Стандарт безопасности криптовалют определит лучшие практики использования биткоинов
Отраслевая группа разработчиков, исследователей и специалистов по безопасности предложила набор рекомендуемых лучших практик для бизнеса, связанного с биткоином и криптовалютами.
Группа разработчиков, исследователей и специалистов по безопасности, работающая в отрасли, разработала набор рекомендуемых рекомендаций, которых следует придерживаться компаниям, работающим с биткоином и другими криптовалютами, чтобы обеспечить максимально безопасный и простой способ работы с биткоином и другими криптовалютами. Этот стандарт безопасности криптовалют (CCSS) представляет собой попытку стандартизировать различные правила и программные методы, используемые такими компаниями, как кошельки, биржи и т. д., для защиты средств клиентов. CCSS был создан в результате сотрудничества между Консорциумом сертификации криптовалют (C4) и BitGo, Inc.
Основное внимание в этом стандарте уделяется безопасности биткоинов и прозрачности обработки средств клиентов, что крайне важно для дальнейшего роста и внедрения биткоинов и других криптовалют в массовую практику. Это становится особенно важным в свете недавних событий, таких как кража биткоинов с Bitstamp или, совсем недавно, кража более 7000 BTC с китайской биржи Bter. Проблемы безопасности досаждают некоторым крупным игрокам в этой сфере, и создатели нового стандарта надеются, что следование этим рекомендациям в процессе разработки принесет пользу всей экосистеме, повысив уровень безопасности биткоинов.
Сама система CCSS была разделена на три уровня, что обеспечивает более детальную оценку предприятий. Достижение уровня III, к которому должны стремиться крупные биржи, означает, что
«… существуют формализованные политики и процедуры, которые применяются на каждом этапе бизнеса, для всех критически важных действий требуется участие нескольких участников, передовые механизмы аутентификации гарантируют подлинность всех данных, а активы распределены географически и организационно таким образом, чтобы быть устойчивыми к взлому со стороны любого лица или организации».
— – ККСС
Даже для достижения Уровня II необходимы определенные передовые практики обеспечения безопасности, такие как использование кошельков с мультиподписями.
Руководящие принципы разработаны на основе десяти критериев, которые необходимо соблюдать для каждого уровня, достигнутого в рамках CCSS. К ним относятся: генерация ключей/семенной фразы, создание кошелька, хранение ключей, использование ключей, политика компрометации ключей, политика и процедуры предоставления/отзыва владельца ключа, сторонние аудиты безопасности/тесты на проникновение, политика очистки данных, подтверждение наличия резерва и журналы аудита. Для достижения любого уровня компания должна подтвердить свою компетентность посредством внешнего аудита.
Эти рекомендации также будут интересны регулирующим органам, не слишком разбирающимся в технологиях, но желающим защитить потребителей от недобросовестных или некомпетентных компаний. Нескольким компаниям, работающим с биткоином и другими криптовалютами, пришлось закрыться после потери средств клиентов, и, как правило, у клиентов нет возможности обратиться за помощью. Эти принципы и рекомендации помогут компаниям эффективно планировать свою безопасность, минимизируя риски.











