Співзасновник і операційний директор Bitget Wallet Елвін Кан закликав до чіткіших дозволів на транзакції та контролю за відновленням гаманця після повідомлення про злом Bitget Exchange на 387,5 мільйона доларів, заявивши, що пряме володіння має супроводжуватися гарантіями, які користувачі можуть зрозуміти.
Резюме
- Кан каже, що спільні системи підпису та адміністрування можуть наразити багатьох користувачів на один злом.
- Bitget Wallet заявляє, що його окремий сервіс самостійного зберігання не постраждав від інциденту з біржею.
- Розробники гаманців повинні пояснювати дозволи на витрати та повноваження щодо відновлення, на думку Кана.
- Європейські наглядові органи та SEC вивчають контроль за зберіганням через окремі регуляторні ініціативи.
Елвін Кан, операційний директор Bitget Wallet, в ексклюзивних коментарях для crypto.news заявив, що самостійне зберігання має зменшити шкоду, яку може завдати один збій у сфері безпеки, не вимагаючи від користувачів ставати фахівцями з безпеки.
За його словами, надання людям контролю над їхніми активами також покладає більше відповідальності на гаманець, який вони використовують, їхній пристрій та їхні власні рішення. Кан сказав, що розробники гаманців повинні вирішувати ці ризики як частину продукту, включаючи те, як користувачі схвалюють платежі та відновлюють доступ після втрати пристрою.
Згідно із супровідною заявою компанії, Bitget Wallet не постраждав від інциденту з біржею. Компанія описала гаманець як окремий сервіс самостійного зберігання, у якому користувачі зберігають контроль над своїми активами в блокчейні.
Операційний директор Bitget Wallet ставить ризик спільної системи в центр уваги щодо зберігання
Для Кана центральне питання зберігання стосується того, скільки людей може постраждати, коли спільна система зазнає збою. Великі пули активів, які залежать від спільних підписів або адміністративного контролю, можуть наразити кількох користувачів на один і той самий злом, сказав він.
«Урок із недавніх інцидентів безпеки полягає в тому, що ризик зберігання в кінцевому підсумку стосується радіусу ураження», — сказав Кан.
Замість того, щоб розглядати біржі та гаманці для самостійного зберігання як конкуруючі відповіді на кожну фінансову потребу, він стверджував, що користувачі повинні мати пряме володіння, одночасно обмежуючи наслідки будь-якої єдиної точки відмови.
Публікація від 28 вересня про відновлення виведення коштів Bitget детально описала версію біржі про те, як зловмисники отримали внутрішні облікові дані високого рівня через вразливість у сторонньому продукті безпеки. Bitget заявила, що ці облікові дані дозволили шахрайським інструкціям на виведення коштів обійти існуючі засоби контролю.
За даними біржі, інцидент 24 вересня торкнувся частин її інфраструктури гарячих і теплих гаманців, тоді як холодні гаманці залишилися в безпеці, а приватні ключі не були викрадені. Bitget переглянула свою початкову оцінку в 351,6 мільйона доларів до приблизно 387,5 мільйона доларів.
Біржа заявила, що виведення Bitcoin відновилося о 08:00 UTC 28 вересня після перевірок безпеки. У тому ж оновленні Bitget заявила, що баланси користувацьких рахунків залишилися незмінними, а її Фонд захисту користувачів покриє фінансові втрати, при цьому Mandiant і SlowMist допомагають у розслідуванні.
Чіткі дозволи та правила відновлення можуть зменшити ризики самостійного зберігання
Перш ніж користувач підпише, Кан сказав, що гаманець повинен пояснити, скільки грошей буде виведено та чи дозволяє дія один платіж або дозволяє застосунку переміщати кошти пізніше. На його думку, користувачам також потрібен простий спосіб відкликати дозволи, які вони вже надали.
«Попередження, яке люди не можуть інтерпретувати, пропонує мало захисту», — сказав Кан.
Щодо відновлення доступу він закликав до подібних чітких пояснень того, що відбувається, коли пристрій або резервна копія втрачені. Користувачі повинні знати, хто може допомогти відновити доступ і які повноваження має кожна сторона, за словами Кана.
«Легший доступ не повинен тихо відтворювати той самий концентрований контроль, якого самостійне зберігання покликане уникнути».
Дивлячись за межі зберігання активів, Кан очікує, що гаманці для самостійного зберігання стануть більш поширеними як рахунки для отримання грошей, зберігання балансів, здійснення платежів і доступу до інвестицій. Він пояснив це очікування попитом на ці послуги в одному інтерфейсі, поки користувачі зберігають контроль над своїми активами.
За його словами, біржі й надалі задовольняють потреби в торгівлі, ліквідності та доступі до фіатних коштів, але використання цих послуг не повинно вимагати від клієнта довіряти всі свої активи біржі. Він описав свою бажану модель зберігання як «пряме володіння поряд із послугами, які люди обирають для конкретних потреб».
Перевірка зберігання ESMA тестує контроль транзакцій і зовнішніх постачальників
Європейський нагляд уже охоплює кілька операційних питань, порушених Каном. Публікація від 11 липня розглядала перевірку стійкості криптозберігачів ESMA, включно з управлінням ключами, контролем транзакцій і залежністю від зовнішніх технологічних постачальників.
У своєму оголошенні від 8 липня ESMA заявила, що цей захід оцінюватиме управління, управління ключами та зберіганням, виявлення та реагування на інциденти, ризики смарт-контрактів і залежності від третіх сторін. За словами регулятора, національні органи влади перевірять засновану на ризику вибірку авторизованих постачальників послуг криптоактивів.
ESMA заявила, що робота триватиме з другої половини 2026 року до першої половини 2027 року. Оголошений нею графік передбачає подання остаточного звіту до Ради наглядачів у другій половині 2027 року.
Щодо реагування на інциденти Кан закликав до швидшого обміну розвідданими про загрози та скоординованих зусиль для відстеження викрадених активів. Він сказав, що як запобігання, так і реагування потребують покращення, а не покладання на користувачів відповідальності за розуміння кожної загрози безпеці.
Звіт від 2 жовтня про рух викрадених коштів Bitget посилався на висновок BlockSec про те, що зловмисники швидко конвертували активи, які емітенти могли заморозити, переміщали вартість між ланцюгами в Bitcoin і надсилали частину BTC в транзакції CoinJoin. BlockSec базував свій аналіз на опублікованих адресах зловмисників і знімку від 29 вересня.
Пропозиція SEC розглядає інституційне самостійне зберігання окремо
Для американських інвесторів, які користуються послугами радників або регульованих фондів, SEC запропонувала іншу структуру зберігання. Звіт від 3 жовтня деталізував умовну пропозицію щодо криптозберігання агентства, опубліковану 1 жовтня для інвестиційних радників і регульованих фондів, включно із зареєстрованими інвестиційними компаніями та компаніями з розвитку бізнесу.
У своїй заяві від 1 жовтня комісарка Гестер Пірс пояснила, що інституційне «самостійне зберігання» означає, що радник зберігає активи для клієнтів. Вона відрізнила таку домовленість від індивідуальних інвесторів, які зберігають власні активи без посередника.
Згідно з пропозицією в описі Пірс, раднику спочатку потрібно було б визначити, що для активу немає доступного дозволеного зберігача, і повторювати цю оцінку щоквартально. Щодо зберігання в державній трастовій компанії вона сказала, що радники та фонди оцінювали б державну авторизацію та письмові гарантії перед призначенням, а потім повторювали б ці перевірки щорічно.
Відповідно до реєстру нормотворчості SEC, ці зміни залишаються запропонованими правилами, а публічні коментарі приймаються протягом 60 днів після публікації у Federal Register під номером справи S7-2026-35.






