來源:區塊鏈幣資訊
加密貨幣交易者都非常關心他們最喜歡的交易所是否安全。加密貨幣領域的黑客可謂猖狂,2018年交易所被盜走巨額8.5億美元,截至目前為止,已有2.19億美元被盜。近期網絡盜竊受害者包括DragonEx,CoinBene,Bithumb和Binance。所有加密貨幣交易所及其用戶都應該記住那些無法從網絡盜竊中恢復過來的交易所,如Cryptopia,YouBit,Coinbi等。如果加密貨幣交易所忽略了針對其平臺和用戶資金必要的網絡安全措施的話,那么就會有新的交易所面臨被盜。本報告的主要目標不是為了特意宣傳或貶低任何交易所,而是為了將交易所在網絡安全方面那些好的、不好的以及丑陋的狀況呈現出來。
方法論更新
全球加密貨幣總市值超5000億美元:數據顯示,當前全球加密貨幣總市值約為5061.13億美元,創下2018年2月以來新高。比特幣市值占比約為64.7%,以太坊市值占比約為10.8%。[2020/11/18 21:08:19]
我們在2019年1月發布的一份報告中詳細描述了該分數評估背后的主要方法。為了使評估更公平,更多層面,我們通過添加“其他特征因素”來更好地評估每個交易所的用戶安全參數選項,從而大大改進了我們的研究方法。這些因素包括交易密碼,提現密碼,IP白名單,提現錢包白名單,反網絡釣魚代碼等。此外,為了使評估更加公平,我們重新權衡了網絡安全評分計算模型的各種參數的權重系數和等級。我們相信最新的方法可以提供更加準確的評估結果。
行情 | 全球加密貨幣總市值超1300億美元:根據AICoin數據顯示,目前全球加密貨幣總市值約為1309.47億美元。加密貨幣市場中占比排名第一的是比特幣,市值約合656億美元,當前市值占比為50.11%;瑞波幣排名第二,市值為148億美元,市值占比為11.30%;以太坊排名第三,市值為138億美元,市值占比為10.51%。[2018/12/29]
數據
根據我們的方法,CSS的最大值是10分,但評估結果顯示,所有的交易所的得分都在4到9分之間。評分結果見圖1。
行情 | 全球加密貨幣市值約為2173.62億美元:根據AICoin數據顯示,目前全球加密貨幣市值約為2173.62億美元。目前加密貨幣市場中占比排名第一的是比特幣,市值約合1106億美元,當前市值占比為50.88%;以太坊排名第二,市值為207億美元,市值占比為9.53%;瑞波幣排名第三,總市值為182億美元,市值占比為8.38%。[2018/10/28]
圖1.CSS排名前100的交易所
從圖表中可以明顯看出,只有5個交易所的CSS值超過8分。這五個交易所分別是:Bibox,Gate.io,Binance,Kraken和HitBTC。網絡安全評分最差的交易所分別是CatEx,Bithumb和CoinEgg。包括Hubi,CoinBene,DOBIExchange和Bitinka,這些交易所得分都低于5分,因此,根據我們的研究,在這些交易所上交易、存儲資金是最不安全的。絕大多數被調研的交易所的平均分數都在6到7分不等。
行情 | 全球加密貨幣市值小幅增加 整體變化不大:根據AICoin數據顯示,目前全球加密貨幣市值約為21305.59億人民幣,與28號數據相比市值增加約33億人民幣左右。目前加密貨幣市場中占比排名第一的是比特幣,市值約合人民幣9529億元,與28號的9515億的數據相比,市值增加了14億人民幣左右,占整個加密貨幣市值的44.72%;以太坊排名第二,總市值為3203億人民幣,與28號的3224億人民幣數據相比市值下降了21億人民幣左右,加密貨幣總市值占比為15.05;瑞波幣排名第三,市值為1213億人民幣,與之前數據相比也并無太過明顯變化,市值占比5.69%。[2018/7/30]
在審查結果之后,我們可以區分出,在我們評估100個加密貨幣交易所的網絡安全中的三個最薄弱的地方。“漏洞懸賞”的效用是最低的,因為82%的交易平臺沒有有效的漏洞獎勵。盡管如此,與我們1月份的報告相比,這份數據結果要好得多。
圖2漏洞懸賞有效性
另一個值得注意的薄弱點是與用戶安全參數,與密碼有關。68%的交易所對密碼的設置要求很低。
圖3密碼設置要求
為了評估密碼設置要求的強度,我們考慮了所需的密碼長度和各種所需的符號,如數字,字母,大寫字母,特殊字符等。此外,我們檢查了是否有任何交易所允許用戶創建安全系數較低的密碼,盡管交易所聲明了嚴格的密碼設置要求,根據結果我們定義了四個密碼強度等級:
密碼安全系數低-僅需要最小密碼長度,通常是超過6個字母或不少于8個字符
密碼安全系數合適-只需要兩種類型的符號,通常是數字或者數字和大寫字母的組合
密碼安全系數中等-需要3種強制型的符號:數字,字母和大寫或特殊符號
密碼安全系數高級-需要4種類型的符號,通常長度不少與10甚至12個符號
DNSSEC是第三個網絡安全薄弱點:60%被評估的交易平臺沒有適當的域名記錄,因此易受DNS緩存中攻擊
圖4DNSSEC記錄排名前100交易所
結論
下面是一張包含最終結果的表格。它包含CER根據最新的方法計算出來的包括服務器安全,用戶安全,眾包安全,歷史案例和總網絡安全分數的分數。
表1總網絡安全分數排名前100交易所
從評估結果可以看出,只有14%的交易所總得分相對較高。這意味著對于絕大多數交易平臺而言,在網絡安全方面還有很多需要改進的地方,尤其是用戶安全和眾包安全。
我們希望本報告能夠幫助用戶在合理選擇交易平臺進行交易的時候,能夠考慮交易所在網絡安全方面的弱點。
如果您喜歡此類文章,請關注或使用評論功能↓↓
聲明:轉載此文是出于傳遞更多信息之目的。若有來源標注錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯系,我們將及時更正、刪除,謝謝。
Tags:加密貨幣CSSDNS加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣CSS幣CSS價格DNS幣DNS價格
根據大量文獻的記載和現如今已經出土的文物來看,中國是有著比較悠久的貨幣使用歷史,是世界上使用貨幣較早的國家之一。我國貨幣的使用歷史至少也是也有4000多年了.
1900/1/1 0:00:00近幾年,國內的經濟水平有了大幅度的提升,也越來越多的人開上了自己的小汽車。一些大城市的場景就類似于我們在看國外片一樣,豪車遍地,這不得不讓我們心生羨慕.
1900/1/1 0:00:00天眼查數據顯示,7月15日,香蕉娛樂運營主體上海香蕉計劃娛樂文化有限公司(下稱“香蕉計劃”)新增司法協助信息,被執行人為王思聰,凍結股權數額為270萬人民幣.
1900/1/1 0:00:00圖源:巴黎人報 海外網7月24日電法國凡爾賽宮一位工人最近在鳥巢中發現上千枚硬幣,據猜測是鳥從別處叼來的.
1900/1/1 0:00:00新華社大連7月1日電題:觀點集納:世界需要中國——夏季達沃斯論壇關注中國經濟的現在和未來新華社記者丁非白、李宇佳“世界需要中國的程度超過中國需要世界的程度.
1900/1/1 0:00:00文/楊國英 討論金融安全,當下已有言必討論Libra的趨勢。這一切都與Facebook有關,在中美關系錯綜復雜的節骨眼上,Facebook進軍區塊鏈領域本已出人意料,更讓人震驚的是,Facebo.
1900/1/1 0:00:00