以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

ICO Rating加密貨幣交易所安全報告:近一半不符合標準要求(附名單)_WEB:strat幣價格

Author:

Time:1900/1/1 0:00:00

ICORating最近發布了一份加密貨幣交易所研究報告,其中發現只有46%的交易所的安全參數指標符合要求,其余54%的加密貨幣交易所都沒有執行標準的安全措施。換句話說,至少有數十萬加密貨幣交易者和投資者面臨安全風險。ICORating對100家加密貨幣交易所進行了評估分析,所有這些交易所的24小時交易額均超過了100萬美元。事實上,自2010年以來,由于黑客入侵導致加密貨幣交易所資金被盜的損失金額已經高達13億美元,但即便如此,似乎仍然有很多加密貨幣交易所沒有認真對待安全問題。ICORating上周發布了最新的加密貨幣交易所安全報告,其中從四個角度對交易所進行了評估,分別是:1、控制臺錯誤2、用戶賬號安全3、注冊管理和域名安全4、Web協議安全下面,就讓我們從這四個方面來看看目前業內加密貨幣交易所存在哪些安全隱患吧。控制臺錯誤

動態 | 5個ICO退出共斂財1億美元、:根據區塊鏈情報公司Diar的數據,在過去兩年中,共有五個ICO公司退出騙局,導致投資者損失超一億美元。[2018/8/15]

過去,加密貨幣交易所遭遇控制臺錯誤總會導致數據丟失,但其實這個問題并不是黑客惡意攻擊造成的,而是由于開發人員的編程漏洞。根據ICORating的調研分析報告披露的數據,目前32%的加密貨幣交易所存在導致運營故障的編程錯誤。用戶賬號安全

為了評估各家加密貨幣交易所用戶賬號安全,研究人員在每家交易所創建了一個獨立賬號,以此檢查交易平臺對密碼安全性的要求,以及是否需要電子郵件和雙因素認證驗證。結果發現:1、41%的加密貨幣交易所允許創建長度小于8個字符的密碼,因此被認為安全性較低;2、37%的加密貨幣交易所允許用戶僅使用數字、或是僅使用字母創建密碼,而不需要必須使用字母和數字組合進行密碼設置,這也被認為是一種安全漏洞;3、5%的加密貨幣加密貨幣竟然允許用戶在無需電子郵件驗證的情況下創建賬戶;4、3%的加密貨幣交易所缺少雙因素身份驗證措施,用戶僅需通過單獨設備即可確認登陸,也被認為是資金保護不利的一個方面。注冊管理和域名安全

SEC官員:正在努力爭取平衡加密貨幣和ICO的方法:據coindesk消息,本周四在眾議院金融服務委員會的資本市場,證券和投資小組委員會上美國證券交易委員會公司財務部主任William Hinman在發表講話并指出,在加密貨幣和ICO方面,SEC“正在努力爭取平衡的方法”。然而加州的眾議院Brad Sherman則聲稱令牌銷售對經濟不利。Sherman表示,證券市場存在的原因是其在實體經濟中提供工作,IPO是這樣做的,但ICO則恰恰相反,它從實體經濟中獲利。他表示不是說禁止區塊鏈,二是說應該禁止ICO。Hinman反駁稱,有些人認為ICO允許不同類型的企業,這種企業更分散,而且有一定的價值。在開幕致辭中,Sherman還特別指出比特幣是一種證券,因為它是一種投資。[2018/4/28]

研究人員使用了Cloundflare工具來識別域名和注冊管理安全漏洞,同時還考慮了很多其他因素,比如加密貨幣交易所是否采取注冊表鎖定措施,防止任何使用注冊表進行外部通訊的惡意用戶更改域名;或者,加密貨幣交易所是否通過加強安全措施來防止發生域名劫持問題;以及是否使用了角色賬戶來保護敏感域名信息不被泄露。研究人員建議可以給域名有效期設定一個六個月的時間限制,這樣可以解決域名所有權并發問題。不僅如此,研究人員還建議使用DNS安全擴展對所有使用加密簽名的DNS查詢進行身份驗證,防止緩存中。DNS安全擴展是由IETF提供的一系列DNS安全認證的機制,它提供了一種來源鑒定和數據完整性的擴展,但不去保障可用性、加密性、或是證實域名不存在。研究人員發現,雖然沒有加密貨幣交易所完全忽略實施注冊管理和域名安全措施,但是:1、只有4%的加密貨幣交易所滿足全部注冊管理和域名安全保護措施要求;2、只有2%的加密貨幣交易所采取了注冊表鎖定措施;3、只有10%的加密貨幣交易所使用了DNS安全擴展。Web協議安全

美國證監會對違法ICO發出大量傳票:一場全球性監管大潮正朝虛擬貨幣襲來,首次數字貨幣發行(ICO)自然也不例外。據海外媒體報道,美國證監會(SEC)收緊了對欺詐性ICO的監管,已向其懷疑可能違反證券法的業內公司發出了大量傳票,內容包括要求企業提供ICO的預售和銷售構成等信息。除了美聯儲,泰國政府也擔心越來越多的泰國公司競相在監管前推出ICO,這也促使該國的監管機構加快制定代幣銷售的監管框架。[2018/3/4]

ICORating研究人員使用了HTBridge的WebSec工具來檢查加密貨幣交易所Web協議的安全級別,并且監測了URL中的HTTPS標頭、X-SXX保護標頭、內容安全策略標頭、x-frame-options標頭和x-content-type標頭。結果發現:1、只有10%的加密貨幣交易所網站使用了全部五個Web協議標頭;2、只有17%的加密貨幣交易所網站使用了內容安全策略標頭;3、只有29%的加密貨幣交易所網站使用了上述提及的一種Web協議標頭。總結

警惕!Telegram進行ICO或為虛假消息:今日有人在各大社區進行Telegram代幣私募,據悉,該代幣Gram總量為1000億,其中400億進行ICO。Telegram的CEO Pavel Durov在推特發文,稱所有消息會發布在官網telegram.org上。目前官網還未披露任何有關ICO消息,但據網友爆料,此次ICO有可能為虛假消息。[2017/12/26]

ICORating按照安全級別順序對100家加密貨幣交易所進行了排名,其中最安全的加密貨幣交易所是CoinbasePro,Kraken緊隨其后,前五名中的另外三家加密貨幣交易所分別是BitMEX、GOPAX和CDPAX。另外,一些知名加密貨幣交易所的排名包括:幣安位列第17位,OKEx位列第42位,火幣位列第47位,BTCC位列第51位,Bitfinex位列第54位,雙子星交易所位列第55位,OKCoin排名墊底。具體排名信息如下:

Tags:加密貨幣RATWEBING加密貨幣市場最新消息分析strat幣價格web3幣有哪些NEWTOWN GAMING

中幣下載
馬云是ABS鏈的真爸爸還是假爸爸? ABS鏈借馬云之名或已集資數億元_區塊鏈:Absolute

作者:互鏈脈搏·觀海幾個月前,馬云曾說,沒有區塊鏈的阿里會死的。馬云自己不會料到,他的這句話不但成為“ABS鏈”的營銷手段,還被ABS鏈認了“真爸爸”.

1900/1/1 0:00:00
港交所考慮使用區塊鏈技術開發下一代交易結算系統_XCH:ONG

將區塊鏈技術應用到交易系統方面,交易過程中的執行、清算和結算可以同時進行,減少了結算的時間消耗.

1900/1/1 0:00:00
將代碼上鏈存儲,用token激勵開發者,「Kambria」想做機器人領域的GitHub_AMB:Bitbook Gambling

在開源社區GitHub中,近900萬的開發者用戶們在此將自己的研發成果開源。大量開源內容的集合,也幫助各個企業用戶簡化了軟件開發的難度.

1900/1/1 0:00:00
游戲道具既能買賣也能租,「GAM 」要做一個社群驅動的區塊鏈游戲交易平臺_GAM:Wombat Web 3 Gaming Platform

以加密貓、Fomo3D、EOS像素為代表的爆款游戲Dapp,給2018年的幣圈熊市帶來了絲絲曙光。擁有千億體量潛力的區塊鏈游戲一時間吸引了諸多掘金者.

1900/1/1 0:00:00
空投幣和分叉幣有什么不同?| 區塊鏈課堂第 77 問_NEC:數字貨幣

編者按:本文來自哈希派,作者:LucyCheng,星球日報經授權發布。如果區塊鏈進行“升級”時,社區內成員無法達成一致共識,便有可能導致區塊鏈分裂.

1900/1/1 0:00:00
東南亞布局加碼,騰訊投資菲律賓數字化服務公司_GER:YAG價格

作為市值4000億美元的互聯網巨頭,騰訊與阿里的一舉一動都受到廣泛的關注。在互聯網各個領域的布局上,雙方競爭激烈.

1900/1/1 0:00:00
ads