سرمایکس
video thumb

متولیان ارز دیجیتال سنتی برای تأمین تقاضای نهادی، امنیت را افزایش می‌دهند

گزارش های منتشر شده حاکی از آن است که راه حل های ذخیره سازی آفلاین برای متولیان سنتی و بانک هایی که از دارایی های دیجیتال حمایت می کنند، ضروری می باشد.

سرمایه گذاران نهادی توجه زیادی به دارایی های دیجیتال مانند بیت کوین دارند چرا که بیت کوین (BTC) همچنان در سطح رکورد شکنی گذشته به سر می برد و برای اولین بار در تاریخ خود به ارزش تقریبی ۲۴۰۰۰ دلار رسیده است.

یافته های اخیر نظرسنجی بانک آمریکا – مریل لینچ که بین ۴ و ۱۰ دسامبر انجام شد، نشان می دهد که حدود ۱۵٪ از مدیران صندوق با ۵۳۴ میلیارد دلار تحت مدیریت خود معتقدند که بیت کوین سومین کسب و کار شلوغ پس از بودن سهام فناوری و دلار آمریکا است. علاوه بر این، نظرسنجی اخیر Fidelity نشان داد که تقریباً ۳۶٪ از پاسخ دهندگان یا ۷۷۴ سرمایه گذار نهادی، دارایی های دیجیتال را در اختیار دارند.

با این وجود که بیت کوین همچنان توجه سرمایه گذاران حرفه ای را در سراسر جهان جلب می کند، اقدامات امنیتی، همراه با ضمانت های بیمه، بیش از هر زمان دیگری اهمیت پیدا می کنند. این امر به ویژه هنگامی اتفاق افتاده است که متولیان و بانک های سنتی از دارایی های دیجیتال پشتیبانی می کنند.

امنیت آفلاین برای حفاظت از دارایی های دیجیتال ضروری است

گزارشی که امسال از شرکت KPMG از چهار شرکت بزرگ منتشر شد، نشان می دهد که اقدام اصلی شماره یک برای متولیان دارایی های دیجیتالی که به دنبال ایجاد یک مدل تجاری پایدار هستند، امنیت و مقاومت نسل بعدی را امکان پذیر می کند. گزارش KPMG اشاره می کند که این اقدام شامل تلفیق تکنیک های پیشروی ارز دیجیتال از جمله محاسبه چند امضایی، شاردینگ و چند چذبی و سخت افزار فیزیکی اختصاصی است. به عبارت دیگر، اقدامات امنیتی آنلاین و آفلاین برای حفاظت از دارایی های دیجیتال لازم است.

Lior Lamesh ، مدیرعامل و بنیان گذار GK8 که یک شرکت امنیت سایبری بلاک چین اسرائیلی است، به کوین تلگراف گفت که وقتی صحبت از موسسات سنتی با مبالغ زیادی پول و اعتبار برای مدیریت می شود، به ویژه روش های امنیتی آفلاین برای محافظت از دارایی های دیجیتال بسیار مهم هستند. وی در این باره عنوان کرد:

“از آنجا که بلاک چین یک دفتر تغییرناپذیر است، سازمان ها باید همه کارها را برای جلوگیری از هک کردن انجام دهند. وقتی نوبت به کیف پول های آنلایت می رسد، درک اینکه چرا این آسیب پذیر هستند آسان است – آنها همیشه به اینترنت متصل هستند. اما این برای بانک ها و متولیان سنتی به اندازه کافی ایمن نیست. “

به عنوان مثال، Lamesh عنوان کرد که تیم کارکنان سابق امنیت سایبری ارتش اسرائیل که پشت GK8 قرار دارند، یک راه حل کاملاً آفلاین برای متولیان سنتی و بانک هایی که به دنبال محافظت از دارایی های دیجیتال هستند، ایجاد کرده است. این اقدام شامل یک والت سرد “air-gapped” است که توانایی ایجاد تراکنش در شبکه بلاک چین را به صورت کاملا آفلاین فراهم می کند.

به گفته Lamesh، روند اجرای تراکنش های بلاک چین بصورت آفلاین تمام حملات احتمالی به کلیدهای خصوصی کاربران را از بین می برد و از آن در برابر تهدیدات سایبری محافظت می کند. اگرچه Lamesh نمی توانست تمام جزئیات را فاش کند، اما عنوان کرد که این راه حل به دلیل ارز دیجیتال اختراع شده امکان ایجاد، امضای و ارسال تراکنش های بلاک چین در یک اتصال یک جهته را بدون دریافت ورودی دیجیتال که می تواند شامل کد مخرب باشد، فراهم می کند. علاوه بر این، والت سرد GK8 با پوشش ۵۰۰ میلیون دلاری بیمه پشتیبانی می شود.

بازیکنان سنتی معتقدند که ذخیره سازی آفلاین یک امر ضروری است

یک شرکت که از راه حل حضوری آفلاین استفاده می کند Prosegur است که یک شرکت امنیتی اسپانیایی است که به عنوان کاستدی امنیت فیزیکی بانک های سنتی عمل می کند و سالانه بیش از ۳۶۰ میلیارد یورو را مدیریت می کند.

سال گذشته، این شرکت توسط باج افزار Ryuk مورد حمله قرار گرفت، یک ویروس تروجان که فایل های دستگاه آسیب دیده را رمزگذاری می کند و معمولاً برای رمزگشایی آنها بیت کوین درخواست می کند. این حمله خاص به دلایلی نگران کننده است، اما از زمانی که شرکت “Prosegur Crypto”، سرویس نگهداری و مدیریت دارایی های دیجیتال را راه اندازی کرده است، امنیت در اولویت Prosegur قرار گرفته است.

Raimundo Castilla ، مدیرعامل Prosegur Crypto به کوین تلگراف گفت که خدمات جدید Prosegur به تقاضای روزافزون بازار برای حفاظت از دارایی های دیجیتال می پردازد، به ویژه هنگامی که موسسات بیشتری با ارز دیجیتال درگیر می شوند.

طبق گفته Castilla، این شرکت تعدادی از پیشنهادات امنیتی متنوع را بررسی کرده است، از جمله راه حل های ابری و رمزنگاری های مبتنی بر ماژول امنیتی سخت افزاری. با این حال، وی خاطرنشان کرد که راه حل آفلاین از این جهت متفاوت است که به دلیل آفلاین بودن آن خطری برای حملات خارجی احتمالی باقی نمی گذارد. وی گفت: “این قطعاً ایمن ترین راه حلی است كه ما با آن روبرو شده ایم و دقیقاً همان چیزی بود كه ما به عنوان كارشناس امنیتی به دنبال آن بودیم.”

با این حال شرکت هایی مانند Prosegur تنها شرکت هایی نیستند که راه حل های امنیتی آفلاین را انتخاب می کنند. OSL ، یکی از برترین پلتفرم های دارایی دیجیتال در آسیا و عضو گروه فناوری BC نیز از پروتکل های امنیتی آفلاین نظامی برای حفاظت از دارایی های دیجیتال برای صدها مشتری نهادی و سرمایه گذاران حرفه ای استفاده می کند.

وین ترانچ (Wayne Trench)، مدیرعامل OSL به کوین تلگراف گفت: “این موارد شامل پروتکل های امنیتی آنلاین و آفلاین نظامی، سختگیری علیه پولشویی و الزامات شناسایی هویت مشتری، نظارت بر بازار و تفکیک دارایی مشتری می شود.”

ترانچ در ادامه اظهار داشت که OSL دارای یکسری مراحل سخت افزاری همراه با بیمه کامل در مورد جرایم کیف پول گرم و سرد است. اقدامات امنیتی برای OSL اجباری است، كه اخیراً به یكی از اولین شركت های فهرست شده عمومی كه از كمسیون اوراق بهادار و آینده هنگ كنگ مجوز فعالیت كارگزارهای قانون گذاری شده و خدمات تجاری خودكار برای دارایی های دیجیتال را دارند، تبدیل شده است.

آیا محافظت آفلاین کافی است؟

در حالی که اقدامات امنیتی آفلاین برای حفاظت از میلیاردها دلار دارایی دیجیتال در برابر تهدیدات سایبری ضروری است، چالش هایی وجود دارد که قابل شناسایی است.

به عنوان مثال، امکانات ذخیره سازی سرد ذاتاً کمتر از راه حل های آنلاین لیکوئید هستند. در حالی که برخی از سرمایه گذاران ممکن است آن را به عنوان یک بازدارنده تلقی نکنند، گزارش “نهادینه سازی دارایی های دیجیتال” KPMG اشاره می کند که دارایی های دیجیتال معمولاً از زیرساخت های کلید عمومی استفاده می کنند. با این حال، PKI چالش هایی را در گذشته از نظر بهبود فاجعه ارائه داده است. گزارش KPMG اشاره می کند که چالش هایی از این قبیل برای عملیات ارز دیجیتال که به وجود کلیدهای عمومی و خصوصی برای انتقال دارایی بستگی دارد، بزرگنمایی می کنند.

در این گزارش همچنین آمده است که سازمان هایی که جفت های کلیدی را مدیریت می کنند، برای تأمین کلیدهای خصوصی در هر ردیف ذخیره سازی، برای هر نوع دارایی دیجیتال، باید برنامه های بازیابی فاجعه را تهیه کنند. با این حال، تکنیک های سنتی مانند استفاده از یک ماژول امنیتی سخت افزاری همانطور که گفته شد، با توجه به وابستگی فیزیکی خود، ممکن است انتظارات را برآورده نکنند. در این گزارش آمده است:

“[ماژول امنیتی سخت افزار] تخریب شده یا غیرقابل دسترس می تواند به معنای از دست رفتن یا غیرمستقیم بودن مجموعه رمزگذاری باشد. علاوه بر این، سایر تکنیک های ارتجاعی سنتی به دلیل در دسترس بودن بالا، امنیت را به خطر می اندازند یا از نظر فنی برای کیف پول آفلاین ایرگرپ امکان پذیر نیستند. “

علی رغم نگرانی های موجود، متولیان سنتی و بانک ها به خوبی می دانند که امنیت به هنگام حمایت از دارایی های دیجیتال مهم ترین ویژگی تلقی می شود. با این وجود این پیمایش به چالش کشیده شده است، همانطور که Castilla خاطرنشان کرد، بازار کاستدی معمولاً راه حل های استاندارد امنیت سایبری را ارائه می دهد که همیشه در مقابل خطر از دست دادن دسترسی غیرمجاز فیزیکی آسیب پذیر نبوده اند.

به همین ترتیب، Castilla توضیح داد که با پیشرفت رو به جلو، راه حل ها نه تنها باید حفاظت فیزیکی از دارایی ها و دسترسی به سیستم ها بلکه امنیت سایبری فضا را که در آن مدیریت دارایی اتفاق می افتد، ارائه دهند: “این روش مدیریت تراکنش های امن برای دارایی های مبتنی بر بلاک چین است، زیرا این جنبه ای از آسیب پذیری بزرگی است که سرمایه گذاران نهادی باید در تصمیم خود در مورد کاستدی در نظر بگیرند. “

  • sarmayex social media
  • sarmayex social media
  • sarmayex social media
  • sarmayex social media
  • sarmayex social media
version