La SFC de Hong Kong prohíbe las OTP para plataformas de cripto
La Comisión de Valores y Futuros de Hong Kong (SFC) ha emitido una circular pionera que exige a todas las plataformas de negociación de activos virtuales (VATPs) y corredores en línea que implementen métodos de autenticación resistentes al phishing para los inicios de sesión de los clientes.
La nueva disposición llega en medio de un aumento de los ataques de phishing sofisticados que han comprometido innumerables cuentas de usuarios de cripto. Según las reglas actualizadas, las contraseñas de un solo uso tradicionales (OTP) ya no se consideran suficientes para la autenticación.
Requisitos clave: deben implementarse de inmediato métodos de autenticación resistentes al phishing. Los protocolos de vinculación de dispositivos ahora son obligatorios para todas las plataformas. Se prohíbe la autenticación solo con OTP para el acceso de los clientes, con efecto inmediato.
Esta medida posiciona a Hong Kong como líder global en la protección de usuarios de cripto, al abordar directamente una de las vías más comunes para el robo de criptomonedas. La SFC citó estadísticas alarmantes que muestran que los ataques de phishing se han convertido en el método principal que usan los atacantes para secuestrar cuentas de clientes en plataformas de trading.
La regulación se aplica a todas las Plataformas de Negociación de Activos Virtuales (VATPs), a los corredores en línea que ofrecen servicios de cripto y a cualquier plataforma que maneje activos digitales de clientes dentro de la jurisdicción de Hong Kong.
La reacción de la industria ha sido abrumadoramente positiva. Las principales bolsas ya han comenzado a actualizar sus sistemas de autenticación para cumplir con los nuevos estándares. Los expertos en seguridad dieron la bienvenida a la medida y señalaron que métodos resistentes al phishing como WebAuthn y las llaves de seguridad de hardware ofrecen una protección sustancialmente mejor que las OTP basadas en SMS.
Este desarrollo se alinea con tendencias globales más amplias hacia estándares de seguridad de cripto más sólidos, tras iniciativas similares de reguladores en la UE, Singapur y Japón.
#CryptoSecurity #HongKongSFC #PhishingProtection
La Comisión de Valores y Futuros de Hong Kong (SFC) ha emitido una circular pionera que exige a todas las plataformas de negociación de activos virtuales (VATPs) y corredores en línea que implementen métodos de autenticación resistentes al phishing para los inicios de sesión de los clientes.
La nueva disposición llega en medio de un aumento de los ataques de phishing sofisticados que han comprometido innumerables cuentas de usuarios de cripto. Según las reglas actualizadas, las contraseñas de un solo uso tradicionales (OTP) ya no se consideran suficientes para la autenticación.
Requisitos clave: deben implementarse de inmediato métodos de autenticación resistentes al phishing. Los protocolos de vinculación de dispositivos ahora son obligatorios para todas las plataformas. Se prohíbe la autenticación solo con OTP para el acceso de los clientes, con efecto inmediato.
Esta medida posiciona a Hong Kong como líder global en la protección de usuarios de cripto, al abordar directamente una de las vías más comunes para el robo de criptomonedas. La SFC citó estadísticas alarmantes que muestran que los ataques de phishing se han convertido en el método principal que usan los atacantes para secuestrar cuentas de clientes en plataformas de trading.
La regulación se aplica a todas las Plataformas de Negociación de Activos Virtuales (VATPs), a los corredores en línea que ofrecen servicios de cripto y a cualquier plataforma que maneje activos digitales de clientes dentro de la jurisdicción de Hong Kong.
La reacción de la industria ha sido abrumadoramente positiva. Las principales bolsas ya han comenzado a actualizar sus sistemas de autenticación para cumplir con los nuevos estándares. Los expertos en seguridad dieron la bienvenida a la medida y señalaron que métodos resistentes al phishing como WebAuthn y las llaves de seguridad de hardware ofrecen una protección sustancialmente mejor que las OTP basadas en SMS.
Este desarrollo se alinea con tendencias globales más amplias hacia estándares de seguridad de cripto más sólidos, tras iniciativas similares de reguladores en la UE, Singapur y Japón.
#CryptoSecurity #HongKongSFC #PhishingProtection