế nào để an ninh và niềm tin mở rộng đồng bộ?



Trước khi rủi ro thực sự xảy ra, nền tảng có thể làm gì?


Không có nền tảng nào có thể xóa bỏ mọi rủi ro chỉ bằng một câu "an toàn". Đối với người dùng, điều đáng quan tâm hơn là: trước khi rủi ro xuất hiện có phòng tuyến không, khi bất thường xảy ra có cơ chế kịp thời nhận diện và hạn chế rủi ro không.


BIT nhấn mạnh trong sách trắng rằng quản lý rủi ro không chỉ là xử lý sau sự việc, mà phải xuyên suốt từ đánh giá trước giao dịch, giám sát trong giao dịch đến xử lý sau giao dịch. Trong các kịch bản nghiệp vụ cụ thể như cấp vốn và thế chấp, cơ chế này được triển khai further vào các khâu như thẩm định, thiết lập tham số rủi ro, giám sát thời gian thực, cảnh báo rủi ro cũng như vi phạm và thanh lý.


Những cơ chế này cuối cùng được thể hiện ở mức độ an toàn tài khoản và tài sản mà người dùng dễ cảm nhận hơn. Ví dụ, BIT giám sát động 24 giờ các hành vi rủi ro cao như đăng nhập bất thường, thiết bị bất thường và rút tiền bất thường, đồng thời kích hoạt cảnh báo, xử lý chậm hoặc xét duyệt thủ công theo mức độ rủi ro. Hệ thống an ninh không chỉ cần "phát hiện sau sự việc điều gì đã xảy ra", mà phải nhận diện rủi ro và can thiệp kịp thời trong quá trình bất thường đang diễn ra.


Về bảo vệ tài sản số, phần lớn tài sản được lưu trữ trong ví lạnh; khóa riêng tư được lưu trữ trong mô-đun bảo mật phần cứng (HSM) đạt chuẩn FIPS 140-3 Level 3, và không thể bị truy cập hoặc xuất ra dưới dạng văn bản thuần.

Nhưng vấn đề then chốt hơn cả công cụ kỹ thuật là: khi việc thúc đẩy kinh doanh xung đột với yêu cầu bảo mật, ai có quyền nói "không"?


Sách trắng tiết lộ rằng nếu phương án sản phẩm, kiến trúc hệ thống hoặc thay đổi khi lên sóng tồn tại rủi ro bảo mật nghiêm trọng, hoặc không đáp ứng đường cơ sở bảo mật và yêu cầu tuân thủ, đội ngũ bảo mật BIT có "quyền phủ quyết"; đối với các thao tác then chốt như chuyển tài sản, thay đổi quyền hạn, lệnh giao dịch, thì thực hiện "nguyên tắc bốn mắt", ít nhất hai nhân sự được ủy quyền cùng tham gia.


Logic đằng sau cơ chế này không phải là cam kết rủi ro "sẽ không xảy ra", mà là cố gắng đưa bảo mật đi trước rủi ro — nhận diện bất thường sớm hơn, thiết lập ràng buộc sớm hơn, và cũng cố gắng giảm thiểu tác động từ sai sót điểm đơn.



Từ tài sản số đến cổ phiếu Mỹ, bảo mật làm sao theo kịp ranh giới kinh doanh mới?


Khi kinh doanh mở rộng từ tài sản số sang cổ phiếu Mỹ, RWA và quản lý tài sản, ý nghĩa của "bảo mật" cũng thay đổi theo. Người dùng không chỉ quan tâm tài khoản có an toàn không, tài sản số được lưu trữ thế nào, mà còn bao gồm ai vận hành kinh doanh, chịu sự giám sát ra sao, tài sản đi qua những khâu nào.


Lấy kinh doanh cổ phiếu Mỹ làm ví dụ, BIT trong sách trắng phiên bản mới đã tiết lộ thêm về các thỏa thuận giám sát, tài khoản, thanh toán bù trừ và lưu ký tài sản của nghiệp vụ liên quan. Nghiệp vụ chứng khoán của BIT do Matrix Gelephu Pte Ltd vận hành, và chịu sự giám sát của Cơ quan Dịch vụ Tài chính Gelephu (GFSO); nghiệp vụ liên quan thông qua các thỏa thuận giám sát và giấy phép phù hợp, cơ chế bảo vệ tài sản khách hàng cùng sự tham gia của tổ chức tài chính bên thứ ba có giấy phép, cung cấp hỗ trợ tuân thủ và hạ tầng tương ứng cho hoạt động kinh doanh.


Người dùng nhìn thấy một lần "mua vào", nhưng phía sau kết nối là nhiều khâu như vận hành, giám sát, thực thi giao dịch, thanh toán bù trừ và lưu ký tài sản. Đối với nền tảng tài chính, ranh giới kinh doanh càng rộng, càng cần để cơ chế quản trị rủi ro và tuân thủ tương ứng mở rộng đồng bộ, chứ không chỉ tăng thêm cổng sản phẩm mới.


Logic tương tự cũng mở rộng đến các nghiệp vụ khác của BIT. Sách trắng phiên bản mới bổ sung thêm thông tin giám sát và quản trị của Matrixport Asset Management (MAM), đồng thời trình bày bố cục tuân thủ của các tổ chức thuộc tập đoàn BIT tại nhiều khu vực tài phán như Hồng Kông, Bhutan, Singapore, Thụy Sĩ, Vương quốc Anh, Hoa Kỳ và Quần đảo Virgin thuộc Anh.


Từ tài sản số đến tài sản tài chính truyền thống, điều BIT thể hiện không phải là cơ chế bảo mật điểm đơn cho một loại sản phẩm nào đó, mà là một bộ khung quản trị rủi ro và niềm tin mở rộng theo ranh giới kinh doanh.


Ngoài bảo mật, tại sao niềm tin còn cần "có thể xác minh"?


Quản trị rủi ro giải quyết vấn đề rủi ro được nhận diện và kiểm soát như thế nào, nhưng đối với một nền tảng tài chính bao phủ nhiều loại tài sản và nghiệp vụ, chỉ nói với người dùng rằng "chúng tôi có quản trị rủi ro" vẫn là chưa đủ. Nếu an toàn, tuân thủ và sắp xếp tài sản chỉ có thể do nền tảng tự giải thích, thì niềm tin cuối cùng vẫn dừng lại ở việc "tin vào những gì nền tảng nói".


Vì vậy, BIT lấy nền tảng tuân thủ và giám sát, cơ chế kiểm toán và đảm bảo độc lập, cùng tính minh bạch về công nghệ và vận hành làm ba trụ cột của hệ thống niềm tin tổng thể, để "niềm tin" có thể được phân tách thành những câu hỏi cụ thể hơn: nền tảng do ai giám sát? Tài sản được bảo vệ như thế nào? Rủi ro được kiểm soát ra sao? Những cơ chế này có thể được xác minh độc lập hay không?



Ở tầng kiểm toán và đảm bảo, BIT thông qua kiểm toán hệ thống quản lý ISO, đảm bảo độc lập SOC, kiểm toán tài chính thường niên và kiểm toán nội bộ cùng các cơ chế khác, hình thành hệ thống xác minh đa tầng, bổ trợ lẫn nhau theo phạm vi áp dụng của từng thực thể và dòng nghiệp vụ, tránh phụ thuộc quá mức vào một cơ chế kiểm toán hoặc đảm bảo duy nhất.


Minh bạch giải quyết vấn đề thông tin có thể được nhìn thấy hay không, còn có thể xác minh tiếp tục trả lời rằng liệu những thông tin này có thể được kiểm tra độc lập hay không.


Khi ngành một lần nữa đặt "an toàn" trước mặt tất cả các nền tảng, điều thực sự quan trọng có lẽ không phải là lặp lại một câu "chúng tôi an toàn", mà là liệu người dùng có thể nhìn thấy cơ chế đằng sau câu nói đó hay không.

Niềm tin không đến từ một lời hứa hay một lần kiểm toán, mà đến nhiều hơn từ việc vận hành thể chế lâu dài, liên tục và xác minh từ bên ngoài. An toàn cần được vận hành liên tục, còn niềm tin thì cần được xác minh liên tục.


Bản đầy đủ của Sách trắng Niềm tin BIT V2.0


Bài viết này đến từ bài đăng của độc giả, không đại diện cho quan điểm của BlockBeats.


Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

举报 Báo lỗi/Báo cáo
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi