Регулятор SFC (Комиссия по ценным бумагам и фьючерсам Гонконга) обязал все криптоплатформы отказаться от одноразовых кодов (OTP — одноразовый пароль, который приходит на телефон или почту для подтверждения входа). Теперь вместо SMS, email или кодов в приложениях биржи должны внедрить passkeys (технология входа через биометрию или PIN-код устройства без отправки кодов) и другие методы, устойчивые к фишингу.
Сроки и условия:
Крупнейшие участники рынка обязаны выполнить требования немедленно. Остальным платформам дали 12 месяцев на переход.
Почему приняли такое решение?
В 2025 году в Гонконге зафиксировали 15 877 киберинцидентов — это на 27% больше, чем годом ранее. При этом 57% атак связаны с фишингом (мошенники выманивают коды доступа через поддельные сайты или письма).
Новые правила также делают руководство компаний лично ответственным за убытки клиентов, если защита аккаунтов окажется недостаточной.
Что это значит для пользователей?
• Повышение безопасности — passkeys сложнее перехватить
• Возможные технические сложности при переходе
• Прецедент для других юрисдикций — регуляторы могут последовать примеру Гонконга
Риск: если платформа не успеет внедрить новые методы аутентификации в срок, регулятор может приостановить её работу. Для пользователей это означает временную блокировку доступа к средствам.
Практический вывод:
Если вы торгуете на гонконгских биржах — готовьтесь к обновлению способов входа. Проверьте, поддерживает ли ваше устройство passkeys. Следите за уведомлениями от платформы.
Торгуете на зарубежных биржах и столкнулись с блокировкой? Напишите нам — разберём вашу ситуацию.