Amióta a Cloudbet 2013-ban elindította a világ első kriptovaluta-alapú sportfogadóját és kaszinóját, a pénzeszközeid és adataid biztonsága mindig is első helyen fog állni nálunk.
A kriptoszektort érintő, nagy visszhangot kiváltó hackertámadások és visszaélések – köztük a Stake.com 2023. szeptemberi feltörése – remek témát szolgáltatnak a sajtónak, ugyanakkor egy egyszerű tényre is rávilágítanak: ezek a támadások megelőzhető kivételes esetek, amelyeket megfelelő protokollok alkalmazásával meg lehetne akadályozni.
A Cloudbetnél mindent megtettünk annak érdekében, hogy megfelelő eljárásokat vezessünk be.
A Cloudbet biztonsági intézkedései
A Cloudbet biztonsági rendszere egy többrétegű védelmi rendszerre épül, amelynek alapját a hot és cold wallett tárolás, a több aláírásos jóváhagyások és a többpárti számítás (MPC) alkotják, valamint számos egyéb intézkedés, amelyeket a pénzeszközeid védelme érdekében alkalmazunk.
Hot és cold wallet tárolás
Amikor befizetést hajtasz végre, az összeg – függetlenül annak nagyságától – közvetlenül a Cloudbet cold wallettjeibe kerül offline tárolásba. A kifizetéseket külön erre a célra fenntartott hot walletekből hajtjuk végre, amelyekben csupán kis mennyiségű pénzeszközöket tartunk. Ezeket a tárcákat szükség szerint naponta többször is feltöltjük.
Ez a rendszer biztosítja, hogy mindig elegendő fedezet álljon rendelkezésünkre a napi kifizetésekhez, miközben minimálisra csökkenti a lehetséges biztonsági kockázatokat.
Minden tárcánk privát kulcsait és helyreállítási kódjait több helyszínen tároljuk szétválasztva, és az egyes tárcákhoz való hozzáféréshez több, egymástól független jóváhagyás szükséges.
Többpárti számítás (MPC)
Wallet-tárolási rendszerünket MPC védi, egy olyan kriptográfiai protokoll, amely elosztja a privát kulcsok kezelésével járó kockázatot, így kiküszöböli a kriptovaluta-tárcák egyik legfőbb biztonsági sebezhetőségét.
Az MPC egy olyan szabvány, amely már az 1980-as évek óta létezik, de a digitális eszközök letétkezelésére csak a közelmúltban kezdték el alkalmazni. Hatékonyságának köszönhetően gyorsan egy kötelező elemmé vált, amellyel a kriptovaluta-szolgáltatók biztosítják eszközeiket.
Az MPC használatával a privát kulcsokat már nem kell egyetlen helyen, vagyis egy „egyetlen sebezhető ponton” tárolni. A Cloudbet tárcák privát kulcsait több részre bontjuk, titkosítjuk, majd a biztonsági csapatunk tagjai között osztjuk szét.
A csapat tagjai egymástól függetlenül kiszámítják a birtokukban lévő privát kulcsrészüket, hogy aláírást hozzanak létre anélkül, hogy a titkosítást a csapat többi tagja előtt felfednék. Így soha nem fordulhat elő, hogy a titkos kulcs egyetlen helyen állna össze.
Amikor egy kifizetéshez kulcsra van szükség, az MPC-rendszer aktiválódik, hogy ellenőrizze, hogy a Cloudbet biztonsági csapata, illetve a teljes csapat meghatározott számú tagja jóváhagyja-e a kérést. Ezáltal egy potenciális támadónak most már sokkal nehezebb dolga van: ahhoz, hogy hozzáférést szerezzen a tárcáink felett, most már egyszerre több felet is meg kell támadnia.
Az MPC-rendszer így megoldja a kulcsok biztonságos tárolásának problémáját.
Több aláírásos jóváhagyások
Minden pénzmozgás esetében egy többaláírásos jóváhagyási rendszert alkalmazunk, amelynek keretében egy tranzakció jóváhagyásához gyakran három vagy több személy aláírása szükséges. A jóváhagyások (és esetenként az újrajóváhagyások) száma az ügylet összegétől függ, és a jóváhagyóknak a folyamat során kétfaktoros hitelesítést (2FA) kell használniuk.
Előfordult már, hogy ezek a további jóváhagyások késedelmet okoztak az átutalások során, azonban biztosak vagyunk benne, hogy a fokozott ellenőrzés csaki a felhasználók biztonságát szolgálja.
Valós idejű pénzeszköz-egyeztetés
Bevezettünk egy biztonsági protokollt, amely valós időben összehasonlítja a kifizetéseket a számláinkkal, és minden pénzmozgást leállít, ha egy nem egyező tranzakciós kísérletet észlel.
A gyakorlatban ez azt jelenti, hogy tranzakcióinkra egy további biztonsági megszakító rendszer alkalmazandó, amely mindent leállít, ha bármilyen rendellenességet észlel.
Hibavadász program
Örömmel fogadjuk a közösség támogatását biztonsági rendszereink és megoldásaink szigorú tesztelésében. Jelentős jutalmakat fizetünk azoknak, akik hiányosságokra hívják fel a figyelmünket a biztonsági intézkedéseinkben. Így még azelőtt felismerhetjük és kijavíthatjuk webhelyünk biztonsági réseit, hogy azok komoly problémává válnának.
Ha többet szeretne megtudni a hibavadász programunkról, kattints ide.
A pénzeszközeid a te pénzeszközeid
Az ügyfelek pénzeszközeit külön, elkülönített walletekben tároljuk. Az ügyfelek pénzeszközei semmilyen formában nem keverednek össze a Cloudbet saját működésének finanszírozására használt pénzeszközökkel.
Hogyan védheted meg magad
Bár weboldalunkon a legszigorúbb biztonsági intézkedéseket alkalmazzuk, játékosainkat határozottan arra ösztönözzük, hogy kövessék az általános internetes biztonsági ajánlásokat saját fiókjuk védelme érdekében. Te is segíthetsz nekünk pénzeszközeid védelmében.
Kétfaktoros hitelesítés engedélyezése
A Cloudbet-fiókod védelmét a kétfaktoros hitelesítés – más néven 2FA – bekapcsolásával érdemes kezdened. Csak menj a fiókodba, és nyisd meg a biztonsági oldalt. A „KÉTLÉCSŐS AZONOSÍTÁS” menüpont alatt a beállításhoz kövesd a gyors lépéseket. A Google biztonsági kutatásai szerint az összes fiókfeltörés 99%-át ez a hatékony biztonsági funkció képes megakadályozni.
Ne dőlj be az adathalászatnak
Legyen óvatos az adathalászattal, amely egy olyan kiberfenyegetés, amely megpróbál rávenni arra, hogy felfedd bejelentkezési adataidat mások előtt. Rossz szándékú szereplők megpróbálhatják magukat a Cloudbet képviselőjeként kiadni internetes fórumokon vagy e-mailben.
Most tisztázzuk: Soha nem küldünk neked semmilyen fájlt vagy fájlra mutató hivatkozásokat, és soha nem kérjük, hogy add meg nekünk a jelszavadat. Ha bármilyen ehhez hasonló kérést kapsz, és az adott személy azt állítja, hogy a Cloudbet nevében jár el – akár bármilyen fórumon, akár e-mailben vagy egyéb üzenetküldő szolgáltatáson keresztül –, ne tegyél eleget a kérésnek, és továbbítsd az üzenetet a [email protected] címre, hogy kivizsgálhassuk az ügyet.
A legjobb védelem az adathalászat ellen az, ha ellenőrzöd, hogy az adott e-mail feladója valóban az @cloudbet.com domainhez tartozik-e. Soha nem keresünk meg más domainről érkező e-mail-címről, az ügyfélkommunikáció nagy része pedig a [email protected] címről érkezik. A Cloudbet weboldal használatakor győződj meg arról, hogy a böngésző címsorában a cloudbet.com szerepel, és mellette egy lakat ikon: 🔒.
Tartsd naprakészen eszközeidet
Bárhonnan is jelentkezel be a Cloudbetbe, fiókod csak akkor biztonságos, ha az eszközödre és a böngésződre minden elérhető frissítést telepítesz. A szoftverfrissítések néha körülményesnek tűnhetnek, de olyan kritikus biztonsági javításokat tartalmaznak, amelyeket nem érdemes kihagyni.
Fontold meg a cold storage használatát
A Cloudbeten kívüli további biztonság érdekében azt javasoljuk, hogy minden személyes kriptovaluta-eszközödet offline, egy cold storage tárcában tárold. A piacon számos opció közül választhatsz, ezért kérjük, tájékozódj alaposan, és válaszd ki az a számodra legmegfelelőbbet.
Összefoglaló
A Cloudbet biztonság iránti elkötelezettségét átfogó intézkedéseink is bizonyítják, amelyek a legkorszerűbb többpárti számítási (MPC) technológiától a megbízható wallet-tárolási rendszereken át egészen a különálló számlaegyeztetési megszakító funkciókig terjednek. Ugyanakkor ugyanolyan fontos a te aktív részvételed is a biztonsági intézkedésekben, például a kétfaktoros hitelesítés bekapcsolása és a frissítések rendszeres telepítése.
A pénzeszközeid a te pénzeszközeid, mi pedig folyamatosan azon dolgozunk, hogy megvédjük őket.


