ข่าว

สถาบันความมั่นคงทางการเงินของเกาหลีใต้เปิดตัวแผน 3 ส่วนเพื่อเสริมความปลอดภัยของสมาร์ทคอนแทรค

โดย

Shweta Chakrawarty

Shweta Chakrawarty

สถาบันความมั่นคงทางการเงินของเกาหลีใต้เปิดตัวเครื่องมือการตรวจสอบสมาร์ทคอนแทรคอัตโนมัติและกรอบความปลอดภัยเพื่อปกป้องกฎระเบียบสินทรัพย์ดิจิทัล

สถาบันความมั่นคงทางการเงินของเกาหลีใต้เปิดตัวแผน 3 ส่วนเพื่อเสริมความปลอดภัยของสมาร์ทคอนแทรค

สรุปด่วน

สรุปสร้างโดย AI ตรวจสอบโดยห้องข่าว

  • สถาบันความมั่นคงทางการเงินของเกาหลี (FSI) ได้แนะนำเครื่องมือเพื่อตรวจจับช่องโหว่อัตโนมัติ เช่น การเรียกซ้ำและข้อผิดพลาดในการเข้าถึง

  • ระบบการตรวจสอบความปลอดภัยใหม่ให้เช็คลิสต์และคู่มืออย่างเป็นทางการสำหรับสถาบันการเงินในการนำสัญญาไปใช้

  • โครงการนี้รวมถึงระบบการตรวจจับที่ใช้ AI และเครือข่ายความร่วมมือสำหรับการแชร์ข้อมูลภัยคุกคามไซเบอร์แบบเรียลไทม์

  • กรอบนี้สร้างมาตรฐานการปฏิบัติตามทางเทคนิคสำหรับนักพัฒนาที่สร้างบนโครงสร้างพื้นฐานทางการเงินที่ควบคุมของเกาหลีใต้

เกาหลีใต้ไม่รอให้เกิดการโจมตีสมาร์ทคอนแทรคครั้งใหญ่เพื่อบังคับให้ต้องดำเนินการ สถาบันความมั่นคงทางการเงินของเกาหลี (FSI) ได้ประกาศแผนการที่ครอบคลุมสามส่วนซึ่งออกแบบมาเพื่อสร้างโครงสร้างพื้นฐานด้านความปลอดภัยรอบสมาร์ทคอนแทรคก่อนที่ปัญหาจะเกิดขึ้นในระดับใหญ่ 

การดำเนินการในครั้งนี้มีความตั้งใจ; เกาหลีใต้กำลังผลักดันกฎหมายการเสนอขายโทเคนที่มีความปลอดภัยและกฎระเบียบสินทรัพย์ดิจิทัลระยะที่ 2 สมาร์ทคอนแทรคที่ขับเคลื่อนระบบเหล่านี้ต้องการกรอบความปลอดภัยที่เหมาะสม ข่าวเกาหลีใต้ในวันนี้แสดงให้เห็นถึงรัฐบาลที่ให้ความสำคัญกับโครงสร้างพื้นฐานสินทรัพย์ดิจิทัลในระดับเทคนิค

ส่วนที่หนึ่ง: เครื่องมือการตรวจจับช่องโหว่อัตโนมัติ

จุดศูนย์กลางของแผนการของ FSI คือเครื่องมือการตรวจสอบสมาร์ทคอนแทรคที่เฉพาะเจาะจง มันสามารถตรวจจับช่องโหว่อัตโนมัติในบริการสินทรัพย์ดิจิทัล รวมถึงหลักทรัพย์ที่ถูกโทเคนและสเตเบิลคอยน์ นี่ไม่ใช่เครื่องสแกนความปลอดภัยทั่วไป แต่มันถูกสร้างขึ้นโดยเฉพาะสำหรับสภาพแวดล้อมการกำกับดูแลทางการเงินของเกาหลี

เครื่องมือนี้จะมุ่งเน้นไปที่ประเภทช่องโหว่ที่ปรากฏบ่อยที่สุดในบริการทางการเงิน ซึ่งรวมถึงการโจมตีแบบเรียกซ้ำ (reentrancy attacks) ซึ่งเป็นประเภทการโจมตีที่ทำให้สูญเสียเงิน 60 ล้านดอลลาร์จาก The DAO ในปี 2016 และยังคงมีความเกี่ยวข้องในปัจจุบัน ข้อผิดพลาดในการเข้าถึงสิทธิ์ซึ่งทำให้บุคคลที่ไม่ได้รับอนุญาตสามารถควบคุมฟังก์ชันของสัญญาได้ก็เป็นเป้าหมายหลัก การละเว้นการตรวจสอบหลักประกันมีความสำคัญโดยเฉพาะในข่าวตลาดสเตเบิลคอยน์ เนื่องจากความเสี่ยงระบบของสถานะที่มีหลักประกันต่ำ นี่จะเป็นการเสริมชุดกฎการตรวจจับเบื้องต้น

FSI วางแผนที่จะอัปเดตมาตรฐานการตรวจสอบของเครื่องมืออย่างต่อเนื่องเพื่อให้สอดคล้องกับข้อกำหนดด้านกฎระเบียบที่พัฒนาไปเรื่อย ๆ ขณะเดียวกันจะนำเทคโนโลยีการอนุมานโค้ดที่ใช้ AI มาช่วยเสริมประสิทธิภาพการตรวจจับต่อสถานการณ์ภัยคุกคามล่าสุด

ส่วนที่สอง: กรอบการตรวจสอบสำหรับสถาบันการเงิน

นอกเหนือจากเครื่องมือแล้ว FSI กำลังสร้างระบบการตรวจสอบความปลอดภัยที่ครอบคลุมทุกขั้นตอนของการพัฒนา การนำไปใช้ และการดำเนินงานของสมาร์ทคอนแทรค สถาบันการเงินจะได้รับเช็คลิสต์อย่างเป็นทางการและคู่มือความปลอดภัยของสมาร์ทคอนแทรคที่เผยแพร่ ซึ่งครอบคลุมมาตรฐานที่สัญญาของพวกเขาต้องปฏิบัติตามก่อนที่จะเปิดใช้งาน FSI จะสนับสนุนการตรวจสอบนำร่องอย่างแข็งขัน เพื่อช่วยให้บริษัทสมาชิกนำกรอบนี้ไปใช้ในทางปฏิบัติ ไม่ใช่แค่ในเอกสาร การสนับสนุนแบบลงมือทำนี้มีความสำคัญสำหรับสถาบันการเงินขนาดเล็กที่อาจขาดความเชี่ยวชาญด้านความปลอดภัยของบล็อกเชนภายในองค์กร

ส่วนที่สาม: การสร้างความเชี่ยวชาญของมนุษย์

ข่าวคริปโต ในวันนี้เต็มไปด้วยประกาศทางเทคนิค สิ่งที่ทำให้โครงการนี้โดดเด่นคือการมุ่งเน้นที่ผู้คน ไม่ใช่แค่เครื่องมือ FSI จะจัดสัมมนาและหน่วยงานที่ปรึกษาเพื่อมุ่งเป้าไปที่ผู้จัดการสินทรัพย์ดิจิทัลและความปลอดภัยในบริษัทการเงิน เครือข่ายผู้เชี่ยวชาญที่ร่วมมือกันซึ่งครอบคลุมภาคการเงินและบริษัทความปลอดภัยเอกชน จะมีการแบ่งปันเทคนิคการโจมตีล่าสุดและกรณีศึกษาจริงเกี่ยวกับเหตุการณ์อย่างต่อเนื่อง

สิ่งนี้หมายถึงอะไรสำหรับนักลงทุนและนักพัฒนา

สำหรับผู้ติดตามข่าวตลาดสเตเบิลคอยน์และนักลงทุนสถาบันที่เข้าสู่ตลาดสินทรัพย์ดิจิทัลของเกาหลีใต้ โครงสร้างพื้นฐานการตรวจสอบสมาร์ทคอนแทรคที่ได้รับการสนับสนุนจากรัฐบาลช่วยลดความเสี่ยงระบบอย่างมีนัยสำคัญ สัญญาที่ได้รับการตรวจสอบและตรวจสอบแล้วซึ่งตรงตามมาตรฐานของ FSI จะมีความน่าเชื่อถือด้านกฎระเบียบโดยปริยาย นี่เป็นข้อได้เปรียบที่มีความหมายเมื่อเงินทุนสถาบันกำลังตัดสินใจเกี่ยวกับการเก็บรักษาและคู่ค้า

สำหรับนักพัฒนาที่สร้างบนโครงสร้างพื้นฐานทางการเงินของเกาหลีใต้ คู่มือความปลอดภัยและเช็คลิสต์การตรวจสอบที่เผยแพร่โดย FSI จะกลายเป็นมาตรฐานการปฏิบัติตามที่แท้จริง การสร้างตามมาตรฐานนั้นตั้งแต่วันแรกนั้นมีค่าใช้จ่ายต่ำกว่าการปรับปรุงความปลอดภัยหลังจากเกิดการละเมิดหรือหลังจากที่หน่วยงานกำกับดูแลเข้ามาตรวจสอบ เกาหลีใต้ไม่ได้แค่ควบคุมสินทรัพย์ดิจิทัล แต่กำลังสร้างชั้นความปลอดภัยใต้พวกเขา

Google News Icon

ติดตามเราบน Google News

รับข้อมูลเชิงลึกและการอัปเดตคริปโตล่าสุด

ติดตาม