火星链 火星链
Ctrl+D收藏火星链
首页 > Bitcoin > 正文

CORA:ICO Rating加密货币交易所安全报告:近一半不符合标准要求(附名单)

作者:

时间:1900/1/1 0:00:00

ICORating最近发布了一份加密货币交易所研究报告,其中发现只有46%的交易所的安全参数指标符合要求,其余54%的加密货币交易所都没有执行标准的安全措施。换句话说,至少有数十万加密货币交易者和投资者面临安全风险。ICORating对100家加密货币交易所进行了评估分析,所有这些交易所的24小时交易额均超过了100万美元。事实上,自2010年以来,由于黑客入侵导致加密货币交易所资金被盗的损失金额已经高达13亿美元,但即便如此,似乎仍然有很多加密货币交易所没有认真对待安全问题。ICORating上周发布了最新的加密货币交易所安全报告,其中从四个角度对交易所进行了评估,分别是:1、控制台错误2、用户账号安全3、注册管理和域名安全4、Web协议安全下面,就让我们从这四个方面来看看目前业内加密货币交易所存在哪些安全隐患吧。控制台错误

交易所UniCoin领投Lucia生态1亿人民币:据最新消息,数字交易平台UniCoin于近日领投Lucia生态1亿元人民币,并在全产业领域达成深度战略合作,共同推动区块链赋能实体落地。跟投机构有:链银资本,毕方资本、领众资本、立缮资本等十余家知名机构。

UniCoin数字交易平台,致力于发掘并助力下一个“区块链+”的独角兽,专注于区块链技术赋能实体产业经济转型,致力于为区块链市场引入海量新增用户。

Lucia生态包含旅居民宿、文旅地产、智能家居、物联网、体育竞技等多个板块。最新的文旅地产项目将开启区块链房券兑换新时代。其生态通证LUCY和LUCKY自上线以来已稳定实现93倍和11倍的涨幅,社群规模超20万人。[2020/5/2]

过去,加密货币交易所遭遇控制台错误总会导致数据丢失,但其实这个问题并不是黑客恶意攻击造成的,而是由于开发人员的编程漏洞。根据ICORating的调研分析报告披露的数据,目前32%的加密货币交易所存在导致运营故障的编程错误。用户账号安全

声音 | 分析师:加密货币ICO没有产品 可能资金耗尽:据CCN消息,根据Forrester Research的首席分析师Martha Bennett的说法,ICO一直在努力寻找可行的产品,这些产品的商业模式无法解释,可能迫使项目面临资金紧张的潜在熊市。[2018/12/9]

为了评估各家加密货币交易所用户账号安全,研究人员在每家交易所创建了一个独立账号,以此检查交易平台对密码安全性的要求,以及是否需要电子邮件和双因素认证验证。结果发现:1、41%的加密货币交易所允许创建长度小于8个字符的密码,因此被认为安全性较低;2、37%的加密货币交易所允许用户仅使用数字、或是仅使用字母创建密码,而不需要必须使用字母和数字组合进行密码设置,这也被认为是一种安全漏洞;3、5%的加密货币加密货币竟然允许用户在无需电子邮件验证的情况下创建账户;4、3%的加密货币交易所缺少双因素身份验证措施,用户仅需通过单独设备即可确认登陆,也被认为是资金保护不利的一个方面。注册管理和域名安全

动态 | 波兰区块链银行HORUM计划进行ICO:据华尔街见闻消息,波兰区块链银行HORUM计划进行ICO,融资总额约为1.5亿欧元(约为1.75亿美元)。[2018/7/16]

研究人员使用了Cloundflare工具来识别域名和注册管理安全漏洞,同时还考虑了很多其他因素,比如加密货币交易所是否采取注册表锁定措施,防止任何使用注册表进行外部通讯的恶意用户更改域名;或者,加密货币交易所是否通过加强安全措施来防止发生域名劫持问题;以及是否使用了角色账户来保护敏感域名信息不被泄露。研究人员建议可以给域名有效期设定一个六个月的时间限制,这样可以解决域名所有权并发问题。不仅如此,研究人员还建议使用DNS安全扩展对所有使用加密签名的DNS查询进行身份验证,防止缓存中。DNS安全扩展是由IETF提供的一系列DNS安全认证的机制,它提供了一种来源鉴定和数据完整性的扩展,但不去保障可用性、加密性、或是证实域名不存在。研究人员发现,虽然没有加密货币交易所完全忽略实施注册管理和域名安全措施,但是:1、只有4%的加密货币交易所满足全部注册管理和域名安全保护措施要求;2、只有2%的加密货币交易所采取了注册表锁定措施;3、只有10%的加密货币交易所使用了DNS安全扩展。Web协议安全

香港监管机构叫停ICO项目“Krops”:据香港经济日报消息,香港证券及期货事务监察委员会(香港证监会)勒令叫停了名为“Krops”的ICO项目,并要求项目方在月底前向投资者退还募集资金。该项目被香港证监会认为构成了集体投资计划(CIS),须事先获得授权或许可。这是香港监管机构首次叫停ICO项目。[2018/3/20]

ICORating研究人员使用了HTBridge的WebSec工具来检查加密货币交易所Web协议的安全级别,并且监测了URL中的HTTPS标头、X-SXX保护标头、内容安全策略标头、x-frame-options标头和x-content-type标头。结果发现:1、只有10%的加密货币交易所网站使用了全部五个Web协议标头;2、只有17%的加密货币交易所网站使用了内容安全策略标头;3、只有29%的加密货币交易所网站使用了上述提及的一种Web协议标头。总结

ICORating按照安全级别顺序对100家加密货币交易所进行了排名,其中最安全的加密货币交易所是CoinbasePro,Kraken紧随其后,前五名中的另外三家加密货币交易所分别是BitMEX、GOPAX和CDPAX。另外,一些知名加密货币交易所的排名包括:币安位列第17位,OKEx位列第42位,火币位列第47位,BTCC位列第51位,Bitfinex位列第54位,双子星交易所位列第55位,OKCoin排名垫底。具体排名信息如下:

标签:加密货币区块链RATCORA加密货币存在的意义区块链dapp开发教程DPRatingCORA价格

Bitcoin热门资讯
比特币:DAG是加密世界的下一个大事件吗?

本文来自:蓝狐笔记,作者:JackDossman,翻译:Leo,星球日报经授权转发。前言:DAG跟区块链的账本结构不同,它不是线性的,也不是区块相连的链式结构.

1900/1/1 0:00:00
比特币:麻省理工发现,这3种方式都足以毁掉比特币

本文来自:冲科技,作者:麻省理工科技评论,编译:张问,星球日报经授权转发。2009年,中本聪向全世界展示了一种新货币,有了它,人们能够在网络上即时转账并且几乎不需要费用.

1900/1/1 0:00:00
KKT:比特币价格大跌之下,交易平台Bakkt推迟比特币期货产品,高盛转向大宗交易

图片来源:coindesk.com据Coindesk报道,美国洲际交易所的比特币期货交易平台Bakkt,周二宣布其比特币每日期货合约将推迟至2019年1月24日发布.

1900/1/1 0:00:00
ASM:区块链扩展之路:Plasma和Cosmos(一)

编者按:本文来自medium.com,作者:DaveKajpust,由蓝狐笔记社群“Leo”翻译,星球日报经授权发布。前言:区块链的扩展性是限制它走向主流人群的主要障碍.

1900/1/1 0:00:00
区块链:Midu获天使轮融资,区块链搜索业务有多大想象空间?

Midu(幂度)是区块链搜索引擎公司,近期完成了天使轮融资。投资人包括蔡文胜、郑刚、邵俊、邝子平、肖冰、冯华伟、王知新等.

1900/1/1 0:00:00
区块链:网信办旗下刊物“区块链组稿”(八):防范安全漏洞,促进实际应用

编者按:国家网信办官方近日在官网刊发一组区块链组稿,共八篇文章,邀请8位学者从各个角度阐释了区块链的价值、趋势、风险和对策,其中多篇文章正面肯定了Token的价值.

1900/1/1 0:00:00