美国财政部启动一项面向数字资产行业的网络安全信息共享计划,目标很直接:把针对客户和网络的威胁情报,更快送到美国加密公司手中。该项目由网络安全与关键基础设施保护办公室(OCCIP)运行,面向符合条件的美国数字资产公司及行业组织,提供及时、可执行的网络威胁信息。
OCCIP负责运行,覆盖数字资产公司与行业组织
按已披露内容,这一机制将向参与方分发可操作的威胁情报,帮助机构更早识别、预防并响应网络攻击。财政部给出的定位很明确,重点是应对正变得更复杂的攻击活动。接收信息的对象包括交易所、钱包服务商、托管机构,以及其他数字资产中介平台。
落实总统金融市场工作组报告中的关键建议
这项安排落实了总统金融市场工作组在《Enhancing the U.S. Leadership in Digital Financial Technology》报告中的一项关键建议。随着联邦网络安全团队与加密相关企业之间建立专门沟通渠道,大型数字资产参与者被放进更接近关键金融基础设施的位置,而不再被视作相对分散、联系松散的独立板块。
共享内容包括攻击预警、妥协指标与防护指引
从实际执行看,参与机构可获得活跃攻击行动的早期预警、妥协指标(Indicators of Compromise)以及面向不同业务类型的最佳实践指引。这套框架瞄准的是把行业应对方式,从事后披露漏洞或事故,拉向攻击扩散前的主动防御。对跨平台、跨服务商传播的威胁,这种节奏差异很关键。
从临时协作转向更正式的公私联动
数字资产行业过去在安全事件中,常依赖非正式沟通渠道和临时协调机制。财政部这次推出的框架,意味着公私协作开始走向更结构化的模式。至于效果,还要看有多少公司愿意加入,信息能否实现双向快速流动,以及规模较小的服务商能否像头部美国机构那样接入这一体系。素材没有披露参与门槛、覆盖范围或具体上线时间。

