Sécurité des crypto-monnaies : CoinW revient sur les récents incidents de sécurité du secteur
Ces dernières semaines, le secteur des cryptomonnaies a connu des failles de sécurité majeures, remettant au premier plan la sécurité des échanges centralisés. Voici les causes de deux cas typiques récents :
-
Des comptes d'utilisateurs piratés en raison de plugins malveillants : Certains utilisateurs de Binance ont vu leurs comptes piratés après avoir téléchargé le plugin Google Chrome Aggr, promu par des KOL. Les pirates ont contourné les mots de passe et l'authentification à deux facteurs (2FA) en obtenant des cookies et ont accédé directement aux comptes des utilisateurs. Bien que la 2FA ait empêché les retraits immédiats, les pirates ont indirectement transféré des fonds via des transactions de jalonnement.
-
Menace de l'IA : des pirates ont volé les informations des utilisateurs d'OKX et ont utilisé une technologie de changement de visage de l'IA pour tromper le service client et réinitialiser les mots de passe des comptes.
Bourses centralisées (CEX) : gestion sécurisée des crypto-monnaies
Les principales menaces de sécurité auxquelles sont confrontées les bourses centralisées comprennent les attaques de pirates informatiques, les failles de sécurité des contrats intelligents, les systèmes de protection des comptes faibles, le phishing et les problèmes de sécurité physique. Le piratage présumé de Binance le 7 mars 2018 a également provoqué une forte baisse de la valeur marchande du Bitcoin. En 2019, plus de 28 incidents de sécurité ont été enregistrés, dont plus de 70% impliquaient le vol d'actifs numériques, entraînant d'énormes pertes financières.
Les gouvernements et les régulateurs réagissent à ces menaces en adoptant des réglementations et des mesures spécifiques. Par exemple, le gouvernement sud-coréen exige que les plateformes de change virtuelles dont les ventes quotidiennes dépassent 10 milliards de wons ou dont le nombre de visites quotidiennes dépasse 1 million obtiennent la certification ISMS (Information Security Management System). En Chine, tous les services liés au règlement de devises virtuelles et à la fourniture d’informations aux traders sont interdits.
Pour lutter contre ces menaces, l’industrie a pris un certain nombre de mesures pour renforcer la sécurité, telles que :
-
Solutions de données en chaîne : utilisation des données de la blockchain pour gérer le risque de contrepartie du marché.
-
Authentification multifacteur (MFA) : améliorez la sécurité des utilisateurs grâce à la biométrie, aux mots de passe en un clic et aux notifications push.
-
Cryptage SSL et stockage à froid : sécurisez la transmission des données et stockez les actifs importants hors ligne pour empêcher tout accès non autorisé.
-
Conformité réglementaire : Conformez-vous aux exigences des différentes juridictions pour garantir que vous opérez dans le cadre légal.
Les mesures de sécurité efficaces pour les échanges de crypto-monnaies sont multiformes et nécessitent des efforts coordonnés entre les échanges, les régulateurs et les utilisateurs.
Système avancé de sécurité et de contrôle des risques de CoinWs
CoinW s'engage à fournir un environnement de trading sûr grâce à des mesures de sécurité solides et à des systèmes de contrôle des risques. Le responsable de la sécurité de CoinW a déclaré : Le système central d'une bourse centralisée est similaire à celui d'une banque. Dans ce système, sa sécurité comprend la sécurité du front-end et du back-end, si la solution technique a subi une évaluation de sécurité et le mécanisme de cryptage du stockage et de la communication des données.
Contrairement aux banques traditionnelles, les échanges traitent des actifs en chaîne et privilégient la sécurité des clés privées. CoinW utilise la technologie multi-signature (multi-sig) et adopte la méthode de partitionnement traditionnelle pour stocker les clés. En cas de problème avec les portefeuilles chauds, CoinW dispose d'un système de sauvegarde pour la récupération et stocke de grandes quantités de fonds dans des portefeuilles froids.
Les mécanismes internes sont également essentiels, notamment la surveillance et la réponse aux incidents de sécurité en temps réel. Le système est capable de détecter et de gérer rapidement les activités suspectes, telles que les accès réseau anormaux ou les connexions à distance. CoinW utilise plusieurs méthodes de vérification pour gérer l'inactivité à long terme ou les connexions à distance, et fournit une notification instantanée de toute transaction anormale, y compris les e-mails et les messages sur site. En termes de contrôle des risques commerciaux, les transactions qui déclenchent des conditions de risque sont soumises à un examen manuel secondaire pour garantir un examen supplémentaire des comptes présentant des activités anormales.
De plus, CoinW renforce la sécurité du portefeuille grâce à la technologie de calcul multipartite (MPC), qui distribue les clés sur quatre systèmes. Toute transaction nécessite l'approbation unanime des quatre systèmes pour empêcher les opérations non autorisées.
CoinW a également intégré KYA (Know Your Address) dans le système KYT (Know Your Transaction) existant pour améliorer les normes de sécurité. KYA analyse et classe les adresses en chaîne, améliorant ainsi la capacité à identifier les risques et à protéger les actifs des utilisateurs. Cette intégration consolide davantage le leadership de CoinW en matière de sécurité dans le secteur des cryptomonnaies.
CoinW a également réalisé d'importantes avancées en matière de conformité, notamment l'obtention d'une licence de service de trading de devises numériques délivrée par l'Australian Transaction Reports and Analysis Centre (AUSTRAC). Cela nous permet d'effectuer légalement des transactions au comptant et des transactions en monnaie fiduciaire, offrant ainsi aux clients un environnement commercial plus sûr et plus fiable.
Le responsable de la sécurité de CoinW a conclu : « En général, le niveau de sécurité d’une bourse centralisée est déterminé par ses mesures techniques, ses opérations commerciales, sa gestion interne et sa capacité à répondre aux incidents de sécurité. Ces facteurs fonctionnent ensemble pour assurer la sécurité et la fiabilité de la bourse, offrant aux utilisateurs un environnement de trading sûr et digne de confiance. »
Cet article provient d'Internet : Sécurité des crypto-monnaies : CoinW revient sur les récents incidents de sécurité du secteur
Au cours des dernières 24 heures, de nombreuses nouvelles devises et sujets d'actualité sont apparus sur le marché, et il est très probable qu'ils seront la prochaine opportunité de gagner de l'argent. La Banque centrale européenne a réduit ses taux d'intérêt de 25 points de base, ce qui pourrait déclencher un cycle de baisses des taux d'intérêt par les banques centrales mondiales. Les ETF spot BTC ont continué à enregistrer des entrées nettes pendant 18 jours consécutifs. Le marché des altcoins a stagné. L'activité de trading des mèmes de l'écosystème Solana reste élevée. io.net (IO) sera ouvert à la négociation le 11 juin. Les secteurs ayant le plus fort effet de création de richesse sont : Le mème conceptuel GameStop Le secteur qui mérite l'attention à l'avenir : TON Ecosystem Les jetons et sujets les plus recherchés par les utilisateurs sont : Glacier Network, Ultiverse, io.net Les opportunités potentielles de largage aérien incluent :…