慢雾科技29项全优评测 BigONE打造更安全的交易所
发布:中币网 时间:2019-09-26 16:51:25 加入收藏 打赏
对于投资者来说,除了刚刚经历的闪电瀑布外,最让他们担心的事莫过于丢币。瀑布之后,币价下跌,币还在,希望也在。但如果币被盗了,特别是在数额特别巨大的情况下,即便是交易所有实力、有担当也会束手无策,基本上就是血本无归。有了“门头沟”的前车之鉴,在加上频频被曝的头部交易所丢币事件,究竟哪个交易所才真正安全成为困扰投资者的问题。
日前,知名区块链生态安全机构慢雾科技发布的最新安全监测报告,给出了明确的答案。在这份以 BigONE 交易所为评测目标的报告中,慢雾科技以翔实的数据、360度无死角扫描诠释了何为更安全的交易所。
行业最高安全标准:6 大安全模块 29 项优秀
俗话说,“魔高一尺,道高一丈”。不过,交易所与黑客之间的斗争,却要将这句俗语的主语置换。究其原因,一方面是行业尚处于早期,交易所实力参差不齐;另一方面在于交易所的安全是一项系统性的工程,无论是交易所的架构搭建、系统升级、服务器托管,还是用户的注册、登录、交易、出入金等任何一个环节出现漏洞,都会给时刻准备出击的黑客以可乘之机。这也是一些一线交易所频频出现丢币事件的重要原因。
基于此,慢雾对 BigONE 的安全监测报告覆盖了业务基线安全、生产网安全、服务器安全、应用安全、私钥安全、办公网安全 6 大安全模块,涵盖了交易所可能出现安全漏洞的方方面面。
以 6 大模块为基准,慢雾从 29 个关键指标着手,对每一项指标都进行了细致的评测。以最关键的业务基线安全模块为例,慢雾分别对 Web 应用防火墙(WAF)策略、DDoS/CC 防御策略、注册安全策略、登录安全策略、数据传输安全策略、2FA 安全策略、会话安全策略、交易所 API 安全策略、充值安全策略、提币安全策略、交易安全策略、安全交易、防钓鱼策略、上币安全、KYC 安全策略等 17 个关键指标进行的评测,并对评测结果进行了翔实的描述,全部给出了优秀的结论。
其中,在用户使用频率最高的资产安全指标方面,慢雾认为 BigONE 在登录安全上“启用了滑块验证码来进行人机识别,并且有防钓鱼提醒,这个策略可以有效降低用户被“撞库”风险,同时避免用户被钓鱼。”充值方面,BigONE 各币种充值确认数均符合安全要求,并与慢雾区块链威胁情报(BTI)系统联动,出现突发事件时可灵活调整确认数。BigONE 充值环节接入了慢雾 AML 系统,可有效阻断涉及钓鱼、勒索、盗币等恶意行为的资产进入平台。在最核心的安全交易策略上,报告认为“BigONE 交易模块部署了严格的风控策略,对可能存在风险的交易行为(如:非常用设备、IP、异常价格等)进行监控。对于高风险用户在提现时给予限制,可有效保障用户资产安全。”
对于生产网安全、服务器安全、应用安全、私钥安全、办公网安全等模块,包括 DNS 安全、云服务安全、基础配置安全、第三方模块安全、WEB 和 APP 安全、冷热钱包安全、办公环境安全等在内的 11 项关键指标,BigONE 也均得到了优秀的评价。
作为报告的出品方,慢雾专注区块链生态安全,团队成员曾打造了拥有世界级影响力的安全工程。作为中国最早专注且全球领先的区块链生态安全公司,慢雾科技在行业内曾独立发现并公布多起通用高风险的安全漏洞,得到业界的广泛关注与认可。这从根本上确保了报告的权威性和可信度。据了解,这一报告是继币安之后,慢雾针对交易所出具的第二份安全报告。
更安全的 BigONE:86400 秒全天候安全保障
虽然是继币安之后的第二份交易所安全报告,但对比两份报告便可发现,相比币安报告仅以 10 个的关键指标进行评测,BigONE 的安全报告无论是的覆盖面上,还是在评测的关键指标上,都远远做到了行业领先的水平,这也是 BigONE 零丢币事件的关键所在。
梅花香自苦寒来。BigONE CEO 老田曾经指出,BigONE 是一家把安全和诚信放在第一位的交易所。围绕这一初心,BigONE 始终将安全作为企业的立身之本。
据了解,早在今年 3 月份,BigONE 就与慢雾携手。通过缜密的整体筹划,双方对数字货币领域所有的重大丢币事件进行复盘和推演,并整合外部技术团队资源,以“负面清单”的形式对交易所可能存在的安全漏洞进行了全面排查。融合双方在各自领域的专业优势,双方对 BigONE 的安全系统进行全面升级。
正如慢雾科技创始人余弦所言,交易所的安全防护是动态的,安全保障需要构建完备的安全体系。基于此,双方携手建立了覆盖所有可能漏洞的动态安全监测体系,并打造了 24 小时全天候安全保障体系。由此,成就了堪称行业最高安全标准的交易所安全报告。
此外,BingONE 也携手更多的合作伙伴,持续推出更安全的产品。以最近上线的去中心化交易所 BigDEX为例,其采用 Mixin Network 作为底层架构,为用户提供了多重安全防护,在 Mixin 密码校验的基础上,BigDEX 也有更为严谨的防暴力破解策略(Mixin 是 24 小时内只能输错 5 次,BigDEX 平台是 1 小时只能输错 3 次,24 小时内不能超过 5 次)。
得益于日积月累的持续投入,早在报告发出之前,BigONE 就已经是更安全的交易所。据悉,拥有 5 年区块链交易所经验,BigONE 团队从未发生过丢币事件,自成立以来为用户提供了 86400 秒全天候安全保障。这也是 BigONE 日均交易量稳步增长的重要原因。
未来,BigONE 将与包括慢雾、Mixin 在内的伙伴紧密合作,以“安全”为核心,在不断发布新产品形态过程中,继续拓展安全模块,在新产品上验证更多的安全指标,在为行业提供借鉴的同时,也为用户提供更高标准的安全保障。
来源:链向财经
来源:中币网 https://www.zhongbi.net/news/blocknews/229671.html 声明:登载此文仅出于分享区块链知识,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。 此文如侵犯到您的合法权益,请联系我们3111859717@qq.com,我们将第一时间处理。