守护交易所安全生命线,IDCM推业内最强防护体系

作为数字货币产业链的核心环节,交易所在项目方与投资者中起到连接作用。安全是交易所的生命线,它出问题会伤害用户,更可能会杀死交易所。

近日,全球首家具有共识机制的交易联盟所IDCM发布了其安全防护体系白皮书,从业务结构、网络架构、程序防护、内部安全防护等层面对其安全防护措施进行了全方位的展示,引起业内关注。

数字货币交易安全问题刻不容缓

区块链技术在创造了一个又一个财富神话的同时,黑产从业者利用区块链概念和技术牟利,盗窃、勒索和控制电脑以及服务器挖矿等非法活动频频发生。

2018年1月26日,日本最大的加密货币交易所之一CoinCheck遭遇了黑客攻击,平台全部NEM币被非法转移。根据估算,这批丢失的数字货币价值5.34亿美金,是历史上最大规模的数字货币盗窃案。

腾讯安全联合发布《 2018 年上半年区块链安全报告》(简称《报告》)指出,数字加密货币交易所被攻击,仅2018年上半年就损失了约7亿美元,盗窃、勒索和挖矿已发展成为 2018 上半年区块链三大安全威胁。

据网络安全公司Carbon Black的调查数据显示,在加密货币发展不到10年的时间里,被窃取的加密货币价值已达到了20亿美元,仅2018年上半年,有价值约11亿美元的数字加密货币被盗,且在全球范围内因区块链安全事件损失金额还在不断攀升。数字货币交易安全问题刻不容缓。

IDCM推业界最强安全防护体系

分析交易所安全事件,我们可以发现,交易所面临的安全隐患主要来自以下几方面:

交易所平台系统BUG,受系统BUG影响,可能会导致黑客的攻击,进而造成财产损失。

平台资金存储不当,将所有的资金都存储在热钱包,在联网状态,有可能被盗。

用户隐私威胁,利用安全漏洞进行入侵获取管理权限盗取数据或者利用平台用户的安全意识薄弱,通过钓鱼网站骗取用户隐私信息,还有黑客在交易所平台的运维或开发人员的机器上植入病毒、木马、后门程序来获取用户隐私信息甚至交易所平台的私钥等。

通过分析IDCM白皮书,IDCM正是针对上述问题进行一一化解。

1、程序上,6大举措强化安全防护

白皮书显示,IDCM采用了多重登录验证(谷歌、短信、PIN码),人机行为验证(滑杆、拖图),确保属用户本人登录;异地登录需要通过短信、谷歌验证,杜绝他人登录;API访问次数限制,全方位监测访问异常情况;全站加密传输处理(SSL/TLS)帮用户识别钓鱼网站的同时可有效保障用户的隐私信息安全;APP&Web代码混淆打包处理,避免官方交易平台被反编译和破解,提升平台的防御能力。

2、架构上,6大架构保障平台可防御1000G+DDOS攻击

在网络安全架构上,IDCM也进行了全方位的升级。

采用微服务器架构,将应用拆分为一套小且互相关联的服务,独立开发部署,可同时支持300w+并发,安全应对及时快速;

堡垒机隔离管理操作,保障网络和数据不受来自外部和内部用户的入侵和破坏;

主要节点监控服务(异常波动发送短信及邮件)、入侵检测系统 IDS和入侵防御系统 IPS和专业定制的防CC,确保有效防范入侵;

主要服务器安全隔离,分布在多个云网络(阿里云、AWS、安畅云等),更严格地控制能够访问特定信息的人员,且提高了抵御恶意软件攻击的防护程度;

全球CDN加速,当某个服务器发生意外故障时,系统将会调用其他临近的健康服务器节点进行服务,让网站永不宕机的同时,可应对绝大部分的互联网攻击事件。

3、存储上,数字资产离线冷存储

在传统银行,银行仅保留一部分钱作为备用金。在美国,银行要保留总储蓄量3%~10%的现金来应对提款请求。和传统银行一样,IDCM将70%的资产用于冷钱包存储,在离线的状态下,100%保障用户的资产安全。

4、团队配置,新加坡网络安全公司 Horangi为背书

在安全配置上,新加坡网络安全公司 Horangi为IDCM提供安全的整体解决方案。Horangi是新加坡知名网络安全公司,在全球拥有50多名客户,他们包括华为等。

5、专机专用,加强内部安全防护

为有效消除内部安全隐患,IDCM参照传统交易所和银行管理制度,强化内部安全防范工作。

比如,终端全部安装360企业级病毒防护,防止入侵;终端全部采用绿盾加密软件,源码经过加密,无法外传;内部网络安装行为审计系统,所有操作日志可查,并限制部分可操作机器;内部密码进行分散式管理,不同密码基本由不同人员保管,重要操作需要同时在场进行;专机专用,操作员进行网络隔离等。

总结:

数字货币生态系统的健康发展和未来生存需要一个安全的交易环境,投资者对于安全交易环境需求也愈发强烈。从个人投资角度而言,规模大、安全技术投入较多、历史被攻击情况较少甚至没有被攻击过的交易所是不错的选择。

当然,眼下部分交易所也在强化自身的安全建设工作,但纵观IDCM一年来在安全防范上的举措,在投入的强度、防范的力度上,IDCM无疑是其中的佼佼者。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/972831.html

(0)
上一篇 2025年1月5日 15:53:02
下一篇 2025年1月5日 15:53:28

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 数字货币被骗了几十万可以从平台查吗

    数字货币骗局比比皆是,近期狗狗币和shib的爆火,让不少人都动了买数字货币的心思,如果自己去正规平台购买一般不会被骗,但如果受网上的人诱导,忽悠你买了几十万的数字货币,后来还跑路了,这个时候应该怎么办呢?能不能报警呢? 1、数字货币被骗了几…

    2025年1月6日
    790.4K00
  • 数字货币被骗追回的几率大吗

    数字货币被骗追回的几率并不大,主要看对方骗子手段如何,如果全部都不是在国内操作的,即使报警了也很难追回,如果是比较大的平台,还有机会追回,现在数字货币的确很流行,但不要相信任何人给你代买,自己找正规平台购买,谨防上当受骗。 1、数字货币被骗…

    2025年1月6日
    277.8K00
  • BTB.COM首页升级全新亮相 打造未来的数字资产交易平台

    近日,数字资产交易所BTB.COM对其首页和App进行了形象升级,整体风格焕然一新,不仅在视觉的一致性和精细化方面下足功夫,特色产品和服务细节也别具匠心。BTB.COM负责人表示,BTB.COM定位为未来的数字资产交易平台,将以用户需求为根…

    区块链 2025年1月5日
    300
  • 以太坊是什么丨以太坊开发入门指南

    很多同学已经跃跃欲试投入到区块链开发队伍当中来,可是又感觉无从下手,本文将基于以太坊平台,以通俗的方式介绍以太坊开发中涉及的各晦涩的概念,轻松带大家入门。 以太坊是什么 以太坊(Ethereum)是一个建立在区块链技术之上,去中心化应用平台…

    区块链 2025年1月5日
    300
  • 你的C罗回家了,你投的竞猜币也凉凉了

    2018世界杯在一片唏嘘声中落幕了,天台的人群也该散散了。赌球这种事儿认真你就输了,20年后咱还是一条好汉。 今年的世界杯竞猜与以往有所不同,除了传统竞猜外,区块链概念币可谓是赚足了眼球,数十种世界杯竞猜概念币粉墨登场。 链知道整理了三个热…

    区块链 2025年1月5日
    300
  • XPUB首个新生代高性能产业扶持通证交易平台正式内测

    X.PUB发起背景 在网络通讯中,TOKEN的原意是指“令牌、信令”。这个令牌,其实就是一种权利,或者说权益证明。随着区块链概念的普及,以及以太坊及其订立的ERC20标准的出现,让任何人都可以基于以太坊发行自定义的TOKEN。市面上TOKE…

    区块链 2025年1月5日
    300
  • 顶级技术堡垒,前摩根斯坦利副总裁陈晓东加盟维基链

    从前万达人力总监张洪举到阿里巴巴商业分析师高航,无一不是行业内顶尖人才,最终他们都以不菲的年薪加入维基链。近日据维基链官方消息,曾就任摩根斯坦利副总裁、英特尔首席构架师和阿里巴巴高管的陈晓东(Richard Chen),将于7月16正式入职…

    区块链 2025年1月5日
    300
  • AMO汽车数据架构 引领汽车信息交互革命

    韩国信息安全厂商Penta公司宣布将要实施建立一个以区块链为基础的数据市场的计划,以便为汽车用户,汽车制造商和服务提供商提供可以用来共享和交换数据提供的区块链基础设施。 基于区块链技术来让所有参与者共享和交换各种类型的汽车数据的AMO项目获…

    区块链 2025年1月5日
    300
  • 区块链108将:安全链生态发展官Mingo

    “打造去中心化安全社群,让白帽黑客站着把钱挣了” Mingo是中国第一批黑客之一,13岁创办“黑客力量”,两年内成为位居全国前列的黑客组织。可贵的是,他没有囿于技术。现在身为区块链安全专家的Mingo认为,技术是服务于社群共识的,建立社群共…

    区块链 2025年1月5日
    300
  • 世界杯有多少广告费被浪费?链云UST用区块链技术解决数字广告市场痛点

    随着法国队20年后再度夺冠,2018年俄罗斯世界杯拉下帷幕。这场承载全球数十亿球迷关注的足球盛宴,也成为今夏最狂热的品牌营销必争之地。世界杯期间全球各国企业投入的广告费达154亿元人民币,其中中国企业广告投入达53.3亿元人民币。然而传统广…

    区块链 2025年1月5日
    300

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信