
Ủy ban Chứng khoán và Giao dịch Hồng Kông đã yêu cầu các nền tảng giao dịch tiền điện tử được cấp phép và các nhà môi giới trực tuyến thay thế xác thực dựa trên SMS bằng các phương thức đăng nhập chống lừa đảo trong vòng 12 tháng tới.
Theo Ủy ban Chứng khoán và Giao dịch Hồng Kông (SFC), các nền tảng giao dịch tài sản ảo (VATP) và các nhà môi giới trực tuyến phải ngừng dựa vào mật khẩu dùng một lần được gửi qua SMS, email hoặc mã được tạo bởi ứng dụng, thay vào đó phải áp dụng các hệ thống xác thực mạnh hơn mà kẻ tấn công khó có thể xâm nhập.
Cơ quan quản lý đã công bố các yêu cầu an ninh mạng mới vào thứ Năm như một phần của các tiêu chuẩn cập nhật về bảo vệ tài khoản khách hàng.
Theo khuôn khổ mới, các công ty sẽ được yêu cầu giới thiệu các phương thức xác thực chống lừa đảo cùng với liên kết thiết bị. SFC đã xác định passkey, các thiết bị đã đăng ký được bảo mật thông qua xác minh mật mã và khóa bảo mật phần cứng là những lựa chọn thay thế chấp nhận được. Tất cả các nền tảng được cấp phép phải hoàn thành quá trình chuyển đổi trong vòng một năm.
Các quy định mới nhất được đưa ra khi Hồng Kông tiếp tục mở rộng thị trường tài sản kỹ thuật số được quản lý đồng thời nâng cao tiêu chuẩn hoạt động cho các doanh nghiệp được cấp phép. Đầu tuần này, SFC cũng đã công bố những thay đổi đối với chương trình Chứng nhận Chuyên viên Nền tảng Tài sản Ảo sau các cuộc thảo luận với đại diện ngành.
Cơ quan quản lý cam kết tách kỳ thi chứng nhận khỏi khóa học bắt buộc, giảm phí đánh giá và cải thiện tài liệu học tập.
Được quản lý bởi Viện Chứng khoán và Đầu tư Hồng Kông (HKSI) theo tiêu chuẩn của SFC, Chương trình Chứng nhận cho Chuyên gia Tài sản Ảo đóng vai trò là bằng cấp chuyên môn của Hồng Kông cho lĩnh vực tài sản kỹ thuật số. Chương trình bao gồm các nguyên tắc cơ bản về blockchain, các sản phẩm tài sản kỹ thuật số và tuân thủ chống rửa tiền.
Hoạt động quản lý gần đây đã mở rộng ra ngoài việc cấp phép và các tiêu chuẩn chuyên nghiệp. Tháng trước, Hồng Kông đã xác nhận rằng các stablecoin được quản lý đầu tiên của mình dự kiến sẽ đi vào lưu thông từ giữa đến nửa cuối năm 2026 sau khi Cơ quan Tiền tệ Hồng Kông cấp giấy phép phát hành cho hai tổ chức được ngân hàng hậu thuẫn vào tháng Tư.
Theo HKMA, lịch trình triển khai tuân theo các kế hoạch kinh doanh hiện có của các tổ chức, trong khi khuôn khổ cấp phép nhằm hỗ trợ đổi mới tài chính, bảo vệ người dùng và duy trì ổn định tiền tệ và tài chính.
Quay trở lại các biện pháp an ninh mạng, SFC cho biết các yêu cầu xác thực mạnh mẽ hơn nhằm ứng phó với các rủi ro lừa đảo và gian lận ngày càng tăng ảnh hưởng đến các nền tảng tài chính. Dữ liệu được cơ quan quản lý trích dẫn cho thấy hàng giả và gian lận chiếm 57% các sự cố bảo mật được báo cáo cho Trung tâm Điều phối Sự cố An ninh Mạng Hồng Kông trong năm 2025.
Tiến sĩ Ye Zhiheng, giám đốc điều hành của Cục Trung gian thuộc Ủy ban Điều tiết Chứng khoán Trung Quốc, cho biết các tổ chức tài chính cần các biện pháp phối hợp phòng ngừa, phát hiện, ứng phó và giáo dục để bảo vệ tài khoản khách hàng khỏi các cuộc tấn công gian lận ngày càng tinh vi.
Quyết định của SFC được đưa ra sau một giai đoạn khác với những tổn thất nặng nề liên quan đến các cuộc tấn công lừa đảo và kỹ thuật xã hội trong ngành tiền điện tử.
Dữ liệu ngành cho thấy các cuộc tấn công lừa đảo và lừa đảo kỹ thuật xã hội chiếm 306 triệu đô la trong tổng số 482 triệu đô la thiệt hại về bảo mật của lĩnh vực tiền điện tử trong quý 1 năm 2026.
Gần đây hơn, một nhà đầu tư tiền điện tử được cho là đã mất gần 1 triệu đô la sau khi phê duyệt một giao dịch token lừa đảo độc hại trên Ethereum, góp phần vào thiệt hại liên quan đến lừa đảo đạt 366 triệu đô la trong nửa đầu năm 2026.
Các sự cố riêng lẻ đã tiếp diễn trong suốt cả năm. Nhà nghiên cứu Ryan Coleman báo cáo rằng một chủ ví đã mất khoảng 1,65 triệu đô la sau khi kết nối với một sàn giao dịch tiền điện tử giả mạo và ký một hợp đồng độc hại cấp cho kẻ tấn công quyền truy cập không giới hạn vào ví.
Trước đó, vào ngày 25 tháng 5, nhà phân tích on-chain b-block đã cảnh báo rằng những kẻ lừa đảo đã sử dụng quảng cáo của Google để giả mạo sàn giao dịch phi tập trung Uniswap, với chiến dịch này được cho là đã đánh cắp hơn 400.000 đô la từ các nạn nhân.
Lời kêu gọi về bảo mật ví mạnh mẽ hơn cũng đã đến từ nội bộ ngành. Đồng sáng lập Binance Changpeng Zhao trước đây đã thúc giục người dùng áp dụng các biện pháp bảo mật tốt hơn sau khi một nhà đầu tư mất 50 triệu đô la trong một vụ lừa đảo "đầu độc địa chỉ" vào tháng 12 năm 2025.