Trang chủ Tạp chí Hơn ½ tổng số các sàn giao dịch tiền mã hóa có...

Hơn ½ tổng số các sàn giao dịch tiền mã hóa có lỗ hổng bảo mật

Một báo cáo gần đây của ICO Rating cho thấy chỉ 46% sàn giao dịch tiền mã hóa đáp ứng các thông số bảo mật mong muốn và 54% còn lại được xem là có biện pháp bảo mật dưới mức tiêu chuẩn, đã bị hàng trăm nghìn trader và nhà đầu tư vạch trần. Nhóm sàn giao dịch thử nghiệm gồm 100 sàn, tất cả đều có khối lượng 24 giờ trên 1 triệu USD.

Tổng cộng 1.3 tỷ USD đã bị đánh cắp từ các sàn giao dịch tiền mã hóa bị hack kể từ năm 2010, và có vẻ như các nhà điều hành sàn giao dịch không thực hiện chế độ bảo mật nghiêm túc. Báo cáo bảo mật được xuất bản tuần trước bởi ICO Rating xem xét 4 yếu tố khi thiết lập xếp hạng bảo mật:

• Lỗi giao diện Console
• Bảo mật tài khoản người dùng
• Đăng ký và bảo mật tên miền
• Bảo mật giao thức web

Sau đây là ý nghĩa của 4 yếu tố này.

Lỗi giao diện Console

Lỗi giao diện Console gây ra mất dữ liệu trước đó, mặc dù điều này thường không phải là kết quả của một cuộc tấn công độc hại mà là sự cố code. Báo cáo cho thấy rằng 32% sàn giao dịch có lỗi code dẫn đến sự cố hoạt động.

Bảo mật tài khoản người dùng

Để đo lường điều này, các nhà phân tích tạo ra một tài khoản riêng biệt trên mỗi sàn giao dịch và kiểm tra bảo mật mật khẩu cũng như xác minh email và các biện pháp 2FA. Họ thấy rằng 41% sàn giao dịch cho phép tạo mật khẩu dài hơn 8 ký tự và do đó được coi là không an toàn để sử dụng. 37% sàn giao dịch cho phép người dùng tạo mật khẩu của họ trong số các chữ cái hoặc chữ số mà không kết hợp cả hai, cũng được coi là lỗ hổng bảo mật.

Nghiêm trọng hơn, 5% sàn giao dịch cho phép người dùng tạo tài khoản mà không cần xác minh email và 3% sàn giao dịch thiếu xác thực 2FA (xác thực hai yếu tố yêu cầu người dùng xác nhận bằng thiết bị riêng của họ, được coi là một khía cạnh cơ bản của bảo vệ quỹ).

Đăng ký và bảo mật tên miền

Các nhà phân tích đã sử dụng Cloudflare để xác định các lỗ hổng bảo mật liên quan đến tên miền và công ty đăng ký của họ.

Một số yếu tố được xem xét ở đây, chẳng hạn như khóa đăng ký ngăn mọi người sử dụng phương thức liên lạc ngoài băng tần với việc đăng ký thay đổi tên miền cũng như khóa đăng ký ngăn chặn tấn công miền thông qua các biện pháp bảo mật nâng cao như yêu cầu nhiều mã ủy quyền hơn để truy cập tên miền – các tài khoản vai trò thường được sử dụng để bảo vệ thông tin tên miền nhạy cảm không bị rò rỉ.

Các nhà phân tích khuyến nghị thời hạn 6 tháng cho các lĩnh vực cho phép các biến chứng liên quan đến quyền sở hữu, vv và đã được kiểm tra cùng với sự hiện diện của DNSSEC xác thực tất cả các truy vấn DNS với chữ ký mã hóa để ngăn chặn nhiễm độc bộ nhớ cache.

Các nhà phân tích nhận thấy rằng chỉ có 4% sàn giao dịch sử dụng các phương pháp hay nhất trong tất cả các lĩnh vực này – chỉ có 2% sàn giao dịch sử dụng khóa đăng ký và 10% sử dụng DNSSEC, mặc dù không có sàn giao dịch nào hoàn toàn bỏ qua tất cả 5 thông số.

Bảo mật giao thức web

Các giao thức web đã được kiểm tra về mức độ bảo mật bằng cách sử dụng WebSec bởi HT Bridge. Các nhà phân tích đã kiểm tra tiêu đề HTTPS trong URL, tiêu đề X-SXX-Protection, tiêu đề chính sách bảo mật nội dung, tiêu đề x-frame-options và tiêu đề x-content-type.

Chỉ có 10% sàn giao dịch sử dụng tất cả 5 biện pháp bảo mật, với 29% không sử dụng bất kỳ sự lựa chọn nào đã nêu ở trên và chỉ 17% có tiêu đề chính sách bảo mật nội dung.

Bảo mật chung

Các nhà phân tích sau đó xếp hạng 100 sàn giao dịch theo thứ tự an toàn nhất.

Coinbase Pro dẫn đầu là sàn giao dịch an toàn nhất, với Kraken ở vị trí thứ hai. BitMEX, GOPAX và CDPAX chiếm giữ các vị trí còn lại trong top 5.

Bản báo cáo nêu bật vấn đề liên tục của bảo mật sàn giao dịch tiền mã hóa và nói rằng bản chất của thị trường mã hóa và vấn đề bảo mật sàn giao dịch tiền mã hóa và quy định là điều “thực sự hấp dẫn đối với hacker”.

Thật bất ngờ khi Binance, sàn giao dịch lớn nhất thế giới theo khối lượng thậm chí không có mặt trong top 10.

Xem thêm:

10 ngày làm rung chuyển thế giới của Bitcoin

Huobi ra mắt stablecoin phổ thông mang tên HUSD

Các nhà phát triển Ethereum đồng thuận rời đợt hard fork “Constantiople” đến tháng 1 năm 2019

MỚI CẬP NHẬT

Giá XRP tăng vọt lên mức cao nhất trong 3 năm khi lạc quan...

Khi Chủ tịch Ủy ban Chứng khoán và Giao dịch (SEC), ông Gary Gensler, chuẩn bị từ chức, một loại tiền điện tử từng...
apple

Apple thừa nhận lỗ hổng bảo mật khiến người dùng crypto bị lộ thông...

Vào thứ 2, Apple xác nhận các thiết bị của hãng đang đối mặt với nguy cơ bị exploit (tấn công khai thác) để...
Bitcoin

Dự trữ Bitcoin sẽ không giải quyết được khủng hoảng nợ của Hoa Kỳ

Theo Chủ tịch của một nhóm nghiên cứu phi lợi nhuận, kế hoạch thiết lập quỹ dự trữ Bitcoin chiến lược của Thượng nghị...

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...