Hong Kong के सिक्योरिटीज रेग्युलेटर ने क्रिप्टो ट्रेडिंग प्लेटफॉर्म्स के लिए वन-टाइम पासवर्ड (OTP) लॉगिन पर बैन लगा दिया है। यह नियम फ़िशिंग स्कैम्स को टारगेट करता है, जो क्षेत्र में साइबर सुरक्षा घटनाओं में बढ़ोतरी की वजह हैं।
Securities and Futures Commission ने सर्कुलर जारी किया है। इसमें इंटरनेट ब्रोकर और क्रिप्टो ट्रेडिंग प्लेटफॉर्म्स को SMS, ईमेल, और ऐप-बेस्ड OTP को हटाने का ऑर्डर दिया गया है।
अब प्लेटफॉर्म्स को क्लाइंट लॉगिन और डिवाइस बाइंडिंग के लिए पासकीज़ और दूसरी फ़िशिंग-रेज़िस्टेंट तरीके लागू करने होंगे। ऑपरेटर्स को इसका पालन करने के लिए 12 महीने दिए गए हैं, लेकिन बड़े ब्रोकर को तुरंत बदलाव करना होगा। SFC ने OTP से जुड़े रिस्क्स को फरवरी 2025 की गाइडेंस में हाइलाइट किया था। अब यह सर्कुलर उसे अनिवार्य बना देता है।
फिशिंग ने साइबर घटनाओं के लिए रिकॉर्ड साल बनाया
Hong Kong में 2025 में 15,877 साइबर सिक्योरिटी घटनाएं दर्ज की गईं। SFC के मुताबिक यह पिछले साल की तुलना में 27% ज्यादा है। इन केसों में से 57% फिशिंग से जुड़े थे। 18% बोटनेट अटैक्स और 15% मालवेयर की घटनाएं थीं।
2025 का कुल आंकड़ा 2023 में दर्ज 7,752 घटनाओं से दोगुना से ज्यादा है।
ग्लोबल फिशिंग से क्रिप्टो वॉलेट्स को सिर्फ 2026 की पहली तिमाही में लगभग $306 मिलियन का नुकसान हुआ। इसी वजह से SFC ने एक्शन लिया। हमले करने वाले अब टेक्निकल एक्सप्लॉइट्स की बजाय चुराए गए क्रेडेंशियल्स का ज्यादा इस्तेमाल कर रहे हैं, जिससे क्रिप्टो यूज़र्स टारगेट बनते हैं। BeInCrypto ने इसी महीने एक ऐसा पैटर्न देखा, जब एक फिशिंग सिग्नेचर के जरिए एक Ethereum वॉलेट से $999,999 USDT गायब कर दिए गए।
नए नियमों से क्रिप्टो प्लेटफॉर्म्स पासकीज़ की तरफ बढ़ेंगे
प्लेटफॉर्म्स को संदिग्ध लॉगिन, ट्रेड्स और विदड्रॉल्स को फ्लैग करना जरूरी है। इन्हें अपने क्लायंट्स को अकाउंट से जुड़े मुख्य इवेंट्स के बारे में भी नोटिफाई करना चाहिए। SFC के Eric Yip ने कहा कि फर्म्स को मजबूत ऑथेंटिकेशन के साथ-साथ तेज़ incident response की जरूरत है। उन्होंने यह भी जोड़ा कि सिर्फ़ प्रिवेंशन से ही एक determined हमलावर को रोका नहीं जा सकता।
उधर, डिसेंट्रलाइज्ड क्रिप्टो प्लेटफॉर्म्स भी ऐसी ही चुनौतियों का सामना कर रहे हैं। हाल ही में एक फेक एयरड्रॉप फिशिंग स्कैम में HyperSwap के एक यूज़र का $12,300 सिर्फ 90 सेकंड के अंदर ही निकल गया। इसी तरह, एक फेक Uniswap फिशिंग साइट ने कई वॉलेट्स से लगभग $400,000 निकाल लिया। ये केस दिखाते हैं कि OTP बैन सिर्फ क्रेडेंशियल थीफ्ट प्रॉब्लम के एक हिस्से को ही सॉल्व करता है, जबकि क्रिप्टो इंडस्ट्री को इससे कहीं बड़ी चुनौती का सामना करना पड़ रहा है।
ग्लोबल रेग्युलेटर्स पर भी फिशिंग का दबाव
अब SFC ने सीनियर मैनेजमेंट को क्लाइंट लॉसेज़ के लिए डायरेक्टली जिम्मेदार ठहराया है। इसके अलावा, कमजोर साइबरसिक्योरिटी कंट्रोल्स भी इस जिम्मेदारी को ट्रिगर करेंगे, जो पहले से ज्यादा सख्त है। अगर फर्म्स 12 महीने की डेडलाइन पूरी नहीं कर पाते, तो उन पर सख़्त कार्रवाई और पूरे क्रिप्टो सेक्टर में उनकी रेपुटेशन को नुकसान हो सकता है। बड़े ब्रोकर्स पर नई डेडलाइन के चलते तुरंत नजर रखी जा रही है।
अन्य देशों में रेग्युलेटर्स भी इसी तरह के फिशिंग प्रेशर का सामना कर रहे हैं। FBI की ग्लोबल साइबरक्राइम क्रैकडाउन और Tether की क्रिप्टो क्राइम एसेट फ्रीज़ेस (TRON के T3 यूनिट के साथ) दोनों ही चुराए गए क्रेडेंशियल्स पर बने नेटवर्क्स को टारगेट कर रहे हैं। Hong Kong का बैन अब Singapore, UK और अन्य देशों के रेग्युलेटर्स के लिए भी बड़ा सवाल खड़ा करता है। क्या दूसरे रेग्युलेटर्स फिशिंग-रेसिस्टेंट मैनडेट्स लाएंगे, या फिर नुकसान बढ़ने का इंतज़ार करेंगे?









