BingXが講じるプラットフォームのセキュリティおよびユーザー保護対策
2022-04-28 16:20
暗号資産の取引が活発化するにつれ、プラットフォームのセキュリティとユーザー資産の保護は、すべてのトレーダーにとって最優先事項となっています。BingXは2018年の創業以来、プラットフォームのセキュリティを最重要課題と位置づけ、人的・技術的リソースを継続的に投じて、多層的かつ包括的なセキュリティ保護体制を構築してきました。現在、BingXの世界累計ユーザー数は4,000万人を超えています。BingXは、すべてのユーザーの資産を守る責任を担っています。
以下に、BingXがユーザー資産保護のために講じている具体的な取り組みと対策をご紹介します。
- 厳格なセキュリティ体制
BingXは、ゼロデイのセキュリティホールを封じ、運用・保守のデータベースを定期的にレビューする厳格なセキュリティ体制を維持しています。 BingXはまた、暗号通貨の変動に起因するユーザーへのあらゆるリスクに対して常に注意を怠りません。BingXでは、主要な現物取引所(Huobi、Binance、OKX)からマーク価格を抽出し、異常な価格の動的な監視を実装しています。いずれかの取引所での異常な値動きは、ユーザーを暗号通貨のボラティリティから保護するため、直ちに除外されます。
- 銀行レベルの資産保管ソリューション
BingXは、全機能部門のサーバー、ミドルウェア、データベースへのアクセス権限を管理するため、銀行レベルの保管リューションを採用しています。また、著名なセキュリティ企業であるCertiKおよびSlowMistのセキュリティ監査に合格しています。 世界最高水準のセキュリティアーキテクチャ、ウェブセキュリティ、アプリセキュリティ、ターミナルセキュリティ、レッドチーム・ブルーチーム演習およびその他分野の専門家を擁するBingXでは、1日において900万以上の攻撃的トラフィックを防御し、毎日何十億ドルにも上るトランザクションのセキュリティおよび安定性を固めています。
BingX保護ファンドは、ユーザーとその資産を守るために設立された専用の準備金です。BingXが全額を拠出しており、ユーザーに強固なセキュリティの裏付けを提供します。プラットフォームのセキュリティ脆弱性、技術的なバグ、標的型攻撃といった万が一の事態が発生した場合でも、ユーザーが十分に保護され、安心して取引できる環境を確保します。
準備金証明(PoR)は、取引所が保有する資産がその申告どおりであることを検証するための手法です。BingXはユーザー資金を不正に流用しないことを約束しています。プラットフォームはユーザー資産に対して100%の準備金裏付けを維持し、BTC、ETH、USDTを含む主要な暗号資産について、準備金の全データを開示するPoRレポートを定期的に公開しています。また、複数の権威ある監査機関による監査も実施しています。
BingXは、コールドウォレットとホットウォレットを連携させた保護体制を採用しています。ユーザーの取引利便性を確保しながら、資産がサイバー攻撃にさらされるリスクを最小限に抑えます。ハードウェアウォレットによるオフライン生成と金融グレードのオフサイトバックアップにより、ユーザー資産の50%以上をオフラインのコールドウォレットに保管し、ハッカー攻撃を効果的に防止しています。ホットウォレットでは、トラステッドコンピューティング、多層の秘密鍵暗号化、リアルタイムの資金監視を活用し、日々の取引の利便性と安全性を両立しています。
- あらゆる面でのセキュリティとリスク管理
取引所に対するセキュリティ上の脅威は、主に内部および外部のリスクによってもたらされます。BingXは、あらゆる潜在的リスクを未然に防ぐため、厳格なセキュリティ体制を構築しています。 プラットフォームにはSumsubの2段階認証を統合しており、先進的な人工知能を活用して潜在的なサイバー犯罪リスクを検知します。 さらに、BingXは強固なリスク管理ポリシーを実装しており、従業員が使用するあらゆる端末、パスワード、メールでの2段階認証を実践しています。
- コンプライアンスとリスクコントロール
BingXは複数の主要な国際法域で合法的な営業資格を有しており、プラットフォーム運営が国際的な規制基準に準拠していることを確保するため、定期的に外部監査を受けています。プラットフォームは、グローバルなマネーロンダリング対策(AML)規制を厳格に遵守し、業界最先端のAML監視システムを導入するとともに、不正利得に由来するすべての資金を受け付けません。
- 戦略的パートナーシップ
BingXは2020年にSlowMistと戦略的なセキュリティパートナーシップを締結し、パブリックチェーンの基盤インフラのセキュリティ研究、オンチェーン分析、脅威インテリジェンスの共有、暗号資産業界におけるマネーロンダリング対策など、さまざまな分野で緊密に連携してきました。BingXはまた、セキュリティ対策の継続的な最適化にも取り組んでいます。 BingXはSlowMist Zoneに参加し、「セキュリティ侵害および脅威インテリジェンス報奨プログラム」を発表しました。このプログラムでは、脆弱性を発見したユーザーに対し、その深刻度に応じて報酬が支払われます。
- アカウントのセキュリティツール
BingXは、ユーザーが自身のアカウントセキュリティを管理できるよう、複数のプロアクティブな防御ツールを提供しています:
- 2段階認証と強化された多要素認証(MFA)保護:ログインや資金移動の操作を完了するには、モバイル端末で生成される有効期限付きの認証コードの入力が必要です。パスワード認証に加えて、BingXはGoogle Authenticator(Google認証)、メール、SMSによる認証をサポートしています。さらに、資金パスワードや顔認証を有効化することで、アカウントアクセスや資産関連の操作全体のセキュリティを強化できます。
- 顔認証: BingXは、出金や安全性項目の変更などの高リスク操作に対して、本人確認に顔認証を使用します。これにより、操作がアカウント所有者によって行われたことを確認し、アカウントの乗っ取りによる資産損失リスクを効果的に低減します。
- アンチフィッシングコード: アンチフィッシングコードを設定すると、プラットフォームからの重要なお知らせにそのコードが含まれるため、公式の通知であることを確認できます。
- 出金ホワイトリスト: 設定したアドレスリストに登録されているアドレスにのみ出金できます。登録外のアドレスへの出金リクエストは拒否されます。
- ワンクリックアカウントロック: 不明なデバイスからのログイン、不審な出金リクエスト、安全性項目の変更など、異常なアカウントアクティビティを検知した場合、ワンクリックでアカウントをロックして被害の拡大を防止できます。
- アカウントアクティビティの監視とセキュリティレビュー
BingXは、完全なログイン記録と安全性項目の変更ログを提供しています。アカウントのセキュリティや資金に関する通知は、連携済みのメールアドレスまたは携帯電話番号に送信されるため、異常またはセンシティブなアカウントアクティビティを速やかに把握できます。また、プラットフォームのリスク検知システムがユーザーアクティビティをリアルタイムで監視し、リスクのある行動を検出して手動審査に回すことで、アカウントのセキュリティ保護を強化します。
- ユーザー向けセキュリティ教育
BingXは、ヘルプセンターにセキュリティ専用のセクションを設け、ユーザーのセキュリティ意識強化を支援しています。また、カスタマーサポートへのなりすましや偽エアドロップ詐欺など、新たな詐欺手口に関する公式アラートを随時公開しています。
BingXは、暗号資産業界において信頼がすべての基盤であると考えています。当社は、継続的な技術投資を通じてユーザー資産を保護しています。さらに、保護ファンド、準備金証明(PoR)、コンプライアンスに準拠した運営など、検証可能な公開施策を通じてセキュリティへの取り組みを強化しています。これらの施策により、セキュリティは単なる宣言にとどまらず、独立して検証でき、実際の運用で確認できる実践として機能しています。
お客様の資産を守ること、それが当社の責任です。BingXは、最高水準でユーザー資産を守り、継続的な行動とコミットメントを通じてお寄せいただいた信頼に応え続けます。