ICORating最近發布了一份加密貨幣交易所研究報告,其中發現只有46%的交易所的安全參數指標符合要求,其余54%的加密貨幣交易所都沒有執行標準的安全措施。換句話說,至少有數十萬加密貨幣交易者和投資者面臨安全風險。ICORating對100家加密貨幣交易所進行了評估分析,所有這些交易所的24小時交易額均超過了100萬美元。事實上,自2010年以來,由于黑客入侵導致加密貨幣交易所資金被盜的損失金額已經高達13億美元,但即便如此,似乎仍然有很多加密貨幣交易所沒有認真對待安全問題。ICORating上周發布了最新的加密貨幣交易所安全報告,其中從四個角度對交易所進行了評估,分別是:1、控制臺錯誤2、用戶賬號安全3、注冊管理和域名安全4、Web協議安全下面,就讓我們從這四個方面來看看目前業內加密貨幣交易所存在哪些安全隱患吧。控制臺錯誤
歷史上的今天丨法國首例?ICO?獲得監管機構批準:2020年12月23日,法國金融市場管理局(AMF)發表的一份聲明中批準一家企業進行ICO,該聲明顯示該ICO將于2020年3月1日至6月1日之間進行,同時,AMF解釋道,PACTE法律在法國引入了一種可選的簽證制度,允許以加密資產進行融資。這些公共出售的所謂效用代幣,不被視為是金融工具,因此是符合這種可選ICO簽證的條件的。根據AMF的新聞稿,尋求批準是可選項,這意味著未經過此流程的ICO不一定是非法的。此外,該機構表示,批準僅授予ICO而非發行人,因此批準并不意味著背書。[2020/12/23 16:17:19]
過去,加密貨幣交易所遭遇控制臺錯誤總會導致數據丟失,但其實這個問題并不是黑客惡意攻擊造成的,而是由于開發人員的編程漏洞。根據ICORating的調研分析報告披露的數據,目前32%的加密貨幣交易所存在導致運營故障的編程錯誤。用戶賬號安全
政策 | 韓國國會將于9月討論數字貨幣與ICO監管方案:據首爾經濟報道,9月18日至20日,韓國國會將舉辦大型虛擬貨幣國際會議,對數字貨幣交易所和ICO的管制方案進行討論。韓國右翼政黨成員表示,在9月會議上將參考瑞士FINMA發布的ICO指南,積極對ICO提出立法。首爾經濟同時指出,不排除每個政黨對數字貨幣監管持不同意見的可能。反對黨要求最低限度監管,而政府和執政黨態度較為強硬。[2018/7/5]
為了評估各家加密貨幣交易所用戶賬號安全,研究人員在每家交易所創建了一個獨立賬號,以此檢查交易平臺對密碼安全性的要求,以及是否需要電子郵件和雙因素認證驗證。結果發現:1、41%的加密貨幣交易所允許創建長度小于8個字符的密碼,因此被認為安全性較低;2、37%的加密貨幣交易所允許用戶僅使用數字、或是僅使用字母創建密碼,而不需要必須使用字母和數字組合進行密碼設置,這也被認為是一種安全漏洞;3、5%的加密貨幣加密貨幣竟然允許用戶在無需電子郵件驗證的情況下創建賬戶;4、3%的加密貨幣交易所缺少雙因素身份驗證措施,用戶僅需通過單獨設備即可確認登陸,也被認為是資金保護不利的一個方面。注冊管理和域名安全
鏈塔智庫:今年全球ICO融資額近53億美元:到今年4月,今年全球ICO融資額近53億美元,融資額達成率70%,全球ICO項目160個,較3月增長150%,披露具體融資金額的項目有16個,目標融資總額52.7億美元,接近去年全年ICO融資額54.8億元。ICO項目之中,EOS和Telegram的融資額占壓倒性優勢,分別為33億美元和17億美元。其他14個項目合計融資額為2.7億美元,實際融資額1.88億美元,融資額達成率70%。[2018/4/30]
研究人員使用了Cloundflare工具來識別域名和注冊管理安全漏洞,同時還考慮了很多其他因素,比如加密貨幣交易所是否采取注冊表鎖定措施,防止任何使用注冊表進行外部通訊的惡意用戶更改域名;或者,加密貨幣交易所是否通過加強安全措施來防止發生域名劫持問題;以及是否使用了角色賬戶來保護敏感域名信息不被泄露。研究人員建議可以給域名有效期設定一個六個月的時間限制,這樣可以解決域名所有權并發問題。不僅如此,研究人員還建議使用DNS安全擴展對所有使用加密簽名的DNS查詢進行身份驗證,防止緩存中。DNS安全擴展是由IETF提供的一系列DNS安全認證的機制,它提供了一種來源鑒定和數據完整性的擴展,但不去保障可用性、加密性、或是證實域名不存在。研究人員發現,雖然沒有加密貨幣交易所完全忽略實施注冊管理和域名安全措施,但是:1、只有4%的加密貨幣交易所滿足全部注冊管理和域名安全保護措施要求;2、只有2%的加密貨幣交易所采取了注冊表鎖定措施;3、只有10%的加密貨幣交易所使用了DNS安全擴展。Web協議安全
ONO創始人力挺李笑來,并表示從未進行ICO:昨日,ONO創始人徐可在知乎上發布《ONO聲明——關于近日與李笑來有關謠言》。聲明中表示澄清了ONO與李笑來之間的關系,同時表明ONO從來沒有接受過任何Token投資人的投資,ONO從來沒有進行私募或者ICO。據悉,ONO為基于區塊鏈技術的新型社交網絡,用戶可以自由地分享和獲取有價值的內容。[2018/4/23]
ICORating研究人員使用了HTBridge的WebSec工具來檢查加密貨幣交易所Web協議的安全級別,并且監測了URL中的HTTPS標頭、X-SXX保護標頭、內容安全策略標頭、x-frame-options標頭和x-content-type標頭。結果發現:1、只有10%的加密貨幣交易所網站使用了全部五個Web協議標頭;2、只有17%的加密貨幣交易所網站使用了內容安全策略標頭;3、只有29%的加密貨幣交易所網站使用了上述提及的一種Web協議標頭。總結
ICORating按照安全級別順序對100家加密貨幣交易所進行了排名,其中最安全的加密貨幣交易所是CoinbasePro,Kraken緊隨其后,前五名中的另外三家加密貨幣交易所分別是BitMEX、GOPAX和CDPAX。另外,一些知名加密貨幣交易所的排名包括:幣安位列第17位,OKEx位列第42位,火幣位列第47位,BTCC位列第51位,Bitfinex位列第54位,雙子星交易所位列第55位,OKCoin排名墊底。具體排名信息如下:
據彭博報道,微軟表示,其Azure云區塊鏈服務將與納斯達克金融框架(NasdaqFinancialFramework)整合.
1900/1/1 0:00:00編者按:本文來自BiaNews,星球日報經授權發布。11月14日,人人公司宣布其子公司北京千橡網景科技發展有限公司已同意將其所從事業務中的人人網社交平臺業務相關資產,以2000萬美元現金對價出售.
1900/1/1 0:00:00編者按:本文來自肖磊看市,作者:肖磊,星球日報經授權發布。如果人僅僅是為了填飽肚子而活著,也挺好的,但那他可能對外界很多事物和環境的要求就不會太高,也很難思考其他東西,人類文明可能也跟他關系不大.
1900/1/1 0:00:00本文來自:白話區塊鏈,作者:飛魚,星球日報經授權轉發。在區塊鏈世界中,發起51%算力攻擊無疑是對Token最致命的打擊.
1900/1/1 0:00:002008年11月1日,在一個“密碼學郵件組”中出現一個署名為中本聰的新帖子。我正在開發一種新的電子貨幣系統,采用完全點對點的形式,且無需受信第三方的介入.
1900/1/1 0:00:00紐約高檔公寓和瑞吉度假村的房產STO實例作者:BrianH.Hough&魏然八維研究院原創,轉載請注明出處本月初,紐約曼哈頓的一處高檔公寓房產在以太坊上被成功通證化.
1900/1/1 0:00:00