火星链 火星链
Ctrl+D收藏火星链
首页 > 莱特币 > 正文

API:安全特辑:一文速览欧易安全月报(1月)

作者:

时间:1900/1/1 0:00:00

导读:安全月报是欧易向外界传递资金透明度、安全举措以及重要产品功能的重要载体,覆盖欧易Web3业务与欧易CEX业务两个板块,本期月报的重点如下:

Web3 板块:

1、钱包支持 iCould 和 Google Drive 一键备份助记词,简单便捷ijkki

2、钱包上线Gas加油站功能,无Gas或Gas不足也能链上交互

3、钱包赚币板块上线stOKT-OKT LP挖矿活动,TVL$2.45M

4、上线首尾相似地址风险检测,对有黑标签或相似的地址进行风险提示

CEX 板块:

1、第三次POR储备金证明数据,环比2022年12月20日数据,用户资产沉淀增长约2.5亿美金

2、主流资产储备金率均超100%,万全基金超过7亿美元

3、反钓鱼风控为用户挽回资产超16万U

4、帮助 15816位用户开启合约冷静期,避免用户冲动交易造成亏损

5、人工处理用户错充资产22万U

欧易CEO Jay Hao:全力提供安全方案并为在乌员工提供生活保障:2月24日消息,欧易CEO JayHao推特表示,随着乌克兰局势的紧张,我们首要关心的是我们所在地员工的人身安全问题。我们已经与所有当地可能受影响的员工取得了联系,并尽我们所能在非常时期提供必要的帮助。

据悉,欧易目前正在全力寻找撤离协助方资源,帮助员工转移至安全区域,这是目前项目的工作重点。后续也将针对该部分员工制定全面的津贴保障计划,与员工共渡非常时期。[2022/2/24 10:14:08]

以下为本期欧易安全月报详细内容:

一、Web3板块

1、安全功能

?上线首尾相似地址风险检测,对有黑标签或相似的地址进行风险提示;即将上线ETH、OKT等主链币的校验提醒功能,该为修改转账名称为Claim rewards等其他名称的钓鱼。

?独家KYT天眼系统,2亿打签地址库风险提示

?一键管理授权,定期体检提升钱包健康度

2、产品进展

1)钱包

区块链安全公司CertiK将于10月24日上线CertiK主网:区块链安全公司CertiK宣布CertiKChain主网将于北京时间2020年10月24日22点24分上线。据此前报道,9月中旬,CertiK基金会正式开源CertiKChain。目前已开放使用的产品包括CertiKChain、去中心化CertiK安全预言机、用于编写安全智能合约的安全编程语言和编译器工具链DeepSEA工具链。[2020/10/22]

?新接入 Flare、Axelar、Stargaze3条公链,即将突破50+

?支持 iCould 和 Google Drive 一键备份助记词,用户在创建新钱包时只需要登录 iCloud 和 Google Drive ,并为钱包设置备份密码,即可轻松完成备份。如若遗忘助记词或丢失设备,登录 iCloud 和 Google Drive验证备份密码即可完成助记词恢复

?即将上线MPC钱包

2)NFT市场

?新增批量上架功能,支持一次性上架多个NFT

?购物车功能升级,加购更轻松,过滤可疑NFT

动态 | 区块链公司与Veridos签署协议 旨在提高文件安全性:据Manmonthly消息,区块链公司Security Matters已与德国识别解决方案提供商Veridos签署协议。该协议将开始一个概念验证试点项目,探讨如何通过在ID文档中嵌入额外的多层安全性,将SMX的先驱技术整合到两个Veridos的ID系统中。该项目旨在评估如何利用区块链技术来提高用于识别目的的所有文件的安全性和可靠性,包括国际漫游。[2018/12/17]

?新增合集收藏功能,支持收藏NFT合集

3)交易

?新增DEX7个, 聚合共计100+DEX已支持3大跨链桥 、14条公链、270000+币种

?上线Gas加油站功能,用户使用欧易Web3钱包发起授权/交易/转账时,如果遇到没有矿工费或遇到矿工费不足的情况,可一键在燃料(Gas)加油站快速兑换矿工费,无Gas或Gas不足也能链上交互

?历史详情页支持加速取消

?合约升级完成,Gas降低30%

4)赚币

声音 | imToken创始人何斌:推广应用需降低技术壁垒 增强用户安全教育:金色财经9月20日现场报道,在新加坡共识大会钱包圆桌讨论中,imToken创始人、CEO何斌表示,当前微信和支付宝等移动端支付已经相对成熟,现金已经逐渐淡出人们的生活,在加密钱包应用方面我们需要在保证用户安全的前提下让更多的用户来了解多中心化,了解如何保护其私钥的安全,这样才能进一步推广行业应用;随着以太坊和智能合约的出现和不断发展,当加密应用的技术壁垒被降低,大量应用和用户出现时我们会迎来属于加密行业的“网景时代”。[2018/9/20]

?新增首页持币推荐功能及Farm模块

?新增9个Farm类型协议

?新增3个Pool类型协议

?上线stOKT-OKT LP挖矿活动,TVL$2.45M

二、CEX 板块

1、安全措施 

1)资金安全层面

?欧易资产储备金证明(POR):始终为用户资产保持 1:1 的储备金,定期发布储备金审计证明,BTC、ETH、USDT储备金率均大于100%,为用户提供前所未有的透明度。

慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警:据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。

通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。

这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。[2018/4/23]

?欧易冷钱包:所有冷钱包数字货币分散在多个私钥存储,每个私钥的使用需要两个人双重授权且有异国备份,私钥有一个授权保存在银行保险柜,每个私钥被使用一次,将立即作废。

?欧易热钱包:独创热钱包半离线多重签名技术,在保障资金安全的同时,还能提供快捷、安全的数字加密资产的充提服务。

?欧易万全基金:为了保障用户资产而成立的资产风险储备基金,持续从平台收益中拨出一定的比例,在出现数字货币安全风险时保障用户资产,目前已累积超过 7 亿美元。

2)交易安全层面

?交易风控体系:在不断迭代的风控算法和7*24小时的人工监测中,基于不同风险和维度建立风控体系,上线指数成份、标记价格、合约限价、自动减仓、梯度保证金、风险准备金池等诸多措施,同时也为用户提供丰富的风险管理工具,以确保市场秩序的稳定和流动性的充足。

?API安全:支持Fast API功能、IP Whitelist三方白名单功能及反对敲风控,14天不活跃的API Key且未绑定IP地址,欧易会帮用户自动删除,即使API密钥被黑客入侵,黑客也无法轻松使用API密钥。

?小白保护计划:针对合约交易新手,通过交易前的风险提示、教学引导等手段指导交易;上线合约冷静期,针对部分高风险用户,通过软性/硬性限制交易,避免用户冲动交易而造成亏损。

?保护用户错充资产:

对于可交易资产错充,平台手动帮助用户找回资产,2022年累计处理大钱包地址、Memo问题、OKC链合约地址、充错币种地址、老地址问题2327笔,总估值485.67万USDT。

对于不可交易资产错充,欧易上线了自助充值提现功能,当用户充值了欧易不支持的币种,用户可自行提走自动到账。2022年累计处理9260笔,总估值1.7亿USDT。

3)信息安全层面

?采取SSL加密欧易通信,保护用户免受未经授权的访问、更改、披露或销毁平台收集和存储的个人数据,使用业内最先进的零信任设备,同时依照各种国际信息安全最佳实践来要求自身的安全性,确保用户信息及隐私安全。

2、安全成果及数据

1)资金透明度数据

?欧易资产储备金证明(PoR)

目前欧易已发布三次(PoR)储备金证明的数据,截至2023年1月18日,BTC用户资产统计金额为117,682枚,ETH用户资产 为1,178,993枚,USDT用户资产统计金额为2,955,696,824枚。

环比2022年12月20日数据,用户资产沉淀增长约2.5亿美金,其中用户BTC资产沉淀增长4.9%,增加5490枚BTC;用户ETH资产沉淀增长8.1%,增加87986枚ETH;用户USDT资产沉淀基本持平。 

?欧易钱包资产数据及储备金率

公布钱包资产:

BTC:123,914枚

ETH:1,233,714枚

USDT:2,979,866,301枚

储备金率:

BTC:105%

ETH:105%

USDT:101%

?欧易万全基金

目前已累积超过 7 亿美元,欧易将运用本基金和业界领先的资产安全风险控制系统,为所有新老用户提供强有力的保护,保障资产安全。

2)交易层面

?交易风控

1月份,反钓鱼风控总共为420名用户,拦截462笔提币,挽回约16.5万USDT的资产。

风险准备金总额达到8.47亿美元,1月份累计触发20713次,持续帮助用户避免穿仓损失。

?API安全

1月份共884个API Key通过Fast API 创建,共创建了787个绑定第三方应用类型的API Key,共删除了7670个14天不活跃且未绑定IP地址的API Key。

?小白保护计划

1月份共计15816位用户开启了合约冷静期,避免用户冲动交易而造成亏损。

?保护用户错充资产

1月份共人工处理用户错充资产93笔,总估值22.05万USDT;

针对欧易不支持的币种错充,自动充提功能1月份累计处理338笔,总估值37.25万USDT。

欧易OKX

企业专栏

阅读更多

金色早8点

金色财经

Odaily星球日报

欧科云链

澎湃新闻

Arcane Labs

深潮TechFlow

MarsBit

BTCStudy

链得得

标签:SDTUSDUSDTAPIbtc价格今日行情usdtcusd币是什么币USDT币提现会查吗FinShi Capital

莱特币热门资讯
AIG:ChatGPT创造的新工作 比它毁掉的更多

ChatGPT可以给出很好的答案,但问题是,你能向它提出很好的问题吗?向AIGC提问,将是新的工作机会。ChatGPT横空出世,让AIGC(人工智能生成内容)瞬间普及.

1900/1/1 0:00:00
以太坊:金色早报 | 以太坊联合创始人Joe Lubin:ETH不可能被归类为证券

▌以太坊联合创始人Joe Lubin:ETH不可能被归类为证券金色财经报道,以太坊联合创始人兼ConsenSys的创始人Lubin表示,以太坊不可能被归类为美国的一种证券.

1900/1/1 0:00:00
COI:周二CPI会推升美股?摩根大通:标普可能至少涨1.5%

摩根大通认为,1月CPI同比增长6.0%到6.3%的几率为65%,若这样增长,标普500会涨1.5%到2%,然后涨势消退;CPI同比增长6.4%到6.5%的几率为25%,若这样增长.

1900/1/1 0:00:00
HODL:比特币复苏 新一轮牛市来临?

比特币价格在剧烈波动一个月之后,目前的价格保持在几大持有者群体的链上基础成本之上。这导致大部分 BTC 持有者处于未实现盈利状态,并暗示宏观市场趋势正在转变.

1900/1/1 0:00:00
BLUR:Blur发币 它是如何在短期之内超越Opensea的?未来潜力如何

金色财经记者Jessy2月15日凌晨一点,Blur第三轮空投发放,其代币也正式上线交易所Okex,火必,Coinbase,Bitget等交易所.

1900/1/1 0:00:00
虚拟资产:香港证监会:关于虚拟资产交易平台的建议监管规定咨询文件(全文)

香港证监会提醒公众注意非认可投资计划,计划包含首次代币发行:8月30日消息,香港证监会今天推出一项新措施,就疑似集体投资计划的安排向公众发出警示.

1900/1/1 0:00:00