Bitget Wallets COO Opfordrer til Klarere Transaktionsrettigheder
Bitget Wallets COO, Alvin Kan, har opfordret til klarere transaktionsrettigheder og kontrol over wallet-gendannelse efter den rapporterede sikkerhedsbrist på $387,5 millioner hos Bitget Exchange. Han understreger, at direkte ejerskab skal komme med sikkerhedsforanstaltninger, som brugerne kan forstå.
Selvopbevaring og Ansvar
Alvin Kan, driftschef for Bitget Wallet, fortalte til crypto.news i eksklusive kommentarer, at selvopbevaring bør reducere skaden, som en enkelt sikkerhedsfejl kan forårsage, uden at brugerne skal blive sikkerhedsspecialister. Ifølge ham placerer det at give folk kontrol over deres aktiver også mere ansvar på den wallet, de bruger, deres enhed og deres egne beslutninger.
“Læren fra de seneste sikkerhedshændelser er, at opbevaringsrisiko i sidste ende handler om blast radius,” sagde Kan.
Kan sagde, at wallet-udviklere skal tage højde for disse risici som en del af produktet, herunder hvordan brugerne godkender betalinger og genvinder adgang efter at have mistet en enhed.
Bitget Wallets Sikkerhed
Ifølge virksomhedens ledsagende erklæring blev Bitget Wallet ikke påvirket af hændelsen med børsen. Virksomheden beskrev wallet’en som en separat selvopbevaringsservice, hvor brugerne bevarer kontrollen over deres aktiver on-chain. Kan bemærkede, at det centrale spørgsmål om opbevaring er, hvor mange mennesker der kan blive påvirket, når et delt system fejler.
Store aktivpuljer, der afhænger af fælles underskrift eller administrative kontroller, kan udsætte flere brugere for den samme brist, sagde han.
Hændelsen med Bitget Exchange
Rapportering offentliggjort den 28. september om genstart af Bitget-udtrækningen detaljerede børsens beretning om, hvordan angribere opnåede højtstående interne legitimationsoplysninger gennem en sårbarhed i et tredjeparts sikkerhedsprodukt. Bitget sagde, at legitimationsoplysningerne gjorde det muligt for svigagtige udtrækningsinstruktioner at omgå eksisterende kontroller.
Hændelsen påvirkede den 24. september dele af dens hot- og warm wallet-infrastruktur, mens kolde wallets forblev sikre, og private nøgler blev ikke lækket. Bitget reviderede sit oprindelige skøn fra $351,6 millioner til cirka $387,5 millioner.
Brugerbeskyttelse og Adgangsgendannelse
I samme opdatering sagde Bitget, at brugerens kontobalancer forblev upåvirkede, og at dens User Protection Fund ville dække det økonomiske tab, med Mandiant og SlowMist, der assisterede undersøgelsen. Før en bruger underskriver, sagde Kan, at en wallet bør forklare, hvor mange penge der vil forlade, og om handlingen godkender én betaling eller tillader en applikation at flytte midler senere.
“En advarsel, som folk ikke kan fortolke, tilbyder lidt beskyttelse,” sagde Kan.
For adgangsgendannelse opfordrede han til tilsvarende klare forklaringer på, hvad der sker, når en enhed eller backup går tabt. Brugerne bør vide, hvem der kan hjælpe med at genoprette adgangen, og hvilken autoritet hver part har, ifølge Kan.
Fremtiden for Selvopbevaringswallets
Ser man ud over aktivopbevaring, forventer Kan, at selvopbevaringswallets bliver mere almindelige som konti til at modtage penge, holde saldi, foretage betalinger og få adgang til investeringer. Han tilskrev den forventning til efterspørgslen efter disse tjenester i én grænseflade, mens brugerne bevarer kontrollen over deres aktiver.
Børserne tjener stadig handels-, likviditets- og fiat-adgangsbehov, sagde han, men brugen af disse tjenester bør ikke kræve, at en kunde betror alle deres aktiver til en børs. Han beskrev sin foretrukne opbevaringsmodel som “direkte ejerskab sammen med tjenester, som folk vælger til specifikke behov.”
Regulatoriske Overvejelser
Europæisk tilsyn inkluderer allerede flere af de operationelle spørgsmål, som Kan rejste. Dækning offentliggjort den 11. juli undersøgte ESMA’s gennemgang af modstandsdygtighed for kryptovaluta-opbevaringsudbydere, herunder nøglehåndtering, transaktionskontroller og afhængighed af eksterne teknologileverandører.
I sin meddelelse den 8. juli sagde ESMA, at øvelsen ville vurdere governance, nøgle- og opbevaringshåndtering, hændelsesdetektion og -respons, smart-contract-risici og afhængigheder af tredjeparter. Nationale myndigheder vil undersøge et risikobaseret udvalg af autoriserede kryptovaluta-serviceudbydere, ifølge regulatoren.
ESMA sagde, at arbejdet ville løbe fra anden halvdel af 2026 til første halvdel af 2027. Den annoncerede tidsplan placerer indsendelsen af en slutrapport til bestyrelsen for tilsyn i anden halvdel af 2027.
Hændelsesrespons og Forbedringer
Om hændelsesrespons opfordrede Kan til hurtigere deling af trusselinformation og koordinerede bestræbelser på at spore stjålne aktiver. Han sagde, at både forebyggelse og respons har brug for forbedring, i stedet for at lade brugerne være ansvarlige for at forstå hver sikkerhedstrussel.
En rapport den 2. oktober om stjålne Bitget-fondbevægelser nævnte BlockSec’s fund, at angriberne hurtigt konverterede aktiver, som udstedere kunne fryse, flyttede værdi på tværs af kæder til Bitcoin og sendte noget BTC ind i CoinJoin-transaktioner.
SEC’s Forslag til Kryptovaluta-opbevaring
For amerikanske investorer, der bruger rådgivere eller regulerede fonde, har SEC foreslået en anden opbevaringsramme. En rapport den 3. oktober detaljerede agenturets betingede kryptovaluta-opbevaringsforslag, der blev udstedt den 1. oktober for investeringsrådgivere og regulerede fonde, herunder registrerede investeringsselskaber og business development companies.
I sin erklæring den 1. oktober forklarede kommissær Hester Peirce, at institutionel “selvopbevaring” betyder, at en rådgiver holder aktiver for kunder. Hun adskilte den ordning fra individuelle investorer, der holder deres egne aktiver uden en mellemmand.
Under forslaget, som Peirce beskrev, skulle en rådgiver først bestemme, at der ikke er nogen tilladt opbevarer tilgængelig for aktivet og gentage vurderingen kvartalsvis. For opbevaring af statslige tillidsfirmaer sagde hun, at rådgivere og fonde ville vurdere statens autorisation og skriftlige sikkerhedsforanstaltninger før udnævnelse og derefter gentage disse kontroller årligt.
Ifølge SEC’s regelgivningsdokument er ændringerne stadig foreslåede regler, med offentlige kommentarer accepteret i 60 dage efter offentliggørelse i Federal Register under filnummer S7-2026-35.