区块链:2020年交易所安全事件频发,资产安全何在?

在2019年内,全球共发生超过28起交易所安全事件,其中超过7成为交易所加密资产被盗,其余包括交易所跑路、交易所信息泄露及其他资产丢失事件,共计产生超过13亿美元的损失。交易所频频被黑客“光顾”,除了造成资金方面的损失,更重要的是对品牌的伤害。如果被盗金额过大、处置不当,平台甚至会因此倒闭。2017年12月,韩国交易所Youbit就因被黑客攻击,导致近17%的加密资产被盗,最终不得不申请破产。据成都链安区块链安全态势感知平台统计数据显示,2020年第一季度,共发生超6起典型交易所安全事件:1、FCcoin交易所入不敷出,兑付困难,交易所创始人称资金缺口在7000-13000BTC之间。2、新加坡交易所Coinhako在遭受攻击后限制用户取款,Coinhako发言人实施账户限制是防止『未经授权的交易』,3月1日将恢复运营能力。3、去中心化加密衍生品交易所Digitex对外表示,一名前雇员盗取8000多名用户的私人信息。4、OKEx、Bitfinex等交易所相继遭到DDOS攻击,纷纷出现宕机等情况,OKEx宣称遭到至少600G流量DDOS。5、3月初,美国司法部宣布制裁涉嫌协助朝鲜黑客组织LazarusGroup洗币的黑客田寅寅和李家东,并冻结了其所有资产。6、黑客田寅寅和李家东曾在数家交易所使用假身份证和篡改后的照片,以绕过KYC流程。据统计,两名中国公民被控从虚拟货币交易所黑客手中超过1亿美元。通过对近期相关交易所安全事件的分析,成都链安技术团队认为当前黑客主要的攻击渠道还是以下三种:1、黑客对交易所的API进行的攻击尝试。2、黑客通过鱼叉、水坑等方式尝试攻击交易所内部员工和管理人员的机器。3、黑客通过钓鱼网站等方式尝试攻击交易所的用户。热门交易所FCoin的暴雷,ZG交易所平台币的暴跌以及多个交易平台的退场,再次提醒作为用户选择加密货币交易所时需谨慎。目前头部交易所占据了80%的市场用户,其余中小交易所争夺着剩余20%的市场。激烈的竞争下,使得较为年轻化的工作群体争相推出各种创新特色项目。然而,在通过创新特色项目吸引用户的同时却在安全以及长远发展方面重视不够,难以保证交易所资本稳定运营。假充值问题已经是老生常谈的问题了。从最开始假充值问题频发的EOS,再到后来的以太坊及各种代币,以及OMNI链上的USDT,都曾遭遇过假充值问题。造成假充值的原因主要在于两个问题,代币的真实性验证和交易的成功与否验证。因此成都链安建议:交易所和钱包等项目方在验证交易的时候应验证交易是否成功、代币是否正确,以避免假充值攻击。交易所是距离用户资产最近的地方,一直以来也是黑客攻击的首当其冲的重要目标。因此,交易所的安全防护自然是重中之重的核心要素。作为区块链行业生态链条的重要一环,交易所的安全问题甚至直接决定了区块链行业生态的兴亡。据成都链安统计,2019年全年因区块链安全问题而造成的损失总计超“60亿”美元;其中,交易所所面临的的安全风险则更为严峻。因此我们建议:面对频频发生的黑客攻击事件以及愈发“高明”的黑客攻击手段,交易所各方应提高警惕,鸣响警钟,切实守住行业生命线,通过与专业的安全公司展开合作,加固安全防线,建立完善和全面的安全防护机制。依托于成都链安领先的技术实力以及丰富的区块链安全攻防经验,可为交易所提供反合规、安全态势感知、安全顾问、渗透测试、漏洞挖掘、防御部署和威胁情报等全方位的安全服务,以帮助交易所构建起完善的安全保障体系。迄今,成都链安已为已为近100家头部交易所提供安全审计与防御部署服务,专业的技术实力、全方位的服务和产品矩阵受到海内外交易所的一致认可。团队申请软件发明专利和著作权达15项。我们建议,普通用户选择大交易所,其次对于不选择将资金存储在大交易所的用户来说,私钥的保护和个人信息的保护就是重中之重,最简单也易实行的安全手段是环境分割,比如建立专门用于操作资金转移或者交易的一套系统,包括手机,邮箱等,将生活和交易分隔开,用于操作交易所的手机环境应保证纯净,不安装任何不必要的应用,不用于通信,聊天,娱乐等与交易无关的活动,私钥和助记词的保管则建议使用原始但有效的纸张记录的方式,避免使用截图,截屏等形式通过网络传输。从安全的角度来看,交易所的安全等级主要体现在两个维度,技术的维度和人的维度。对于交易所来说,从内网架构、内网防护、业务逻辑再到网站的一个简单验证是否能做到安全,都体现了交易所在安全建设上的等级;而从掌握资金权限的核心人员到直接对接广大外界用户的普通客户的安全意识和对相关安全知识的熟悉程度则直接体现了交易所安全运营的能力。

Cardano发布首份年报:因持有BTC和ADA整个2022全年未受加密行业风险事件影响:4月22日消息,Cardano基金会官方网站发布了首份年度报告,其中回顾了该区块链在整个2022年取得的成就。报告指出,由于主要持有比特币(价值1900万美元)和ADA(价值1.66亿美元),因此Cardano整个2022年都没有受到加密行业各类风险事件的直接影响。Cardano基金会还披露了其他里程碑,包括:支持Vasil硬分叉、与联合国难民署和苏黎世大学签署合作协议、开发Kupo V2、扩展Developer Portal等。[2023/4/22 14:20:17]

随着美联储加息 德意志银行预测美国将在2023年陷入衰退:4月6日消息,德意志银行经济学家David Folkerts-Landau等人表示,随着美联储提高利率以应对居高不下且不断攀升的通胀,美国明年将陷入衰退 。他们预计,美联储将在接下来的三次会议上每次加息50个基点,并在明年年中达到3.5%以上的峰值。除了美联储加息之外,预计到明年年底,美联储将把8.9万亿美元的资产负债表减少近2万亿美元,这相当于三到四次的加息25个基点。预计到明年年底和2024年初,美联储额外的收紧政策将对美国经济造成重大打击。根据预测,美国失业率将在2024年急剧上升至 4.9%。(金十)[2022/4/6 14:06:49]

数据:印度在2021年获得6.38亿美元的加密货币和区块链资金:1月1日消息,根据行业追踪器Tracxn的数据,印度在2021年的48轮融资中吸引了价值6.38亿美元的加密货币资金和区块链投资。在全球范围内,加密和区块链投资的资金在930轮融资中达到248.6亿美元。(EconomicTimes.IndiaTimes)[2022/1/1 8:18:50]

共为2020区块链应用·创新大会(深圳)今日开幕:由金色财经主办、币核科技冠名赞助的“共为2020 区块链应用·创新大会”今日开幕!本次大会将于深圳华侨城洲际酒店举行,以“区块链应用创新”为主题,围绕区块链的应用落地、技术前沿、行业趋势和热点问题进行探讨,赋能区块链生态创新。

大会持续6月21日全天,设置主题演讲、圆桌对话等环节,就行业洞察、破局、创新、抢滩四个阶段的10个热点话题进行深入探讨,与此同时,展会汇聚众多企业。叩问区块链的未来,行业对区块链下一个十年的憧憬,所想听到的区块链声音,所期待的区块链顶尖项目及应用展示,都在这里。[2020/6/21]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

波场AND:Decentraland、第二人生与虚拟世界的未来

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。有一个名为《第二人生》的网络虚拟世界曾经声名大噪,当时有一位化身名为“钟安社”的用户在上面通过经营虚拟地产赚取超过100万美元,这成为商.

[0:0ms0-0:975ms