來源:區塊鏈幣資訊
加密貨幣交易者都非常關心他們最喜歡的交易所是否安全。加密貨幣領域的黑客可謂猖狂,2018年交易所被盜走巨額8.5億美元,截至目前為止,已有2.19億美元被盜。近期網絡盜竊受害者包括DragonEx,CoinBene,Bithumb和Binance。所有加密貨幣交易所及其用戶都應該記住那些無法從網絡盜竊中恢復過來的交易所,如Cryptopia,YouBit,Coinbi等。如果加密貨幣交易所忽略了針對其平臺和用戶資金必要的網絡安全措施的話,那么就會有新的交易所面臨被盜。本報告的主要目標不是為了特意宣傳或貶低任何交易所,而是為了將交易所在網絡安全方面那些好的、不好的以及丑陋的狀況呈現出來。
方法論更新
俄羅斯擁有全球加密貨幣總資產的12%,價值約2140億美元:2月16日消息,Watcher.Guru發推稱,俄羅斯擁有全球加密貨幣總資產的12%,價值估計為2140億美元。[2022/2/16 9:55:37]
我們在2019年1月發布的一份報告中詳細描述了該分數評估背后的主要方法。為了使評估更公平,更多層面,我們通過添加“其他特征因素”來更好地評估每個交易所的用戶安全參數選項,從而大大改進了我們的研究方法。這些因素包括交易密碼,提現密碼,IP白名單,提現錢包白名單,反網絡釣魚代碼等。此外,為了使評估更加公平,我們重新權衡了網絡安全評分計算模型的各種參數的權重系數和等級。我們相信最新的方法可以提供更加準確的評估結果。
數據
動態 | 全球加密貨幣總市值約為1904.59億美元:據AICoin數據顯示,全球加密貨幣總市值約為1904.59億美元。加密貨幣市場中占比排名第一的是比特幣,市值約合1293億美元,當前市值占比為67.86%;以太坊排名第二,市值為138億美元,市值占比為7.26%;瑞波幣排名第三,總市值為83億美元,市值占比為4.34%[2019/12/22]
根據我們的方法,CSS的最大值是10分,但評估結果顯示,所有的交易所的得分都在4到9分之間。評分結果見圖1。
圖1.CSS排名前100的交易所
行情 | 全球加密貨幣總市值突破1800億美元:根據AICoin數據顯示,主流幣種普遍上漲,全球加密貨幣總市值增至1811.12億美元。加密貨幣市場中占比排名第一的是比特幣,市值約合904億美元,當前市值占比為49.93%;以太坊排名第二,市值為176億美元,市值占比為9.73%;瑞波幣排名第三,總市值為150億美元,市值占比為8.25%。[2019/4/8]
從圖表中可以明顯看出,只有5個交易所的CSS值超過8分。這五個交易所分別是:Bibox,Gate.io,Binance,Kraken和HitBTC。網絡安全評分最差的交易所分別是CatEx,Bithumb和CoinEgg。包括Hubi,CoinBene,DOBIExchange和Bitinka,這些交易所得分都低于5分,因此,根據我們的研究,在這些交易所上交易、存儲資金是最不安全的。絕大多數被調研的交易所的平均分數都在6到7分不等。
動態 | 日本LINE公司計劃7月推出全球加密貨幣交易:7月9日消息,日本通信應用運營商Line Corporation已宣布計劃于7月推出全球加密貨幣交易所“BitBox“。 該交易所將支持BTC,ETH,BCH,LTC等30種虛擬貨幣的交易,用戶可使用日語,中文,英語,韓語等15種外語。[2018/7/9]
在審查結果之后,我們可以區分出,在我們評估100個加密貨幣交易所的網絡安全中的三個最薄弱的地方。“漏洞懸賞”的效用是最低的,因為82%的交易平臺沒有有效的漏洞獎勵。盡管如此,與我們1月份的報告相比,這份數據結果要好得多。
圖2漏洞懸賞有效性
另一個值得注意的薄弱點是與用戶安全參數,與密碼有關。68%的交易所對密碼的設置要求很低。
圖3密碼設置要求
為了評估密碼設置要求的強度,我們考慮了所需的密碼長度和各種所需的符號,如數字,字母,大寫字母,特殊字符等。此外,我們檢查了是否有任何交易所允許用戶創建安全系數較低的密碼,盡管交易所聲明了嚴格的密碼設置要求,根據結果我們定義了四個密碼強度等級:
密碼安全系數低-僅需要最小密碼長度,通常是超過6個字母或不少于8個字符
密碼安全系數合適-只需要兩種類型的符號,通常是數字或者數字和大寫字母的組合
密碼安全系數中等-需要3種強制型的符號:數字,字母和大寫或特殊符號
密碼安全系數高級-需要4種類型的符號,通常長度不少與10甚至12個符號
DNSSEC是第三個網絡安全薄弱點:60%被評估的交易平臺沒有適當的域名記錄,因此易受DNS緩存中攻擊
圖4DNSSEC記錄排名前100交易所
結論
下面是一張包含最終結果的表格。它包含CER根據最新的方法計算出來的包括服務器安全,用戶安全,眾包安全,歷史案例和總網絡安全分數的分數。
表1總網絡安全分數排名前100交易所
從評估結果可以看出,只有14%的交易所總得分相對較高。這意味著對于絕大多數交易平臺而言,在網絡安全方面還有很多需要改進的地方,尤其是用戶安全和眾包安全。
我們希望本報告能夠幫助用戶在合理選擇交易平臺進行交易的時候,能夠考慮交易所在網絡安全方面的弱點。
如果您喜歡此類文章,請關注或使用評論功能↓↓
聲明:轉載此文是出于傳遞更多信息之目的。若有來源標注錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯系,我們將及時更正、刪除,謝謝。
Tags:加密貨幣CSSDNS加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣CSS幣CSS價格DNS幣DNS價格
1942年英國平均工資6英鎊/周,戰時特別管理法又讓個人所得稅上升到50%,與此同時,英吉利海峽的另一邊德國納粹制作了3億英鎊的偽鈔,足夠給英國本土所有勞動力開兩個月的工資.
1900/1/1 0:00:00初識默納利,是在一部印度電影里,看到山巒起伏間,桃花楚楚動人,清清溪流從山間歡騰而下,和靜謐沉穩的高山之雪,一個在低一個在高,行成了強烈的視覺對比,那景色尤為讓人覺得心曠神怡.
1900/1/1 0:00:00古羅馬錢幣的起源:第一次布匿戰爭早期的羅馬共和國并沒有所謂的流通貨幣,羅馬人與外界的貿易交流也甚為稀少.
1900/1/1 0:00:00數字資產結算渠道的特點 凈化幣圈環境從我做起,大家好我是幣圈驢把頭。cela開始很多人問了很多問題,因為cela是基于承兌業務的所以很多人都不是很懂,因為這是行業局限性導致的,但是其實炒幣的人基.
1900/1/1 0:00:00天才的團隊,過硬的技術,顛覆傳統的分布式程序,眾多光環加身,使HederaHashgraph項目被譽2019最具投資價值的數字幣.
1900/1/1 0:00:00出品:科普中國 制作:廖俊棋 監制:中國科學院計算機網絡信息中心近日,江蘇溧陽上興鎮經濟開發890區的子午土墩墓中發現了一罐春秋時期雞蛋.
1900/1/1 0:00:00