lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

เมื่อ "ความปลอดภัย" กลับมาเป็นจุดสนใจอีกครั้ง BIT จะทำให้ความไว้วางใจสามารถตรวจสอบได้อย่างไร?

อ่านบทความนี้ใน 28 นาที
เอกสารไวท์เปเปอร์ความเชื่อมั่น BIT เวอร์ชัน 2.0 เปิดตัว: จากระบบควบคุมความเสี่ยงแบบไดนามิก 24 ชั่วโมง ไปจนถึงเส้นทางสินทรัพย์หุ้นสหรัฐฯ นอกเหนือจาก "ความปลอดภัย" แล้ว ผู้ใช้ยังสามารถตรวจสอบอะไรได้อีก?
แหล่งที่มาของต้นฉบับ: BIT


ในช่วงที่ผ่านมา อุตสาหกรรมสินทรัพย์ดิจิทัลเกิดเหตุการณ์ด้านความปลอดภัยต่อเนื่องกันหลายครั้ง การโจมตีและการโอนเงิน被盗หลายกรณีได้ผลักดันความปลอดภัยของแพลตฟอร์มกลับมาเป็นศูนย์กลางความสนใจของตลาดอีกครั้ง เมื่อวิธีการโจมตีพัฒนาอย่างต่อเนื่อง ความเสี่ยงก็ไม่ได้จำกัดอยู่เพียงกระเป๋าเงินเดียวหรือช่องโหว่ทางเทคนิคเท่านั้น แต่ยังอาจเกี่ยวข้องกับสิทธิ์ของบัญชี การจัดการกุญแจส่วนตัว การโอนสินทรัพย์ และโครงสร้างพื้นฐานของบุคคลที่สามในหลายขั้นตอน


สำหรับผู้ใช้ คำถามที่จริงจังกว่าคำว่า «แพลตฟอร์มปลอดภัยหรือไม่» คือ เมื่อความผิดปกติเกิดขึ้นจริง แพลตฟอร์มสามารถตรวจจับและหยุดยั้งความเสี่ยงได้เร็วขึ้นหรือไม่? การดำเนินการสำคัญมีกลไกการอนุญาตและการถ่วงดุลที่เพียงพอหรือไม่? เมื่อสินทรัพย์ขยายไปสู่หุ้นสหรัฐฯ RWA และประเภทอื่นๆ ที่แตกต่างกัน ระบบความปลอดภัยและการควบคุมความเสี่ยงจะตามขอบเขตธุรกิจใหม่ได้หรือไม่?


ภายใต้บริบทนี้ แพลตฟอร์มบริการทางการเงินดิจิทัลระดับโลก BIT (เดิมชื่อ Matrixport) ได้เปิดตัว «BIT Trust Whitepaper» V2.0 อย่างเป็นทางการ โดยครอบคลุมด้านความปลอดภัย การปฏิบัติตามกฎระเบียบ ความโปร่งใส และความสามารถในการตรวจสอบ นำเสนอระบบการกำกับดูแลความเสี่ยง สถาปัตยกรรมความปลอดภัย การกำกับดูแลด้านกฎระเบียบ และกลไกการตรวจสอบอิสระของ BIT ในปัจจุบันอย่างเป็นระบบ และยังครอบคลุมถึงการกำกับดูแล การกำกับดูแลกิจการ และความโปร่งใสในสถานการณ์ธุรกิจต่างๆ รวมถึงหุ้นสหรัฐฯ RWA และการจัดการสินทรัพย์


เมื่อแพลตฟอร์มหนึ่งแบกรับสินทรัพย์และธุรกิจมากขึ้นเรื่อยๆ ความปลอดภัยและความไว้วางใจจะขยายไปพร้อมกันได้อย่างไร?



ก่อนที่ความเสี่ยงจะเกิดขึ้นจริง แพลตฟอร์มทำอะไรได้บ้าง?


ไม่มีแพลตฟอร์มใดสามารถขจัดความเสี่ยงทั้งหมดได้ด้วยคำว่า «ปลอดภัย» เพียงคำเดียว สำหรับผู้ใช้สิ่งที่ควรให้ความสนใจมากกว่าคือ ก่อนที่ความเสี่ยงจะเกิดขึ้นมีแนวป้องกันหรือไม่ เมื่อเกิดความผิดปกติมีกลไกที่สามารถระบุและจำกัดความเสี่ยงได้ทันท่วงทีหรือไม่


BIT เน้นย้ำในสมุดปกขาวว่าการบริหารความเสี่ยงไม่ใช่เพียงการจัดการหลังเกิดเหตุ แต่ควรครอบคลุมตั้งแต่การประเมินก่อนการซื้อขาย การติดตามระหว่างการซื้อขาย และการดำเนินการหลังการซื้อขาย ในสถานการณ์ธุรกิจเฉพาะ เช่น การจัดหาเงินทุนและการค้ำประกัน กลไกนี้ได้นำไปปฏิบัติในขั้นตอนการตรวจสอบสถานะ การกำหนดพารามิเตอร์ความเสี่ยง การติดตามแบบเรียลไทม์ การแจ้งเตือนความเสี่ยง และการผิดสัญญาและการชำระบัญชี


กลไกเหล่านี้ท้ายที่สุดสะท้อนไปสู่ความปลอดภัยของบัญชีและสินทรัพย์ที่ผู้ใช้รับรู้ได้ง่ายขึ้น ตัวอย่างเช่น BIT ติดตามแบบไดนามิกตลอด 24 ชั่วโมงสำหรับพฤติกรรมความเสี่ยงสูง เช่น การเข้าสู่ระบบผิดปกติ อุปกรณ์ผิดปกติ และการถอนเงินผิดปกติ และจะกระตุ้นการแจ้งเตือน การประมวลผลล่าช้า หรือการตรวจสอบโดยมนุษย์ตามระดับความเสี่ยง สิ่งที่ระบบความปลอดภัยต้องทำไม่ใช่เพียง «ค้นพบสิ่งที่เกิดขึ้นหลังเหตุการณ์» แต่คือการระบุความเสี่ยงและเข้าแทรกแซงอย่างทันท่วงทีในระหว่างที่ความผิดปกติเกิดขึ้น


ในด้านการปกป้องสินทรัพย์ดิจิทัล สินทรัพย์ส่วนใหญ่อยู่ในกระเป๋าเงินเย็น ส่วนกุญแจส่วนตัวจัดเก็บไว้ในโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) ระดับ FIPS 140-3 Level 3 และไม่สามารถเข้าถึงหรือส่งออกในรูปแบบข้อความธรรมดาได้

แต่คำถามที่สำคัญยิ่งกว่าเครื่องมือทางเทคนิคคือ เมื่อการดำเนินธุรกิจขัดแย้งกับข้อกำหนดด้านความปลอดภัย ใครมีสิทธิ์พูดว่า "ไม่"?


สมุดปกขาวเปิดเผยว่า หากแผนผลิตภัณฑ์ สถาปัตยกรรมระบบ หรือการเปลี่ยนแปลงก่อนเปิดใช้งานมีความเสี่ยงด้านความปลอดภัยที่สำคัญ หรือไม่สอดคล้องกับมาตรฐานความปลอดภัยพื้นฐานและข้อกำหนดด้านการปฏิบัติตามกฎเกณฑ์ ทีมความปลอดภัยของ BIT มี "สิทธิ์ยับยั้ง" สำหรับการดำเนินการสำคัญ เช่น การโอนสินทรัพย์ การเปลี่ยนแปลงสิทธิ์ และคำสั่งซื้อขาย จะใช้ "หลักสี่ตา" โดยต้องมีผู้มีอำนาจอย่างน้อยสองคนเข้าร่วมด้วยกัน


ตรรกะเบื้องหลังกลไกนี้ ไม่ใช่การสัญญาว่าความเสี่ยงจะ "ไม่เกิดขึ้น" แต่เป็นการทำความปลอดภัยให้อยู่ก่อนความเสี่ยงให้มากที่สุดเท่าที่จะเป็นไปได้ — ระบุความผิดปกติได้เร็วขึ้น สร้างข้อจำกัดได้เร็วขึ้น และลดผลกระทบจากความผิดพลาดจุดเดียวให้เหลือน้อยที่สุด



จากสินทรัพย์ดิจิทัลสู่หุ้นสหรัฐฯ ความปลอดภัยจะตามขอบเขตธุรกิจใหม่ได้อย่างไร?


เมื่อธุรกิจขยายจากสินทรัพย์ดิจิทัลไปสู่หุ้นสหรัฐฯ RWA และการจัดการสินทรัพย์ ความหมายของ "ความปลอดภัย" ก็เปลี่ยนไปด้วย สิ่งที่ผู้ใช้ให้ความสนใจไม่ใช่เพียงว่าบัญชีปลอดภัยหรือไม่ สินทรัพย์ดิจิทัลจัดเก็บอย่างไร แต่ยังรวมถึงใครเป็นผู้ดำเนินธุรกิจ อยู่ภายใต้การกำกับดูแลแบบใด และสินทรัพย์ผ่านขั้นตอนใดบ้าง


ยกตัวอย่างธุรกิจหุ้นสหรัฐฯ BIT ได้เปิดเผยเพิ่มเติมในสมุดปกขาวฉบับใหม่เกี่ยวกับการกำกับดูแล บัญชี การชำระบัญชี และการดูแลเก็บรักษาสินทรัพย์ที่เกี่ยวข้อง ธุรกิจหลักทรัพย์ของ BIT ดำเนินการโดย Matrix Gelephu Pte Ltd และอยู่ภายใต้การกำกับดูแลของสำนักงานบริการทางการเงินเกเลพู (GFSO) ธุรกิจที่เกี่ยวข้องดำเนินการผ่านการจัดเตรียมด้านการกำกับดูแลและใบอนุญาตที่เหมาะสม กลไกการคุ้มครองสินทรัพย์ลูกค้า และสถาบันการเงินบุคคลที่สามที่มีใบอนุญาต เพื่อสนับสนุนการปฏิบัติตามกฎเกณฑ์และโครงสร้างพื้นฐานที่จำเป็นสำหรับการดำเนินธุรกิจ


สิ่งที่ผู้ใช้เห็นคือการ "ซื้อ" ครั้งหนึ่ง แต่เบื้องหลังเชื่อมโยงหลายขั้นตอน ทั้งการดำเนินงาน การกำกับดูแล การดำเนินการซื้อขาย การชำระบัญชี และการดูแลเก็บรักษาสินทรัพย์ สำหรับแพลตฟอร์มการเงิน ยิ่งขอบเขตธุรกิจกว้างขึ้น ยิ่งต้องให้กลไกการกำกับดูแลความเสี่ยงและการปฏิบัติตามกฎเกณฑ์ขยายตามไปด้วย ไม่ใช่เพียงเพิ่มช่องทางผลิตภัณฑ์ใหม่


ตรรกะเดียวกันนี้ยังขยายไปยังธุรกิจอื่นๆ ของ BIT สมุดปกขาวฉบับใหม่ได้เสริมข้อมูลการกำกับดูแลและธรรมาภิบาลของ Matrixport Asset Management (MAM) และแสดงภาพการจัดวางด้านการปฏิบัติตามกฎเกณฑ์ของสถาบันในเครือ BIT Group ในหลายเขตอำนาจศาล ทั้งฮ่องกง ภูฏาน สิงคโปร์ สวิตเซอร์แลนด์ สหราชอาณาจักร สหรัฐอเมริกา และหมู่เกาะบริติชเวอร์จิน


จากสินทรัพย์ดิจิทัลสู่สินทรัพย์ทางการเงินแบบดั้งเดิม สิ่งที่ BIT นำเสนอไม่ใช่กลไกความปลอดภัยแบบจุดเดียวสำหรับผลิตภัณฑ์ใดผลิตภัณฑ์หนึ่ง แต่เป็นกรอบการกำกับดูแลความเสี่ยงและความไว้วางใจที่ขยายตามขอบเขตธุรกิจที่เติบโตขึ้น


นอกจากความปลอดภัย ทำไมความไว้วางใจยังต้อง "ตรวจสอบได้"?


การบริหารความเสี่ยงแก้ปัญหาว่าความเสี่ยงถูกระบุและควบคุมได้อย่างไร แต่สำหรับแพลตฟอร์มการเงินที่ครอบคลุมสินทรัพย์และธุรกิจหลากหลายประเภท การบอกผู้ใช้ว่า "เรามีการบริหารความเสี่ยง" เพียงอย่างเดียวยังไม่เพียงพอ หากความปลอดภัย การปฏิบัติตามกฎระเบียบ และการจัดการสินทรัพย์สามารถอธิบายได้โดยแพลตฟอร์มเองเท่านั้น ความไว้วางใจก็ยังคงอยู่บนพื้นฐานของ "เชื่อในสิ่งที่แพลตฟอร์มบอก"


ดังนั้น BIT จึงได้นำรากฐานด้านการปฏิบัติตามกฎระเบียบและการกำกับดูแล กลไกการตรวจสอบและรับรองโดยอิสระ และความโปร่งใสทางเทคโนโลยีและการดำเนินงาน มาเป็นสามเสาหลักของระบบความไว้วางใจโดยรวม ทำให้ "ความไว้วางใจ" สามารถถูกแยกย่อยออกเป็นคำถามที่เฉพาะเจาะจงมากขึ้น: แพลตฟอร์มอยู่ภายใต้การกำกับดูแลของใคร? สินทรัพย์ได้รับการคุ้มครองอย่างไร? ความเสี่ยงถูกควบคุมอย่างไร? กลไกเหล่านี้สามารถถูกตรวจสอบยืนยันโดยอิสระได้หรือไม่?



ในด้านการตรวจสอบและรับรอง BIT ได้สร้างระบบการตรวจสอบยืนยันแบบหลายระดับที่เสริมกันผ่านกลไกต่างๆ เช่น การตรวจสอบระบบบริหาร ISO การรับรองโดยอิสระ SOC การตรวจสอบทางการเงินประจำปี และการตรวจสอบภายใน โดยปรับ适用范围ตามแต่ละนิติบุคคลและสายธุรกิจ เพื่อหลีกเลี่ยงการพึ่งพากลไกการตรวจสอบหรือรับรองเพียงอย่างใดอย่างหนึ่งมากเกินไป


ความโปร่งใสแก้ปัญหาว่าข้อมูลสามารถถูกมองเห็นได้หรือไม่ ส่วนการตรวจสอบยืนยันได้ตอบเพิ่มเติมว่าข้อมูลเหล่านี้สามารถถูกตรวจสอบโดยอิสระได้หรือไม่


เมื่ออุตสาหกรรมนำ "ความปลอดภัย" มาวางตรงหน้าแพลตฟอร์มทั้งหมดอีกครั้ง สิ่งที่สำคัญจริงๆ อาจไม่ใช่การพูดซ้ำว่า "เราปลอดภัย" แต่คือความสามารถในการให้ผู้ใช้เห็นกลไกที่อยู่เบื้องหลังคำกล่าวนั้น

ความไว้วางใจไม่ได้มาจากคำสัญญาครั้งเดียวหรือการตรวจสอบครั้งเดียว แต่มาจากการดำเนินงานของระบบและการตรวจสอบยืนยันจากภายนอกอย่างต่อเนื่องในระยะยาว ความปลอดภัยต้องดำเนินไปอย่างต่อเนื่อง ส่วนความไว้วางใจต้องได้รับการตรวจสอบยืนยันอย่างต่อเนื่อง


เอกสารสมุดปกขาวความไว้วางใจ BIT V2.0 ฉบับเต็ม


บทความนี้มาจากการส่งบทความ ไม่ได้แสดงถึงมุมมองของ BlockBeats


ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:

กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats

กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App

บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia

举报 แก้ไข/รายงาน
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
แก้ไข/รายงาน
ส่ง