ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

הרגולטור בהונג קונג: סוף לסיסמאות חד-פעמיות בפלטפורמות הקריפטו

הרגולטור בהונג קונג: סוף לסיסמאות חד-פעמיות בפלטפורמות הקריפטו

הוועדה לניירות ערך וחוזים עתידיים בהונג קונג (SFC) הכריזה על שינוי משמעותי בתחום אבטחת המידע בפלטפורמות המסחר במטבעות קריפטוגרפיים. בעקבות עלייה מדאיגה באירועי סייבר, החליטה הוועדה לאסור על השימוש בסיסמאות חד-פעמיות (OTP) אשר מועברות באמצעים כמו SMS ודוא"ל, במטרה למנוע הונאות פישינג.

הונאות פישינג, שהפכו לאיום מרכזי על משתמשי המטבעות הקריפטוגרפיים, הובילו למספר שיא של 15,877 אירועי סייבר בהונג קונג בשנת 2025, עלייה של 27% מהשנה הקודמת. מתוך כלל האירועים, 57% יוחסו להונאות פישינג, מה שמצביע על הצורך הדחוף בשדרוג אמצעי האבטחה. הפלטפורמות נדרשות כעת לעבור לשיטות התחברות עמידות יותר לפישינג, כמו מפתחות גישה, ולבצע את השינוי בתוך 12 חודשים. ברוקרים גדולים נדרשים לבצע את המעבר באופן מיידי.

הפסדים עולמיים כתוצאה מהונאות פישינג הקשורות לארנקי קריפטו הגיעו לכ-306 מיליון דולר ברבעון הראשון של 2026. הנתון המדאיג הזה היה בין הגורמים שהניעו את ה-SFC לפעולה נחושה. באחרונה, הונאת פישינג רוקנה 999,999 דולר ב-USDT מארנק את'ריום אחד, מה שממחיש את ההשפעה הקשה של תופעה זו.

במסגרת החוקים החדשים, הפלטפורמות נדרשות לדווח על כניסות, עסקאות ומשיכות חשודות, וליידע את הלקוחות על אירועים חשובים בחשבון. אריק ייפ מה-SFC ציין כי על החברות להחזיק באימות חזק בשילוב עם תגובה מהירה לאירועים. עם זאת, הוא הוסיף שהמניעה לבדה אינה מספיקה לעצור תוקפים נחושים.

בינתיים, גם פלטפורמות קריפטו מבוזרות מתמודדות עם איומים דומים. הונאת פישינג של איירדרופ מזויף רוקנה 12,300 דולר ממשתמש HyperSwap בפחות מ-90 שניות, בעוד אתר פישינג מזויף של Uniswap רוקן כ-400,000 דולר ממספר ארנקים. מקרים אלו מראים שהאיסור על סיסמאות חד-פעמיות מטפל רק בחלק מהבעיה הגדולה יותר של גניבת נתונים מזהים.

רגולטורים ברחבי העולם מתמודדים עם אותו לחץ פישינג. ה-FBI והיחידות השונות פועלות למאבק בפשעי סייבר, אך השאלה הגדולה היא האם רגולטורים נוספים, כמו אלה בסינגפור ובריטניה, ילכו בעקבות הונג קונג ויאמצו הנחיות עמידות לפישינג משלהם, או שמא ימתינו עד שההפסדים יהיו בלתי נמנעים.