2020年交易所安全事件频发,资产安全何在?_比特币:Electra

在2019年内,全球共发生超过28起交易所安全事件,其中超过7成为交易所加密资产被盗,其余包括交易所跑路、交易所信息泄露及其他资产丢失事件,共计产生超过13亿美元的损失。交易所频频被黑客“光顾”,除了造成资金方面的损失,更重要的是对品牌的伤害。如果被盗金额过大、处置不当,平台甚至会因此倒闭。2017年12月,韩国交易所Youbit就因被黑客攻击,导致近17%的加密资产被盗,最终不得不申请破产。据成都链安区块链安全态势感知平台统计数据显示,2020年第一季度,共发生超6起典型交易所安全事件:1、FCcoin交易所入不敷出,兑付困难,交易所创始人称资金缺口在7000-13000BTC之间。2、新加坡交易所Coinhako在遭受攻击后限制用户取款,Coinhako发言人实施账户限制是防止『未经授权的交易』,3月1日将恢复运营能力。3、去中心化加密衍生品交易所Digitex对外表示,一名前雇员盗取8000多名用户的私人信息。4、OKEx、Bitfinex等交易所相继遭到DDOS攻击,纷纷出现宕机等情况,OKEx宣称遭到至少600G流量DDOS。5、3月初,美国司法部宣布制裁涉嫌协助朝鲜黑客组织LazarusGroup洗币的黑客田寅寅和李家东,并冻结了其所有资产。6、黑客田寅寅和李家东曾在数家交易所使用假身份证和篡改后的照片,以绕过KYC流程。据统计,两名中国公民被控从虚拟货币交易所黑客手中超过1亿美元。通过对近期相关交易所安全事件的分析,成都链安技术团队认为当前黑客主要的攻击渠道还是以下三种:1、黑客对交易所的API进行的攻击尝试。2、黑客通过鱼叉、水坑等方式尝试攻击交易所内部员工和管理人员的机器。3、黑客通过钓鱼网站等方式尝试攻击交易所的用户。热门交易所FCoin的暴雷,ZG交易所平台币的暴跌以及多个交易平台的退场,再次提醒作为用户选择加密货币交易所时需谨慎。目前头部交易所占据了80%的市场用户,其余中小交易所争夺着剩余20%的市场。激烈的竞争下,使得较为年轻化的工作群体争相推出各种创新特色项目。然而,在通过创新特色项目吸引用户的同时却在安全以及长远发展方面重视不够,难以保证交易所资本稳定运营。假充值问题已经是老生常谈的问题了。从最开始假充值问题频发的EOS,再到后来的以太坊及各种代币,以及OMNI链上的USDT,都曾遭遇过假充值问题。造成假充值的原因主要在于两个问题,代币的真实性验证和交易的成功与否验证。因此成都链安建议:交易所和钱包等项目方在验证交易的时候应验证交易是否成功、代币是否正确,以避免假充值攻击。交易所是距离用户资产最近的地方,一直以来也是黑客攻击的首当其冲的重要目标。因此,交易所的安全防护自然是重中之重的核心要素。作为区块链行业生态链条的重要一环,交易所的安全问题甚至直接决定了区块链行业生态的兴亡。据成都链安统计,2019年全年因区块链安全问题而造成的损失总计超“60亿”美元;其中,交易所所面临的的安全风险则更为严峻。因此我们建议:面对频频发生的黑客攻击事件以及愈发“高明”的黑客攻击手段,交易所各方应提高警惕,鸣响警钟,切实守住行业生命线,通过与专业的安全公司展开合作,加固安全防线,建立完善和全面的安全防护机制。依托于成都链安领先的技术实力以及丰富的区块链安全攻防经验,可为交易所提供反合规、安全态势感知、安全顾问、渗透测试、漏洞挖掘、防御部署和威胁情报等全方位的安全服务,以帮助交易所构建起完善的安全保障体系。迄今,成都链安已为已为近100家头部交易所提供安全审计与防御部署服务,专业的技术实力、全方位的服务和产品矩阵受到海内外交易所的一致认可。团队申请软件发明专利和著作权达15项。我们建议,普通用户选择大交易所,其次对于不选择将资金存储在大交易所的用户来说,私钥的保护和个人信息的保护就是重中之重,最简单也易实行的安全手段是环境分割,比如建立专门用于操作资金转移或者交易的一套系统,包括手机,邮箱等,将生活和交易分隔开,用于操作交易所的手机环境应保证纯净,不安装任何不必要的应用,不用于通信,聊天,娱乐等与交易无关的活动,私钥和助记词的保管则建议使用原始但有效的纸张记录的方式,避免使用截图,截屏等形式通过网络传输。从安全的角度来看,交易所的安全等级主要体现在两个维度,技术的维度和人的维度。对于交易所来说,从内网架构、内网防护、业务逻辑再到网站的一个简单验证是否能做到安全,都体现了交易所在安全建设上的等级;而从掌握资金权限的核心人员到直接对接广大外界用户的普通客户的安全意识和对相关安全知识的熟悉程度则直接体现了交易所安全运营的能力。

Annie:NFT市场将在2021年持续火热:3月18日消息,Flow亚太区增长负责人 Annie在做客《HyperPay焦点》栏目时提及:今年 NFT 随着疫情的爆发,就是一个很好的题材,持续有热钱在内部,加上 Beeple、Ben Mauro 这样的大型艺术家投入。

她认为一直到今年年底,市场都会是火热的状态,其实艺术市场已经存在很久了,今年因应疫情移转到了数位资产上,如ifty所说,实体商品无法迅速响应流行趋势,而这正是数字收藏品世界真正成为引领者的地方。[2021/3/18 18:57:43]

EthHub联合创始人发布以太坊2021年7大预测:1月1日,EthHub联合创始人Eric?Conner发推公布其对以太坊2021年的发展预测。他预测称:1. ETH 2.0阶段1将上线;2.ETH质押量将达到800万枚;3.EIP-1559实施部署;4.ETH价格将创历史新高;5.最主要的两大DeFi将在第二层解决方案上;6.五款DeFi应用将排名市场前十;7.DeFi应用将面临一次监管。[2021/1/1 16:13:21]

德勤2020年区块链调查显示区块链采用率显著提高:金色财经报道,德勤的区块链全球调查报告显示,今年接受调查的公司中有39%已将区块链技术集成到其运营中,这与2019年的23%相比有了大幅增长。接受调查的1488位高级管理人员和从业人员来自14个国家和地区,其中55%将区块链列为其公司的五大战略重点之一,而82%的人表示,他们已经在招聘具有区块链专业知识的新员工,或计划在接下来的一年内这样做。不同国家的区块链采用情况并不均衡。例如,只有31%的美国受访者表示他们的公司已经将区块链纳入生产。与之形成鲜明对比的是,中国的数字几乎是美国的两倍,即59%。其他国家也在区块链采用方面也超过了美国。此外,88%的受访者表示,区块链具有广泛的可扩展性,并将最终实现大规模普及。[2020/6/17]

到2025年全球对能源市场区块链技术投资将达到347亿美元:根据高级市场研究公司Premium Market Insights(PMI)发布的一份新报告显示,到2025年,全球对能源市场中区块链技术的投资将达到347亿美元。2016年,该行业的价值仅为1.565亿美元,预计该领域将以每年82%的速度增长。(Cointelegraph)[2020/4/2]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-3:643ms