香港證監會出手了,直接給虛擬資產交易平臺和互聯網券商劃紅線:登入和裝置綁定不能再用一次性密碼(OTP),必須換成通行密鑰、綁定裝置這類能防仿冒釣魚的認證方式。
大型券商要立刻執行,其他機構最長 12 個月內完成整改。同時還得加強可疑登入、交易、提幣的監測預警,及時通知客戶並響應黑客入侵。
個人觀點:OTP 時代真的該翻篇了。SIM 卡劫持、釣魚站中間人轉發驗證碼,這些老套路每年吞掉的資產不是小數目。Passkey 把私鑰綁在設備安全芯片裏,釣魚網站拿不到就是拿不到,這纔是真正的釜底抽薪。
對行業的信號也很明確——合規門檻在擡高,安全成本會轉嫁到運營方,小平臺壓力更大。但對用戶來說是好事,賬戶被盜的概率會顯著下降。
你現在登錄交易所還在用短信驗證碼嗎?建議儘快切到 Passkey 或硬件密鑰。
#香港加密监管 #账户安全 #Passkey