Bitget Wallets COO Alvin Kan efterlyser tydligare säkerhetsåtgärder
Bitget Wallets COO Alvin Kan har efterlyst tydligare transaktionsbehörigheter och kontroller för återställning av plånböcker efter den rapporterade säkerhetsöverträdelsen på Bitget Exchange, som uppgick till 387,5 miljoner dollar. Han menar att direkt ägande av tillgångar måste åtföljas av skydd som användarna kan förstå.
Betydelsen av självförvaring
Alvin Kan, verkställande direktör för Bitget Wallet, berättade för crypto.news i en exklusiv intervju att självförvaring bör minska skadorna som en enda säkerhetsbrist kan orsaka, utan att användarna behöver bli säkerhetsspecialister. Enligt honom innebär det att ge människor kontroll över sina tillgångar också ett större ansvar för den plånbok de använder, deras enhet och deras egna beslut.
”Lärdomen från de senaste säkerhetsincidenterna är att förvaringsrisk i slutändan handlar om blast radius,” sa Kan.
Kan påpekade att plånboksutvecklare måste ta itu med dessa risker som en del av produkten, inklusive hur användare godkänner betalningar och återfår tillgång efter att ha förlorat en enhet. Enligt företagets uttalande påverkades inte Bitget Wallet av incidenten på börsen.
Incidenten på Bitget Exchange
Rapporteringen som publicerades den 28 september om återstarten av Bitget-uttag detaljerade börsens redogörelse för hur angripare fick tillgång till högre interna behörigheter genom en sårbarhet i en tredjeparts säkerhetsprodukt. Bitget sa att dessa behörigheter gjorde det möjligt för bedrägliga uttagsinstruktioner att kringgå befintliga kontroller.
Enligt börsen påverkade incidenten den 24 september delar av dess heta och varma plånboksinfrastruktur, medan kalla plånböcker förblev säkra och privata nycklar läcktes inte. Bitget reviderade sin ursprungliga uppskattning av förlusten från 351,6 miljoner dollar till cirka 387,5 miljoner dollar.
Förbättrade användarskydd och ansvar
Kan framhöll att innan en användare skriver under, bör en plånbok förklara hur mycket pengar som kommer att lämna och om åtgärden godkänner en betalning eller tillåter en applikation att flytta medel senare. Enligt hans åsikt behöver användare också ett enkelt sätt att återkalla behörigheter de redan har beviljat.
”En varning som människor inte kan tolka erbjuder lite skydd,” sa Kan.
För återställning av åtkomst efterlyste han liknande tydliga förklaringar av vad som händer när en enhet eller säkerhetskopia går förlorad. Användare bör veta vem som kan hjälpa till att återställa åtkomst och vilken befogenhet varje part har, enligt Kan.
Framtiden för självförvaringsplånböcker
Med blicken bortom tillgångslagring förväntar sig Kan att självförvaringsplånböcker blir vanligare som konton för att ta emot pengar, hålla saldon, göra betalningar och få tillgång till investeringar. Han tillskrev den förväntningen efterfrågan på dessa tjänster i ett gränssnitt där användare behåller kontrollen över sina tillgångar.
Börserna tjänar fortfarande handels-, likviditets- och fiat-tillgångsbehov, sa han, men att använda dessa tjänster bör inte kräva att en kund överlämnar alla sina tillgångar till en börs.
Regulatoriska insatser och framtida riktlinjer
Europeisk tillsyn omfattar redan flera av de operativa frågor som Kan lyfte fram. Täckning publicerad den 11 juli granskade ESMA:s resiliensgranskning av kryptovaluta-förvarare, inklusive nyckelhantering, transaktionskontroller och beroende av externa teknikleverantörer.
I sitt meddelande den 8 juli sa ESMA att övningen skulle bedöma styrning, nyckel- och lagringshantering, incidentdetektering och svar, smarta kontraktsrisker och beroenden av tredje part. Nationella myndigheter kommer att granska ett riskbaserat urval av auktoriserade kryptotjänsteleverantörer, enligt regleraren.
Den tillkännagivna tidsplanen placerar inlämningen av en slutrapport till styrelsen för övervakare under andra halvan av 2027.
När det gäller incidentrespons efterlyste Kan snabbare delning av hotinformation och samordnade insatser för att spåra stulna tillgångar. Han sa att både förebyggande och respons behöver förbättras, snarare än att lämna användarna ansvariga för att förstå varje säkerhetshot.
En rapport den 2 oktober om stulna Bitget-fondrörelser citerade BlockSecs fynd att angripare snabbt konverterade tillgångar som utgivare kunde frysa, flyttade värde över kedjor till Bitcoin och skickade en del BTC till CoinJoin-transaktioner.
För amerikanska investerare som använder rådgivare eller reglerade fonder har SEC föreslagit en annan förvaringsram. En rapport den 3 oktober detaljerade myndighetens villkorade kryptovaluta-förvaringsförslag, utfärdat den 1 oktober för investeringsrådgivare och reglerade fonder, inklusive registrerade investeringsbolag och affärsutvecklingsföretag.
I sitt uttalande den 1 oktober förklarade kommissionären Hester Peirce att institutionell ”självförvaring” innebär att en rådgivare håller tillgångar för kunder. Hon särskilde det arrangemanget från individuella investerare som behåller sina egna tillgångar utan en mellanhand.
Enligt förslaget som Peirce beskrev skulle en rådgivare först behöva fastställa att ingen tillåten förvarare är tillgänglig för tillgången och upprepa bedömningen kvartalsvis. För statlig förtroendeföretagsförvaring sa hon att rådgivare och fonder skulle bedöma statlig auktorisation och skriftliga skyddsåtgärder innan utnämning, och sedan upprepa dessa kontroller årligen.
Enligt SEC:s regelverksdokument är förändringarna fortfarande föreslagna regler, med offentliga kommentarer som accepteras i 60 dagar efter publicering i Federal Register under filnummer S7-2026-35.