Kripto para güvenliği: CoinW, son sektör güvenlik olaylarını değerlendiriyor
Son haftalarda, kripto para birimi sektörü büyük güvenlik ihlalleri yaşadı ve merkezi borsaların güvenliğini tekrar ilgi odağı haline getirdi. İşte son zamanlardaki iki tipik vakanın nedenleri:
-
Kötü amaçlı eklentiler nedeniyle kullanıcı hesapları hacklendi: Bazı Binance kullanıcılarının hesapları, KOL'ler tarafından tanıtılan Google Chrome eklentisi Aggr'yi indirdikten sonra hacklendi. Hacker'lar, çerezleri elde ederek parolaları ve iki faktörlü kimlik doğrulamayı (2FA) aştı ve doğrudan kullanıcı hesaplarına erişti. 2FA anında çekimleri engellese de, hacker'lar dolaylı olarak staking işlemleri yoluyla fon transferi yaptı.
-
Yapay Zeka Tehdidi: Bilgisayar korsanları OKX'ten kullanıcı bilgilerini çaldı ve müşteri hizmetlerini aldatmak ve hesap şifrelerini sıfırlamak için yapay zeka yüz değiştirme teknolojisini kullandı.
Merkezi Borsalar (CEX): Kripto Paraların Güvenli Yönetimi
Merkezi borsaların karşı karşıya olduğu başlıca güvenlik tehditleri arasında bilgisayar korsanı saldırıları, akıllı sözleşme güvenlik açığı istismarları, zayıf hesap koruma sistemleri, kimlik avı ve fiziksel güvenlik sorunları yer alır. 7 Mart 2018'de Binance'in şüpheli hacklenmesi de Bitcoin'in piyasa değerinde keskin bir düşüşe neden oldu. 2019'da 28'den fazla güvenlik olayı kaydedildi ve bunların 70%'den fazlası dijital varlıkların çalınmasıyla ilgiliydi ve büyük mali kayıplara neden oldu.
Hükümetler ve düzenleyiciler bu tehditlere belirli düzenlemeler ve önlemler getirerek yanıt veriyor. Örneğin, Güney Kore hükümeti günlük satışları 10 milyar won'u veya günlük ziyaretleri 1 milyonu aşan sanal para birimi borsalarının Bilgi Güvenliği Yönetim Sistemi (ISMS) sertifikası almasını zorunlu kılıyor. Çin'de sanal para birimi ödemeleri ve tüccar bilgisi sağlama ile ilgili tüm hizmetler yasaklanmıştır.
Bu tehditlerle mücadele etmek için sektör, güvenliği artırmaya yönelik bir dizi adım attı, örneğin:
-
Zincir üstü veri çözümleri: Piyasa karşı taraf riskini yönetmek için blok zinciri verilerinin kullanılması.
-
Çok Faktörlü Kimlik Doğrulama (MFA): Biyometrik veriler, tek tıklamayla parolalar ve anında bildirimler aracılığıyla kullanıcı güvenliğini artırın.
-
SSL Şifreleme ve Soğuk Depolama: Veri iletimini güvenli hale getirin ve yetkisiz erişimi önlemek için önemli varlıkları çevrimdışı olarak saklayın.
-
Mevzuata uyum: Yasal çerçeve dahilinde faaliyet gösterdiğinizden emin olmak için farklı yargı bölgelerindeki gerekliliklere uyun.
Kripto para borsalarına yönelik etkili güvenlik önlemleri çok yönlüdür ve borsalar, düzenleyiciler ve kullanıcılar arasında koordineli çabalar gerektirir.
CoinWs gelişmiş güvenlik ve risk kontrol sistemi
CoinW, güçlü güvenlik önlemleri ve risk kontrol sistemleri aracılığıyla güvenli bir ticaret ortamı sağlamaya kendini adamıştır. CoinW'deki güvenlik başkanı şunları söyledi: Merkezi bir borsanın çekirdek sistemi bir bankanınkine benzerdir. Bu sistemde, güvenliği ön uç ve arka ucun güvenliğini, teknik çözümün güvenlik değerlendirmesinden geçip geçmediğini ve veri depolama ve iletişiminin şifreleme mekanizmasını içerir.
Geleneksel bankaların aksine, borsalar zincir üstü varlıklarla ilgilenir ve özel anahtarların güvenliğini önceliklendirir. CoinW, çoklu imza teknolojisini (çoklu imza) kullanır ve anahtarları depolamak için geleneksel parçalama yöntemini benimser. Sıcak cüzdanlarda sorun olması durumunda, CoinW kurtarma için bir yedekleme sistemine sahiptir ve büyük miktarda fonu soğuk cüzdanlarda saklar.
Dahili mekanizmalar da gerçek zamanlı güvenlik olayı izleme ve yanıtlama gibi kritik öneme sahiptir. Sistem, anormal ağ erişimi veya uzaktan oturum açma gibi şüpheli etkinlikleri hızla tespit edip işleyebilir. CoinW, uzun süreli hareketsizlik veya uzaktan oturum açma işlemlerini işlemek için birden fazla doğrulama yöntemi kullanır ve e-postalar ve site içi mesajlar dahil olmak üzere herhangi bir anormal işlem hakkında anında bildirim sağlar. İş riski kontrolü açısından, risk koşullarını tetikleyen işlemler, anormal etkinliklere sahip hesapların ek incelemesini sağlamak için ikincil manuel incelemeye tabi tutulur.
Ayrıca CoinW, anahtarları dört sisteme dağıtarak çok taraflı bilgi işlem (MPC) teknolojisi aracılığıyla cüzdan güvenliğini güçlendirir. Yetkisiz işlemleri önlemek için herhangi bir işlem dört sistemden oybirliğiyle onay gerektirir.
CoinW ayrıca güvenlik standartlarını iyileştirmek için KYA'yı (Adresini Bil) mevcut KYT (İşlemini Bil) sistemine entegre etti. KYA, zincir üstü adresleri analiz eder ve sınıflandırır, riskleri belirleme ve kullanıcı varlıklarını koruma yeteneğini geliştirir. Bu entegrasyon, CoinW'nin kripto para endüstrisindeki güvenlik liderliğini daha da sağlamlaştırır.
CoinW ayrıca, Avustralya İşlem Raporları ve Analiz Merkezi (AUSTRAC) tarafından verilen dijital para birimi ticaret hizmeti lisansını almak gibi uyumluluk konusunda önemli başarılar elde etti. Bu, spot ticaret ve itibari para ticareti yapmamızı sağlayarak müşterilere daha güvenli ve daha güvenilir bir ticaret ortamı sunmamızı sağlar.
CoinW'nin güvenlik başkanı şu sonuca vardı: "Genel olarak, merkezi bir borsanın güvenlik seviyesi teknik önlemleri, iş operasyonları, iç yönetimi ve güvenlik olaylarına yanıt verme yeteneği tarafından belirlenir. Bu faktörler borsanın güvenliğini ve güvenilirliğini sağlamak için birlikte çalışır ve kullanıcılara güvenli ve güvenilir bir ticaret ortamı sağlar."
Bu makale internetten alınmıştır: Kripto para güvenliği: CoinW, son sektör güvenlik olaylarını değerlendiriyor
Son 24 saatte piyasada birçok yeni sıcak para birimi ve konu ortaya çıktı ve bunların para kazanmak için bir sonraki fırsat olma olasılığı çok yüksek. Avrupa Merkez Bankası faiz oranlarını 25 baz puan düşürdü, bu da küresel merkez bankaları tarafından faiz oranı indirimleri döngüsünü başlatabilir. BTC spot ETF'leri 18 gün üst üste net girişler görmeye devam etti. Altcoin piyasası düz bir performans gösterdi. Solana ekosistemi meme ticaret aktivitesi yüksek kalmaya devam ediyor. io.net (IO) 11 Haziran'da ticarete açılacak. Servet yaratma etkisi en güçlü olan sektörler şunlardır: GameStop konsept meme Gelecekte dikkat çekmeyi hak eden sektör: TON Ekosistemi Kullanıcılar tarafından en çok aranan tokenlar ve konular şunlardır: Glacier Network, Ultiverse, io.net Potansiyel airdrop fırsatları şunlardır:…