DFC数字货币的安全性是否安全?

数字货币分为一种?哪种最安全? - 知乎有问题,上知乎。知乎作为中文互联网最大的知识分享平台,以「知识连接一切」为愿景,致力于构建一个人人都可以便捷接入的知识分享网络,让人们便捷地与世界分享知识、经验和见解,发现更大的世界。1被浏览26分享邀请回答暂时还没有回答,开始写第一个回答你的交易平台上的数字货币安全吗?你的交易平台上的数字货币安全吗?梦技术百家号随着数字货币行情的回暖,又会有大量的投资者进场,对于初次入场的投资者而言,他们会担心一个问题,“我买的数字货币在平台上安全吗?平台打不开了怎么办?”交易平台存在哪些安全性问题?怎么选择安全性较高的交易平台呢?自2013年以来,全球陆续发生数十起数字货币交易平台遭黑客攻击、账号被盗事件。轻则损失价值不菲的数字货币,重则导致交易平台直接倒闭。根据币安公告以及既往数字货币平台遭攻击的案例分析,数字货币交易平台可以总结为以下安全问题:一、账户保护体系弱。仅靠密码/密钥的用户识别机制,无法应对黑产通过钓鱼网站、终端逆向破解、网站挂马、木马、社工欺诈、撞库等手段进行的盗号,导致黑客可转移平台资产、对用户账户提币等。二、平台存在业务漏洞:平台的系统、外部业务接口甚至后台管理系统等难免会存在业务安全漏洞,导致黑客可利用来实施非法操作,比如卖出用户资产、窃取用户关键数据。三、缺乏智能风控的防护:由于未配置关键环节的风控识别技术,导致平台的非法交易、非法操作等行为不能够被及时发现。数字货币频繁被盗成为最大的安全隐患,也成为投资者最头痛的难题。2014年8月,国内著名的山寨币交易所比特儿遭到攻击,被盗5000万个NXT(未来币);2016年8月,来自香港的比特币交易平台Bitfinex遭受黑客攻击,该平台约有11.9756万个比特币从账户中被盗,损失价值约7000万美元。2017年7月,韩国最大比特币交易所遭黑客入侵,投资者一夜损失数十亿韩元。面对交易平台诸多的安全隐患,我们该如何选择一个安全靠谱的交易平台呢?可以从以下几个方面来考虑:一、关注了解一家交易所的基本信息,如果无法在公开渠道查询到总部、CEO、雇员等基本信息,那可能意味着这家交易所不想对公众公开其经营活动,这种情况下,可直接将其排除。二、了解一家交易所是否遭受过黑客攻击非常重要,并且还要熟知这家交易所如果遭遇黑客攻击,是否有完善的预警或应急方案。如果数字货币被盗,交易所是否会负责赔偿投资者损失?赔偿时间是多久?交易所事后是否会采取措施提升网络安全?三、一家靠谱的交易所至少应该为其用户/投资者提供这几种安全性支持:1.双重登录认证;2.PGP加密电子邮件沟通;3.电子邮件或短信提醒。交易所应将大多数的用户资金以线下储存的形式进行保存,和线上隔离开来。四、看一家交易所的信誉如何,主要就是看其行业口碑,可从客户投诉、问题反馈、同行打听评价等方面来判断。如果一家交易所经常受到投资者的投诉,或者经常被指责服务器中断,再或者遭遇网络攻击后对用户不负责等,那选择时就得三思了,这些负面因素都会拉低其信誉。五、交易费用。一般来说,数字货币交易所的交易费用会在0.1%-0.25%之间,具体依交易量和交易类型而定。不过,一些服务优质、流动性好的交易所收费可能会相对高一些,比如Coinbase交易费用会额外增加1.5%。本文由百家号作者上传并发布,百家号仅提供信息发布平台。文章仅代表作者个人观点,不代表百度立场。未经作者许可,不得转载。梦技术百家号最近更新:简介:它的目的是创造创新,独立,有趣的信息作者最新文章相关文章我的钱包,谁做主?数字货币足够安全了吗?
新闻引用自:中安在线
本文来源:51CTO
转自:梆梆安全
现在啥赚钱最快?币圈里的朋友们肯定会说,“当然是炒币”啦。比特币(BTC)、莱特币(LTC)、以太坊(ETH)、以太经典(ETC)、比特币现金(BCC)……一堆各种各样的数字货币一路坐着直升机的往上涨,正所谓:
“炒币渴盼发大财,
百万富翁只等闲,
千万富翁唾手得,
亿万富翁不是梦!”
不过,各类数字货币安全事件的频繁发生却让人们愈加的忧心忡忡起来:
日前,在一起利用虚拟货币“天使币”骗取6800人次共计1.4亿元资金的案件里,相关嫌疑人被以涉嫌集资诈骗提起公诉。
且据不完全统计,2016年以来裁判文书网所公示的以虚拟货币为幌子的传销诈骗案件多达180余件。
更让人担心的是,“这炒半天比特币,到最后都变成隔壁黑客的财富了可咋办?”
瞧,“3.7币安”事件发生不久,就有人@币安赵长鹏发起了入侵挑战。
愁啊~~~明明只想做个安安静静的炒币人,为啥安全性就这么差呢?
糟糕,存放比特币的电子钱包不会也有问题吧?!
说干就干,下载几款常用手机版电子钱包APK,找了业内最牛的一个App安全检测平台挨个查一遍。检测报告拿到手才发现,原来,隔壁黑客竟然利用这些安全漏洞就能偷走俺钱包里的比特币啊!
整体而言,那些高人气的电子钱包安全性还是蛮高,当然也有些电子钱包的安全性实在是红叉满天飞啊。一个两个安全风险就已经让俺们普通币民们很捉急,你一口气五六七八个安全漏洞和风险,这是要闹哪样?
先来看看及格线以上的数据吧:
(1)77%的电子钱包能够抵御一定程度的恶意攻击;
(2)64%的电子钱包自身安全性尚可;
——“然后……就么有然后了”,电子钱包的安全性能仅有这两项处于及格线以上
一般而言,比特币钱包里会保存一份称作私钥或种子的保密数据用来为交易签名,证明这些交易来自钱包拥有者,并确保交易发生后不会被任何人修改。所以,电子钱包的数据安全问题极为重要。然而检测发现,电子钱包在数据安全保护方面实在是有些令人“目瞪口呆”!
◆ 一半的电子钱包存在数据泄露风险
◆ 57%的电子钱包数据库安全性不高
◆ 仅有1/3的电子钱包数据传输安全性尚可
更让人担心的是,有46%的电子钱包存在身份认证安全隐患,这意味着,哪怕你给自己的电子钱包设置了高强度的登录密码,也存在被黑客攻破、绕过的危险。
同时需要警惕的是,超过70%的电子钱包对于钓鱼类攻击抵抗能力偏弱。电子钱包应用对敏感函数的不安全调用,可能会导致更多用户隐私信息、数据的泄漏,甚至会危及其银行资金安全。
2014年的“门头沟事件”里,比特币交易所运营商Mt.Gox因系统故障遭遇黑客DDoS攻击,被黑客恶意提现盗取比特币。而这次的检测数据显示,八成以上的电子钱包对于DoS类攻击的抵抗能力同样不强,将近一半电子钱包的服务器容易遭受恶意攻击。
这几天,英国一位15岁的男孩(果然是英雄出少年啊)Saleem Rashid发现Ledger公司的加密货币硬件钱包存在严重安全漏洞,恶意攻击者能够利用漏洞窃取用户的电子钱包私钥。
“炒币”这样一份分分钟上下几千万的职业,最怕的莫过于炒了半天,“币”都被“炒”到隔壁黑客的腰包里。所以,除了要增强各交易平台的安全性,加快出台相关监管法律法规外,作为币民最重要数字货币保存机制的电子钱包,其安全性必须要引起人们的重视,并实施更为严格的安全检测、安全监管。
切记:炒币很诱人,入市请谨慎!
附:电子钱包安全检测比对数据图
1、电子钱包应用自身安全性
2、电子钱包应用恶意攻击防护能力
3、电子钱包身份认证安全风险
4、电子钱包隐私/敏感数据泄露风险
5、电子钱包数据库安全风险
6、电子钱包数据传输安全风险
7、电子钱包服务器安全风险
关于梆梆安全
梆梆安全成立于2010年,运用领先技术为全球用户提供专业可靠的安全服务,帮助政府、企业、开发者和消费者打造安全、稳固、可信的安全生态环境。梆梆安全的使命是保护智能生活,让每个人都能自由地创造、分享和使用信息。
您可能会需要的:
? 检察移动应用安全检测
? 检察移动应用安全加固
? 检察数据防泄漏系统
责任编辑:
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
今日搜狐热点数字货币USC真的具有安全性吗?-金投外汇网-金投网
您的当前位置: >
摘要:近期,为了应对诸如比特币的波动性等挑战,区块链公司Coinfix.inc推出一种新的数字资产USC。在稳定性方面,数字货币USC包含了一种稳定机制,它要求Coinfix用户在其Coinfix帐户中存储相应的美元。
11月16日讯,近期,为了应对诸如的波动性等挑战,区块链公司Coinfix.inc推出一种新的数字资产USC。同时,该公司的目标是同时建立一个全球超级兑付中心。
据该公司的知情人士透露,他们推出的这种加密的数字资产USC,可以和1-1兑换,这意味着数字USC的持有者将同时拥有数字资产的灵活性和美元价值的保证。
Coinfix.inc的创始人Kevin Yu认为数字货币USC的吸引力在于其稳定性、高效率和安全性。
稳定性方面,数字货币USC包含了一种稳定机制,它要求Coinfix用户在其Coinfix帐户中存储相应的美元。直到一个USC单位在其美元储备中增加后,才会在区块链上发行一个单位。
在安全性方面,数字货币USC的发行过程将严格按照区块链的智能合约。只有经第三方机构审核并符合审核标准后才可发布。
数字货币USC的高效率在于它能在30秒内以最小的交易成本提供即时传输。另外,通过区块链投票来发售USC。
Coinfix的领导层表示,其公司的核心价值是利用区块链技术“使金融资产能够自由、便捷地流通”。
Coinfix.inc的创始人Kevin Yu还表示,Coinfix品牌的愿景是建立一个全球超级兑付中心,通过区块链技术为更多有价值的资产(比特币、贵金属、原油等)提供便捷的解决方案。
关注(http://m.cngold.org),财经动态随时看。
金投网发布此信息目的在于传播更多信息,与本站立场无关。部分内容来自互联网,不保证该信息(包括但不限于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时性、原创性等,如无意中侵犯媒体或个人知识产权,请及时来电或致函告之,本站将在第一时间内给予删除处理。若是未经证实的信息仅供参考,不做任何投资和交易根据,据此操作,风险自担。
截止11月16日早间,行情出现进一步的下跌走势。当前交投于0.15600附近。
Primecoin质数币简称XPM。质数币开发者为PPCoin研发团队,在质数币发布之后,由于其全新的创意理念以及对于数学界的贡献,使加密货币行业对其给予了不小的关注。
近期,为了应对诸如比特币的波动性等挑战,区块链公司Coinfix.inc推出一种新的数字资产USC。在稳定性方面,数字货币USC包含了一种稳定机制,它要求Coinfix用户在其Coinfix帐户中存储相应的美元。
比特币期货近期成为了加密货币市场中最重要的新闻之一,主要得益于CME宣布即将批准推出比特币期货和比特币现金分销期货合约。
美元人民币
新西兰元美元
外汇走势图
最新价<span class="red JO_.47
涨跌幅-0.0800
今开价<span class="JO_.6
昨收价<span class="JO_.6
1最低入金5美金
欧美:1.8$黄金:5$白银:0.07$原油:-
2最低入金1美金
欧美:0$黄金:1$白银:2$原油:2$
3最低入金100美金
欧美:0$黄金:0.5$白银:0.03$原油:0.05$
4最低入金100美金
欧美:1.5$黄金:0.2$白银:0.01$原油:4$
5最低入金0美金
欧美:0.4$黄金:1.8$白银:2$原油:4$
6最低入金200美金
欧美:2.2$黄金:3.2$白银:2.5$原油:-
财经日历数据查询:
前值:-386公布值:-673.6预测值:-250
前值:-386公布值:-673.6预测值:-250
前值:-386公布值:-673.6预测值:-250
【专家】徐平敏 回复网友:会
【专家】徐平敏 回复网友:很难说。先不管吧,按照节奏进行
随着出国游越来越火热,最关键的问题除了...
我们一般用“穷得只剩下钱”来讥讽土豪有...
喜欢收藏人民币的人不仅喜欢研究它的发行...
以特币自6月诞生之日起,已经有三个月的时...
人民币结算,是指经国家允许指定的、有条...
外币投资平台违法吗?很多人看中外币投资...
金投网官方微信
微信扫描二维码,随时随地了解金投网最新动态,掌握第一手金融理财资讯。看好你的钱包|2017年加密数字货币安全事件
随着未来我们构建数据和加密交易投资的步伐加快,安全性将成为我们重点关注的任务。由于我们强劲的发展势头,成功吸引了黑客的目光,导致加密场景中混入了不好的因素——诈骗者和钓鱼者,影响了真正好的项目和社区。
2017年安全大事件
1.AlphaBay--第一黑市跑路
交易平台“AlphaBay”于近日突然关闭,AlphaBay此前允许用户以匿名的方式用比特币交易毒品、武器、黑客工具和其他非法商品。
至于是由执法部门突击搜查而导致无法访问,还是网站运营方直接在把买卖双方的比特币一洗而空之后消失,目前还无法断定。虽然网站突然关闭对交易双方可能造成的损失还无法估计,不过有网友发现,Reddit上出现了大量疑似AlphaBay的买家与卖家在核实信息并重新安排交易。
2. Hansa--第二黑市跑路
3. Parity wallet--多重签名漏洞
7月19日,有人向这个Parity钱包连续三次汇款共15.3万枚以太币。以每一枚以太币价值221.66美元计算,黑客作案得手获得的收益达到3391万美元。这个钱包的账户显示,目前该钱包内的以太币余额只有8.3万枚,价值1840万美元。也就是说,作案黑客很可能已经将1551万美元的赃款提现了!
7月20日,Parity平台上相同的漏洞再次被黑客利用,以太币用户损失大约9万美元。
多重签名钱包Parity1.5及以上版本被黑客利用wallet.sol多重签名合同安全漏洞,盗走15万个eth,高达3000万美元。
庆幸的是White Hat Group(白帽黑客)抽干了所有剩下受威胁的Parity多签名钱包1.6亿救回37万eth(有950受害者)。并在Reddit说将创建另一个原有多重签名合约相同设置的新多重签名合约,消除掉漏洞并把资金退还。Parity催促用户尽快将资金转移到安全地址。其中,包括三大Edgeless Casino,Swarm City(被盗44055ETH)和Aeternity(被盗82000ETH)的ETH钱包地址均被盗。
4. InsureX的ICO被黑客攻破,约1100个ETH被盗
5. Btc-e / gox--洗钱,盗窃Mt.gox 85万比特币
6. Gensis Mining--云算力被黑
7.CoinDash项目被黑,窃取700万美元的ETH
日晚21:00CoinDash开放众筹时,官网被黑客攻击,黑客给出虚假众筹地址。截至目前,投资者损失逾5000万(价值700万美元的ETH)。
据了解,这次黑客的攻击是更改了官網公布的 ETH 地址,儘管 CoinDash 團隊在其 Slack 中已强调并提醒欲投资其 ICO 的参与者要注意正确的官网地址,以免墮入陷阱,但万料不到是官网直接被黑。
8. veritaseum项目被黑
日晚,又一个项目被黑了,被盗价值840万美元的代币基于区块链的P2P银行投资平台——Veritaseum。Veritaseum首次发行了它的VERI代币,但很不幸,就在24日晚,系统被黑客入侵,黑客窃取了VERI代币并迅速将其挂到市场上进行销售,总共价值840万美元(被盗的资金据说属于Veritaseum团队成员)
据称黑客似乎采用了一些“非常复杂的攻击手法”,目前被攻击的ICO漏洞已经被修复,但被盗的资金肯定是追不回来了。现在黑客已经将盗取的4,500个VERI发送到Etherdelta平台交易,价值大约50万美元。
9、交易所Bithumb被盗
7月初,韩国最大比特币交易所Bithumb被盗,损失100万美元;Bithumb的一位韩国用戶报告称自己的Bithumb账号遗失了大量加密货币,而作为全球第四大加密货币交易所的Bithumb在经过调查之后也已经确认,一名身份不明的黑客的确入侵了Bithumb的后台数据库並窃取了大量的比特币和以太币,不过目前的损失金额尚且不明。
调查发现,攻击者入侵了Bithumb一位雇员的个人计算机。
在当地媒体的施压之下,该公司又透露了一个非常重要的信息。根据取证人员的调查报告,在此次盗窃事件发生之前,一位身份不明的攻击者入侵了一位Bithumb员工的个人计算机,并从这台计算机中窃取了31800名Bithumb用戶的详细资料,而这个数字大约是整个平台用戶的3%。
10、Enigma项目
8月,又有一大笔以太币遭窃!据外媒报道称,一名黑客在成功攻破区块链云数据共享项目 Enigma后,窃取了价值47.1万美元的以太币(目前最受欢迎且价值不断激增的加密货币之一)。
Enigma团队在声明中表示,那些参与这场盗窃的人控制了该项目的网站域名,还有一个Slack频道理员账户及其邮件列表。根据社交媒体报道,盗窃者通过冒充官方团队向投资者索要ICO“预售”资金。
Enigma团队表示:
“目前,Enigma团队已经重新夺回了所有被攻击的账户,包括网站。一些页面目前仍旧无法使用,我们的团队正在解决这个问题。请继续保持警惕并检查我们所有频道的通信。不要发送任何资金或个人信息给任何人。”
这次盗窃是通过Slack和电子邮件实施的。根据Coindesk获得的电子邮件副本显示,诈骗者为这次“预售”提供了“巨大支持”,包括一个当时已经被劫持的Enigma网站链接。
据TechCrunch报道,就在Enigma团队重新夺回被影响的域名之前,总共有大约1500ETH(截止发稿时大约价值50万美元)已经被诈骗者从假冒的Enigma地址中提走。根据区块链数据显示,这个假冒的地址目前已经清空。
根据Coindesk此前报道,Enigma项目旨在为快速转移的加密货币对冲基金所创建一个去中心化信息中心(该项目的长远目标是创建一个更大的数据市场)。该团队此前表示他们将在下个月启动ICO,目前还不清楚这次安全漏洞是否会影响到这个时间线。
由极限整理,素材来源于网站
责任编辑:
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
今日搜狐热点

我要回帖

更多关于 数字货币钱包安全 的文章

 

随机推荐