India Makes Cybersecurity Audits Mandatory for Crypto Firms

TheCryptoTimesXuất bản vào 2025-09-17Cập nhật gần nhất vào 2025-09-17

The Indian government has brought in mandatory cybersecurity audits for cryptocurrency exchanges, custodians, and other intermediaries in response to a surge in crypto cybercrimes.

As per a report from The Economic Times, a newly hired security auditor under the Indian Computer Emergency Response Team (CERT-In) will conduct these audits. CERT-In, which functions under the IT ministry, is responsible for overseeing the country’s cyberspace.

The new requirement is tied to registration with the Financial Intelligence Unit (FIU), India’s anti-money laundering agency. Since virtual digital asset (VDA) firms are already covered under the Prevention of Money Laundering Act (PMLA), they are expected to meet compliance standards similar to banks.

In a letter dated September 15, 2025, the FIU asked VDA service providers to ensure that designated compliance officers and directors take immediate action. Currently, India has around 55 entities involved in crypto trading, custody, and related services. The FIU retains the power to deny or cancel registrations if firms fail to meet anti-money laundering requirements.

Why is it necessary?

Cryptocurrency crimes are on the rise in India. As per the Economics Times, local exchange Giottus reported that cryptocrimes account for nearly 20–25% of all cybercrime cases in India. 

Recent hacks have seen criminals exploit loopholes to steal digital assets. They then route the stolen funds through complex global networks, darknet markets, privacy coins, and coin-mixing services to erase transaction trails.

In the previous month, the Indian Parliament’s Standing Committee on Home Affairs released its 254th Report titled “Cyber Crime – Ramifications, Protection and Prevention.” The report highlights how cryptocurrencies are increasingly being exploited in financial frauds, money laundering, ransomware attacks, and human trafficking. The term “crypto” appears repeatedly throughout the report, consistently in a negative context.

Questioning the cybersecurity audits

Functioning these audits is a step forward. However, the main question is whether cybersecurity auditors, who usually review banks and brokerages, can spot security gaps in crypto platforms.

One key measure for these platforms is protecting the ‘private key,’ the alphanumeric code that controls access to funds. Auditors will need to check how and where these keys are stored.

Still, industry voices see this as a positive step. “The introduction of cyber security audits in all likelihood is triggered by recent crypto thefts in a few exchanges,” said Harshal Bhuta, partner at CA firm P. R. Bhuta & Co. He also mentioned the CERT-In directions from April 28, 2022, require keeping logs and storing subscriber data for a set period. This will help authorities track funds hidden through cryptocurrency transactions.

Purushottam Anand, Advocate and Founder of Crypto Legal, expressed that the FIU has also replaced the earlier “Fit & Proper” certificate with a new accreditation called “Partner Accreditation for Compliance & Trust” (PACT).” He noted, “It is expected that FIU will provide additional guidance to registered entities on the scope and parameters for such assessments.

Crypto regulation needed in India

India has imposed strict reporting rules for crypto. Due to this setback,  the industry continues to face challenges such as high taxes and a lack of a dedicated regulatory framework.

Recently, Mudrex, one of India’s largest crypto investment platforms, surveyed 9,352 people on crypto regulation, taxation, and investment trends. The study found that 93% of respondents support regulation. Of these, 56% want full investor-protection frameworks, 24% prefer lighter oversight to encourage innovation, and 13% favor regulation limited to taxation. 

Some industry reports suggest the government could adopt a segmented approach to regulation, treating Bitcoin, stablecoins, and utility tokens differently based on their use.

Also Read: Indian Politician Says Digital Rupee Could Lower Remittance Costs


Mobile Only ImageMobile Only Image

Nội dung Liên quan

Chu kỳ của Bitcoin đang 'tiến hóa, nhưng chưa bị phá vỡ' – Phân tích nội bộ của 21Shares

21Shares đã công bố báo cáo "State of Crypto" mới nhất, cho rằng chu kỳ thị trường Bitcoin vẫn tuân theo mô hình bốn năm truyền thống. Báo cáo ghi nhận nhiều nhà phân tích từng tin chu kỳ kết thúc vào đầu năm 2026, nhưng diễn biến giá Bitcoin vẫn tiếp tục giống với các chu kỳ sau halving trước đó. Dù Bitcoin đạt đỉnh gần 126.000 USD vào tháng 10/2025 rồi điều chỉnh mạnh, mức giảm 50% hiện tại được cho là ít nghiêm trọng hơn so với các đợt sụt giảm 80-90% trong các thị trường gấu trước đây. Một điểm khác biệt chính là Bitcoin vẫn chưa giao dịch dưới mức chi phí trung bình tích lũy 54.000 USD, cho thấy thị trường chưa bước vào giai đoạn bán tháo hoảng loạn điển hình. Báo cáo nhấn mạnh các yếu tố cơ bản mạnh hơn không giúp Bitcoin miễn nhiễm với chu kỳ thị trường, vì tâm lý nhà đầu tư vẫn chịu ảnh hưởng lớn từ điều kiện kinh tế vĩ mô. Dự báo của 21Shares cho thấy Bitcoin có thể phục hồi về mức 100.000 USD vào cuối năm 2026. Tuy nhiên, thị trường ETF đang có dấu hiệu căng thẳng với dòng tiền ròng âm trong tháng 5 và 6/2026. Tỷ lệ SOPR LTH/STH, phản ánh lợi nhuận của nhà đầu tư dài hạn so với ngắn hạn, gần đây giảm xuống khoảng 0.7, cho thấy áp lực bán chủ yếu đến từ các nhà đầu tư ngắn hạn phản ứng với biến động giá.

ambcrypto7 phút trước

Chu kỳ của Bitcoin đang 'tiến hóa, nhưng chưa bị phá vỡ' – Phân tích nội bộ của 21Shares

ambcrypto7 phút trước

Polymarket sẽ hoàn trả cho người dùng sau khi sự xâm phạm từ bên thứ ba gây ra cuộc tấn công lừa đảo trị giá 3 triệu đô la

Nền tảng thị trường dự đoán Polymarket thông báo sẽ hoàn trả đầy đủ cho người dùng bị ảnh hưởng sau khi một nhà cung cấp dịch vụ bên thứ ba bị xâm phạm tiêm mã độc vào giao diện phía trước (frontend) của họ. Sự cố này đã khiến một số người dùng tiếp xúc với một cuộc tấn công lừa đảo (phishing), mà theo ước tính của các nhà nghiên cứu an ninh blockchain, đã chiếm đoạt gần 3 triệu đô la. Polymarket cho biết họ đã phát hiện và loại bỏ phần phụ thuộc bị ảnh hưởng, đồng thời khống chế sự cố. Cuộc tấn công dường như chỉ ảnh hưởng đến người dùng tương tác với giao diện bị xâm phạm trong khoảng thời gian diễn ra vụ việc, chứ không phải các hợp đồng thông minh cốt lõi của nền tảng. Công ty an ninh PeckShield báo cáo rằng các kẻ tấn công đã rút khoảng 3 triệu đô la trị giá PUSD từ hơn 11 ví nạn nhân, sau đó chuyển số tiền bị đánh cắp từ Polygon sang Ethereum và đổi thành khoảng 1.893 ETH. Khác với nhiều vụ lừa đảo thông thường, Polymarket cam kết sẽ bồi thường đầy đủ cho tất cả người dùng bị ảnh hưởng. Công ty đang liên hệ trực tiếp với những người dùng này và tiếp tục điều tra vụ việc. Thời gian cụ thể cho việc hoàn tiền và báo cáo sự cố đầy đủ chưa được công bố.

ambcrypto9 phút trước

Polymarket sẽ hoàn trả cho người dùng sau khi sự xâm phạm từ bên thứ ba gây ra cuộc tấn công lừa đảo trị giá 3 triệu đô la

ambcrypto9 phút trước

Chỉ Báo RSI Hàng Tuần Của XRP Phát Tín Hiệu Quá Bán Khi Nhà Giao Dịch Theo Dõi Vùng Hỗ Trợ $1.10

XRP đã rơi vào trạng thái quá bán trên biểu đồ tuần, với chỉ số RSI cho tín hiệu tương tự các đáy chu kỳ trước. Các nhà giao dịch đang theo dõi sát vùng hỗ trợ quan trọng quanh mức 1,10 USD. Bài viết nêu bật: - XRP đang thử nghiệm vùng hỗ trợ then chốt sau đợt điều chỉnh mạnh. - Chỉ số RSI trên khung tuần đã vào vùng quá bán sâu. - Cộng đồng đang chờ xem liệu đây là tín hiệu cho một đợt phục hồi hay cảnh báo tiếp tục giảm. Bối cảnh kỹ thuật cho thấy XRP đang ở điểm quyết định quan trọng. Tuy nhiên, RSI chỉ đo lường động lượng, không phải giá trị, và tín hiệu này cần được đánh giá cùng với mức hỗ trợ, khối lượng giao dịch và bối cảnh thị trường rộng hơn. Hướng đi tiếp theo của XRP sẽ phụ thuộc vào việc phe mua có bảo vệ được vùng hỗ trợ hay không và thị trường tiền điện tử tổng thể có ổn định lại hay không. Là một altcoin vốn hóa lớn được theo dõi sát sao, động thái của XRP có thể nhanh chóng thu hút sự chú ý, nhưng cũng tiềm ẩn rủi ro nếu Bitcoin tiếp tục yếu. Do đó, tín hiệu hiện tại nên được xem như một cảnh báo về thời điểm then chốt, chứ không đảm bảo rằng đáy đã hình thành.

bitcoinist11 phút trước

Chỉ Báo RSI Hàng Tuần Của XRP Phát Tín Hiệu Quá Bán Khi Nhà Giao Dịch Theo Dõi Vùng Hỗ Trợ $1.10

bitcoinist11 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片