来源:区块链币资讯
加密货币交易者都非常关心他们最喜欢的交易所是否安全。加密货币领域的黑客可谓猖狂,2018年交易所被盗走巨额8.5亿美元,截至目前为止,已有2.19亿美元被盗。近期网络盗窃受害者包括DragonEx,CoinBene,Bithumb和Binance。所有加密货币交易所及其用户都应该记住那些无法从网络盗窃中恢复过来的交易所,如Cryptopia,YouBit,Coinbi等。如果加密货币交易所忽略了针对其平台和用户资金必要的网络安全措施的话,那么就会有新的交易所面临被盗。本报告的主要目标不是为了特意宣传或贬低任何交易所,而是为了将交易所在网络安全方面那些好的、不好的以及丑陋的状况呈现出来。
方法论更新
比特币总市值突破4400亿美元 全球加密货币总市值突破6700亿美元:Coingecko行情显示,比特币总市值已突破4400亿美元,约为4445.12亿美元,创历史新高。当前全球加密货币总市值已突破6700亿美元,约为6753.96亿美元,比特币市值占比约为65.81%。[2020/12/20 15:49:04]
我们在2019年1月发布的一份报告中详细描述了该分数评估背后的主要方法。为了使评估更公平,更多层面,我们通过添加“其他特征因素”来更好地评估每个交易所的用户安全参数选项,从而大大改进了我们的研究方法。这些因素包括交易密码,提现密码,IP白名单,提现钱包白名单,反网络钓鱼代码等。此外,为了使评估更加公平,我们重新权衡了网络安全评分计算模型的各种参数的权重系数和等级。我们相信最新的方法可以提供更加准确的评估结果。
行情 | 全球加密货币总市值约为1838亿美元:根据AICoin数据显示,全球加密货币总市值为1838.16亿美元。加密货币市场中占比排名第一的是比特币,市值约合937亿美元,当前市值占比为50.99%;以太坊排名第二,市值为182亿美元,市值占比为9.91%;瑞波币排名第三,总市值为137亿美元,市值占比为7.47%。[2019/4/21]
数据
根据我们的方法,CSS的最大值是10分,但评估结果显示,所有的交易所的得分都在4到9分之间。评分结果见图1。
行情 | 全球加密货币总市值上升至1453亿美元:根据AICoin数据显示,主流币种普遍下跌,全球加密货币总市值约为1453.28亿美元。加密货币市场中占比排名第一的是比特币,市值约合720亿美元,当前市值占比为49.53%;以太坊排名第二,市值为150亿美元,市值占比为10.31%;瑞波币排名第三,总市值为131亿美元,市值占比为8.99%。[2019/3/30]
图1.CSS排名前100的交易所
从图表中可以明显看出,只有5个交易所的CSS值超过8分。这五个交易所分别是:Bibox,Gate.io,Binance,Kraken和HitBTC。网络安全评分最差的交易所分别是CatEx,Bithumb和CoinEgg。包括Hubi,CoinBene,DOBIExchange和Bitinka,这些交易所得分都低于5分,因此,根据我们的研究,在这些交易所上交易、存储资金是最不安全的。绝大多数被调研的交易所的平均分数都在6到7分不等。
比特币市值占全球加密货币比重为36.52%:根据AICoin数据显示,目前全球加密货币市值22,796.44亿人民币,其中BTC市值为8,326亿人民币,占比达到36.52%,排名第一;以太坊市值达到3,863亿人民币,占比16.95%,排名第二;瑞波币市值达到1,684亿人民币,占比达到7.39%,排名第三。[2018/6/6]
在审查结果之后,我们可以区分出,在我们评估100个加密货币交易所的网络安全中的三个最薄弱的地方。“漏洞悬赏”的效用是最低的,因为82%的交易平台没有有效的漏洞奖励。尽管如此,与我们1月份的报告相比,这份数据结果要好得多。
图2漏洞悬赏有效性
另一个值得注意的薄弱点是与用户安全参数,与密码有关。68%的交易所对密码的设置要求很低。
图3密码设置要求
为了评估密码设置要求的强度,我们考虑了所需的密码长度和各种所需的符号,如数字,字母,大写字母,特殊字符等。此外,我们检查了是否有任何交易所允许用户创建安全系数较低的密码,尽管交易所声明了严格的密码设置要求,根据结果我们定义了四个密码强度等级:
密码安全系数低-仅需要最小密码长度,通常是超过6个字母或不少于8个字符
密码安全系数合适-只需要两种类型的符号,通常是数字或者数字和大写字母的组合
密码安全系数中等-需要3种强制型的符号:数字,字母和大写或特殊符号
密码安全系数高级-需要4种类型的符号,通常长度不少与10甚至12个符号
DNSSEC是第三个网络安全薄弱点:60%被评估的交易平台没有适当的域名记录,因此易受DNS缓存中攻击
图4DNSSEC记录排名前100交易所
结论
下面是一张包含最终结果的表格。它包含CER根据最新的方法计算出来的包括服务器安全,用户安全,众包安全,历史案例和总网络安全分数的分数。
表1总网络安全分数排名前100交易所
从评估结果可以看出,只有14%的交易所总得分相对较高。这意味着对于绝大多数交易平台而言,在网络安全方面还有很多需要改进的地方,尤其是用户安全和众包安全。
我们希望本报告能够帮助用户在合理选择交易平台进行交易的时候,能够考虑交易所在网络安全方面的弱点。
如果您喜欢此类文章,请关注或使用评论功能↓↓
声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。
标签:加密货币CSSDNS加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币CSS币CSS价格DNS币DNS价格
日本拟开元宇宙“百年百货店”,三菱商事、京都府等已加盟:金色财经报道,日本促进运用网络虚拟空间“元宇宙”相关研究的“元宇宙推进协议会”1月23日宣布.
1900/1/1 0:00:00自从区块链技术的产生,它的争议就从没有停止过。有人认为这是一项颠覆性技术,将改变我们生活的方方面面。也有人认为,区块链技术及数字货币被过分炒作,甚至“妖魔化”.
1900/1/1 0:00:00来到了火焰节的第三周,拉格纳罗斯暂时抛下黑石山碰撞的不愉快,誓要找到最强的卡组套牌来强大自己!在本周的乱斗中,玩家将会得到随机的卡组,与前两周的PVE模式不同,这周回归了以往的乱斗模式.
1900/1/1 0:00:00面对比特币最近的大跌,很多人被反反复复割了一遍又一遍。不知道身处币圈的你,内心是恐慌还是惊喜呢?是面对大跌的茫然无助还是觉得一切尽在掌握之中呢?时间如果能够倒流回到2019年的年初,那个时候比特.
1900/1/1 0:00:00来源:区块链蓝海作者:淘气包2019年5月,交易所币安遭受到了“大规模安全漏洞”的影响,价值超4000万美元的加密货币被盗.
1900/1/1 0:00:00撰文:OKExResearch 套利交易简介 套利交易,又叫对冲交易,遵循“市场中性”原则,即同时进行两笔行情相关、方向相反、数量相当、盈亏相抵的交易.
1900/1/1 0:00:00