Tin tặc đã đánh cắp hơn 1,8 tỷ đô la trong năm 2018 từ các sàn giao dịch tiền điện tử. Vì vậy, nếu bạn vẫn tin tưởng khi tự giữ khóa riêng của mình, bạn thực sự nên biết rõ hơn. Nhưng nếu bạn quá bận rộn hoặc quá lười biếng để thiết lập ví phần cứng cho tiền của mình, ít nhất bạn nên biết nơi trao đổi xếp hạng khi nói đến an ninh mạng. Theo báo cáo của CER và Hacken, không tốt lắm.
- Tiền điện tử là vô giá trị, thất bại trong các thử nghiệm tài chính cơ bản: Cố vấn của Ngân hàng Anh
- Xin đừng làm tổn thương chúng tôi! Báo cáo BIS chứng minh ngân hàng trung ương sợ Bitcoin
- Giá bitcoin có thể phá vỡ 10 triệu đô la, trở thành tiêu chuẩn vàng mới: Công ty quản lý tài sản
100 TRAO ĐỔI TIỀN ĐIỆN TỬ HÀNG ĐẦU THEO ĐIỂM AN TOÀN KHÔNG GIAN MẠNG
CER và Hacken đã đánh giá tình trạng an ninh mạng trong 100 sàn giao dịch tiền điện tử hàng đầu theo khối lượng trên CoinMarketCap kể từ ngày 1 tháng 1. Những gì họ tìm thấy có chút đáng lo ngại.
Không cần quá nhiều kỹ thuật, vì lợi ích của nghiên cứu này, an ninh mạng có nghĩa là tất cả các quy trình và công nghệ mà một trao đổi đã có để ngăn chặn tin tặc xâm nhập vào hệ thống của nó. Một hệ thống hiệu quả, theo CER, là một hệ thống giúp giảm khả năng vi phạm của hacker.
Vì các sàn giao dịch tiền điện tử phải chịu trách nhiệm về tiền và dữ liệu cá nhân của người dùng, an ninh mạng mạnh mẽ là bắt buộc.
PHƯƠNG PHÁP ĐIỂM AN NINH MẠNG (CSS)
Để đo lường an ninh mạng tại 100 sàn giao dịch hàng đầu, các công ty đã kiểm tra xem họ có bảo mật người dùng tại chỗ hay không, bảo mật máy chủ và một số loại Đánh giá bảo mật đám đông liên tục (OCSA).
Khi nói đến bảo mật máy chủ, các yếu tố tạo thành chứng chỉ SSL / TLS, cookie bảo mật và cổng mở được sử dụng. Nếu một hacker phát hiện ra chỉ một lỗ hổng trong máy chủ thì nó đủ để vượt qua tất cả các thành phần và gây ra tổn thất tiền tệ rất lớn.
Mức bảo mật người dùng sẽ tính đến tất cả các yếu tố mà trao đổi có thể thêm vào để giúp người dùng nhập và giao dịch trên sàn giao dịch của họ dễ dàng và an toàn hơn. Chúng bao gồm những thứ như 2FA, captcha và các yêu cầu mật khẩu nghiêm ngặt.
Nếu không có captcha, ví dụ, tin tặc có thể dễ dàng khám phá mật khẩu của người dùng. 2FA làm giảm đáng kể khả năng tài khoản bị xâm phạm do cần có điện thoại cũng như chỉ cần nhập qua một thiết bị. Và khi nói đến mật khẩu, họ có thể bị bẻ khóa bằng cách sử dụng sức mạnh tính toán, nếu nó quá yếu.
Đánh giá bảo mật Crowdsource đang diễn ra (OCSA) đề cập đến việc liệu một sàn giao dịch có bất kỳ quy trình nào được thực hiện để cải thiện và phát triển an ninh mạng của họ hay không. Đây có thể là chương trình Bug Bounty tìm kiếm các hacker mũ trắng để tìm lỗ hổng với hệ thống, trong nhà hoặc thông qua một nền tảng đặc biệt như Hacken.
TRÁNH NHỮNG TRAO ĐỔI NÀY NẾU BẠN MUỐN GIỮ TIỀN CỦA BẠN
Theo nghiên cứu, ít an toàn nhất trong tất cả các trao đổi là:
- Bithumb
- Coincheck
- Zaif
Cả ba sàn giao dịch này đều ghi được ít hơn 5 trên 10 điểm có thể, dựa trên các yếu tố được đề cập ở trên. Các trao đổi an toàn nhất là:
- Kraken
- Coinbase Pro
- Binance và BitMEX
Chỉ Kraken quản lý để đạt được số điểm 9 trên 10, trong khi Coinbase Pro đạt được 8,74, và Binance và BitMEX đạt được 8,50 mỗi điểm.
HẦU NHƯ KHÔNG CÓ CHƯƠNG TRÌNH LIÊN TỤC TRONG SUỐT
Chỉ có 13 phần trăm của tất cả các sàn giao dịch có các chương trình Bug Bounty đang diễn ra để cải thiện bảo mật của họ. Một điểm yếu lớn khác của các sàn giao dịch hàng đầu này là Tiêu đề bảo mật HTTP của họ với khoảng 59 phần trăm trao đổi thiếu 6-7 trong số 7 tiêu đề cần thiết.
Theo Giám đốc điều hành Ledger Eric Larcheveque, tiền điện tử là tài sản dễ dàng nhất trên thế giới để đánh cắp. Vì vậy, giữ tiền của bạn trong một trao đổi là thực sự không nên.
Và theo kết quả của nghiên cứu này, các sàn giao dịch hàng đầu nằm trong số điểm thấp nhất khi nói đến CSS, với Bithumb số 1 trên CMC và thứ 98 trong 100 sàn giao dịch tiền điện tử hàng đầu của CER.
Nguồn Bitcoinist
THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER
Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.