总部位于帕洛阿尔托的比特币基础设施公司BitGo表示,其已于今年早些时候在钱包产品中低调上线动态欺诈过滤服务。根据BitGo联合创始人兼CEO Mike Belshe的说法,这项功能已经帮助一名客户避免了超过1万美元、约18枚比特币的损失。
BitGo是市场上较早推出多重签名钱包的公司之一。与多数仅依赖单一私钥的钱包不同,BitGo采用2-of-3多签机制:系统为用户生成三把密钥,其中任意两把即可完成比特币转账签名,BitGo则离线保管其中一把作为备份。在这一架构下,平台可依据用户预先设定的规则对交易进行联合签署,从而提升资金安全性。
瞄准剪贴板劫持类恶意软件
BitGo指出,恶意软件仍是比特币用户面临的关键风险之一,尤其是会接管电脑剪贴板的新型攻击方式。这类恶意程序会在用户复制并粘贴比特币地址时,悄悄将目标地址替换为攻击者控制的地址,导致资金误转。
报道提到,赛门铁克曾在2月披露名为Trojan.Coinbitclip的木马程序。该恶意软件会监控剪贴板中的比特币地址,并自动替换为其自有地址。对此,Belshe表示,BitGo的新动态欺诈过滤服务能够对这类行为进行拦截。
“对于看起来存在欺诈嫌疑的请求,BitGo不会进行联合签名,而是会向用户返回错误提示。”
钱包与API均可适用
BitGo称,新的欺诈检查不仅适用于其钱包产品,也适用于BitGo API,这意味着企业级用户和开发者在接入相关服务时,也能获得额外的交易风控保护。公司长期提供的产品线还包括比特币投资组合管理、企业金库管理以及企业级启用服务。
在行业实践中,若要更全面抵御恶意软件攻击,用户通常会选择将私钥隔离在线环境之外的硬件钱包。BitGo此次推出的动态过滤机制,则为热钱包及API使用场景增加了一层基于交易行为识别的防护,试图在便利性与安全性之间取得平衡。

