ICORating最近發布了一份加密貨幣交易所研究報告,其中發現只有46%的交易所的安全參數指標符合要求,其余54%的加密貨幣交易所都沒有執行標準的安全措施。換句話說,至少有數十萬加密貨幣交易者和投資者面臨安全風險。ICORating對100家加密貨幣交易所進行了評估分析,所有這些交易所的24小時交易額均超過了100萬美元。事實上,自2010年以來,由于黑客入侵導致加密貨幣交易所資金被盜的損失金額已經高達13億美元,但即便如此,似乎仍然有很多加密貨幣交易所沒有認真對待安全問題。ICORating上周發布了最新的加密貨幣交易所安全報告,其中從四個角度對交易所進行了評估,分別是:1、控制臺錯誤2、用戶賬號安全3、注冊管理和域名安全4、Web協議安全下面,就讓我們從這四個方面來看看目前業內加密貨幣交易所存在哪些安全隱患吧。控制臺錯誤
美國男子因挪用2000萬美元ICO投資人資金被判入獄:據美國司法部(DOJ)周二發布的新聞稿顯示,一名舊金山男子因進行數百萬美元的加密貨幣詐騙而被美國法院判刑,他將被送進監獄。據司法部稱,目前被盜現金和加密貨幣的價值估計超過2000萬美元。美國檢察官David Anderson表示,這個案件表明,即使在欺詐中使用了加密貨幣,也可以利用刑事沒收來補償欺詐受害者。(Coindesk)[2021/1/27 21:47:37]
過去,加密貨幣交易所遭遇控制臺錯誤總會導致數據丟失,但其實這個問題并不是黑客惡意攻擊造成的,而是由于開發人員的編程漏洞。根據ICORating的調研分析報告披露的數據,目前32%的加密貨幣交易所存在導致運營故障的編程錯誤。用戶賬號安全
聲音 | 媒體:俄羅斯最大暗網市場計劃通過ICO來籌集資金:12月12日,俄羅斯最大暗網市場Hydra正尋求通過ICO籌集1.46億美元,以為全球擴張籌集資金。據網上的一份投資備忘錄,該銷售計劃于12月16日啟動。據悉,Hydra計劃發行1,470,000個代幣,每個代幣售價100美元。Hydra承諾如果購買者獲得超過100個,每個代幣每月將獲得一定的比特幣分紅。俄羅斯新聞媒體Forklog警告說,該ICO可能是退出騙局(exit scam)。(coindesk)[2019/12/13]
為了評估各家加密貨幣交易所用戶賬號安全,研究人員在每家交易所創建了一個獨立賬號,以此檢查交易平臺對密碼安全性的要求,以及是否需要電子郵件和雙因素認證驗證。結果發現:1、41%的加密貨幣交易所允許創建長度小于8個字符的密碼,因此被認為安全性較低;2、37%的加密貨幣交易所允許用戶僅使用數字、或是僅使用字母創建密碼,而不需要必須使用字母和數字組合進行密碼設置,這也被認為是一種安全漏洞;3、5%的加密貨幣加密貨幣竟然允許用戶在無需電子郵件驗證的情況下創建賬戶;4、3%的加密貨幣交易所缺少雙因素身份驗證措施,用戶僅需通過單獨設備即可確認登陸,也被認為是資金保護不利的一個方面。注冊管理和域名安全
動態 | 美國國會議員或在三周內宣布一項ICO法案:據coindesk消息,今日在美國國會議員Warren Davidson舉辦的“加密貨幣立法明確性”論壇期間,來自加密貨幣和傳統金融行業的約80名代表向美國立法者發出信息稱:“我們需要加密貨幣和ICO的監管得到明確。”Warren Davidson的發言人表示,該議員將根據今日論壇上得到的反饋,在未來三周內宣布一項ICO空間的法案。[2018/9/26]
研究人員使用了Cloundflare工具來識別域名和注冊管理安全漏洞,同時還考慮了很多其他因素,比如加密貨幣交易所是否采取注冊表鎖定措施,防止任何使用注冊表進行外部通訊的惡意用戶更改域名;或者,加密貨幣交易所是否通過加強安全措施來防止發生域名劫持問題;以及是否使用了角色賬戶來保護敏感域名信息不被泄露。研究人員建議可以給域名有效期設定一個六個月的時間限制,這樣可以解決域名所有權并發問題。不僅如此,研究人員還建議使用DNS安全擴展對所有使用加密簽名的DNS查詢進行身份驗證,防止緩存中。DNS安全擴展是由IETF提供的一系列DNS安全認證的機制,它提供了一種來源鑒定和數據完整性的擴展,但不去保障可用性、加密性、或是證實域名不存在。研究人員發現,雖然沒有加密貨幣交易所完全忽略實施注冊管理和域名安全措施,但是:1、只有4%的加密貨幣交易所滿足全部注冊管理和域名安全保護措施要求;2、只有2%的加密貨幣交易所采取了注冊表鎖定措施;3、只有10%的加密貨幣交易所使用了DNS安全擴展。Web協議安全
韓國區塊鏈協會理事:ICO需要正確的規則來監管引導 :據Coinpost消息,韓國區塊鏈協會理事Nakoon Choi近日接受Coinpost采訪時表示,韓國政府目前雖然對ICO持有著較為強硬的制度,但并未明確表示禁止。他認為,韓國如果對ICO采取過于強勢的態度,將會導致許多ICO企業流向海外從而造成損失,應參考新加坡、瑞士等國的經驗,對ICO采取正確的監管引導措施。[2018/5/10]
ICORating研究人員使用了HTBridge的WebSec工具來檢查加密貨幣交易所Web協議的安全級別,并且監測了URL中的HTTPS標頭、X-SXX保護標頭、內容安全策略標頭、x-frame-options標頭和x-content-type標頭。結果發現:1、只有10%的加密貨幣交易所網站使用了全部五個Web協議標頭;2、只有17%的加密貨幣交易所網站使用了內容安全策略標頭;3、只有29%的加密貨幣交易所網站使用了上述提及的一種Web協議標頭。總結
ICORating按照安全級別順序對100家加密貨幣交易所進行了排名,其中最安全的加密貨幣交易所是CoinbasePro,Kraken緊隨其后,前五名中的另外三家加密貨幣交易所分別是BitMEX、GOPAX和CDPAX。另外,一些知名加密貨幣交易所的排名包括:幣安位列第17位,OKEx位列第42位,火幣位列第47位,BTCC位列第51位,Bitfinex位列第54位,雙子星交易所位列第55位,OKCoin排名墊底。具體排名信息如下:
Tags:加密貨幣OINCOINCOI加密貨幣有哪幾種類型Baby Cat CoinCoinbase客服電話Asura Coin
編者按:本文來自共識魔方,作者:共識魔方,Odaily星球日報經授權發布。先說結論ETH如能重回高峰,游戲,特別是大型在線協作類角色扮演游戲,將是極重要的支撐力量.
1900/1/1 0:00:00文|昕楠、蘆薈、黃雪姣比特大陸赴港申請IPO之際,關于財務問題的負面傳聞幾乎不斷。11月5日一早,關于比特大陸欠債、被供應商斷貨的消息再次刷爆區塊鏈媒體。這則消息來自Coingeek.
1900/1/1 0:00:00迅雷鏈總工程師來鑫正在介紹迅雷鏈10月25日,這是迅雷鏈技術沙龍的香港站。迅雷鏈近期在多個城市舉辦了技術沙龍,4-7月則是漫長的開發者大賽,這看似密集.
1900/1/1 0:00:00區塊鏈信息服務管理規定第一條為了規范區塊鏈信息服務活動,維護國家安全和公共利益,保護公民、法人和其他組織的合法權益,促進區塊鏈技術及相關服務的健康有序發展.
1900/1/1 0:00:00編者按:本文來自巴比特資訊,作者:邱祥宇,星球日報經授權發布。保險,一直被視為區塊鏈最佳的應用場景之一,國內保險公司開始探索區塊鏈始于2016年,相繼有陽光保險、中國平安、易安保險、民生人壽、眾.
1900/1/1 0:00:00以太坊2.0在期待和質疑聲中被大家討論了一年,終于要跟世人見面了。本周,V神在布拉格以太坊開發者會議上表示,以太坊2.0即將推出,它可以將以太坊網絡處理交易的能力提高一千倍.
1900/1/1 0:00:00