ICORating最近发布了一份加密货币交易所研究报告,其中发现只有46%的交易所的安全参数指标符合要求,其余54%的加密货币交易所都没有执行标准的安全措施。换句话说,至少有数十万加密货币交易者和投资者面临安全风险。ICORating对100家加密货币交易所进行了评估分析,所有这些交易所的24小时交易额均超过了100万美元。事实上,自2010年以来,由于黑客入侵导致加密货币交易所资金被盗的损失金额已经高达13亿美元,但即便如此,似乎仍然有很多加密货币交易所没有认真对待安全问题。ICORating上周发布了最新的加密货币交易所安全报告,其中从四个角度对交易所进行了评估,分别是:1、控制台错误2、用户账号安全3、注册管理和域名安全4、Web协议安全下面,就让我们从这四个方面来看看目前业内加密货币交易所存在哪些安全隐患吧。控制台错误
数学创新型去中心化协议SumSwap被AICoin收录:据官方消息,数学创新型去中心化协议SumSwap已被加密货币行情资讯平台AICoin收录。SumSwap是一款来自于英国对数学和区块链有着极致追求的极客团队打造,因其特色的数学设计、极致的交易体验及技术上的创新,使得SumSwap成为当下最有潜力的去中心化协议之一。
?AICoin加密货币行情资讯平台,在行情数据和项目分析方面有着多年的沉淀。[2021/6/8 23:21:29]
过去,加密货币交易所遭遇控制台错误总会导致数据丢失,但其实这个问题并不是黑客恶意攻击造成的,而是由于开发人员的编程漏洞。根据ICORating的调研分析报告披露的数据,目前32%的加密货币交易所存在导致运营故障的编程错误。用户账号安全
肖飒:若《人民银行法》新法顺利通过,ICO将不仅是违法行为还构成犯罪:肖飒发文表示,若《人民银行法》新法顺利通过,第22条就是确认发行、售卖代币“违法性”的前置法。以前可能只是违法行为,未来可能会被认定为犯罪行为,预计罪名将是著名的刑法第225条非法经营罪。进一步讲,以代币为金融流通手段或者以代币为计价工具进行“职业售卖”的行为,也将被确认违法性,从而增加涉嫌犯罪的概率。以前还是灰色的领域,将走向黑色产业。对于偶发的OTC行为,肖飒认为:我国公民持有比特币是合法的,基于比特币在我国法律的定性为”特定的虚拟商品“,偶发的互相交换的行为应当被认定为合法。但是,以此为业,将代币溢出走向市场,尤其是将风险传导给中国居民的行为是我国法律不能容忍的。[2020/10/24]
为了评估各家加密货币交易所用户账号安全,研究人员在每家交易所创建了一个独立账号,以此检查交易平台对密码安全性的要求,以及是否需要电子邮件和双因素认证验证。结果发现:1、41%的加密货币交易所允许创建长度小于8个字符的密码,因此被认为安全性较低;2、37%的加密货币交易所允许用户仅使用数字、或是仅使用字母创建密码,而不需要必须使用字母和数字组合进行密码设置,这也被认为是一种安全漏洞;3、5%的加密货币加密货币竟然允许用户在无需电子邮件验证的情况下创建账户;4、3%的加密货币交易所缺少双因素身份验证措施,用户仅需通过单独设备即可确认登陆,也被认为是资金保护不利的一个方面。注册管理和域名安全
动态 | 日本首个上市公司ICO获金融厅和证监会批准:据CoinTime消息,日本上市公司RUDEN HOLDINGS(JASDAQ股票代码:1400)成立100%子公司Ruden Singapore,该公司已经获得日本金融厅FSA和证监会SEC的批准,发行了RudenCoin(RDC),开始进行ICO。据悉,这是10月3日本金融厅承认ICO具有投资和融资属性之后,日本首个获得金融厅允许的ICO项目。本次发行由Blockchain Global Limited和Blockshine Japan协助完成。暂时该项目不得向日本籍公民,美国籍公民及中国籍公民融资。[2018/10/20]
研究人员使用了Cloundflare工具来识别域名和注册管理安全漏洞,同时还考虑了很多其他因素,比如加密货币交易所是否采取注册表锁定措施,防止任何使用注册表进行外部通讯的恶意用户更改域名;或者,加密货币交易所是否通过加强安全措施来防止发生域名劫持问题;以及是否使用了角色账户来保护敏感域名信息不被泄露。研究人员建议可以给域名有效期设定一个六个月的时间限制,这样可以解决域名所有权并发问题。不仅如此,研究人员还建议使用DNS安全扩展对所有使用加密签名的DNS查询进行身份验证,防止缓存中。DNS安全扩展是由IETF提供的一系列DNS安全认证的机制,它提供了一种来源鉴定和数据完整性的扩展,但不去保障可用性、加密性、或是证实域名不存在。研究人员发现,虽然没有加密货币交易所完全忽略实施注册管理和域名安全措施,但是:1、只有4%的加密货币交易所满足全部注册管理和域名安全保护措施要求;2、只有2%的加密货币交易所采取了注册表锁定措施;3、只有10%的加密货币交易所使用了DNS安全扩展。Web协议安全
QUOINE发表了ICOhosting service的测试版本:运营Quoinex和Qryptos等交易所的QUOINE在4日发表了ICOhosting service的测试版本。交易所代替代币发行者进行身份验证和关于反的检查,然后在代币销售结束后在交易所上市以确保流动性。新服务的名称为“ICO Mission Control”,并将在QUOINE旗下的虚拟货币交易所Qryptos内实行,并表示第一个用该服务进行实施的ICO是Vuulr。[2018/5/4]
ICORating研究人员使用了HTBridge的WebSec工具来检查加密货币交易所Web协议的安全级别,并且监测了URL中的HTTPS标头、X-SXX保护标头、内容安全策略标头、x-frame-options标头和x-content-type标头。结果发现:1、只有10%的加密货币交易所网站使用了全部五个Web协议标头;2、只有17%的加密货币交易所网站使用了内容安全策略标头;3、只有29%的加密货币交易所网站使用了上述提及的一种Web协议标头。总结
ICORating按照安全级别顺序对100家加密货币交易所进行了排名,其中最安全的加密货币交易所是CoinbasePro,Kraken紧随其后,前五名中的另外三家加密货币交易所分别是BitMEX、GOPAX和CDPAX。另外,一些知名加密货币交易所的排名包括:币安位列第17位,OKEx位列第42位,火币位列第47位,BTCC位列第51位,Bitfinex位列第54位,双子星交易所位列第55位,OKCoin排名垫底。具体排名信息如下:
编者按:本文来自链塔智库,作者:链塔分析师团队,星球日报经授权发布。《2018联合国电子政务调查报告》显示,我国电子政务发展指数EGDI为0.6811,全球排名第65位,处于中等偏上的位置,仍有.
编者按:本文来自蓝狐笔记,作者:HannahMurphy,编译:司马青衫,星球日报经授权发布。前言:昨天是比特币白皮书发布十周年的日子.
编者按:本文来自蓝狐笔记,作者:CryptoYoda,编译:Leo,星球日报经授权发布。前言:本文适合区块链的交易者学习,尤其是初学者,本文作者是CryptoYoda,是一位资深的交易者,有丰富.
本文来自:infoQ,作者:AlexVet,译者:姚佳灵,星球日报经授权转发。在ICO340天后,EOS区块链于6月14日上线了,伴随着成长,它将自然而然地面临很多问题.
编者按:本文来自猫Buboo,作者:猫Buboo,星球日报经授权发布。比特币十周年了。2015年,BM在Github上宣布全球第一个真正的去中心化交易所Bitshares上线.
编者按:本文来自ModernConsensus,作者:LawrenceLewitinn;编译:冲科技张问,星球日报经授权发布。USDT的市值如今超过20亿美元,在加密货币市场上有巨大的影响.