Cryptonews

币安正在推出提款锁,以帮助阻止加密扳手攻击

Source
CryptoNewsTrend
Published
币安正在推出提款锁,以帮助阻止加密扳手攻击

币安正在推出一种用户控制的提款锁定,旨在应对加密货币行业在过去一年中一直面临的威胁:对持有者的物理胁迫,也称为所谓的扳手攻击。

该交易所周一表示,“提款保护”功能允许用户将自己的账户冻结一到七天,以防止链上提款。更严格的“锁定”模式完全禁用早期解锁。币安的新闻稿称,该锁定不能被交易所覆盖。

该交易所首席安全官 Jimmy Su 在接受 CoinDesk 采访时表示,该公司建立该功能是为了应对在野外观察到的模式,包括“在某些情况下风险更大甚至是被迫的提款”。

他指出,用户前往被识别为加密货币持有者的地区会带来人身风险。

“我们发现一些用户可能会前往风险更高的地理位置,”苏说。 “他们希望有一个用户控制层,可以对提款进行限制。万一发生任何事情,这会给他们更多的时间来恢复。”

当被问及该功能是否专门针对扳手攻击时,Su 表示,这是一种情况,在某些地区,不良行为者会积极识别加密货币用户以进行面对面的攻击。

政策锁

币安的新闻稿将不可推翻的锁定视为硬性保证。苏澄清说,该机制是一项内部政策。

“这是针对此特定功能的内部政策。我们的客户服务代理无法覆盖它,”Su 告诉 CoinDesk。 “我们的目标是解决加密货币不可逆转的转移性质。与将资金提取到支票或银行账户的法定场景不同,并且有多种方法可以逆转交易,而使用链上加密货币则无法做到这一点。”

区别很重要。加密锁在用户选择的时间内实际上是不可变的。政策锁定取决于币安的持续执行,以及解除政策锁定的法律强制的存在。苏表示,该功能不会阻止执法命令。

“这并不妨碍执法部门对账户采取行动,”他说。

为什么现在值得推迟

提款延迟功能并不新鲜。 Coinbase 多年来一直提供 Vaults 服务,并提供 48 小时延迟和电子邮件确认服务。 Kraken 提供了类似的全局设置锁。

威胁形势已经改变。根据 CertiK 和加密货币研究员 Jameson Lopp 的数据,2025 年,经核实的针对加密货币持有者的人身胁迫事件增加了 75%,确诊病例达到 72 起。与袭击相关的事件猛增 250%。

强制提款破坏了传统账户安全。每项凭据检查均由合法用户完成。

时间锁定改变了这一计算方式:在前往高风险地区之前激活提款保护的用户不能被迫在目的地转移资金,即使在人身威胁的情况下也是如此。在这种情况下,联系支持人员也无济于事。

交易机器人和下一层

当被问及最让他担心的用户行为时,Su 指出论坛和广告网络上广告的交易机器人要求用户授予具有广泛权限的 API 密钥。

“如果交易机器人是一个骗局,它可以用来造成交易损失和未经授权的提款,”苏说。用户应该像对待密码或双因素身份验证一样对待 API 密钥,他补充道:“一旦交易机器人使用了密钥,就好像它们代表该用户进行操作一样。”

Su 表示,币安正在投资上下文感知身份验证,该身份验证会根据检测到的风险来改变摩擦。对于登录或交易等日常操作,目标是减少可见的挑战。对于提款等高风险行为,更多的摩擦才是关键。

他将撤回保护视为深度防御方法中的一层,而不是基本卫生的替代品。他说,对扳手攻击威胁模型的建议是管理一个人的在线足迹。

“加密货币用户需要保护他们的在线形象,”苏说。 “试图保护机密信息的加密货币数量。让自己成为更难的目标。”

币安正在推出提款锁,以帮助阻止加密扳手攻击