La seguridad de los activos digitales va más allá de las claves cuando Bitgo añade controles de 5 capas

Bitgo está impulsando la seguridad de activos digitales más allá de las claves privadas con un modelo de transacción de cinco capas diseñado para detener la manipulación antes de la ejecución. El sistema verifica intención, dispositivo, identidad, comportamiento y política, enfocándose en los riesgos antes de que las transacciones se finalicen.

Conclusiones clave:

  • Bitgo introdujo cinco capas de seguridad para transacciones institucionales de activos digitales.
  • Los controles abordan deepfakes, suplantación de API, manipulación de direcciones y riesgos de retiros.
  • Las instituciones pueden añadir aprobaciones, restricciones de direcciones y límites de velocidad.

Bitgo agrega un modelo de seguridad de 5 capas para detener la manipulación de transacciones cripto

La seguridad de activos digitales está yendo más allá de las claves privadas. Bitgo Holdings Inc. (NYSE: BTGO) anunció el 30 de abril un modelo de seguridad de transacciones en cinco capas para instituciones, incorporando verificaciones en intención, dispositivo, identidad, comportamiento y política. El anuncio se enfoca en riesgos de manipulación que pueden surgir antes de que las transacciones se finalicen, no solo cuando se firman.

El anuncio establece:

“A medida que los vectores de ataque se vuelven más sofisticados, desde deepfakes e ingeniería social hasta la suplantación de API y la manipulación de direcciones, el último lanzamiento de Bitgo refleja un cambio estructural en la forma en que se aseguran las transacciones de activos digitales.”

La actualización coloca el contexto de la transacción en el centro de la seguridad institucional. La capa de intención utiliza atestaciones de API en tiempo real para hacer coincidir los detalles de la transacción con la aprobación del usuario antes de firmar. La revisión del dispositivo se realiza mediante la app Verify, que usa biometría, atestación del dispositivo y comprobaciones de integridad de la app. Los controles de identidad añaden autenticación vinculada al hardware, vinculación de sesión e identificación por video cuando sea necesario. En conjunto, estas verificaciones amplían la revisión de aprobaciones más allá de la clave de firma para abarcar la solicitud, el dispositivo, el usuario y el entorno operativo.

El motor de políticas agrega controles cripto institucionales

“Bitgo asegura transacciones en cinco capas críticas que incluyen intención, dispositivo, identidad, comportamiento y política”, explicó la compañía. La capa de comportamiento incorpora monitoreo de retiros en tiempo real y puede detectar actividad vinculada a envenenamiento de direcciones. Eso brinda a las instituciones una oportunidad de detectar movimientos sospechosos antes de que los activos salgan de la custodia.

La capa de políticas agrega controles a nivel de entidad mediante el Policy Engine. Las instituciones pueden exigir aprobaciones adicionales para transferencias grandes, restringir los retiros a direcciones aprobadas y establecer límites de velocidad. Estas reglas operan por separado de la autorización criptográfica. Como resultado, una transacción puede ser válida en el nivel de firma, pero aun así bloquearse si viola los controles internos.

La compañía subrayó:

“Al validar las transacciones a través de las capas de intención, dispositivo, identidad, comportamiento y política, Bitgo aborda una nueva clase de riesgos a los que se enfrentan las instituciones, donde los ataques se dirigen cada vez más a las brechas entre sistemas además de a los propios sistemas.”

El lanzamiento se basa en la infraestructura de seguridad existente para custodia y operaciones de activos digitales. Los servicios incluyen custodia, wallets, staking, trading, financiación, stablecoins y la liquidación desde almacenamiento frío regulado. Para los equipos cripto institucionales, el cambio es claro: asegurar las claves sigue siendo esencial, pero la seguridad de las transacciones ahora también depende de un contexto verificado, señales de comportamiento en tiempo real y controles de política aplicables entre sistemas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La Fundación Zcash publica Zebra 4.4.0 el 2 de mayo, corrigiendo varias vulnerabilidades de seguridad a nivel de consenso

Según la Zcash Foundation, Zebra 4.4.0 se lanzó el 2 de mayo para corregir múltiples vulnerabilidades de seguridad a nivel de consenso y recomienda encarecidamente a todos los operadores de nodos actualizar inmediatamente. La actualización aborda fallos de denegación de servicio que podrían detener el descubrimiento de nuevos bloques, la operación de firma de bloques

GateNewshace1h

Después de los 28 incidentes de hackeo de DeFi por el «Black April», Curve crea un mercado de bonos basura on-chain: los usuarios afectados pueden vender sus créditos con descuento

Este texto explica que Curve, tras la caída de 2025, ha abierto un mercado de deuda en cadena como respuesta a los malos créditos del CRV-long en Llamalend. Mediante los pools crvUSD/cvcrvUSD, los créditos dañados pueden negociarse con descuento para obtener liquidez, o bien esperar la recuperación. Este diseño permite que el mercado establezca el precio y la gobernanza por sí mismo, ofreciendo una salida y un equilibrio entre riesgo y rentabilidad, pero no garantiza la recuperación.

ChainNewsAbmediahace4h

La Zcash Foundation lanza Zebra 4.4.0 y corrige vulnerabilidades de seguridad a nivel de consenso

Según la Zcash Foundation, Zebra 4.4.0 se lanzó hoy, corrigiendo múltiples vulnerabilidades de seguridad a nivel de consenso y pidiendo a todos los operadores de nodos que actualicen de inmediato. Las vulnerabilidades incluyen una falla de denegación de servicio que podría detener el descubrimiento de bloques de forma permanente, errores en el conteo de sigops

GateNewshace9h

El despliegue EVM de Wasabi Protocol se vio afectado por un incidente de seguridad el 30 de abril; ahora está contenido

Según el comunicado oficial de Wasabi Protocol, el protocolo sufrió un incidente de seguridad que afectó su despliegue EVM el 30 de abril, el cual ahora ha sido contenido por completo. El despliegue de Solana y Prop AMM no se vieron afectados. El proyecto ha cerrado los vectores de ataque, rotado credenciales y claves, y

GateNewshace10h

El agente de IA Manfred forma una empresa y obtiene una wallet de criptomonedas antes del lanzamiento del trading a finales de mayo

El agente de IA Manfred ha formado su propia empresa y ha obtenido una wallet de criptomonedas junto con credenciales para contratar personal, realizar pagos y hacer negocios. El agente no tiene previsto comenzar a operar con criptomonedas hasta finales de

GateNewshace10h

Fundador de Exodus: las frases de recuperación aún dependen de registrarlas en servilletas de bares, lo que indica que la industria todavía tiene margen de mejora

Exodus revela la transición en la cumbre: pasa de la evolución de la autocustodia a convertirse en infraestructura de pagos de extremo a extremo, tras contratiempos regulatorios, sale a cotizar. Mediante la adquisición de Monavate y la integración vertical de la vía de pagos con Baanx, lanza Exodus Pay, compatible con Visa/Apple Pay, para ofrecer pagos diarios con USDT y BTC, y reducir la dependencia de las comisiones por transacción; en el 1T de 2026, los ingresos rondan los 22,7 millones de dólares, afectados por la volatilidad de Bitcoin.

ChainNewsAbmediahace11h
Comentar
0/400
Sin comentarios