比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > SAND > Info

加密貨幣:ICO Rating加密貨幣交易所安全報告:近一半不符合標準要求(附名單)

Author:

Time:1900/1/1 0:00:00

ICORating最近發布了一份加密貨幣交易所研究報告,其中發現只有46%的交易所的安全參數指標符合要求,其余54%的加密貨幣交易所都沒有執行標準的安全措施。換句話說,至少有數十萬加密貨幣交易者和投資者面臨安全風險。ICORating對100家加密貨幣交易所進行了評估分析,所有這些交易所的24小時交易額均超過了100萬美元。事實上,自2010年以來,由于黑客入侵導致加密貨幣交易所資金被盜的損失金額已經高達13億美元,但即便如此,似乎仍然有很多加密貨幣交易所沒有認真對待安全問題。ICORating上周發布了最新的加密貨幣交易所安全報告,其中從四個角度對交易所進行了評估,分別是:1、控制臺錯誤2、用戶賬號安全3、注冊管理和域名安全4、Web協議安全下面,就讓我們從這四個方面來看看目前業內加密貨幣交易所存在哪些安全隱患吧。控制臺錯誤

美國法院駁回針對說唱歌手T.I.有關宣傳ICO的證券欺詐指控:金色財經報道,美國佐治亞州北部地區美國駁回了針對說唱歌手T.I.的證券欺詐指控。2018年11月,FLiK ICO投資者起訴其參與欺詐性的拉高出貨ICO計劃。在T.I.的宣傳活動之后,受影響的投資者聲稱因該騙局損失了200萬美元。對此,佐治亞州北部地區法院表示,檢方無法證明投資者購買該計劃的決定與T.I.的所謂推銷活動之間存在直接聯系。然而,其他被告,包括商人Ryan Felton以及演員兼喜劇演員Kevin Hart仍然有案可訴。[2020/3/4]

過去,加密貨幣交易所遭遇控制臺錯誤總會導致數據丟失,但其實這個問題并不是黑客惡意攻擊造成的,而是由于開發人員的編程漏洞。根據ICORating的調研分析報告披露的數據,目前32%的加密貨幣交易所存在導致運營故障的編程錯誤。用戶賬號安全

動態 | 2018年第四季度ICO數量增加,但籌資減少25%:據Cointelegraph報道,根據ICObench的新報告,2018年第四季度的ICO比第三季度籌集的資金減少了25%,而已完成的ICO總量增加了,從第三季度的554個增加到了594個。第四季度沒有籌集資金的ICO項目數量也有所增加。第四季度ICO籌集的資金總額為14億美元,低于第三季度的18億美元,而每個項目的平均金額也從890萬美元降至670萬美元。ICObench指出,88%的項目在籌資時接受了以太坊(ETH)。 以太坊的價格自2018年11月以來已下跌超過43%,這成為第四季度ICO募集資金下降的真正原因。[2019/2/7]

為了評估各家加密貨幣交易所用戶賬號安全,研究人員在每家交易所創建了一個獨立賬號,以此檢查交易平臺對密碼安全性的要求,以及是否需要電子郵件和雙因素認證驗證。結果發現:1、41%的加密貨幣交易所允許創建長度小于8個字符的密碼,因此被認為安全性較低;2、37%的加密貨幣交易所允許用戶僅使用數字、或是僅使用字母創建密碼,而不需要必須使用字母和數字組合進行密碼設置,這也被認為是一種安全漏洞;3、5%的加密貨幣加密貨幣竟然允許用戶在無需電子郵件驗證的情況下創建賬戶;4、3%的加密貨幣交易所缺少雙因素身份驗證措施,用戶僅需通過單獨設備即可確認登陸,也被認為是資金保護不利的一個方面。注冊管理和域名安全

動態 | 前標準普爾總裁領投區塊鏈合規創業公司iComply種子輪融資:據coindesk報道,為區塊鏈初創公司開發標準合規工具和服務的創業公司iComply剛剛完成了由前標準普爾總裁Deven Sharma領投的種子輪融資。該公司周一宣布在這一輪融資中獲得了七位數的資金,但沒有提供確切的數字。據報道,DMG Blockchain和Block X Capital也參加了這一輪投資。[2018/8/13]

研究人員使用了Cloundflare工具來識別域名和注冊管理安全漏洞,同時還考慮了很多其他因素,比如加密貨幣交易所是否采取注冊表鎖定措施,防止任何使用注冊表進行外部通訊的惡意用戶更改域名;或者,加密貨幣交易所是否通過加強安全措施來防止發生域名劫持問題;以及是否使用了角色賬戶來保護敏感域名信息不被泄露。研究人員建議可以給域名有效期設定一個六個月的時間限制,這樣可以解決域名所有權并發問題。不僅如此,研究人員還建議使用DNS安全擴展對所有使用加密簽名的DNS查詢進行身份驗證,防止緩存中。DNS安全擴展是由IETF提供的一系列DNS安全認證的機制,它提供了一種來源鑒定和數據完整性的擴展,但不去保障可用性、加密性、或是證實域名不存在。研究人員發現,雖然沒有加密貨幣交易所完全忽略實施注冊管理和域名安全措施,但是:1、只有4%的加密貨幣交易所滿足全部注冊管理和域名安全保護措施要求;2、只有2%的加密貨幣交易所采取了注冊表鎖定措施;3、只有10%的加密貨幣交易所使用了DNS安全擴展。Web協議安全

美國眾議院舉辦“審查加密貨幣和ICO市場”聽證會:北京時間3月14日晚間,美國眾議院金融服務委員會的一個小組委員會開始舉辦名為“審查加密貨幣和ICO市場”的聽證會。在會議期間,多方就ICO和其它相關市場行為進行了討論。部分教授和議員認定ICO是賭局和騙局,并討論了加密貨幣只是有可能符合商品屬性,加密貨幣市場需要單一監管機構等話題。Coinbase則從多方面展開了論證,包括自身業務的合法性,當前法律的適用性,對投資者的保護,以及加密貨幣的資產屬性等等。[2018/3/15]

ICORating研究人員使用了HTBridge的WebSec工具來檢查加密貨幣交易所Web協議的安全級別,并且監測了URL中的HTTPS標頭、X-SXX保護標頭、內容安全策略標頭、x-frame-options標頭和x-content-type標頭。結果發現:1、只有10%的加密貨幣交易所網站使用了全部五個Web協議標頭;2、只有17%的加密貨幣交易所網站使用了內容安全策略標頭;3、只有29%的加密貨幣交易所網站使用了上述提及的一種Web協議標頭。總結

ICORating按照安全級別順序對100家加密貨幣交易所進行了排名,其中最安全的加密貨幣交易所是CoinbasePro,Kraken緊隨其后,前五名中的另外三家加密貨幣交易所分別是BitMEX、GOPAX和CDPAX。另外,一些知名加密貨幣交易所的排名包括:幣安位列第17位,OKEx位列第42位,火幣位列第47位,BTCC位列第51位,Bitfinex位列第54位,雙子星交易所位列第55位,OKCoin排名墊底。具體排名信息如下:

Tags:加密貨幣CORAINGWEB加密貨幣f行情Coral FarmViking SwapWEB4

SAND
區塊鏈:普華永道:近半數醫療保健公司已實施區塊鏈計劃

普華永道一項新報告顯示,49%的全球醫療保健公司已經開始實施區塊鏈計劃,包括開發、實施或試行區塊鏈項目的公司。不止普華永道認為醫療系統正在準備區塊鏈技術的到來.

1900/1/1 0:00:00
STO:爆發在即的ST(Security Token)是蜜糖還是砒霜?

最近,以太坊上首例STO的誕生進一步加劇了STO的熱度。北京時間10月13日,美國電商巨頭Overstock旗下區塊鏈平臺tZERO完成了證券型通證發行,傳統企業的不斷加入讓STO從區塊鏈小圈子.

1900/1/1 0:00:00
區塊鏈:星球日報 | 比特幣跌破5600美元關口;嘉楠耘智IPO申請已失效;“京東互保” 引入區塊鏈技術

頭條 比特幣暴跌,部分穩定幣出現大幅溢價今日凌晨比特幣跌至近一年新低,今日凌晨約12點29分,BTC跌破6000美元.

1900/1/1 0:00:00
比特幣:比特幣冷錢包和熱錢包有什么不同?| 區塊鏈課堂第 81 問

編者按:本文來自哈希派,作者:不碎,Odaily星球日報經授權發布。比特幣錢包是存儲和使用比特幣的一種工具,按照其使用時的聯網狀態,可以分為冷錢包和熱錢包.

1900/1/1 0:00:00
區塊鏈:區塊鏈公鏈如何才能快起來 ?

編者按:本文來自鏈聞ChainNews,作者:王嘉平,創新工場執行董事,Odaily星球日報經授權發布.

1900/1/1 0:00:00
區塊鏈:區塊鏈的“合法性”與它的“十宗罪”

編者按:本文來自算力智庫,作者:高斯,Odaily星球日報經授權轉載。就在區塊鏈技術遲遲未能實現產業應用落地之時,法律界專家卻發現,區塊鏈已經對現行法律體系產生了顯而易見的影響.

1900/1/1 0:00:00
ads