
最近幾周,加密貨幣行業(yè)經(jīng)歷了重大安全漏洞事件,將中心化交易所的安全性重新帶入了輿論焦點(diǎn)。以下是最近比較典型的兩起案例的起因:
因惡意插件導(dǎo)致的用戶(hù)賬戶(hù)被入侵:一些幣安用戶(hù)在下載了由KOL推廣的谷歌Chrome插件Aggr后,賬戶(hù)遭到攻擊。黑客通過(guò)獲取cookie繞過(guò)了密碼和雙重驗(yàn)證(2FA)認(rèn)證,直接訪問(wèn)了用戶(hù)的賬戶(hù)。盡管2FA阻止了立即提現(xiàn),但黑客通過(guò)對(duì)敲交易將資金間接轉(zhuǎn)移。
AI威脅:黑客從OKX竊取用戶(hù)信息,并使用AI換臉技術(shù)欺騙客服,重置賬戶(hù)密碼。
中心化交易所(CEX):加密貨幣的安全管理
中心化交易所面臨的重大安全威脅包括黑客攻擊、智能合約漏洞利用、賬戶(hù)保護(hù)體系弱、網(wǎng)絡(luò)釣魚(yú)和物理安全問(wèn)題。2018年3月7日的幣安疑似被黑客攻擊事件還曾導(dǎo)致比特幣市值大幅下跌。在2019年,共記錄了超過(guò)28起安全事件,其中超過(guò)70%涉及數(shù)字資產(chǎn)被盜,造成了巨大的財(cái)務(wù)損失。
各國(guó)政府和監(jiān)管機(jī)構(gòu)正通過(guò)引入具體法規(guī)和措施來(lái)應(yīng)對(duì)這些威脅。例如,韓國(guó)政府要求日銷(xiāo)售額超過(guò)100億韓元或日訪問(wèn)量超過(guò)100萬(wàn)的虛擬貨幣交易所必須獲得信息安全管理系統(tǒng)(ISMS)認(rèn)證。在中國(guó),與虛擬貨幣結(jié)算和交易者信息提供相關(guān)的所有服務(wù)均被禁止。
為應(yīng)對(duì)這些威脅,行業(yè)已采取多種措施以增強(qiáng)安全性,比如:
鏈上數(shù)據(jù)解決方案:使用區(qū)塊鏈數(shù)據(jù)管理市場(chǎng)對(duì)手風(fēng)險(xiǎn)。
多重身份驗(yàn)證(MFA):通過(guò)生物識(shí)別、一鍵密碼和推送通知來(lái)增強(qiáng)用戶(hù)安全性。
SSL加密和冷存儲(chǔ):保護(hù)數(shù)據(jù)傳輸并將重要資產(chǎn)離線存儲(chǔ)以防止未經(jīng)授權(quán)的訪問(wèn)。
遵守法規(guī):遵守不同司法管轄區(qū)的要求,確保在法律框架內(nèi)運(yùn)營(yíng)。
加密貨幣交易所的有效安全措施是多方面的,需要交易所、監(jiān)管機(jī)構(gòu)和用戶(hù)之間的協(xié)調(diào)努力。
CoinW的先進(jìn)安全和風(fēng)險(xiǎn)控制系統(tǒng)
CoinW致力于通過(guò)強(qiáng)大的安全措施和風(fēng)險(xiǎn)控制系統(tǒng)提供一個(gè)安全的交易環(huán)境。CoinW的安全負(fù)責(zé)人表示:“中心化交易所的核心系統(tǒng)類(lèi)似銀行。在這種體系之上,它的安全包括前端和后端的安全,還包括技術(shù)方案是不是接受了安全評(píng)估,還有數(shù)據(jù)存儲(chǔ)和通訊的加密機(jī)制?!?/p>
與傳統(tǒng)銀行不同,交易所處理的是鏈上資產(chǎn),要優(yōu)先考慮私鑰的安全性。CoinW使用多重簽名技術(shù)(multi-sig)來(lái),并采用傳統(tǒng)的分片方法來(lái)存儲(chǔ)密鑰。在熱錢(qián)包出現(xiàn)問(wèn)題時(shí),CoinW有備用系統(tǒng)進(jìn)行恢復(fù),并將大額資金存儲(chǔ)在冷錢(qián)包中。
內(nèi)部機(jī)制也至關(guān)重要,包括實(shí)時(shí)安全事件監(jiān)控和響應(yīng)。系統(tǒng)能夠迅速檢測(cè)并處理可疑活動(dòng),如異常網(wǎng)絡(luò)訪問(wèn)或異地登錄。CoinW通過(guò)多重驗(yàn)證方法來(lái)處理長(zhǎng)時(shí)間未活躍或異地登錄,并對(duì)任何異常交易進(jìn)行即時(shí)通知,包括郵件和站內(nèi)信。在業(yè)務(wù)風(fēng)險(xiǎn)控制方面,觸發(fā)風(fēng)險(xiǎn)條件的交易需經(jīng)過(guò)二次人工審核,確保對(duì)異?;顒?dòng)賬戶(hù)的額外審查。
此外,CoinW通過(guò)多方計(jì)算(MPC)技術(shù)強(qiáng)化錢(qián)包安全,將密鑰分布在四個(gè)系統(tǒng)中,任何交易都需要四個(gè)系統(tǒng)的一致批準(zhǔn),防止未經(jīng)授權(quán)的操作。
CoinW還將KYA(了解你的地址)整合到已有的KYT(了解你的交易)系統(tǒng)中,以提高安全標(biāo)準(zhǔn)。KYA分析并分類(lèi)鏈上地址,增強(qiáng)識(shí)別風(fēng)險(xiǎn)和保護(hù)用戶(hù)資產(chǎn)的能力。此項(xiàng)整合進(jìn)一步鞏固了CoinW在加密貨幣行業(yè)中的安全領(lǐng)先地位。
CoinW還在合規(guī)方面取得了重要成就,例如獲得澳大利亞交易報(bào)告和分析中心(AUSTRAC)頒發(fā)的數(shù)字貨幣交易服務(wù)牌照。這使我們能夠合法地進(jìn)行現(xiàn)貨交易和法幣交易,為客戶(hù)提供更安全、更可靠的交易環(huán)境。
CoinW的安全負(fù)責(zé)人總結(jié)道:“綜合來(lái)說(shuō),中心化交易所的安全等級(jí)是由其技術(shù)措施、業(yè)務(wù)操作、內(nèi)部管理以及對(duì)安全事件的響應(yīng)能力決定的。這些因素共同確保了交易所的安全和可靠性,為用戶(hù)提供了一個(gè)安全和值得信賴(lài)的交易環(huán)境?!?/p>






.png)





















