交易所
-
Charlie Shrem:Mt.Gox是第一个创造债务代币的地方,而不是Bitfinex
据外媒近日报道,比特币早期开发者Charlie Shrem表示,当85万BTC失踪或被盗时,Mt.Gox面临着无法预料的阻碍。Shrem强调,当时该交易所有两种比特币可供选择;一个是原始比特币(BTC),另一个是Mt.Gox的…
-
星客交易所“520表白节”活动进行中
据星客交易所官方消息,“520.表白节”正在官方社群中火热进行,表白星客送SLU,微信群不定时红包雨,交易排位赛赢SLU等多重活动已开启。
-
Charlie Shrem:Mt.Gox是第一个创造债务代币的地方,而不是Bitfinex
比特币企业家CharlieShrem讨论了Mt.Gox的故事。当85万BTC失踪或被盗时,Mt.Gox面临着无法预料的阻碍。Shrem强调,当时该交易所有两种比特币可供选择;一个是原始比特币(BTC)
-
OKEx Research:虽莱特币在功能上的优势不再,但仍很难在短期内被弯道超车
OKExResearch今日发文《莱特币(LTC)现状调查研究(下)》。文章表示,早期LTC的价值在于比BTC更好的交易优势,同样采用工作量证明算法,它设置的交易速度比BTC更快,所以很快获得了一批用
-
DigiFinex交易所5月21日开放AIPE交易,并推出60万糖果空投活动
DigiFinex交易所宣布将于新加坡时间5月21日11:00正式开启AIPE交易。为了庆祝据DigiFinex上线AIPE,官方将会开启为数10天的“600000AIPE奖励空投”活动,活动时间从5
-
四次大崩盘惨烈无比,比特币演绎真实人性
在过去一个半月的时间里,比特币价格从4100美元飙升到了8300美元,涨幅轻松翻倍,这种似曾相识的行情,刺激了诸多买家参与,因为比特币…
-
今晚20:00分!共识量化母基金—量化交易超级联赛(第二届)线上发布会即将开始
北京时间5月19日,共识实验室旗下“共识量化母基金(ConsensusQuantitativeFOF)”携手Bitasset联合主办的共识量化母基金-量化交易超级联赛(第二届)线上发布会将于20:00
-
星客交易所理财产品本周参与人数突破15万
据SilkTrader星客交易所数据显示,受近日比特币剧烈波动影响,本周有超过15万用户选择了收益更加稳定的理财产品。据了解,星客理财产品主要有“活期宝”和“理财通”,月收益率分别为“1%”和“2%”
-
Roger Ver将Coinbase和Binance加密钱包列入其顶级加密钱包安全列表
BCH支持者、Bitcoin.com首席执行官RogerVer最近透露其顶级加密钱包列表。Ver澄清了他认为的“真正的钱包”和钱包之间的区别,前者用户可以控制自己的私钥,而后者用户不能控制,他说后者“
-
鲸鱼在控制币价?数据分析为376位以太坊巨鲸喊冤
最近区块链数据分析公司chainalysis公布了一项非常有意思的研究结果,其表示有超过30%的以太币以及超过20%的比特币是由少数被称为“鲸鱼”的个人所控制的,而他们通常被认为是币价大幅波动的替罪羊。
-
币圈掮客生存图鉴:有00后游戏主播,也有80后中科院博士
“车船店脚牙”,这最后一个牙字,指的是牙行,用现在的话说,就是掮客。
-
比特币价格能到多少?听听大佬们怎么说
2019 年开局不错:比特币从低点一路上扬,并在近期再次触及 8,000 美金,上一次到达这个价格还是 2018 年 7 月。
-
为什么比特币ETF最终会获批
对于整个加密货币行业来说,都在翘首等待一个问题的答案:美国证券交易委员会到底会不会批准比特币交易所交易基金(ETF)。
-
2019年至今,黑客大盗们是如何盗走交易平台现价值4亿的数字货币呢?
谁又能保护你的数字资产?最近,数字货币交易平台此起彼伏的被盗事件强制霸屏各家媒体头条,其中全球排名前十的数字货币交易平台币安更是被黑客盗取7000BTC(当时市价4000万美元),这一重大安全事故瞬间引起了科技媒体的注意,让久违的数字货币交易平台安全问题再次回归大众视野。哪些漏洞导致了这些交易平台被盗呢?又有谁能保证用户的资产安全呢?
交易平台被盗事故复盘2019年至今数字货币交易平台官方公布被盗的共有8家,只有3家对用户进行了官方赔付,1家为平台自有资产。其中安全问题突出的Cryptopia一个月内被盗2次,现正处于维护状态。平台被盗原因有交易平台官方钱包遭侵入、hard_fail、验证码劫持、私钥被盗、多种攻击手段混合等,归根结底被盗交易平台的原因主要分为2大类。一类是平台自身的技术风控防御系统缺陷,黑客利用安全漏洞入侵平台偷盗数字货币;另一类是平台内部制度缺位问题,造成用户个人信息被窃取,特别恶劣情况下,甚至出现泄露买卖个人信息现象。
平台风控防御系统缺陷数字货币交易平台技术风控系统缺陷,主要是没有进行安全攻防测试,以及没有布署安全防御系统。没有进行安全测试的数字货币交易平台比如像Mercatox,黑客就利用hard_fail转账交易获得平台服务器“信任”,不难看出平台方的技术审核测试能力不足,才会导致发生此类低级安全事故。如果平台在合约上线前寻求第三方机构做好安全检测,数千枚EOS也不至于被盗。当然安全测试存在缺陷的交易平台只是极少数,不过这一环节还需加强重视。
大部分交易平台主要在风控防御系统部署上存在不足,比如币BiKi、币安等。BiKi事后官方公告中就指出,黑客通过劫持用户第三方服务商验证码短信,从而攻击部分没有绑定谷歌验证码的用户。这里就暴露其自身风控系统存在问题,一是忽视单一验证用户被劫持情况,二是没有对修改登录和交易密码的账户进行一定时间段的提现和交易限制,三是没有树立用户安全防范意识。所幸的是BiKi当时没有对这些提现审批完成,不然损失将进一步扩大。数字货币交易平台与互联网金融企业相比风控防御系统存在不足。以币安为例,虽然币安使用SAFU基金承担本次事故全部损失避免了用户的损失,但是这种赔付并不完善,无法应对更大范围的安全事故赔付,此次事故发生的主要原因是风控防御系统存在不足。首先币安应对大规模系统性攻击防御能力不足,黑客如何获取大量用户API密钥谷歌验证码的呢?大量用户密钥被获取非一日之功,如果黑客是网站钓鱼获取用户账号、密码等资料,币安为何早前没有发现仿冒币安的网站URL地址以及页面内容,还是说没有发现黑客利用币安官方网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码呢?此外叠加病毒等其他攻击手段的复合型攻击防御技术手段不足。
其次币安的风控存在重大问题。被盗的7000 BTC虽然只占币安官方公布总持有量BTC的2% ,但这并不能掩盖币安平台在提现审批转账上的风控问题。内部制度缺位问题此前在《IPO前后大转变,交易所为何寻求“合规”》一文中指出,数字货币交易平台拥有多重身份。Bithumb平台被盗更反映出在多重身份之下,内部制度上存在职能缺位问题。Bithumb平台官方表示此次异常出金事件不是因为遭受外部的攻击,初步认定为内部员工盗用保管数字货币的 “私钥”。这种情况反映出Bithumb平台内部职能岗位集中过多权力,内部没有进行必要的职能分解,建立必要的监管制衡制度,才会导致内部员工利用掌握的完整“私钥”转移数字货币资产,发生监守自盗行为的行为。
这并不是数字货币交易平台权力过于集中的孤例,加拿大数字货币交易平台QuadrigaCX就因创始人杰拉尔德·科顿去世,欠下客户1.9亿美元,大部分资金已无法访问,最终破产,这都是数字货币交易平台职能岗位权力过于集中给平台和用户带来的伤害。
另一方面也可以看出Bithumb内部责任制度缺失,未防止不负责任的员工或离职员工利用职务工作所需获取的资料危害平台。应对内部人员获取使用内部资料进行申请审核授权并登记备份,谁滥用内部资料危害平台,谁就要为这种行为的后果承担责任。个人应如何防范账户密码被窃取除了数字货币交易平台需要提升风控防御系统和改善内部制度以外,个人投资者又应该如何防范账户密码被窃取,甚至导致数字资产损失呢?就这一问题,RatingToken安全技术人员指出个人投资者需要密切注意以下6点:1.在登录银行、交易所、钱包等网站时,一律使用带https开头的安全链接;2.手机、电脑、硬件钱包等联网设备不随意使用第三方不明Wifi;3.前提许可的情况下,必须安装防护杀毒软件,拒绝“裸奔”;4. 网页、APP出现异常情况时,及时确认和终止重大操作;5. 不打开来路不明的插件、邮件、链接;6. 大额数字货币资产尽量转到知名可靠的冷钱包。
-
圣胡安的宴会厅:USDT的秘密、谎言与挣扎
美国纽约州检方与Bitfinex和Tether正在上演一场有关于政治、权利、金钱以及真相的较量,最终的结果可能会对整个加密市场产生巨大的影响。
-
YT将作为首期项目登陆韩国交易所Bithumb全球站
2月5日,韩国交易所Bithumb全球站发布重要公告,将于5月19日正式上线首期项目YT,开放YT/USDT交易对。公告显示,Bithumb全球站于19日18:00(UTC+8)开放YT充值服务,5月
-
CoinMarketCap:付费收录数据的说法为欺诈行为
数字货币信息网站CoinMarketCap发表声明,称市面出现了号称可以通过收费方式从其内部渠道登陆官网、增补其收录数据属于欺诈行为。CoinMarketCap表示,该网站上的所有收录无需任何费用,而
-
AIPE即将上线数字货币交易所DigiFinex
据官方消息,AIPE与DigiFinex交易所正式达成合作,将于新加坡时间5月21日11:00开启AIPE交易,开放AIPE/USDT交易对。据悉,AIPE是利用人工智能(AI)与区块链来打造更加高效
-
分析:Bitstamp比特币今日出现高达600美元的折价,可能存在交易程度错误等四个原因
据币安研究院,BitstampBTCUSD成交价今日出现高达600美元的折价,为2018年1月熊市以来以来最大。可能原因有4:交易程序错误(中概率),交易所撮合引擎故障(低概率),大户不计成本抛售(低
-
商务链BNL升级业务调整公告
据官方消息,商务链BNL因智能合约出现漏洞异常发现虚假充值,经过重要升级将于新加坡时间5月17日升级商务链同时更换新的商务链BNL合约地址:0x7109eca95daa8f04ddeef3a941fc