SFC هنگ کنگ پلتفرمهای رمزارز را مجبور میکند تا احراز هویت پیامکی را کنار بگذارند
کمیسیون اوراق بهادار و آتی هنگ کنگ به پلتفرمهای معاملات ارز دیجیتال دارای مجوز و کارگزاران آنلاین دستور داده است تا ظرف ۱۲ ماه آینده احراز هویت مبتنی بر پیامک را با روشهای ورود به سیستم مقاوم در برابر فیشینگ جایگزین کنند.
خلاصه
- SFC هنگ کنگ احراز هویت مبتنی بر پیامک را برای پلتفرمهای رمزنگاری دارای مجوز و کارگزاران آنلاین ممنوع کرده است.
- شرکت ها 12 ماه فرصت دارند تا از روش های ورود به سیستم مقاوم در برابر فیشینگ مانند کلیدهای عبور و کلیدهای امنیتی سخت افزاری استفاده کنند.
- این حرکت در حالی صورت میگیرد که کلاهبرداریهای فیشینگ منجر به ضرر 306 میلیون دلاری ارزهای دیجیتال در سه ماهه اول سال 2026 شد.
به گفته کمیسیون اوراق بهادار و آتی هنگ کنگ (SFC)، پلتفرمهای تجارت دارایی مجازی (VATP) و کارگزاران آنلاین باید به گذرواژههای یکبار مصرف ارسال شده از طریق پیامک، ایمیل یا کدهای ایجاد شده توسط برنامه دست نکشند و در عوض از سیستمهای احراز هویت قویتری استفاده کنند که رهگیری آن برای مهاجمان سختتر است.
رگولاتور الزامات جدید امنیت سایبری را روز پنجشنبه به عنوان بخشی از استانداردهای به روز شده برای محافظت از حساب های مشتریان اعلام کرد.
بر اساس چارچوب جدید، شرکتها باید علاوه بر اتصال دستگاهها، روشهای احراز هویت مقاوم در برابر فیشینگ را نیز معرفی کنند. SFC کلیدهای عبور، دستگاه های ثبت شده ایمن شده از طریق احراز هویت رمزنگاری و کلیدهای امنیتی سخت افزاری را به عنوان جایگزین های قابل قبول شناسایی کرد. همه پلتفرم های دارای مجوز باید طی یک سال مهاجرت را تکمیل کنند.
هنگ کنگ استانداردهای امنیتی را برای شرکت های رمزنگاری تشدید می کند
آخرین قوانین در حالی است که هنگ کنگ همچنان به گسترش بازار دارایی دیجیتال تنظیم شده خود ادامه می دهد و در عین حال استانداردهای عملیاتی را برای مشاغل دارای مجوز بالا می برد. در اوایل این هفته، SFC همچنین تغییراتی را در برنامه Certified Virtual Asset Platform Practitioner پس از بحث و گفتگو با نمایندگان صنعت اعلام کرد.
تنظیم کننده متعهد شده است که آزمون گواهینامه را از دوره اجباری جدا کند، هزینه های ارزیابی را کاهش دهد و مواد درسی را بهبود بخشد.
طرح صدور گواهینامه حرفه ای دارایی های مجازی، که توسط موسسه اوراق بهادار و سرمایه گذاری هنگ کنگ (HKSI) تحت استانداردهای SFC اداره می شود، به عنوان صلاحیت حرفه ای هنگ کنگ برای بخش دارایی دیجیتال عمل می کند. این برنامه اصول بلاک چین، محصولات دارایی دیجیتال، و انطباق با مبارزه با پولشویی را پوشش می دهد.
فعالیتهای نظارتی اخیر فراتر از صدور مجوز و استانداردهای حرفهای بوده است. ماه گذشته، هنگ کنگ تایید کرد که انتظار می رود اولین استیبل کوین های تنظیم شده آن بین اواسط و نیمه دوم سال 2026 وارد گردش شوند، زیرا مقامات پولی هنگ کنگ در ماه آوریل مجوزهای صادرکننده را به دو موسسه تحت حمایت بانک اعطا کردند.
با توجه به HKMA، در حالی که برنامه راه اندازی برنامه های تجاری موجود موسسات را دنبال می کند، هدف چارچوب مجوز حمایت از نوآوری مالی، محافظت از کاربران و حفظ ثبات پولی و مالی است.
SFC با توجه به اقدامات امنیت سایبری گفت که الزامات احراز هویت قوی تر به افزایش خطرات فیشینگ و کلاهبرداری که بر پلتفرم های مالی تأثیر می گذارد پاسخ می دهد. داده های استناد شده توسط تنظیم کننده نشان می دهد که 57 درصد از حوادث امنیتی گزارش شده به مرکز هماهنگی حوادث امنیت سایبری هنگ کنگ در سال 2025 به دلیل کلاهبرداری و کلاهبرداری بوده است.
دکتر مدیر کل بخش واسطه کمیسیون تنظیم مقررات اوراق بهادار چین. Ye Zhiheng گفت موسسات مالی به اقدامات هماهنگ پیشگیری، شناسایی، واکنش و آموزش برای محافظت از حساب های مشتریان در برابر حملات کلاهبرداری پیچیده نیاز دارند.
کلاهبرداری های فیشینگ همچنان سرمایه گذاران ارزهای دیجیتال را تخلیه می کند
تصمیم SFC به دنبال دوره دیگری از ضررهای سنگین مرتبط با حملات فیشینگ و مهندسی اجتماعی در صنعت ارزهای دیجیتال است.
دادههای صنعت نشان میدهد که حملات فیشینگ و کلاهبرداریهای مهندسی اجتماعی 306 میلیون دلار از مجموع 482 میلیون دلار ضرر امنیتی صنعت کریپتو در سه ماهه اول سال 2026 بوده است.
اخیراً گزارش شده است که یک سرمایهگذار رمزارز پس از تأیید یک تراکنش مخرب توکن فیشینگ در اتریوم، نزدیک به 1 میلیون دلار از دست داده است که در نیمه اول سال 2026 به 366 میلیون دلار زیان مرتبط با فیشینگ کمک کرده است.
رویدادهای جداگانه در طول سال ادامه یافت. محقق رایان کولمن گزارش داد که صاحب کیف پول پس از اتصال به یک صرافی جعلی ارز دیجیتال و امضای قراردادی مخرب که به مهاجمان دسترسی نامحدود به کیف پول را می داد، تقریباً 1.65 میلیون دلار از دست داد.
پیش از این، در 25 مه، b-block تحلیلگر زنجیره ای گزارش داد که کلاهبرداران از تبلیغات گوگل برای جعل هویت صرافی غیرمتمرکز Uniswap استفاده می کنند و این کمپین بیش از 400000 دلار از قربانیان سرقت کرده است.
درخواستها برای امنیت کیف پول قویتر نیز از سوی صنعت مطرح شد. چانگ پنگ ژائو، یکی از بنیانگذاران بایننس، پس از از دست دادن 50 میلیون دلار سرمایه گذار در یک کلاهبرداری مسمومیت آدرس در دسامبر 2025، از کاربران خواسته بود تا شیوه های امنیتی بهتری را اتخاذ کنند.

