導讀:安全月報是歐易向外界傳遞資金透明度、安全舉措以及重要產品功能的重要載體,覆蓋歐易Web3業務與歐易CEX業務兩個板塊,本期月報的重點如下:
Web3板塊:
1、錢包支持iCould和GoogleDrive一鍵備份助記詞,簡單便捷ijkki
2、錢包上線Gas加油站功能,無Gas或Gas不足也能鏈上交互
3、錢包賺幣板塊上線stOKT-OKTLP挖礦活動,TVL$2.45M
4、上線首尾相似地址風險檢測,對有黑標簽或相似的地址進行風險提示
CEX板塊:
1、第三次POR儲備金證明數據,環比2022年12月20日數據,用戶資產沉淀增長約2.5億美金
2、主流資產儲備金率均超100%,萬全基金超過7億美元
3、反釣魚風控為用戶挽回資產超16萬U
4、幫助15816位用戶開啟合約冷靜期,避免用戶沖動交易造成虧損
Starknet宣布將在今年晚些時候通過安全審計后,成為第一個本地集成存儲證明的網絡:金色財經報道,Chainanalysis估計,?跨鏈橋攻擊占2022年所有被盜加密貨幣的69%,有超過20億美元是從有問題的跨鏈橋接平臺竊取的。
隨著區塊鏈開發人員越來越多地認識到易受攻擊的跨鏈橋問題,以太坊Layer 2網絡Starknet等一些開發人員正在轉向“存儲證明”尋求幫助。據Starknet稱,在今年晚些時候通過安全審計后,他們將成為第一個本地集成存儲證明的網絡。目前,Starkware的Goerli測試網有一個名為Herodotus的團隊在其上構建的存儲證明。
據悉,存儲證明是一種密碼學方法,允許用戶“證明”區塊鏈上的某些數據、交易或資產是真實或有效的,而無需依賴第三方。[2023/6/22 21:53:43]
5、人工處理用戶錯充資產22萬U
以下為本期歐易安全月報詳細內容:
一、Web3板塊
1、安全功能
安全團隊:BNBChain上加密項目ORT被利用,黑客獲利約7萬美元:金色財經報道,據區塊鏈安全審計公司Beosin監測顯示,BNBChain上的加密項目ORT被利用,黑客獲利約7萬美元。
其中黑客首先調用INVEST函數,這個函數會調用_Check_reward函數來計算用戶的獎勵,但是黑客的duration變量為0,所以會直接返回total_percent變量作為reward參數,然后黑客調用withdraw And Claim函數提取獎勵,獲取total_percent數量的ORT代幣,重復上述步驟獲利。[2023/1/17 11:16:00]
?上線首尾相似地址風險檢測,對有黑標簽或相似的地址進行風險提示;即將上線詐騙ETH、OKT等主鏈幣的校驗提醒功能,該詐騙為修改轉賬名稱為Claimrewards等其他名稱的釣魚。
?獨家KYT天眼系統,2億打簽地址庫風險提示
?一鍵管理授權,定期體檢提升錢包健康度
2、產品進展
動態 | 美國陸軍的空間和地面通信局尋求通過區塊鏈來檢查通信數據中的漏洞和網絡安全問題:據i-hls報道,美國陸軍的空間和地面通信局(S&TCD)正在尋求通過區塊鏈來檢查通信數據中的漏洞和網絡安全問題。該解決方案必須包括基于機器學習的服務,該服務可跟蹤和阻止惡意的結構化和非結構化消息。[2019/6/9]
1)錢包
?新接入Flare、Axelar、Stargaze3條公鏈,即將突破50+
?支持iCould和GoogleDrive一鍵備份助記詞,用戶在創建新錢包時只需要登錄iCloud和GoogleDrive,并為錢包設置備份密碼,即可輕松完成備份。如若遺忘助記詞或丟失設備,登錄iCloud和GoogleDrive驗證備份密碼即可完成助記詞恢復
?即將上線MPC錢包
2)NFT市場
?新增批量上架功能,支持一次性上架多個NFT
?購物車功能升級,加購更輕松,過濾可疑NFT
分析 | Delphi Digital:以太坊新經濟模型不足以保證其網絡安全:據The Next Web報道,Delphi Digital的一份報告顯示,以太坊的成功歸結于正確地激勵持有者鎖定他們的加密貨幣。2018年下半年,新代幣的銷量已大幅下降,這也導致ETH市場缺乏根本的購買力。由于可供購買的基于以太坊的ICO要少得多,散戶投資者購買ETH的動機也就更少。現在甚至有項目售出ETH以籌集資金,這進一步放大了這種效應。研究人員認為,這是以太坊整體價格下跌的一個重要因素。 此外,研究人員表示,他們對以太坊長期生存能力最大的擔憂之一是驗證器的凈收益率。使用目前的模型,在考慮了股權成本后,他們認為驗證器的收益率可能太低,從而無法獲得大規模的吸引力。以ETH計價的年收益率低于3-4%,考慮到其他投資機會的風險回報權衡,可能會阻止那些有能力確保以太坊網絡安全的人加入。[2019/3/8]
?新增合集收藏功能,支持收藏NFT合集
3)交易
?新增DEX7個,聚合共計100+DEX已支持3大跨鏈橋、14條公鏈、270000+幣種
動態 | 濰坊市利用區塊鏈等技術開發橋涵積水警示和通行安全保障系統:近日,由濰坊市城管執法支隊承建的橋涵積水警示和通行安全保障系統項目通過市城市管理局組織的驗收。該系統充分利用物聯網、區塊鏈、云計算、大數據等先進信息技術,對區域設施、服務等進行感知、分析和管理。系統能夠在涵洞出現積水時自動啟動工作程序,及時準確地將橋涵積水水位信息實時投放到橋涵兩側的顯示屏上,提醒過往車輛和行人注意,避免誤入發生危險,開創了窄帶物聯網和區塊鏈技術在濰坊城市管理中的先例。[2018/7/27]
?上線Gas加油站功能,用戶使用歐易Web3錢包發起授權/交易/轉賬時,如果遇到沒有礦工費或遇到礦工費不足的情況,可一鍵在燃料加油站快速兌換礦工費,無Gas或Gas不足也能鏈上交互
?歷史詳情頁支持加速取消
?合約升級完成,Gas降低30%
4)賺幣
?新增首頁持幣推薦功能及Farm模塊
?新增9個Farm類型協議
?新增3個Pool類型協議
?上線stOKT-OKTLP挖礦活動,TVL$2.45M
二、CEX板塊
1、安全措施?
1)資金安全層面
?歐易資產儲備金證明:始終為用戶資產保持1:1的儲備金,定期發布儲備金審計證明,BTC、ETH、USDT儲備金率均大于100%,為用戶提供前所未有的透明度。
?歐易冷錢包:所有冷錢包數字貨幣分散在多個私鑰存儲,每個私鑰的使用需要兩個人雙重授權且有異國備份,私鑰有一個授權保存在銀行保險柜,每個私鑰被使用一次,將立即作廢。
?歐易熱錢包:獨創熱錢包半離線多重簽名技術,在保障資金安全的同時,還能提供快捷、安全的數字加密資產的充提服務。
?歐易萬全基金:為了保障用戶資產而成立的資產風險儲備基金,持續從平臺收益中撥出一定的比例,在出現數字貨幣安全風險時保障用戶資產,目前已累積超過7億美元。
2)交易安全層面
?交易風控體系:在不斷迭代的風控算法和7*24小時的人工監測中,基于不同風險和維度建立風控體系,上線指數成份、標記價格、合約限價、自動減倉、梯度保證金、風險準備金池等諸多措施,同時也為用戶提供豐富的風險管理工具,以確保市場秩序的穩定和流動性的充足。
?API安全:支持FastAPI功能、IPWhitelist三方白名單功能及反對敲風控,14天不活躍的APIKey且未綁定IP地址,歐易會幫用戶自動刪除,即使API密鑰被黑客入侵,黑客也無法輕松使用API密鑰。
?小白保護計劃:針對合約交易新手,通過交易前的風險提示、教學引導等手段指導交易;上線合約冷靜期,針對部分高風險用戶,通過軟性/硬性限制交易,避免用戶沖動交易而造成虧損。
?保護用戶錯充資產:
對于可交易資產錯充,平臺手動幫助用戶找回資產,2022年累計處理大錢包地址、Memo問題、OKC鏈合約地址、充錯幣種地址、老地址問題2327筆,總估值485.67萬USDT。
對于不可交易資產錯充,歐易上線了自助充值提現功能,當用戶充值了歐易不支持的幣種,用戶可自行提走自動到賬。2022年累計處理9260筆,總估值1.7億USDT。
3)信息安全層面
?采取SSL加密歐易通信,保護用戶免受未經授權的訪問、更改、披露或銷毀平臺收集和存儲的個人數據,使用業內最先進的零信任設備,同時依照各種國際信息安全最佳實踐來要求自身的安全性,確保用戶信息及隱私安全。
2、安全成果及數據
1)資金透明度數據
?歐易資產儲備金證明
目前歐易已發布三次儲備金證明的數據,截至2023年1月18日,BTC用戶資產統計金額為117,682枚,ETH用戶資產為1,178,993枚,USDT用戶資產統計金額為2,955,696,824枚。
環比2022年12月20日數據,用戶資產沉淀增長約2.5億美金,其中用戶BTC資產沉淀增長4.9%,增加5490枚BTC;用戶ETH資產沉淀增長8.1%,增加87986枚ETH;用戶USDT資產沉淀基本持平。?
?歐易錢包資產數據及儲備金率
公布錢包資產:
BTC:123,914枚
ETH:1,233,714枚
USDT:2,979,866,301枚
儲備金率:
BTC:105%
ETH:105%
USDT:101%
?歐易萬全基金
目前已累積超過7億美元,歐易將運用本基金和業界領先的資產安全風險控制系統,為所有新老用戶提供強有力的保護,保障資產安全。
2)交易層面
?交易風控
1月份,反釣魚風控總共為420名用戶,攔截462筆提幣,挽回約16.5萬USDT的資產。
風險準備金總額達到8.47億美元,1月份累計觸發20713次,持續幫助用戶避免穿倉損失。
?API安全
1月份共884個APIKey通過FastAPI創建,共創建了787個綁定第三方應用類型的APIKey,共刪除了7670個14天不活躍且未綁定IP地址的APIKey。
?小白保護計劃
1月份共計15816位用戶開啟了合約冷靜期,避免用戶沖動交易而造成虧損。
?保護用戶錯充資產
1月份共人工處理用戶錯充資產93筆,總估值22.05萬USDT;
針對歐易不支持的幣種錯充,自動充提功能1月份累計處理338筆,總估值37.25萬USDT。
頭條 ▌Cardano生態穩定幣Djed已上線主網1月31日消息,Cardano首個去中心化穩定幣Djed已上線主網,Djed的價格與美元錨定支持.
1900/1/1 0:00:002月10日消息,由三箭資本創始人ZhuSu等人創辦的CEX項目“GTX”正式公布名稱“OPNX”,目前平臺官網已上線,用戶可申請加入理賠候補名單.
1900/1/1 0:00:00作者:MetagravityYieldDAOLabs對2023年X2Earn發展趨勢作出展望,我們將會看到一款真正好玩的加密游戲,完美融合了Game、DeFi、NFT賽道的優秀特性.
1900/1/1 0:00:00一旦新技術在發展過程中發生意外,受到最大傷害的往往會是邊緣化的群體。打個比方,自動決定內容訪問權限和圖像闡釋方式的算法實際上受到了種族主義和性別歧視的影響.
1900/1/1 0:00:00金色財經報道,區塊鏈投資公司BlocktowerCapital創始人AriPaul在社交媒體上稱,我認為BTC在2024年底會超過11萬美元。(目前的價格是23000美元).
1900/1/1 0:00:00Web3已經取得了長足的進步,2023年即將發生了很多值得興奮的事情。今天有哪些工具、產品、協議和現實世界的用例已經準備好了呢?原文:《8thingstobeexcitedaboutinweb3.
1900/1/1 0:00:00