以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 以太坊 > Info

加密貨幣:ICO Rating加密貨幣交易所安全報告:近一半不符合標準要求(附名單)

Author:

Time:1900/1/1 0:00:00

ICORating最近發布了一份加密貨幣交易所研究報告,其中發現只有46%的交易所的安全參數指標符合要求,其余54%的加密貨幣交易所都沒有執行標準的安全措施。換句話說,至少有數十萬加密貨幣交易者和投資者面臨安全風險。ICORating對100家加密貨幣交易所進行了評估分析,所有這些交易所的24小時交易額均超過了100萬美元。事實上,自2010年以來,由于黑客入侵導致加密貨幣交易所資金被盜的損失金額已經高達13億美元,但即便如此,似乎仍然有很多加密貨幣交易所沒有認真對待安全問題。ICORating上周發布了最新的加密貨幣交易所安全報告,其中從四個角度對交易所進行了評估,分別是:1、控制臺錯誤2、用戶賬號安全3、注冊管理和域名安全4、Web協議安全下面,就讓我們從這四個方面來看看目前業內加密貨幣交易所存在哪些安全隱患吧。控制臺錯誤

MetaThaicoin保險DAPP已經初步完成:據官方消息,MetaThaicoin(TAC)宣稱,TAC區塊鏈保險金融DAPP已經初步完成,將會在8月3日凌晨上線內測。凡擁有“貴族創世NFT”資格的地址都可以參與內測。

據報道,任何持有BTC,ETH的玩家都可以通過支付5%的TAC保單費用,就可以為自己的虛擬資產BTC,ETH簽下一份保單協議。[2022/8/2 2:53:56]

過去,加密貨幣交易所遭遇控制臺錯誤總會導致數據丟失,但其實這個問題并不是黑客惡意攻擊造成的,而是由于開發人員的編程漏洞。根據ICORating的調研分析報告披露的數據,目前32%的加密貨幣交易所存在導致運營故障的編程錯誤。用戶賬號安全

Silicon Valley制片團隊將推出Web3項目:6月19日消息,HBO 熱播劇《硅谷》(Silicon Valley)背后制片團隊即將推出Web3項目Terrible Pets,允許NFT持有者使用大量的喜劇素材來創作、分享,并可能從他們自己的內容中獲益。

此外,Silicon Valley制片人Alec Berg表示,Web3提供了一種與潛在的廣泛而多樣化的受眾共同創建和協作的新方式。[2022/6/20 4:39:06]

為了評估各家加密貨幣交易所用戶賬號安全,研究人員在每家交易所創建了一個獨立賬號,以此檢查交易平臺對密碼安全性的要求,以及是否需要電子郵件和雙因素認證驗證。結果發現:1、41%的加密貨幣交易所允許創建長度小于8個字符的密碼,因此被認為安全性較低;2、37%的加密貨幣交易所允許用戶僅使用數字、或是僅使用字母創建密碼,而不需要必須使用字母和數字組合進行密碼設置,這也被認為是一種安全漏洞;3、5%的加密貨幣加密貨幣竟然允許用戶在無需電子郵件驗證的情況下創建賬戶;4、3%的加密貨幣交易所缺少雙因素身份驗證措施,用戶僅需通過單獨設備即可確認登陸,也被認為是資金保護不利的一個方面。注冊管理和域名安全

參與多項ICO執法行動的Steven Peikin將離開美國SEC:金色財經報道,美國證券交易委員會(SEC)周三宣布,執法部門聯合主管Steven Peikin將在本月離開該機構。Peikin于2017年加入SEC,當時SEC面臨許多加密貨幣法院案件。同年,Peikin等人成立了網絡部門,該部門專門負責打擊與網絡相關的犯罪和威脅,并解決數字資產和分類帳技術違規問題。 Peikin領導了針對欺詐性ICO的眾多執法行動,其中包括拳擊手Floyd Maryweather Jr.和音樂制作人DJ Khaled推廣的加密活動,以及SEC在2019年對Kik Interactive提起的訴訟。[2020/8/6]

研究人員使用了Cloundflare工具來識別域名和注冊管理安全漏洞,同時還考慮了很多其他因素,比如加密貨幣交易所是否采取注冊表鎖定措施,防止任何使用注冊表進行外部通訊的惡意用戶更改域名;或者,加密貨幣交易所是否通過加強安全措施來防止發生域名劫持問題;以及是否使用了角色賬戶來保護敏感域名信息不被泄露。研究人員建議可以給域名有效期設定一個六個月的時間限制,這樣可以解決域名所有權并發問題。不僅如此,研究人員還建議使用DNS安全擴展對所有使用加密簽名的DNS查詢進行身份驗證,防止緩存中。DNS安全擴展是由IETF提供的一系列DNS安全認證的機制,它提供了一種來源鑒定和數據完整性的擴展,但不去保障可用性、加密性、或是證實域名不存在。研究人員發現,雖然沒有加密貨幣交易所完全忽略實施注冊管理和域名安全措施,但是:1、只有4%的加密貨幣交易所滿足全部注冊管理和域名安全保護措施要求;2、只有2%的加密貨幣交易所采取了注冊表鎖定措施;3、只有10%的加密貨幣交易所使用了DNS安全擴展。Web協議安全

本周第二家:ICO服務平臺ICOAGE暫停服務:財聯社3日訊,9月3日下午,國內最知名的ICO服務平臺之一的ICOAGE發布了暫停服務公告,這是本周第二家暫停ICO服務的平臺,此前,在8月30日,ICOINFO已宣布暫停一切ICO業務,9月2日,比特幣中國也停止了ICOCOIN項目的充提。ICOAGE公告稱,此次暫停服務是為了配合最新的政策進展,嚴格遵循中國政府的法律法規要求,防范可能的風險。(證券時報)[2017/9/4]

ICORating研究人員使用了HTBridge的WebSec工具來檢查加密貨幣交易所Web協議的安全級別,并且監測了URL中的HTTPS標頭、X-SXX保護標頭、內容安全策略標頭、x-frame-options標頭和x-content-type標頭。結果發現:1、只有10%的加密貨幣交易所網站使用了全部五個Web協議標頭;2、只有17%的加密貨幣交易所網站使用了內容安全策略標頭;3、只有29%的加密貨幣交易所網站使用了上述提及的一種Web協議標頭。總結

ICORating按照安全級別順序對100家加密貨幣交易所進行了排名,其中最安全的加密貨幣交易所是CoinbasePro,Kraken緊隨其后,前五名中的另外三家加密貨幣交易所分別是BitMEX、GOPAX和CDPAX。另外,一些知名加密貨幣交易所的排名包括:幣安位列第17位,OKEx位列第42位,火幣位列第47位,BTCC位列第51位,Bitfinex位列第54位,雙子星交易所位列第55位,OKCoin排名墊底。具體排名信息如下:

Tags:加密貨幣WEBRATCOIripple幣是數字加密貨幣嗎coinweb交易所合法嗎SMRATFilecoin幣下載

以太坊
數字貨幣:為什么比特幣是對政府最友好的加密貨幣?三大原因揭曉

編者按:本文來自區塊鏈大本營,作者:HaseebQureshi,編譯:Guoxi,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
區塊鏈:第一批“業余”Dapp開發者已經掙到錢了

編者按:本文來自橙皮書,作者:orangefans,Odaily星球日報經授權發布。區塊鏈世界的冬天來的比現實世界更早一點.

1900/1/1 0:00:00
COI:BCH算力戰,分叉后才算剛剛開打

本文來自:哈希派,作者:不碎,星球日報經授權轉發。北京時間11月16日凌晨0點40分,BCH將進行一場備受矚目的硬分叉。當矛盾不可調和,分裂也就成了必然趨勢.

1900/1/1 0:00:00
以太坊:V神:以太坊即將推出2.0版,容量升級1000倍

以太坊2.0在期待和質疑聲中被大家討論了一年,終于要跟世人見面了。本周,V神在布拉格以太坊開發者會議上表示,以太坊2.0即將推出,它可以將以太坊網絡處理交易的能力提高一千倍.

1900/1/1 0:00:00
SWIFT:區塊鏈滲入貿易金融:民生、中行、中信三大行發布區塊鏈福費廷交易平臺

近日,由中國民生銀行、中國銀行、中信銀行三家設計開發的區塊鏈福費廷交易平臺上線運行,并成功完成首筆跨行資產交易。福費廷是貿易金融中的一項業務,存在于進出口貿易與銀行之間.

1900/1/1 0:00:00
BDC:央行招聘法定數字貨幣開發人才,人民幣要變成一串代碼了嗎?

10月10日下午,中國人民銀行發布招聘公告。公告顯示,中國人民銀行數字貨幣研究所正在招募法定數字貨幣開發方向的相關人才.

1900/1/1 0:00:00
ads