Гонконгская SFC запрещает OTP для криптоплатформ

Комиссия по ценным бумагам и фьючерсам Гонконга (SFC) выпустила революционный циркуляр, обязывающий все платформы для торговли виртуальными активами (VATP) и онлайн-брокеров внедрить устойчивые к фишингу методы аутентификации для входа клиентов.

Новый мандат введён на фоне всплеска изощрённых фишинговых атак, в результате которых были скомпрометированы бесчисленные учётные записи пользователей криптовалюты. Согласно обновлённым правилам, традиционные одноразовые пароли (OTP) больше не считаются достаточными для аутентификации.

Ключевые требования: устойчивые к фишингу методы аутентификации должны быть внедрены немедленно. Протоколы привязки устройств теперь обязательны для всех платформ. Аутентификация только через OTP для входа клиентов запрещена с момента вступления в силу.

Этот шаг выводит Гонконг на позицию глобального лидера в защите пользователей криптовалют, напрямую устраняя один из самых распространённых векторов кражи криптоактивов. SFC привела тревожные статистические данные, согласно которым фишинговые атаки стали основным способом, с помощью которого злоумышленники захватывают учётные записи клиентов на торговых платформах.

Регулирование распространяется на все Платформы торговли виртуальными активами (VATP), онлайн-брокеров, предлагающих криптосервисы, и любые платформы, которые обрабатывают цифровые активы клиентов в юрисдикции Гонконга.

Реакция отрасли была в целом крайне положительной. Крупные биржи уже начали модернизировать свои системы аутентификации, чтобы соответствовать новым стандартам. Эксперты по безопасности приветствовали это решение, отмечая, что методы, устойчивые к фишингу, такие как WebAuthn и аппаратные ключи безопасности, обеспечивают существенно более надёжную защиту, чем OTP по SMS.

Это развитие соответствует более широким глобальным тенденциям к усилению стандартов криптобезопасности, после аналогичных инициатив регуляторов в ЕС, Сингапуре и Японии.

#CryptoSecurity #HongKongSFC #PhishingProtection