
最近幾周,加密貨幣行業(yè)經(jīng)歷了重大安全漏洞事件,將中心化交易所的安全性重新帶入了輿論焦點(diǎn)。以下是最近比較典型的兩起案例的起因:
因惡意插件導(dǎo)致的用戶賬戶被入侵:一些幣安用戶在下載了由KOL推廣的谷歌Chrome插件Aggr后,賬戶遭到攻擊。黑客通過獲取cookie繞過了密碼和雙重驗(yàn)證(2FA)認(rèn)證,直接訪問了用戶的賬戶。盡管2FA阻止了立即提現(xiàn),但黑客通過對敲交易將資金間接轉(zhuǎn)移。
AI威脅:黑客從OKX竊取用戶信息,并使用AI換臉技術(shù)欺騙客服,重置賬戶密碼。
中心化交易所(CEX):加密貨幣的安全管理
中心化交易所面臨的重大安全威脅包括黑客攻擊、智能合約漏洞利用、賬戶保護(hù)體系弱、網(wǎng)絡(luò)釣魚和物理安全問題。2018年3月7日的幣安疑似被黑客攻擊事件還曾導(dǎo)致比特幣市值大幅下跌。在2019年,共記錄了超過28起安全事件,其中超過70%涉及數(shù)字資產(chǎn)被盜,造成了巨大的財務(wù)損失。
各國政府和監(jiān)管機(jī)構(gòu)正通過引入具體法規(guī)和措施來應(yīng)對這些威脅。例如,韓國政府要求日銷售額超過100億韓元或日訪問量超過100萬的虛擬貨幣交易所必須獲得信息安全管理系統(tǒng)(ISMS)認(rèn)證。在中國,與虛擬貨幣結(jié)算和交易者信息提供相關(guān)的所有服務(wù)均被禁止。
為應(yīng)對這些威脅,行業(yè)已采取多種措施以增強(qiáng)安全性,比如:
鏈上數(shù)據(jù)解決方案:使用區(qū)塊鏈數(shù)據(jù)管理市場對手風(fēng)險。
多重身份驗(yàn)證(MFA):通過生物識別、一鍵密碼和推送通知來增強(qiáng)用戶安全性。
SSL加密和冷存儲:保護(hù)數(shù)據(jù)傳輸并將重要資產(chǎn)離線存儲以防止未經(jīng)授權(quán)的訪問。
遵守法規(guī):遵守不同司法管轄區(qū)的要求,確保在法律框架內(nèi)運(yùn)營。
加密貨幣交易所的有效安全措施是多方面的,需要交易所、監(jiān)管機(jī)構(gòu)和用戶之間的協(xié)調(diào)努力。
CoinW的先進(jìn)安全和風(fēng)險控制系統(tǒng)
CoinW致力于通過強(qiáng)大的安全措施和風(fēng)險控制系統(tǒng)提供一個安全的交易環(huán)境。CoinW的安全負(fù)責(zé)人表示:“中心化交易所的核心系統(tǒng)類似銀行。在這種體系之上,它的安全包括前端和后端的安全,還包括技術(shù)方案是不是接受了安全評估,還有數(shù)據(jù)存儲和通訊的加密機(jī)制?!?/p>
與傳統(tǒng)銀行不同,交易所處理的是鏈上資產(chǎn),要優(yōu)先考慮私鑰的安全性。CoinW使用多重簽名技術(shù)(multi-sig)來,并采用傳統(tǒng)的分片方法來存儲密鑰。在熱錢包出現(xiàn)問題時,CoinW有備用系統(tǒng)進(jìn)行恢復(fù),并將大額資金存儲在冷錢包中。
內(nèi)部機(jī)制也至關(guān)重要,包括實(shí)時安全事件監(jiān)控和響應(yīng)。系統(tǒng)能夠迅速檢測并處理可疑活動,如異常網(wǎng)絡(luò)訪問或異地登錄。CoinW通過多重驗(yàn)證方法來處理長時間未活躍或異地登錄,并對任何異常交易進(jìn)行即時通知,包括郵件和站內(nèi)信。在業(yè)務(wù)風(fēng)險控制方面,觸發(fā)風(fēng)險條件的交易需經(jīng)過二次人工審核,確保對異?;顒淤~戶的額外審查。
此外,CoinW通過多方計算(MPC)技術(shù)強(qiáng)化錢包安全,將密鑰分布在四個系統(tǒng)中,任何交易都需要四個系統(tǒng)的一致批準(zhǔn),防止未經(jīng)授權(quán)的操作。
CoinW還將KYA(了解你的地址)整合到已有的KYT(了解你的交易)系統(tǒng)中,以提高安全標(biāo)準(zhǔn)。KYA分析并分類鏈上地址,增強(qiáng)識別風(fēng)險和保護(hù)用戶資產(chǎn)的能力。此項(xiàng)整合進(jìn)一步鞏固了CoinW在加密貨幣行業(yè)中的安全領(lǐng)先地位。
CoinW還在合規(guī)方面取得了重要成就,例如獲得澳大利亞交易報告和分析中心(AUSTRAC)頒發(fā)的數(shù)字貨幣交易服務(wù)牌照。這使我們能夠合法地進(jìn)行現(xiàn)貨交易和法幣交易,為客戶提供更安全、更可靠的交易環(huán)境。
CoinW的安全負(fù)責(zé)人總結(jié)道:“綜合來說,中心化交易所的安全等級是由其技術(shù)措施、業(yè)務(wù)操作、內(nèi)部管理以及對安全事件的響應(yīng)能力決定的。這些因素共同確保了交易所的安全和可靠性,為用戶提供了一個安全和值得信賴的交易環(huán)境?!?/p>






.png)





















