宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Ethereum > 正文

ICO Rating加密货币交易所安全报告:近一半不符合标准要求(附名单)

作者:

时间:1900/1/1 0:00:00

ICORating最近发布了一份加密货币交易所研究报告,其中发现只有46%的交易所的安全参数指标符合要求,其余54%的加密货币交易所都没有执行标准的安全措施。换句话说,至少有数十万加密货币交易者和投资者面临安全风险。ICORating对100家加密货币交易所进行了评估分析,所有这些交易所的24小时交易额均超过了100万美元。事实上,自2010年以来,由于黑客入侵导致加密货币交易所资金被盗的损失金额已经高达13亿美元,但即便如此,似乎仍然有很多加密货币交易所没有认真对待安全问题。ICORating上周发布了最新的加密货币交易所安全报告,其中从四个角度对交易所进行了评估,分别是:1、控制台错误2、用户账号安全3、注册管理和域名安全4、Web协议安全下面,就让我们从这四个方面来看看目前业内加密货币交易所存在哪些安全隐患吧。控制台错误

声音 | Morgan Creek创始人:曾参与ICO的人们会在下一个“快速致富”计划中再次出现:Morgan Creek创始人Anthony Pompliano发推称:“许多曾经组织、管理和投资ICO的人现在正积极地尝试以新形象示人。他们可以删除领英上的个人资料,关闭公司网站,更改Twitter上的个人信息……但当下一个‘快速致富’计划浮出水面时,他们又会回来。”[2019/10/8]

过去,加密货币交易所遭遇控制台错误总会导致数据丢失,但其实这个问题并不是黑客恶意攻击造成的,而是由于开发人员的编程漏洞。根据ICORating的调研分析报告披露的数据,目前32%的加密货币交易所存在导致运营故障的编程错误。用户账号安全

动态 | 百慕大政府在新的管理制度下批准首个ICO:据英国《皇家公报》10月18日报道,百慕大政府根据该国唯一的日报《密码与商业日报》(区块链business)的新监管制度,百慕大政府向金融科技公司Uulala颁发了首个ICO证书。[2018/10/19]

为了评估各家加密货币交易所用户账号安全,研究人员在每家交易所创建了一个独立账号,以此检查交易平台对密码安全性的要求,以及是否需要电子邮件和双因素认证验证。结果发现:1、41%的加密货币交易所允许创建长度小于8个字符的密码,因此被认为安全性较低;2、37%的加密货币交易所允许用户仅使用数字、或是仅使用字母创建密码,而不需要必须使用字母和数字组合进行密码设置,这也被认为是一种安全漏洞;3、5%的加密货币加密货币竟然允许用户在无需电子邮件验证的情况下创建账户;4、3%的加密货币交易所缺少双因素身份验证措施,用户仅需通过单独设备即可确认登陆,也被认为是资金保护不利的一个方面。注册管理和域名安全

唯猎资本合伙人王新光:坚决拒绝参与过度炒作的ICO项目:近日,唯猎资本合伙人王新光在清华五道口演讲中表示,“在对区块链这一热门领域的投资中,我坚决拒绝参与过度炒作的ICO项目,而选择投资于区块链的底层技术项目,包括数据层、网络层和共识层。因为我相信这些项目的技术虽然目前看起来还比较超前,但一旦成熟落地并与具体的场景应用结合(如智能合约),将可以极大提高行业的生产效率,有利于社会经济的持久发展。”[2018/4/26]

研究人员使用了Cloundflare工具来识别域名和注册管理安全漏洞,同时还考虑了很多其他因素,比如加密货币交易所是否采取注册表锁定措施,防止任何使用注册表进行外部通讯的恶意用户更改域名;或者,加密货币交易所是否通过加强安全措施来防止发生域名劫持问题;以及是否使用了角色账户来保护敏感域名信息不被泄露。研究人员建议可以给域名有效期设定一个六个月的时间限制,这样可以解决域名所有权并发问题。不仅如此,研究人员还建议使用DNS安全扩展对所有使用加密签名的DNS查询进行身份验证,防止缓存中。DNS安全扩展是由IETF提供的一系列DNS安全认证的机制,它提供了一种来源鉴定和数据完整性的扩展,但不去保障可用性、加密性、或是证实域名不存在。研究人员发现,虽然没有加密货币交易所完全忽略实施注册管理和域名安全措施,但是:1、只有4%的加密货币交易所满足全部注册管理和域名安全保护措施要求;2、只有2%的加密货币交易所采取了注册表锁定措施;3、只有10%的加密货币交易所使用了DNS安全扩展。Web协议安全

金色财经实时播报 starbase将在二月份在日本上线ICO平台:金色财经与The blockchainer、西垚咨询联合前往日本考察,在12月19日下午来到本次考察第二站日本starbase公司,记者团在现场了解到,starbase目前在做自己的ICO平台,如今正在日本申请牌照,预计明年2月份上线,由于日本当地没有单独的ICO牌照,该公司申请的牌照为数字货币经营牌照[2017/12/19]

ICORating研究人员使用了HTBridge的WebSec工具来检查加密货币交易所Web协议的安全级别,并且监测了URL中的HTTPS标头、X-SXX保护标头、内容安全策略标头、x-frame-options标头和x-content-type标头。结果发现:1、只有10%的加密货币交易所网站使用了全部五个Web协议标头;2、只有17%的加密货币交易所网站使用了内容安全策略标头;3、只有29%的加密货币交易所网站使用了上述提及的一种Web协议标头。总结

ICORating按照安全级别顺序对100家加密货币交易所进行了排名,其中最安全的加密货币交易所是CoinbasePro,Kraken紧随其后,前五名中的另外三家加密货币交易所分别是BitMEX、GOPAX和CDPAX。另外,一些知名加密货币交易所的排名包括:币安位列第17位,OKEx位列第42位,火币位列第47位,BTCC位列第51位,Bitfinex位列第54位,双子星交易所位列第55位,OKCoin排名垫底。具体排名信息如下:

标签:加密货币WEBINGRATING加密货币市场是什么coinweb交易所Rebasing LiquidityRATING币

Ethereum热门资讯
Don’t Test, Verify. | 哪个故事真正符合你对形式化验证的想象?

从诞生至今,形式化验证方法一直与“小众、冷门”等字眼挂钩。有人说形式化验证方法是一种“军用级别”的防黑客手段,更是为这项技术增添了一丝神秘感.

1900/1/1 0:00:00
区块链投资:是重新配置组合还是长持?

编者按:本文来自medium.com,作者:ShrimpyAPP,由蓝狐笔记公众号社群“Anthony”翻译,星球日报经授权发布。前言:本文是关于投资回报表现的对比实验分析,比较的双方是一段期间内的“投资组合重新配置”和长期持有资产.

1900/1/1 0:00:00
深度解读香港虚拟资产新政系列(一)之宏观政策概览

前言 香港作为亚太地区主权信用最高的地区之一,于2018年11月1日正式公布了关于虚拟资产投资基金、虚拟资产托管和交易平台监管的相关规定《有關針對虛擬資產投資組合的管理公司、基金分銷商及交易平台營運者的監管框架的聲明》.

1900/1/1 0:00:00
STO会带领区块链走向新繁荣吗?

编者按:本文来自白话区块链,作者:UP团队,星球日报经授权发布。16日,美国电商巨头Overstock旗下的区块链子公司tZERO发邮件,声称其已于12日完成STO(证券代币发行),满足美国SEC证券法要求.

1900/1/1 0:00:00
基因测序 + 区块链的想象空间有多大?「基因价值链 HGBC」 要平台也要做服务商

基因测序,曾一度是生物研究所的专业术语,正因快速发展的基因测序技术和大幅下降的测序成本,而逐渐被人们所熟知.

1900/1/1 0:00:00
江卓尔:11月15日BCH算力战前线战报

编者按:本文作者:莱比特矿池创始人江卓尔,星球日报经授权转载。 一、预测成功 虽然这是一个很难的预测——预测别人是否有烧钱的决心——但作为一个在币圈做过多次真金白银的预测,并且全部命中的预言家,又命中一次关键预测:) 二、和平的“算力.

1900/1/1 0:00:00