比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TRX > Info

2020年交易所安全事件頻發,資產安全何在?_COIN

Author:

Time:1900/1/1 0:00:00

在2019年內,全球共發生超過28起交易所安全事件,其中超過7成為交易所加密資產被盜,其余包括交易所跑路、交易所信息泄露及其他資產丟失事件,共計產生超過13億美元的損失。交易所頻頻被黑客“光顧”,除了造成資金方面的損失,更重要的是對品牌的傷害。如果被盜金額過大、處置不當,平臺甚至會因此倒閉。2017年12月,韓國交易所Youbit就因被黑客攻擊,導致近17%的加密資產被盜,最終不得不申請破產。據成都鏈安區塊鏈安全態勢感知平臺統計數據顯示,2020年第一季度,共發生超6起典型交易所安全事件:1、FCcoin交易所入不敷出,兌付困難,交易所創始人稱資金缺口在7000-13000BTC之間。2、新加坡交易所Coinhako在遭受攻擊后限制用戶取款,Coinhako發言人實施賬戶限制是防止『未經授權的交易』,3月1日將恢復運營能力。3、去中心化加密衍生品交易所Digitex對外表示,一名前雇員盜取8000多名用戶的私人信息。4、OKEx、Bitfinex等交易所相繼遭到DDOS攻擊,紛紛出現宕機等情況,OKEx宣稱遭到至少600G流量DDOS。5、3月初,美國司法部宣布制裁涉嫌協助朝鮮黑客組織LazarusGroup洗幣的黑客田寅寅和李家東,并凍結了其所有資產。6、黑客田寅寅和李家東曾在數家交易所使用假身份證和篡改后的照片,以繞過KYC流程。據統計,兩名中國公民被控從虛擬貨幣交易所黑客手中洗錢超過1億美元。通過對近期相關交易所安全事件的分析,成都鏈安技術團隊認為當前黑客主要的攻擊渠道還是以下三種:1、黑客對交易所的API進行的攻擊嘗試。2、黑客通過魚叉、水坑等方式嘗試攻擊交易所內部員工和管理人員的機器。3、黑客通過釣魚網站等方式嘗試攻擊交易所的用戶。熱門交易所FCoin的暴雷,ZG交易所平臺幣的暴跌以及多個交易平臺的退場,再次提醒作為用戶選擇加密貨幣交易所時需謹慎。目前頭部交易所占據了80%的市場用戶,其余中小交易所爭奪著剩余20%的市場。激烈的競爭下,使得較為年輕化的工作群體爭相推出各種創新特色項目。然而,在通過創新特色項目吸引用戶的同時卻在安全以及長遠發展方面重視不夠,難以保證交易所資本穩定運營。假充值問題已經是老生常談的問題了。從最開始假充值問題頻發的EOS,再到后來的以太坊及各種代幣,以及OMNI鏈上的USDT,都曾遭遇過假充值問題。造成假充值的原因主要在于兩個問題,代幣的真實性驗證和交易的成功與否驗證。因此成都鏈安建議:交易所和錢包等項目方在驗證交易的時候應驗證交易是否成功、代幣是否正確,以避免假充值攻擊。交易所是距離用戶資產最近的地方,一直以來也是黑客攻擊的首當其沖的重要目標。因此,交易所的安全防護自然是重中之重的核心要素。作為區塊鏈行業生態鏈條的重要一環,交易所的安全問題甚至直接決定了區塊鏈行業生態的興亡。據成都鏈安統計,2019年全年因區塊鏈安全問題而造成的損失總計超“60億”美元;其中,交易所所面臨的的安全風險則更為嚴峻。因此我們建議:面對頻頻發生的黑客攻擊事件以及愈發“高明”的黑客攻擊手段,交易所各方應提高警惕,鳴響警鐘,切實守住行業生命線,通過與專業的安全公司展開合作,加固安全防線,建立完善和全面的安全防護機制。依托于成都鏈安領先的技術實力以及豐富的區塊鏈安全攻防經驗,可為交易所提供反洗錢合規、安全態勢感知、安全顧問、滲透測試、漏洞挖掘、防御部署和威脅情報等全方位的安全服務,以幫助交易所構建起完善的安全保障體系。迄今,成都鏈安已為已為近100家頭部交易所提供安全審計與防御部署服務,專業的技術實力、全方位的服務和產品矩陣受到海內外交易所的一致認可。團隊申請軟件發明專利和著作權達15項。我們建議,普通用戶選擇大交易所,其次對于不選擇將資金存儲在大交易所的用戶來說,私鑰的保護和個人信息的保護就是重中之重,最簡單也易實行的安全手段是環境分割,比如建立專門用于操作資金轉移或者交易的一套系統,包括手機,郵箱等,將生活和交易分隔開,用于操作交易所的手機環境應保證純凈,不安裝任何不必要的應用,不用于通信,聊天,娛樂等與交易無關的活動,私鑰和助記詞的保管則建議使用原始但有效的紙張記錄的方式,避免使用截圖,截屏等形式通過網絡傳輸。從安全的角度來看,交易所的安全等級主要體現在兩個維度,技術的維度和人的維度。對于交易所來說,從內網架構、內網防護、業務邏輯再到網站的一個簡單驗證是否能做到安全,都體現了交易所在安全建設上的等級;而從掌握資金權限的核心人員到直接對接廣大外界用戶的普通客戶的安全意識和對相關安全知識的熟悉程度則直接體現了交易所安全運營的能力。

2020年中國涉及USDT關聯的犯罪案例達到85件:安全機構派盾統計數據顯示,2020年中國涉及USDT關聯的犯罪案例達到85件,在2019年僅有5例。這與USDT更廣泛的應用以及中國政府2020年嚴打加密貨幣涉及詐騙、賭博洗錢有關。 ???(吳說區塊鏈)[2021/2/4 18:55:41]

動態 | 報告:到2023年中東和非洲的區塊鏈支出將激增400%:據CoinTelegraph 14日報道,根據美國市場研究公司國際數據公司(IDC)的最新報告,整個中東和非洲(MEA)地區政府對區塊鏈解決方案的投資將激增400%。MEA國家區塊鏈支出將從2019年的2100萬美元增加到2023年的1.05億美元。IDC此前預測,2019年全球區塊鏈支出將接近30億美元,較2018年激增89%,這一數字將在2023年達到近160億美元。[2020/2/14]

動態 | Blockchain Capital報告:預測比特幣在2020年將創歷史新高:Blockchain Capital今日發布了2019年年報,報告指出,展望未來,隨著開發者開始積累資金,加密行業可能會從橫向競爭轉向縱向建設。另外報告還預測,比特幣在2020年將創歷史新高。這與加密行業兩位知名投資基金經理的觀點一致——Ikigai資產管理公司現任首席信息官、前Point 72投資組合經理Travis Kling和Galaxy Digital的創始人Mike Novogratz也曾表達過相同觀點。(NewsBTC)[2019/12/13]

動態 | 預計在2018-2023年,區塊鏈在全球醫療市場的年復合增長率為67.1%:根據P&S Intelligence發布的市場研究報告,2017年區塊鏈技術在全球醫療市場的價值為4460萬美元,預計在預測期間(2018-2023)的年復合增長率將超過67.1%。(GlobenewsWire)[2019/11/13]

Tags:區塊鏈OINCOINCOI區塊鏈的三個基本特征JesusCoinCats Coincoinbase官網中文版

TRX
著名投資基金Paradigm這樣向開明的懷疑者布道比特幣_比特幣

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。多年之前,24歲的黃共宇從硅谷到北京旅游,認識了張一鳴,看中了當時的小破公司「今日頭條」的未來潛力,成為了張一鳴的天使投資人.

1900/1/1 0:00:00
以太坊開發者證實Eth2.0不會在7月上線_ETH2

編者按:本文來自Unitimes,作者:ShauryaMalwa,星球日報經授權發布。以太坊期待已久的使用PoS機制的Eth2.0(Serenity)升級階段0上線時間可能比此前預計的需要更長時.

1900/1/1 0:00:00
BTC周報 | 比特幣周內拉升20%;數據顯示BTC在交易所余額達到半年低點(4.27-5.5)_TOKEN

大額轉賬上漲18%;比特幣活躍、新增地址數漲幅超過10%;全網算力、難度微漲;數據:BTC在交易所余額達到6個月低點;媒體:比特大陸前4月營收超3億美金;媒體:四川雅安出臺文件支持豐水期挖礦.

1900/1/1 0:00:00
肖颯:新法出臺,多家交易所緊急撤離日本?_區塊鏈

編者按:本文來自肖颯lawyer,作者:肖颯,Odaily星球日報經授權轉載。今年3月12日,BTC曾一度跌破4000美元大關。否極泰來,不日將迎來半減期;幣價也一路高漲破萬.

1900/1/1 0:00:00
ETH2.0進展順利:以太坊越走越遠,"以太坊殺手"們卻都沉默了_ETH2.0

編者按:本文來自白話區塊鏈,作者:五火球教主,Odaily星球日報經授權轉載。不知道你有沒有注意到——近期圈內的風向,特別是對于底層公鏈,有了不小的變化.

1900/1/1 0:00:00
比特幣值得10年長期持有嗎?_OIN

5月6日(當地時間)的比特幣價格一度突破9200美元。這就是5月12日減半期到來前人們普遍期待的“大漲”嗎?隨著比特幣價格上漲,市場上開始出現各種樂觀論調.

1900/1/1 0:00:00
ads