Tag: Kriptovaliutų biržos

  • CFTC leido „Coinbase“ tapti išvestinių priemonių kliringo centru: ką tai keičia biržos planuose

    CFTC leido „Coinbase“ tapti išvestinių priemonių kliringo centru: ką tai keičia biržos planuose

    JAV prekių ateities sandorių reguliuotoja CFTC patvirtino „Coinbase“ dukterinės įmonės Coinbase Clearing LLC registraciją kaip išvestinių finansinių priemonių kliringo organizacijos. Tai reiškia, kad bendrovė gali pati kliringuoti dalį reguliuojamų produktų ir taip užbaigia svarbiausią savo išvestinių priemonių infrastruktūros grandį.

    Iki šiol „Coinbase“ jau turėjo kitus reikalingus registracijos elementus, leidžiančius biržai veikti ateities sandorių rinkoje. Naujas statusas suteikia galimybę vienoje grupėje sujungti produktų sąrašą, tarpininkavimą ir kliringą, o tai paprastai laikoma visos išvestinių priemonių veiklos „pilnu paketu“.

    Kas konkrečiai leidžiama

    Pagal CFTC rėmus Coinbase Clearing gali kliringuoti tik visiškai užtikrintas išvestines priemones. Praktikoje tai apima visiškai įmokėtus ateities sandorius, pasirinkimo sandorius dėl ateities sandorių ir apsikeitimo sandorius, kai rizika dengiama pilnu užstatu.

    Toks modelis sumažina kredito riziką, nes sandoriai nėra grindžiami maržiniu svertu. Kita vertus, tai taip pat riboja produktų spektrą, kuriam galima taikyti vidinį kliringą, todėl daliai pasiūlos prireiks kitų sprendimų.

    Kas lieka pas išorinius partnerius

    „Coinbase“ nurodė, kad maržiniai išvestinių priemonių produktai ir tam tikros planuojamos naujovės toliau bus palaikomos per esamus kliringo partnerius. Tai reiškia, kad svertiniai produktai kol kas nebus perkelti į Coinbase Clearing.

    Bendrovė taip pat užsiminė apie planuojamą vienos akcijos tipo nuolatinių ateities sandorių kryptį, tačiau pabrėžė, jog tokiais atvejais išorinis kliringas išlieka būtinas. Reguliuojamoje JAV aplinkoje tokie produktai paprastai reikalauja atidaus suderinimo su priežiūros institucijomis ir aiškios rizikos valdymo struktūros.

    Kodėl tai svarbu rinkai

    Leidimas kliringuoti išvestines priemones „viduje“ gali sutrumpinti naujų produktų kūrimo grandinę ir sumažinti operacinę priklausomybę nuo trečiųjų šalių. „Coinbase“ teigimu, tai turėtų leisti greičiau kurti ir atsiskaityti visiškai užtikrintus kontraktus bei efektyvinti procesus.

    Vis dėlto dėl apribojimo kliringuoti tik pilnai užtikrintas sutartis, greito perėjimo prie plačios maržinių produktų pasiūlos tikėtis neverta. Rinkai tai signalizuoja apie nuoseklų „Coinbase“ siekį plėsti reguliuojamų išvestinių priemonių verslą, pasirenkant konservatyvesnį, reguliuotojams priimtinesnį modelį.

    „Pirmą kartą galime kurti ir atsiskaityti visiškai užtikrintas sutartis tiesiogiai“, – teigė „Coinbase“.

  • Po 360 mln. eurų įsilaužimo „Bitget“ atnaujina išėmimus etapais: kada grįš ETH ir USDT?

    Po 360 mln. eurų įsilaužimo „Bitget“ atnaujina išėmimus etapais: kada grįš ETH ir USDT?

    Kriptovaliutų birža „Bitget“ pradėjo laipsniškai atnaujinti lėšų išėmimą po įsilaužimo, per kurį iš jos karštųjų ir šiltųjų piniginių buvo neteisėtai pervesta maždaug 360 mln. eurų vertės turto. Bendrovė teigia, kad spraga jau užtaisyta, o vartotojų nuostoliai bus padengti iš apsaugos fondo.

    Pasak „Bitget“, išėmimai grąžinami etapais, nes kiekviena blokų grandinė prieš paleidimą turi pereiti papildomus saugumo patikrinimus. Pirmiausia pradėti vykdyti bitkoino išėmimai per Bitcoin ir BSC tinklus, o vėlesniais etapais numatytas kitų populiarių aktyvų grąžinimas.

    Pagal biržos paskelbtą grafiką, ETH išėmimai turėtų būti atverti kitą dieną po BTC etapo per Ethereum, BSC, Arbitrum, Base ir Optimism tinklus. Dar kitą dieną planuojama atnaujinti USDT išėmimus per Ethereum, BSC, Solana ir Tron, o likęs turtas, fiat išėmimai ir P2P operacijos turėtų grįžti paskutiniame etape.

    Incidentas, kaip nurodo bendrovė, įvyko tada, kai užpuolikas pasinaudojo trečiosios šalies saugumo produkto pažeidžiamumu ir gavo aukšto lygio vidinius prisijungimo duomenis. „Bitget“ pabrėžia, kad privatūs raktai nebuvo kompromituoti, vartotojų balansai nebuvo tiesiogiai paveikti, o šaltosios piniginės liko saugios.

    „Užpuolikas pasinaudojo gautais prisijungimo duomenimis ir pateikė suklastotas išėmimo komandas, dėl kurių sistema įvykdė nenormalius pervedimus, apeinant rizikos kontrolę“, – teigė „Bitget“.

    Nors „Bitget“ naujausiame pranešime neįvardijo visų pavogtų aktyvų, anksčiau buvo skelbta, kad tarp pervesto turto galėjo būti ether ir keli stabilieji žetonai. Birža tikina, kad po spragos užtaisymo papildomų neteisėtų pervedimų nefiksuota.

    Nuostolius įmonė žada padengti iš „Bitget“ vartotojų apsaugos fondo, kurį sudaro 5 500 BTC. Tai svarbus signalas rinkai, nes po didesnių incidentų vartotojams dažniausiai kritiškiausi du dalykai: ar birža išlieka moki ir kaip greitai atstatomas įprastas išėmimų darbas.

    Siekiant susigrąžinti pavogtas lėšas, „Bitget“ taip pat paskelbė premijų programą: subjektams, kurių veiksmai tiesiogiai padės įšaldyti ar susigrąžinti užpuoliko turtą, žadama 5 proc. nuo sėkmingai įšaldytos sumos. Bendrovė teigia, kad dalis turto jau įšaldyta bendradarbiaujant su rinkos partneriais, tačiau detalių kol kas nepateikia.

    Tyrime, pasak biržos, dalyvauja incidentų analizės ir kibernetinio saugumo partneriai, o oficialią ataskaitą ketinama paskelbti po vidinės ir išorinių ekspertų patikros. „Bitget“ kol kas neįvardija užpuolikų, tačiau užsimena apie sudėtingą, gerai resursais aprūpintą veikėją, gebantį maskuoti lėšų judėjimą per skirtingus tinklus.

    Šis atvejis dar kartą parodo tendenciją, kuri vis dažniau akcentuojama kriptovaliutų saugume: rizika kyla ne tik iš pačių piniginių ar privačių raktų, bet ir iš tiekėjų grandinės, trečiųjų šalių saugumo įrankių bei vidinių privilegijuotų prieigų valdymo. Investuotojams tai priminimas vertinti ne vien mokesčius ar likvidumą, bet ir tai, kaip birža valdo prieigas, auditą, incidentų reagavimą ir rezervus.

  • Bitget ataka: įsilaužėlis prieš 388 mln. eurų vagystę išbandė ribas mažais pervedimais

    Bitget ataka: įsilaužėlis prieš 388 mln. eurų vagystę išbandė ribas mažais pervedimais

    Kriptovaliutų biržą Bitget sudrebinus maždaug 388 mln. eurų vertės incidentui, įmonės vadovė Gracy Chen teigia, kad užpuolikas prieš pagrindinį smūgį atliko du nedidelius bandomuosius pervedimus. Pasak jos, taip buvo patikrinta, ar sistema suveiks, kai sumos neperžengia rizikos kontrolės slenksčių.

    Chen nurodė, kad pirmieji neautorizuoti pervedimai įvyko rugsėjo 24 dieną 18.31 val. koordinuotu pasauliniu laiku. Buvo išsiųsta 0,184 ETH iš „Ethereum“ karštosios piniginės ir 193 TRX iš „Tron“ karštosios piniginės, o tokie dydžiai, anot jos, neaktyvavo automatinių įspėjimų.

    Maždaug po pusvalandžio užpuolikas, pasak Bitget vadovės, perėjo prie didesnių pervedimų ir per 17 operacijų išsiurbė didžiąją dalį lėšų. Operacijos esą vyko keliuose tinkluose, įskaitant „Ethereum“, XRP, Zcash, BNB Chain, Base, Arbitrum, Optimism ir Avalanche.

    Bitget teigimu, neatitikimus suderinimo sistema pastebėjo per kelias minutes nuo didesnių pervedimų pradžios, o rizikos valdymo mechanizmai apribojo vartotojų inicijuotus išėmimus visoje platformoje. Vis dėlto, įmonės aiškinimu, tuo metu užpuolikas jau buvo pasiekęs vidines administravimo sistemas.

    Chen aiškino, kad ataka buvo įvykdyta pasinaudojus nulinės dienos pažeidžiamumu trečiosios šalies saugumo produkte. Tai esą leido suformuoti apgaulingas išėmimo komandas taip, kad jos būtų apdorotos kaip teisėtos, o vėliau užpuolikas mėgino ištrinti pėdsakus, apsunkindamas tyrimą.

    Bitget tikina, kad privatūs raktai ir šaltosios piniginės nebuvo pažeistos. Įmonė pranešė bendradarbiaujanti su kibernetinio saugumo tyrėjais Mandiant ir SlowMist bei ketinanti paskelbti oficialią incidento ataskaitą.

    Nuostolį, pasak biržos, dengs vartotojų apsaugos fondas, o iš įmonės rezervų jis turėtų būti atstatytas iki mažiausiai 300 mln. eurų per savaitę. Chen pabrėžė, kad incidentas yra rimtas, tačiau, jos vertinimu, tai nėra egzistencinė grėsmė įmonės veiklai.

    Tuo pat metu Bitget ėmė etapais atnaujinti išėmimus: pranešta, kad pirmiausia atnaujinti BTC išėmimai, o kitos pagrindinės kriptovaliutos turėtų sekti pagal atskirą grafiką. Tokia praktika po didelių saugumo incidentų dažnai taikoma siekiant stabilizuoti likvidumą ir patikrinti, ar sistemos nebefiksuoja įtartinų komandų.

  • „Bitget“ patvirtino 333 mln. eurų saugumo incidentą: kaip įsilaužta į karštąsias pinigines

    „Bitget“ patvirtino 333 mln. eurų saugumo incidentą: kaip įsilaužta į karštąsias pinigines

    Kriptovaliutų birža „Bitget“ patvirtino saugumo incidentą, per kurį iš dalies jos karštųjų piniginių buvo neteisėtai pervesta apie 333 mln. eurų vertės turto. Bendrovė teigia, kad privatūs raktai nebuvo kompromituoti, o šaltosios piniginės liko nepaliestos.

    Apie įtartinus pervedimus birža pranešė po to, kai jie buvo užfiksuoti rugsėjo 24 dieną 18.31 valandą pasauliniu koordinuotu laiku. „Bitget“ nurodė identifikavusi ir pažymėjusi su incidentu susijusius adresus, o lėšų išėmimą iš biržos laikinai sustabdė.

    Pasak „Bitget“ vadovės Gracy Chen, užpuolikas pasiekė kritinę užnugario sistemą, susijusią su piniginių infrastruktūra. Bendrovės aiškinimu, buvo suklastoti operacijų duomenys ir pasinaudota autorizavimo procesu, taip išvedant lėšas į užpuoliko kontroliuojamus adresus.

    Vėliau „Bitget“ patikslino, kad grandinėje patvirtinta bendra pervesta suma siekia apie 333 mln. eurų, o ankstesnis mažesnis skaičius buvo perskaičiuotas įtraukus papildomus aktyvus. Įmonė pabrėžė, kad tai nereiškia naujos vagystės, o tik tikslesnį jau įvykusio įvykio įvertinimą.

    „Bitget“ taip pat akcentavo, kad incidentas palietė tik centralizuotos biržos saugomas karštąsias pinigines. Atskirai veikiantis savarankiško saugojimo produktas „Bitget Wallet“, anot bendrovės, nebuvo paveiktas, nes naudoja atskirą infrastruktūrą.

    Grandinės duomenys rodo, kad incidento metu buvo perkelta įvairių aktyvų, o dalis jų vėliau pradėta keisti kitose grandinėse ar decentralizuotose platformose. Tokiose situacijose užpuolikai dažnai siekia išskaidyti lėšas ir apsunkinti jų atsekamumą, todėl pirmosios valandos po įvykio yra kritinės tiek biržoms, tiek tyrėjams.

    „Bitget“ teigia, kad nuostolis telpa į Vartotojų apsaugos fondo aprėptį, kurio vertė, bendrovės skaičiavimu, viršija 400 mln. eurų. Tokie fondai paprastai skirti kompensuoti klientams nuostolius, jei incidentas paliečia biržos valdomas lėšas, tačiau konkrečios kompensavimo sąlygos priklauso nuo biržos politikos ir tyrimo išvadų.

    Šiuo metu įnešimai ir prekyba biržoje išlieka prieinami, tačiau lėšų išėmimas tebėra sustabdytas. Įmonė nurodo bendradarbiaujanti su kibernetinio saugumo tyrėjais ir informavusi teisėsaugą, o tiksli įsilaužimo priežastis dar nustatinėjama.

    „Mes nuo to nepabėgsime. Kiekvienas euras ir kiekvienas sprendimas bus įvardyti atvirai ir iki galo“, – sakė Gracy Chen.

    „Bitget“ taip pat paskelbė apie atlygį už pagalbą susigrąžinant lėšas ir žada pateikti planą, kada bus atnaujintas išėmimas. Tokie incidentai dar kartą primena rinkos dalyviams, kad karštosios piniginės yra patraukliausias taikinys, o rizikos mažinimui svarbūs tiek biržų vidaus kontrolės mechanizmai, tiek vartotojų įpročiai, pavyzdžiui, didesnių sumų laikymas savarankiško saugojimo sprendimuose.

  • „Binance“ įsigijo „Circle“ akcijų už 100 mln. eurų: pasirašyta penkerių metų USDC skatinimo sutartis

    „Binance“ įsigijo „Circle“ akcijų už 100 mln. eurų: pasirašyta penkerių metų USDC skatinimo sutartis

    Kriptovaliutų birža „Binance“ įsigijo „Circle“ akcijų paketą, kurio vertė siekia apie 100 mln. eurų, ir kartu su tuo praplėtė komercinį susitarimą dėl stabiliosios kriptovaliutos USDC. Apie sandorį paskelbta JAV Vertybinių popierių ir biržos komisijai pateiktame 8-K dokumente.

    Pagal pateiktą informaciją, „Binance“ įsigijo 1 237 011 „Circle“ A klasės paprastųjų akcijų privačiame platinime. Vienos akcijos kaina siekė 80,84 JAV dolerio, tai sudaro apie 74 eurus, o bendra sandorio vertė apytikriai atitinka 91–100 mln. eurų, priklausomai nuo taikyto valiutos kurso sandorio metu.

    Nurodoma, kad sandoris buvo užbaigtas iš karto po to, kai šalys pasirašė akcijų pasirašymo sutartį ir išplėtė tarpusavio komercinį bendradarbiavimą. Lygiagrečiai sudarytas ir naujas penkerių metų susitarimas, kuriuo stiprinamas USDC laikymo ir naudojimo skatinimas per „Circle“ modulinės išmaniosios sutarties piniginės infrastruktūrą.

    Pagal naują tvarką „Circle“ įsipareigojo mokėti „Binance“ mėnesinį skatinamąjį mokestį, kuris bus skaičiuojamas kaip tam tikra procentinė dalis nuo USDC kiekio, laikomo per piniginės paslaugą. Tokia schema reiškia, kad „Binance“ finansinis suinteresuotumas susiejamas ne tik su akcijų verte, bet ir su realiu USDC naudojimu.

    Dokumente taip pat pažymima, kad naujas susitarimas pakeičia ankstesnius šalių sandorius, pasirašytus 2024 ir 2025 metais. Numatyta, kad tam tikrais atvejais abi pusės gali nutraukti sutartį anksčiau laiko, o nutraukimo sąlygos apibrėžtos konkrečiais scenarijais.

    Įsigytoms „Circle“ akcijoms taikomi apribojimai: „Binance“ dvejus metus negalės jų parduoti, perleisti ar apsidrausti nuo kainos rizikos, išskyrus atvejus, kai būtų nutrauktas komercinis susitarimas pagal nustatytas sąlygas. Vis dėlto per šį laikotarpį „Binance“ išlaiko balsavimo teises, susijusias su turimomis akcijomis.

    Sandoris vyksta tuo metu, kai „Circle“ plečia USDC infrastruktūrą už paties stabiliojo žetono ribų. Bendrovė pastaruoju metu akcentuoja technologinę kryptį, kurioje USDC naudojamas kaip praktinis atsiskaitymo vienetas, įskaitant transakcijų mokesčių mokėjimą naujesnėse blokų grandinės sistemose.

    Rinkos dalyviams toks „Binance“ ir „Circle“ suartėjimas svarbus dėl dviejų priežasčių: tai sustiprina USDC pozicijas tarp stambių biržų ekosistemų ir kartu rodo, kad stabiliosios kriptovaliutos tampa ne tik prekybos porų pagrindu, bet ir komercinių, ilgalaikių pajamų modelių dalimi. Tai gali didinti USDC likvidumą bei paskatinti platesnį jo panaudojimą kriptovaliutų paslaugose.

  • JAV įvedė sankcijas Irano kriptovaliutų biržai „BitBank“: įtariami pervedimai IRGC per bitkoiną

    JAV įvedė sankcijas Irano kriptovaliutų biržai „BitBank“: įtariami pervedimai IRGC per bitkoiną

    JAV Iždo departamentas paskelbė sankcijas Irano kriptovaliutų biržai „BitBank“, teigdamas, kad ji padėjo perkelti šimtus milijonų eurų vertės bitkoinų Irano Islamo revoliucinės gvardijos korpusui (IRGC). Sankcijos įvestos pagal JAV Užsienio turto kontrolės biuro (OFAC) mechanizmus, taikomus subjektams, įtariamiems padedant apeiti tarptautinius ribojimus.

    IRGC JAV yra įtraukta į teroristinių organizacijų sąrašą, o dalis Vakarų valstybių ir institucijų taiko jai ribojamąsias priemones. Dėl to bet koks finansinis tarpininkavimas, net jei vykdomas per skaitmeninį turtą, JAV požiūriu gali būti vertinamas kaip sankcijų režimo pažeidimas arba bandymas jį apeiti.

    Kas dar įtrauktas į sankcijų sąrašą

    Kartu su „BitBank“ OFAC į sankcijų sąrašą įtraukė ir programinės įrangos kūrėją „Pishtaz Simorgh Electronic Trade Company“, taip pat tris su Irano finansininku Babaku Zanjani siejamus asmenis. JAV institucijos nurodo, kad „BitBank“ buvo pristatoma kaip prioritetinė skaitmeninio turto iniciatyva, esą kontroliuojama B. Zanjani, kuris anksčiau jau buvo sankcionuotas dėl įtariamo tinklo, padėjusio plauti lėšas ir apeiti sankcijas Iranui.

    JAV Iždo departamento pranešime teigiama, kad nuo birželio iki liepos per „BitBank“ buvo vykdomi pervedimai IRGC naudai bitkoinu. Taip pat nurodyta, kad nuo birželio birža galėjo būti naudojama ir pervedimams, susijusiems su „Hormuz Safe Marine Services Authority“ veikla.

    Kodėl kriptovaliutos tampa sankcijų taikiniu

    Kriptovaliutų infrastruktūra, JAV vertinimu, gali būti patraukli sankcionuotiems subjektams dėl greitesnių pervedimų, tarpininkų grandinės sutrumpinimo ir galimybės naudoti įvairius piniginių bei paslaugų teikėjų tinklus skirtingose jurisdikcijose. Vis dėlto didžioji dalis viešųjų blokų grandinių yra atsekamos, todėl sankcijų vykdymo institucijos vis dažniau remiasi transakcijų analize, kad susietų pinigines, platformas ir tarpininkus.

    Praktikoje OFAC sankcijos gali reikšti, kad JAV asmenys ir įmonės negali vykdyti sandorių su sankcionuotais subjektais, o turtas, patenkantis į JAV jurisdikciją, gali būti blokuojamas. Kriptovaliutų sektoriuje tai dažnai virsta ir antriniu poveikiu: kitos biržos bei mokėjimų paslaugų teikėjai, siekdami mažinti riziką, riboja ryšius su sankcionuotomis piniginėmis ar su jomis susijusiais srautais.

    Tęstinis JAV spaudimas Irano biržoms

    Šis sprendimas tęsia JAV liniją griežtinti veiksmus prieš kriptovaliutų platformas, kurios, institucijų teigimu, padeda Iranui ar su juo siejamoms struktūroms vykdyti finansines operacijas. Birželį OFAC jau buvo įvedęs sankcijas kelioms Irano kriptovaliutų biržoms, o rugpjūtį šis sąrašas buvo papildytas dar dviem platformomis.

    JAV Iždo sekretorius Scottas Bessentas pabrėžė, kad sankcijos taikomos ir skaitmeninio turto infrastruktūrai, o bandymai finansuoti Irano režimą naudojant kriptovaliutas, anot jo, nėra už OFAC pasiekiamumo ribų.

    OFAC sprendimai paprastai turi reikšmę ir už JAV ribų, nes daugelis tarptautinių finansų ir kripto paslaugų teikėjų prisitaiko prie JAV sankcijų, siekdami išlaikyti prieigą prie dolerio sistemos ir pasaulinių atsiskaitymų kanalų. Dėl to naujausi ribojimai „BitBank“ atžvilgiu gali paveikti ne tik tiesioginius platformos vartotojus, bet ir platesnį su ja susijusių piniginių bei paslaugų ekosistemų ratą.

  • CFTC siunčia kriptoturto rinkų taisykles Baltiesiems rūmams: imasi veiksmų, kai įstatymas įstrigo Senate

    CFTC siunčia kriptoturto rinkų taisykles Baltiesiems rūmams: imasi veiksmų, kai įstatymas įstrigo Senate

    CFTC pateikė kriptoturto sandorių ir rinkų reguliavimo projektą Baltiesiems rūmams peržiūrai, signalizuodama, kad agentūra neskuba laukti Kongreso sprendimų. Dokumentai perduoti federalinių taisyklių vertinimu užsiimančiam Biudžeto valdymo ir administravimo biuro padaliniui OIRA, kuris paprastai tikrina, ar reguliavimas atitinka administracijos prioritetus ir procedūras.

    Reguliuotojas detalių apie siūlomą taisyklių paketą kol kas nekomentuoja, tačiau pats žingsnis rodo pasirengimą judėti į priekį esamų įgaliojimų rėmuose. OIRA peržiūra dažnai laikoma vienu paskutinių etapų prieš viešą paskelbimą ir platesnį derinimą.

    CFTC aktyvumas sustiprėjo po to, kai Senate procedūriniu balsavimu įstrigo plataus užmojo skaitmeninio turto reguliavimo iniciatyva, turėjusi pirmą kartą iš esmės suvienodinti federalinę kriptoturto priežiūrą. Dalis derybose dalyvavusių demokratų nurodė etikos rizikas kaip vieną svarbiausių priežasčių, kodėl įstatymo projektui nepritarė.

    Diskusijas papildė ir politikų keliami klausimai dėl galimų interesų konfliktų, susijusių su Donaldo Trumpo kriptoturto interesais. Įstatymų leidėjai viešai svarstė, kiek tokie ryšiai gali daryti įtaką administracijai formuojant skaitmeninio turto rinkų taisykles.

    Tuo pat metu kitos institucijos taip pat pristatė naujas kryptis kriptoturto rinkoms. SEC paskelbė ilgai lauktą inovacijų išimtį, kuria siekiama sudaryti sąlygas blokų grandinėje vykdomai tokenizuotų akcijų prekybai, o CFTC atskirai pateikė vadinamąją neveikimo poziciją programinės įrangos kūrėjams, nurodydama sąlygas, kurioms esant ji nerekomenduotų pradėti vykdymo veiksmų dėl tam tikrų registracijos reikalavimų.

    CFTC pirmininkas Michaelas Seligas anksčiau yra teigęs, kad, jei politinis procesas strigs, agentūra bandys kurti kriptoturto rinkų priežiūros režimą remdamasi turimais įgaliojimais. Jo teigimu, tai gali atverti kelią tiek jau registruotiems rinkos dalyviams, tiek neregistruotoms kriptobiržoms veikti pagal CFTC prižiūrimą modelį, pritaikytą svertinei ar maržinei prekybai.

    „Jei Kongresas vėluos, naudosime esamus įgaliojimus, kad pradėtume kurti kriptoturto rinkų režimą“, – sakė Michaelas Seligas.

    Praktikoje tai reikštų, kad federalinė kriptoturto reguliavimo kryptis artimiausiu metu gali būti formuojama ne vien per naujus įstatymus, bet ir per agentūrų taisyklių kūrimą. Rinkos dalyviams tai didina spaudimą sekti ne tik Kapitolijaus, bet ir reguliuotojų darbotvarkes, nes būtent ten gali atsirasti greičiausiai įsigaliosiantys reikalavimai.

  • Kaip buvęs bankų programuotojas „CoinW“ biržoje kuria saugumo kultūrą ir valdo naujas grėsmes

    Kaip buvęs bankų programuotojas „CoinW“ biržoje kuria saugumo kultūrą ir valdo naujas grėsmes

    Nuo bankų iki kriptovaliutų

    Programuotojas Michaelis Liu karjerą pradėjo nuo įprastų programinės įrangos darbų, tačiau po patirties finansų sektoriuje jo prioritetai pasikeitė. Dirbdamas bankininkystėje jis pamatė, kad klientų pasitikėjimas tiesiogiai priklauso nuo duomenų saugumo, todėl kibernetinis saugumas tapo pagrindine jo specializacija.

    Praėjus beveik dviem dešimtmečiams, jis tą pačią logiką taiko jau kitoje aplinkoje: kriptovaliutų rinkoje. Šioje srityje reputaciją lemia ne tik paslaugos patogumas, bet ir tai, kaip greitai platforma sugeba atremti nuolat besikeičiančias atakas.

    Šiuo metu Liu dirba pasaulinėje kriptovaliutų keitykloje „CoinW“ vyriausiuoju saugumo konsultantu ir vadovauja komandai, kuri rūpinasi naudotojų skaitmeninio turto apsauga. Jo teigimu, kriptovaliutų sektoriuje saugumo sprendimai turi būti ne vien techniniai, bet ir organizaciniai, nes silpniausia grandis dažnai būna žmogus arba procesai.

    Saugumas kaip kasdienė disciplina

    „CoinW“, įkurta 2017 metais, akcentuoja nuoseklų požiūrį į rizikų valdymą ir darbuotojų įpročius. Liu teigia, kad svarbiausia ne atskiras įrankis, o kasdienis organizacijos režimas, kuriame saugumas tampa įprasta darbo dalimi.

    Pasak jo, darbuotojai mokomi nuo pirmos dienos, o žinios reguliariai atnaujinamos. Papildomai organizacijoje vyksta periodiniai testai, kurie imituoja sukčiavimo laiškus, kad būtų galima įvertinti, ar darbuotojai atpažįsta socialinės inžinerijos požymius ir ar laikosi higienos taisyklių.

    „Kai gaunamas sukčiavimo laiškas, mūsų darbuotojai nespaudžia nuorodos. Pastebėję riziką, jie ją greitai praneša ir žino, kaip saugoti savo asmeninę informaciją“, – sakė Michaelis Liu.

    Tokio tipo vidaus praktikos kriptovaliutų sektoriuje tampa vis aktualesnės, nes išpuoliai dažnai prasideda nuo paprastų veiksmų: suklastotų prisijungimų, apgaulingų dokumentų ar paskyrų perėmimo. Todėl įmonėms, kurios valdo klientų turtą, darbuotojų budrumas tampa tokia pat svarbia apsaugos dalimi kaip ir technologiniai barjerai.

    Didžiausia rizika: trečiosios šalys ir DI

    Liu išskiria, kad šiandien vienas sudėtingiausių iššūkių centralizuotoms kriptovaliutų biržoms yra tiekimo grandinės atakos. Tai situacijos, kai pažeidžiamumas atsiranda ne pačios įmonės kode, o pas tiekėją, integracijoje ar naudojamame išoriniame komponente, o pasekmės paveikia galutinę platformą.

    Dėl šios priežasties „CoinW“ strategija, anot jo, yra išlaikyti kritinių sistemų kontrolę organizacijos viduje ir kuo mažiau remtis trečiosiomis šalimis ten, kur tai gali sukurti sunkiai prognozuojamų rizikų. Tokiu atveju didesnė atsakomybė tenka vidiniams testavimo procesams, infrastruktūros stebėsenai ir prieigos valdymui.

    Platforma taip pat akcentuoja kelių sluoksnių apsaugą, įskaitant „Zero Trust“ principus, kai nė vienas prisijungimas ar veiksmas nelaikomas patikimu vien dėl to, kad yra „vidinis“. Praktikoje tai reiškia griežtesnį tapatybės patvirtinimą, ribojamas teises, papildomas patikras ir sprendimus, kurie mažina vieno pažeidžiamo taško riziką.

    Kalbėdamas apie ateitį, Liu dirbtinį intelektą įvardija kaip dvilypį veiksnį. Viena vertus, DI gali padėti analizuoti didelius kiekius žurnalų duomenų, ieškoti anomalijų ir greičiau aptikti įtartinus veiksmus, kuriuos žmogus pastebėtų per vėlai.

    Kita vertus, tos pačios DI galimybės gali būti panaudotos puolimui: automatizuotai ieškoti silpnų vietų, greičiau rinkti informaciją apie infrastruktūrą ar taikyti įtikinamesnę socialinę inžineriją. Tai reiškia, kad saugumo komandoms tenka veikti nuolatinėse technologinėse varžybose, kuriose tempą diktuoja ne planai, o realios grėsmės.

    Liu pabrėžia, kad galutinis tikslas yra sukurti sistemą, kurioje saugumas apimtų viską: nuo prieigų ir operacijų iki darbuotojų kasdienės elgsenos. Tokia „saugumo kultūra“ kriptovaliutų sektoriuje tampa ne priedu, o būtina sąlyga, jei platforma nori išlaikyti pasitikėjimą ir stabiliai veikti augančios rizikos aplinkoje.

  • Bitcoin kasyba atsilieka nuo kriptovaliutų ralio: pelną šluoja biržos ir stabiliosios monetos

    Bitcoin kasyba atsilieka nuo kriptovaliutų ralio: pelną šluoja biržos ir stabiliosios monetos

    Kriptovaliutų rinkai kylant, didžiausi laimėtojai šįkart nėra bitcoin kasėjai. Naujausi rinkos duomenys rodo, kad didesnę pajamų dalį susirenka kriptovaliutų biržos ir stabiliosios monetos, kurių apyvartos auga kartu su investuotojų aktyvumu.

    Biržoms palanki aplinka susiformuoja tada, kai šokteli prekybos apimtys ir nepastovumas: daugiau sandorių reiškia daugiau komisinių, o aktyvesnė prekyba skatina ir išvestinių priemonių paklausą. Stabiliosios monetos tuo metu tampa patogia infrastruktūra pinigams perkelti tarp platformų ir greitai reaguoti į kainų pokyčius.

    Bitcoin kasybos sektoriui ralis ne visada reiškia tiesioginį pajamų šuolį. Kasėjų uždarbį lemia ne tik bitcoin kaina, bet ir tinklo sudėtingumas, energijos sąnaudos bei atlygio už bloką dinamika, kuri periodiškai mažėja po vadinamojo halvingo.

    Prie spaudimo prisideda ir konkurencija: kai į rinką ateina daugiau pajėgumų, auga bendras skaičiavimo galingumas, o už tą pačią tinklo išmoką tenka varžytis intensyviau. Dėl to dalis bendrovių yra priverstos efektyvinti veiklą, peržiūrėti įrangos parką arba ieškoti pigesnės elektros bei palankesnių sutarčių.

    Analitikų vertinimu, šiuo rinkos ciklu investuotojų dėmesys dažnai krypsta į paslaugų teikėjus, kurie uždirba iš aktyvumo, o ne vien iš bloko atlygio. Stabiliosios monetos papildomai išnaudoja palūkanų aplinką, nes jų leidėjų pajamos gali priklausyti ir nuo rezervų investavimo, kai tai leidžia reguliavimo bei rizikos valdymo rėmai.

    Rinkos dalyviai pabrėžia, kad kasėjų finansiniai rezultatai gali pagerėti, jei bitcoin kaina išsilaiko aukštesniame lygyje pakankamai ilgai, o energijos kainos nešoka į viršų. Vis dėlto trumpuoju laikotarpiu ralis labiau matomas ten, kur pajamos tiesiogiai susietos su prekybos apimtimis ir kapitalo judėjimu kriptovaliutų ekosistemoje.

  • „Bithumb“ teisme laimėjo dėl klaidingai įskaitytų 620 000 bitkoinų: dalį pelno teks grąžinti

    Pietų Korėjos teismas priėmė sprendimą kriptovaliutų biržos „Bithumb“ naudai vienoje iš civilinių bylų dėl, kaip teigiama, nepagrįsto praturtėjimo. Ginčas kilo po to, kai platformoje vartotojams klaidingai buvo įskaityti bitkoinai, o dalis jų spėjo turtą parduoti.

    Seulo centrinis apylinkės teismas nurodė atsakovui grąžinti pajamas, gautas pardavus neteisėtai į jo sąskaitą patekusį bitkoinų kiekį. Byla siejama su biržos inicijuotu ieškinių paketu prieš kelis vartotojus, kurie pasinaudojo akivaizdžia sistemos klaida.

    Ši byla pagal sumą yra viena didesnių tarp „Bithumb“ inicijuotų ieškinių: ginčas apėmė apie 194 000 000 Pietų Korėjos vonų, tai yra maždaug 123 000 eurų. Didžiausios vertės ieškinys, apie kurį buvo skelbta anksčiau, siekia maždaug 318 000 eurų.

    Incidentas įvyko 2026 metų vasarį, kai vykdant reklaminę kampaniją šimtams vartotojų vidinėse sistemose per klaidą buvo įskaityta 620 000 bitkoinų. Pranešta, kad klaida kilo darbuotojui atlygio vienetą nurodžius bitkoinais, nors jis turėjo būti apskaitomas Pietų Korėjos vonomis.

    Trumpam sutrikimas paveikė ir prekybą platformoje: bitkoino ir Pietų Korėjos vonos pora biržoje buvo kritusi maždaug 15 proc., todėl poveikį pajuto platesnis vartotojų ratas. Po įvykio priežiūros institucijos pradėjo tyrimą, akcentuodamos vidaus kontrolės ir rizikų valdymo spragas.

    Tokio tipo bylose teismams dažniausiai tenka spręsti, ar vartotojas galėjo suprasti, kad gautos lėšos ar turtas atsirado dėl klaidos, ir ar jis turėjo pareigą jas grąžinti. Kriptovaliutų rinkoje, kur pervedimai įprastai yra negrįžtami, vidiniai biržų įskaitymai ir jų taisymas tampa ypač jautria tema tiek teisiškai, tiek reputaciškai.

    „Bithumb“ tuo pat metu siekia stabilizuoti veiklą ir stiprinti patikimumą: bendrovė yra pranešusi, kad taikosi į pirminį viešą akcijų siūlymą 2028 metais. Ši istorija rinkai primena, kad net ir didelėse platformose kritinės klaidos gali kilti dėl elementarių procesų, o jų pasekmės vėliau persikelia į teismus.