La Corea del Sud inasprisce i controlli sulle API crittografiche mentre DAXA prende di mira l'abuso delle chiavi condivise

La Corea del Sud inasprisce i controlli sulle API crittografiche mentre DAXA prende di mira l'abuso delle chiavi condivise
- La Digital Asset Exchange Alliance ha introdotto delle regole che obbligano le piattaforme di scambio a bloccare le chiavi API condivise in modo sospetto.
- Secondo l'autorità di vigilanza finanziaria sudcoreana, il trading automatizzato rappresenta ormai circa il 30% del volume di scambi di criptovalute.
- Le piattaforme di scambio, tra cui Upbit e Bithumb, implementeranno un monitoraggio più rigoroso delle API e un sistema di whitelisting degli indirizzi IP.
La Digital Asset Exchange Alliance (DAXA) della Corea del Sud ha introdotto un nuovo standard di conformità. Gli exchange di criptovalute che operano nella regione dovranno ora invalidare le chiavi API sospettate di essere state condivise impropriamente tra gli utenti. Questa misura ha intensificato la supervisione normativa in uno dei mercati di asset digitali più attivi al mondo.
Questo avviene mentre il Servizio di Vigilanza Finanziaria (FSS) sta intensificando i controlli sul trading automatizzato di criptovalute. Le autorità di regolamentazione stimano che tale attività rappresenti ormai circa il 30% del volume d'affari nazionale.
Nelle ultime 24 ore il mercato globale delle criptovalute ha subito un massiccio sell-off. Il prezzo Bitcoin è sceso di oltre il 3%, mentre quello dell'Ether ha perso quasi il 5%. La capitalizzazione di mercato complessiva delle criptovalute si attesta a 2.460 miliardi di dollari.
DAXA intensifica la sorveglianza delle API
Secondo quanto riportato, il nuovo quadro normativo di DAXA mira a fronteggiare le nuove problematiche emerse tra le autorità di regolamentazione e le borse. Una di queste riguarda l'utilizzo di credenziali API condivise o compromessedentTale pratica viene utilizzata per manipolare i mercati e falsificare gli ordini, arrivando persino a coordinare le transazioni su più account.
La FSS ha denunciato che alcuni trader hanno ripetutamente inserito e annullato ordini di acquisto di grandi dimensioni. Questo veniva fatto per creare falsi segnali di domanda, per poi vendere quando il prezzo saliva. Tuttavia, l'autorità di regolamentazione non ha reso noto il numero di conti oggetto di indagine.
La tendenza delle chiavi API sta prendendo piede sul mercato. Permette ai sistemi automatizzati di connettersi direttamente alle borse per accedere ai dati di mercato. Successivamente, consente di eseguire ordini, depositi e prelievi.
In base alle nuove linee guida, le borse membri di DAXA adotteranno misure severe in caso di rilevamento di comportamenti sospetti di condivisione delle API. Dopo un monitoraggio più accurato e l'invio di avvisi agli utenti, verrà loro richiesto di sottoporsi a una nuova autenticazione obbligatoria.
Upbit, Bithumb, Coinone, Korbit e Gopax sono regolamentati da DAXA. Questi exchange implementeranno anche sistemi di whitelisting IP che limiteranno l'accesso alle API ai soli indirizzi approvati. Il gruppo non ha ancora reso nota la metodologia di rilevamento precisa che verrà utilizzata.
L'abuso delle API fa scattare la repressione in Corea
Nel 2022, 3Commas è stata collegata alla divulgazione su larga scala di token di accesso. Secondo alcune fonti, circa 100.000 chiavi API sarebbero state esposte. Tuttavia, queste chiavi erano associate ad account Binance e KuCoin.
Binance, Coinbase, OKX e Kraken supportano tutti la whitelisting degli IP e la gestione delle autorizzazioni API. Tuttavia, le nuove regole di DAXA sembrano orientarsi verso l'applicazione obbligatoria in alcuni scenari.
I ricercatori nel campo della sicurezza avvertono da tempo che l'abuso delledentAPI rimane uno dei rischi operativi meno discussi pubblicamente all'interno delle infrastrutture di trading di criptovalute.
Sodot, società specializzata in infrastrutture crittografiche, ha osservato che moltidentrelativi alle API vengono spesso genericamente classificati come attacchi informatici. È invece necessario segnalarli come compromissioni delledent.
l'ex Binance Anche avvertito gli utenti durante l'dent. Eradent che ledentrappresentavano un serio rischio per i sistemi di trading automatizzati.
Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.
Domande frequenti
Cos'è DAXA e quali borse valori copre?
DAXA è l'Alleanza sudcoreana per lo scambio di asset digitali, un organismo di autoregolamentazione i cui membri includono i cinque maggiori exchange del paese: Upbit, Bithumb, Coinone, Korbit e Gopax, insieme a operatori minori in possesso di licenza.
Cosa succede se una piattaforma di scambio segnala la mia chiave API in base al nuovo standard?
Gli exchange applicheranno misure progressive in base al rischio valutato, iniziando con un monitoraggio e degli avvisi intensificati, per poi richiedere una nuova autenticazione e, infine, forzare la scadenza della chiave, bloccando ogni accesso fino alla generazione di una nuova chiave conforme.
Come faranno le piattaforme di scambio a rilevare la condivisione impropria delle chiavi API?
DAXA non ha divulgato metodi tecnici specifici, ma il framework indica l'analisi comportamentale, i modelli di trading insoliti e gli accessi da indirizzi IP non registrati come probabili segnali di rilevamento, secondo quanto riportato da BloomingBit e Binance Square.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Ashish Kumar
Ashish Kumar è un giornalista specializzato in criptovalute e finanza con otto anni di esperienza in redazione. Si occupa di mercati delle criptovalute, regolamentazione, DeFied ecosistemi di scambio. Ha collaborato con Coingape, Todayq e Newsroompost. Ashish ha conseguito un PGDP (Postgraduate Diploma in Journalism) in lingua inglese presso l'IIMC (Indian Institute of Management and Communications). Ha inoltre intervistato personalità di spicco del settore, tra cui Arthur Hayes, Yat Siu, Austin Federa e molti altri.
CORSO
- Quali criptovalute possono farti guadagnare
- Come rafforzare la sicurezza del tuo portafoglio digitale (e quali sono quelli davvero validi)
- Strategie di investimento poco conosciute utilizzate dai professionisti
- Come iniziare a investire in criptovalute (quali piattaforme di scambio utilizzare, le migliori criptovalute da acquistare, ecc.)















