來源:區塊鏈幣資訊
加密貨幣交易者都非常關心他們最喜歡的交易所是否安全。加密貨幣領域的黑客可謂猖狂,2018年交易所被盜走巨額8.5億美元,截至目前為止,已有2.19億美元被盜。近期網絡盜竊受害者包括DragonEx,CoinBene,Bithumb和Binance。所有加密貨幣交易所及其用戶都應該記住那些無法從網絡盜竊中恢復過來的交易所,如Cryptopia,YouBit,Coinbi等。如果加密貨幣交易所忽略了針對其平臺和用戶資金必要的網絡安全措施的話,那么就會有新的交易所面臨被盜。本報告的主要目標不是為了特意宣傳或貶低任何交易所,而是為了將交易所在網絡安全方面那些好的、不好的以及丑陋的狀況呈現出來。
方法論更新
58學院Tim: 全球加密貨幣市場已有復蘇勢頭:今晚,58學院研究員Tim做客媒體直播間,表示:根據Coinmarketcap數據顯示,截至今日,加密貨市場總市值為2757億美元,與前一周相比上漲7%,比特幣在加密市場的占比始終維持在60% 以上,盡管一直盤整,但是資金的流動沒有停止過,鑒于谷歌指數“Alcoins”的搜索量劇增,山寨幣搜索指數已經創下年新高,甚至像XRP和ADA 這樣老牌的項目也開始出現大幅拉升,加密貨幣市場明顯出現復蘇勢頭。[2020/7/10]
我們在2019年1月發布的一份報告中詳細描述了該分數評估背后的主要方法。為了使評估更公平,更多層面,我們通過添加“其他特征因素”來更好地評估每個交易所的用戶安全參數選項,從而大大改進了我們的研究方法。這些因素包括交易密碼,提現密碼,IP白名單,提現錢包白名單,反網絡釣魚代碼等。此外,為了使評估更加公平,我們重新權衡了網絡安全評分計算模型的各種參數的權重系數和等級。我們相信最新的方法可以提供更加準確的評估結果。
歐盟委員會計劃為Libra等全球加密貨幣制定強有力的監管規則:歐盟委員會宣布,計劃在2020年晚些時候出臺新規定,在歐盟發展一個“健全”的加密資產市場。據金融服務專員Valdis Dombrovskis稱,這些計劃包括穩定幣,比如Facebook的Libra。加密資產通過提供更便宜和更快的支付,給消費者和企業帶來好處。但媒體Euractiv提到,監管機構正試圖趕上這些快速發展的數字貨幣市場。
歐盟委員會呼吁對包括Libra在內的數字貨幣采取“適度”和差異化的監管方式。在這一新制度下,規則將與風險水平成比例。風險較低的項目將面臨更寬松的規則,而對于Libra等全球加密貨幣而言,鑒于它們可能在金融穩定和貨幣政策方面帶來挑戰,因此規則將更為嚴格。(The Paypers)[2020/6/25]
數據
全球加密貨幣總市值約為2334.84億美元:金色財經報道,AICoin數據顯示,全球加密貨幣總市值約為2334.84億美元。加密貨幣市場中占比排名第一的是BTC,市值約合1499億美元,當前市值占比為64.19%;ETH排名第二,市值約為226億美元,市值占比為9.69%;瑞波幣排名第三,總市值約為89億美元,市值占比為3.81%。(注:當前幣種總數量為750個)[2020/3/9]
根據我們的方法,CSS的最大值是10分,但評估結果顯示,所有的交易所的得分都在4到9分之間。評分結果見圖1。
全球加密貨幣總市值約為2570.55億美元:金色財經報道,AICoin數據顯示,全球加密貨幣總市值約為2570.55億美元。加密貨幣市場中占比排名第一的是BTC,市值約合1620億美元,當前市值占比為63.02%;ETH排名第二,市值約為255億美元,市值占比為9.90%;瑞波幣排名第三,總市值約為104億美元,市值占比為4.04%。(注:今日AICoin幣種總數量新增9個,現為777個)[2020/3/3]
圖1.CSS排名前100的交易所
從圖表中可以明顯看出,只有5個交易所的CSS值超過8分。這五個交易所分別是:Bibox,Gate.io,Binance,Kraken和HitBTC。網絡安全評分最差的交易所分別是CatEx,Bithumb和CoinEgg。包括Hubi,CoinBene,DOBIExchange和Bitinka,這些交易所得分都低于5分,因此,根據我們的研究,在這些交易所上交易、存儲資金是最不安全的。絕大多數被調研的交易所的平均分數都在6到7分不等。
在審查結果之后,我們可以區分出,在我們評估100個加密貨幣交易所的網絡安全中的三個最薄弱的地方。“漏洞懸賞”的效用是最低的,因為82%的交易平臺沒有有效的漏洞獎勵。盡管如此,與我們1月份的報告相比,這份數據結果要好得多。
圖2漏洞懸賞有效性
另一個值得注意的薄弱點是與用戶安全參數,與密碼有關。68%的交易所對密碼的設置要求很低。
圖3密碼設置要求
為了評估密碼設置要求的強度,我們考慮了所需的密碼長度和各種所需的符號,如數字,字母,大寫字母,特殊字符等。此外,我們檢查了是否有任何交易所允許用戶創建安全系數較低的密碼,盡管交易所聲明了嚴格的密碼設置要求,根據結果我們定義了四個密碼強度等級:
密碼安全系數低-僅需要最小密碼長度,通常是超過6個字母或不少于8個字符
密碼安全系數合適-只需要兩種類型的符號,通常是數字或者數字和大寫字母的組合
密碼安全系數中等-需要3種強制型的符號:數字,字母和大寫或特殊符號
密碼安全系數高級-需要4種類型的符號,通常長度不少與10甚至12個符號
DNSSEC是第三個網絡安全薄弱點:60%被評估的交易平臺沒有適當的域名記錄,因此易受DNS緩存中攻擊
圖4DNSSEC記錄排名前100交易所
結論
下面是一張包含最終結果的表格。它包含CER根據最新的方法計算出來的包括服務器安全,用戶安全,眾包安全,歷史案例和總網絡安全分數的分數。
表1總網絡安全分數排名前100交易所
從評估結果可以看出,只有14%的交易所總得分相對較高。這意味著對于絕大多數交易平臺而言,在網絡安全方面還有很多需要改進的地方,尤其是用戶安全和眾包安全。
我們希望本報告能夠幫助用戶在合理選擇交易平臺進行交易的時候,能夠考慮交易所在網絡安全方面的弱點。
如果您喜歡此類文章,請關注或使用評論功能↓↓
聲明:轉載此文是出于傳遞更多信息之目的。若有來源標注錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯系,我們將及時更正、刪除,謝謝。
Tags:加密貨幣CSSDNS加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣CSS幣CSS價格DNS幣DNS價格
22日,幣印礦池在成都舉辦了2019新時代礦業峰會。嘉楠耘智聯席董事長孔劍平受邀參與開場分享。他講了一個笑話,甲乙丙三個人擠進電梯上到樓上,問他們怎么上來的,三人都有自己的說法,但沒有一個人說是.
1900/1/1 0:00:00據CoinDesk消息,Cosmos創始人JaeKwon發文指出,Cosmos將為用戶提供至少三種不同編程語言的選擇.
1900/1/1 0:00:00央視網消息:此前,中國人民銀行就宣布將于2019年8月30日發行2019年版第五套人民幣。新版人民幣包含:50元、20元、10元、1元紙幣和1元、5角、1角硬幣.
1900/1/1 0:00:00幣儲交易所區塊鏈體系建設中更多考慮到了安全問題隨著BTCSP完成內部測試,對于其上線之后的運維問題越來越多的用戶深入關注,近期階段.
1900/1/1 0:00:002019年第18周,從九個維度的數據出發,分析近一周加密數字貨幣行業的發展趨勢,為大家講解一個更真實的區塊鏈。 重點關注: 近7天,比特幣全球熱度趨勢較上周有所上升,市場情緒表現為貪婪.
1900/1/1 0:00:00想去看看外面的世界,卻無奈錢包空空,空有一顆走遍世界的心。世界這么大,總有這樣一些國家,風光絕美,卻只要幾千塊的消費,就可以安放我們這些窮游兒的心。 不出去走走,永遠不會發現這個世界有多大.
1900/1/1 0:00:00