
最近幾周,加密貨幣行業(yè)經(jīng)歷了重大安全漏洞事件,將中心化交易所的安全性重新帶入了輿論焦點。以下是最近比較典型的兩起案例的起因:
因惡意插件導致的用戶賬戶被入侵:一些幣安用戶在下載了由KOL推廣的谷歌Chrome插件Aggr后,賬戶遭到攻擊。黑客通過獲取cookie繞過了密碼和雙重驗證(2FA)認證,直接訪問了用戶的賬戶。盡管2FA阻止了立即提現(xiàn),但黑客通過對敲交易將資金間接轉(zhuǎn)移。
AI威脅:黑客從OKX竊取用戶信息,并使用AI換臉技術欺騙客服,重置賬戶密碼。
中心化交易所(CEX):加密貨幣的安全管理
中心化交易所面臨的重大安全威脅包括黑客攻擊、智能合約漏洞利用、賬戶保護體系弱、網(wǎng)絡釣魚和物理安全問題。2018年3月7日的幣安疑似被黑客攻擊事件還曾導致比特幣市值大幅下跌。在2019年,共記錄了超過28起安全事件,其中超過70%涉及數(shù)字資產(chǎn)被盜,造成了巨大的財務損失。
各國政府和監(jiān)管機構(gòu)正通過引入具體法規(guī)和措施來應對這些威脅。例如,韓國政府要求日銷售額超過100億韓元或日訪問量超過100萬的虛擬貨幣交易所必須獲得信息安全管理系統(tǒng)(ISMS)認證。在中國,與虛擬貨幣結(jié)算和交易者信息提供相關的所有服務均被禁止。
為應對這些威脅,行業(yè)已采取多種措施以增強安全性,比如:
鏈上數(shù)據(jù)解決方案:使用區(qū)塊鏈數(shù)據(jù)管理市場對手風險。
多重身份驗證(MFA):通過生物識別、一鍵密碼和推送通知來增強用戶安全性。
SSL加密和冷存儲:保護數(shù)據(jù)傳輸并將重要資產(chǎn)離線存儲以防止未經(jīng)授權(quán)的訪問。
遵守法規(guī):遵守不同司法管轄區(qū)的要求,確保在法律框架內(nèi)運營。
加密貨幣交易所的有效安全措施是多方面的,需要交易所、監(jiān)管機構(gòu)和用戶之間的協(xié)調(diào)努力。
CoinW的先進安全和風險控制系統(tǒng)
CoinW致力于通過強大的安全措施和風險控制系統(tǒng)提供一個安全的交易環(huán)境。CoinW的安全負責人表示:“中心化交易所的核心系統(tǒng)類似銀行。在這種體系之上,它的安全包括前端和后端的安全,還包括技術方案是不是接受了安全評估,還有數(shù)據(jù)存儲和通訊的加密機制?!?/p>
與傳統(tǒng)銀行不同,交易所處理的是鏈上資產(chǎn),要優(yōu)先考慮私鑰的安全性。CoinW使用多重簽名技術(multi-sig)來,并采用傳統(tǒng)的分片方法來存儲密鑰。在熱錢包出現(xiàn)問題時,CoinW有備用系統(tǒng)進行恢復,并將大額資金存儲在冷錢包中。
內(nèi)部機制也至關重要,包括實時安全事件監(jiān)控和響應。系統(tǒng)能夠迅速檢測并處理可疑活動,如異常網(wǎng)絡訪問或異地登錄。CoinW通過多重驗證方法來處理長時間未活躍或異地登錄,并對任何異常交易進行即時通知,包括郵件和站內(nèi)信。在業(yè)務風險控制方面,觸發(fā)風險條件的交易需經(jīng)過二次人工審核,確保對異?;顒淤~戶的額外審查。
此外,CoinW通過多方計算(MPC)技術強化錢包安全,將密鑰分布在四個系統(tǒng)中,任何交易都需要四個系統(tǒng)的一致批準,防止未經(jīng)授權(quán)的操作。
CoinW還將KYA(了解你的地址)整合到已有的KYT(了解你的交易)系統(tǒng)中,以提高安全標準。KYA分析并分類鏈上地址,增強識別風險和保護用戶資產(chǎn)的能力。此項整合進一步鞏固了CoinW在加密貨幣行業(yè)中的安全領先地位。
CoinW還在合規(guī)方面取得了重要成就,例如獲得澳大利亞交易報告和分析中心(AUSTRAC)頒發(fā)的數(shù)字貨幣交易服務牌照。這使我們能夠合法地進行現(xiàn)貨交易和法幣交易,為客戶提供更安全、更可靠的交易環(huán)境。
CoinW的安全負責人總結(jié)道:“綜合來說,中心化交易所的安全等級是由其技術措施、業(yè)務操作、內(nèi)部管理以及對安全事件的響應能力決定的。這些因素共同確保了交易所的安全和可靠性,為用戶提供了一個安全和值得信賴的交易環(huán)境?!?/p>






.png)




















