首页 资讯 安全 查看内容

2019年到目前为止加密交换如何避免黑客入侵?

2019-6-19 11:41 |来自: 互联网 1548 0

摘要: 分析据报道,在过去的六个月中,有7个加密交换机遭遇了数千万美元的大规模黑客攻击,最近遭遇安全漏洞的平台是GateHub。随着全球加密交易市场继续看到越来越多的安全漏洞导致用户资金流失,投资者可能不愿意依赖集中交易来存储资金。GateHub - 受影响的18,473个账户正如币点区块链在6月6日报道的那样, ...
关键词: 加密 交易所 黑客 热钱 钱包 安全漏洞 资金 用户 安全 攻击

分析

据报道,在过去的六个月中,有7个加密交换机遭遇了数千万美元的大规模黑客攻击,最近遭遇安全漏洞的平台是GateHub。

随着全球加密交易市场继续看到越来越多的安全漏洞导致用户资金流失,投资者可能不愿意依赖集中交易来存储资金。

GateHub - 受影响的18,473个账户

正如币点区块链在6月6日报道的那样,英国和斯洛文尼亚的加密交换机GateHub报告称损失了价值近1000万美元的XRP。

在6月7日发布的更新中,GateHub团队指出,一名身份不明的黑客使用一种复杂的方法来访问一个拥有用户访问权限的数据库并窃取他们的资金。在此之后,GateHub 说:

“通过精心策划的攻击,犯罪者获得了访问数据库的权限,该数据库持有我们客户的有效访问权限。我们检测到来自少量IP地址的API调用量增加(使用这些有效的访问令牌)。“

该交易所告知其用户,它将与其内部响应团队,执法机构,第三方专业安全和取证团队以及调查机构合作,分析违规情况,并可能找到对违规行为负责的个人或团体。

保险与安全措施同等重要

多年来,尽管通过交流加强安全措施和改进内部管理系统,黑客已经能够部署更复杂和先进的技术,以获得未经授权的访问公司钱包和用户帐户。

在某些情况下,正如Binance 4000万美元的安全漏洞一样,即使世界上最大的加密交换机构 - 内部安全专家 - 也难以防止意外泄露。

但是,交易所可以建立允许快速恢复用户资金的系统。

相关阅读:Cryptopia Nightmare拖延作为清盘人努力偿还被黑客用户

例如,Binance于2018年7月建立了用户安全资产基金(SAFU),以便在不太可能发生的黑客攻击事件中为用户提供补偿。宾思在2018年7月说:

“从2018/07/14开始,我们会将收到的所有交易费用的10%分配给SAFU,以便在极端情况下为我们的用户及其资金提供保护。该基金将存放在一个单独的冷钱包里。“

加密中存在两种类型的钱包:热钱包和冷钱包。热钱包是连接到互联网并且易于访问的钱包。冷钱包是离线存储的钱包,主要交易所使用这些钱包来安全存储比特币等加密货币的储备。

冷钱包不能被黑客入侵,因为它们没有连接到互联网 - 因此,交易所将绝大多数的储备存放在冷钱包中。

尽管已经采取了先进的安全措施,但热钱包很容易受到攻击,因此对于交易所来说,建立一个相当于其热钱包中的金额以防止将来发生安全漏洞的保险基金是理想的。交易所的运作。

这种做法并不能阻止交换遭受黑客攻击,但它最大限度地减少了事件对交换的影响程度,并使恢复过程更加结构化和明显。

全球市场上最大的加密交换机构 - 比如Binance,Coinbase和Gemini--已经从第三方服务提供商那里获得保险,或者如果发生意外事件,还有内部保险资金来补偿用户。

例如,Coinbase指出,它通过第三方保险维持一个比其在线存储更大的储备。Coinbase的保险文件如下:

“Coinbase维持的商业刑事保险总额大于我们在线存储中维持的数字货币价值。我们的保险单是通过第三方保险承保人和Coinbase的组合提供的,Coinbase是该保单下的共同保险公司。“

双子座获得怡安和联邦存款保险公司的保险服务,在2018年10月,又优素福侯赛因,风险双子座的脑袋,说的时候:

“消费者正在寻求与传统金融机构相同的保险保障水平。教育我们的保险公司不仅可以让我们为客户提供这样的保护,而且还可以为加密行业提供消费者保护的期望。“

交流之间的沟通至关重要

由于热钱包或在线存储可能容易受到安全漏洞的影响,因此在可疑资金开始移动时,与其他平台建立通信线路以跟踪并可能冻结交易至关重要。

根据GateHub团队的说法,在1000万美元的安全漏洞中被盗的一些资金被发送到诸如Kucoin,Huobi和HitBTC等交易所,所有这些交易都有了解你的客户(KYC)政策。GateHub承认这一事实:

“这些资金被发送到几个交易所,包括Freewallet.org,Changelly,Changenow,Kucoin,Huobi,Exmo,Hitbtc,Binance,Alfacashier等。我们已经联系了每个收件人交换机,目的是冻结和检索所有客户资产。“

如果交换机有一个有效的系统来在发生意外事件时进行通信,那么它们就有可能立即暂停从潜在的黑客攻击中获得收益的钱包并迅速开始收回资金。

2018年1月,韩国四大密码交换机--Bithumb,Upbit,Coinone和Korbit-- 为主要交易所设立了热线,以确保可疑交易在被披露后立即被发现并冻结。

由于区块链的分散结构,比特币和以太坊等公共区块链网络的交易是可追溯的。主要交易所已经与分析公司(如Chainalysis)合作,以维护可疑交易和钱包的数据库。

全球市场中主要加密交换机之间存在热线将为黑客创建一个更加不切实际的生态系统,以便将攻击的收益分配给各种交易所。

系统必须改进的原因

在过去的几年中,大多数与加密相关的黑客攻击都遭受了轻微的交换,通常无法承担内部安全团队和先进的措施。

然而,在过去的六个月里,像Binance,Bithumb和Coinmama这样的主要加密交换都成为安全漏洞的牺牲品,所有漏洞都超过了数十万用户。

Bithumb被认为是韩国两家最大的加密交易所之一(与UPbit一起),该交易所在两年内第三次被黑客入侵,交易所怀疑是内幕交易。

Bithumb团队说:

“根据该公司的手册,Bithumb使用冷钱包从检测时间获得所有加密货币,并通过阻止存取款服务进行检查。由于内部检查,判定该事件是“涉及内部人员的事故”。根据事实,我们正在与KISA,网络警察局和安全公司进行密集调查。“

去年,网络安全公司集团-IB报道有七个加密的交流是在2018破解,由Coincheck遭受的最大违约导致加密了惊人的$ 534万美元的损失。

进入2019年不到六个月,已经有六次加密交换成功被黑客入侵 - 不包括CoinBene事件,有些人怀疑这也可能是黑客入侵。

与此相关:韩国的主要加密交易所在4月关闭:2018年对大多数人来说是一场噩梦

今年3月,加密货币研究员Nick Schteringard表示,CoinBene交易所偷走了600万美元的硬币和3,900万美元的最大值。

区块链基础设施公司Elementus 在一份报告中表示,这些资金很快在Etherdelta上以醚(ETH)的价格出售,这加剧了投资者对这一事件的怀疑。根据报告:

“离开CoinBene之后,这些代币很快就被搬进了Etherdelta,在那里他们被卖给了ETH。大量资金也被转移到集中交易所,包括Binance,Huobi和Bittrex。在我写这篇文章时,资金继续进入交易所。“

今年4月,CoinBene表示,千万亿美元的硬币和最大硬币的运动是由于交换所进行的维护,否认其平台上的任何网络攻击。

一个令人不安的趋势?

加密交换市场令人担忧的趋势是,在2019年的前六个月内,该行业的黑客攻击次数与去年全年相同,而且2019年的安全漏洞主要是由大型的 - 规模交换。

在接下来的几个月和几年中,黑客利用的方法和技术将继续变得更加复杂和先进。

虽然完全防止未经授权的访问具有挑战性,特别是在热钱包的情况下,交易所可能有适当的保险,内部安全团队和备用储备相当于在线存储中保存的加密量防止用户在发生安全漏洞时受到影响。

本文出处: https://www.toutiao.com/a6704043206893371917/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部