Bạn thấy gì từ báo cáo của ICORating về xếp hạng bảo mật của 130 sàn giao dịch tiền điện tử

Báo cáo bảo mật trao đổi mới nhất được công bố bởi ICORating đã đánh giá 130 sàn giao dịch tiền điện tử lớn nhất thế giới. Theo báo cáo, mỗi trong số 130 sàn giao dịch được đánh giá có mục đích có khối lượng giao dịch hàng ngày vượt quá 100.000 đô la và được xếp hạng bảo mật từ A + – đến C-. Theo các nhà phân tích độc lập tại ICORating, không có trao đổi nào đủ an toàn để nhận được xếp hạng A +.

Trong số tất cả các trao đổi tiền điện tử được đánh giá, chỉ 16% nhận được xếp hạng A hoặc A. 2 trong số họ nhận được điểm A vững chắc: Kraken và Cobinhood. Phần còn lại của 16% (19 sàn giao dịch) nhận được xếp hạng A. 55% các trao đổi được đánh giá nhận được điểm giữa B + và B-, với 29% còn lại được xếp hạng C +, C hoặc C-.

Các nhà phân tích ICORating dựa trên xếp hạng của họ dựa trên 4 loại: bảo mật tài khoản người dùng, bảo mật đăng ký và bảo mật tên miền, bảo mật web và bảo vệ tấn công DoS. Cả 4 loại này được chia nhỏ thành một loạt các tham số kiểm tra bảo mật.

1- Đối với bảo mật tài khoản người dùng, các thông số của 4 người đã được phân tích, chỉ có 22% trao đổi đáp ứng tất cả 4. Đối với các tham số được bao gồm, hãy xem chúng dưới đây:

+ Kiểm tra lỗi trong nội dung của mã trao đổi, có thể dẫn đến trục trặc trong ứng dụng.

+ Khả năng tạo mật khẩu yếu.

+ Xác nhận hành động trên sàn giao dịch chứng khoán qua thư.

+ Có sẵn 2FA.

2- Đối với tên miền và bảo mật nhà đăng ký, thì chỉ 3% trao đổi thỏa mãn tất cả các tiêu chí. Xem các thông số dưới đây:

+ Sử dụng khóa đăng ký để ngăn chặn bất kỳ ai thực hiện thay đổi tên miền.

+ Sử dụng các tài khoản vai trò để bảo vệ các cá nhân khỏi tin tặc.

+ Nếu trao đổi có cửa sổ hết hạn 6 tháng cho các tên miền cấu hình cao.

+ Liệu trao đổi DNSSEC để loại bỏ mối đe dọa ngộ độc bộ đệm DNS.

3- Đối với bảo mật web, các nhà phân tích của LINE dựa trên xếp hạng trên 10 tiêu chí. Kết quả của bài kiểm tra này khác nhau nhiều hơn giữa các trao đổi. Các thông số chính có thể được nhìn thấy dưới đây:

+ Clickjacking attack protection

+ Man-in-the-middle (MITM) attack protection

+ POODLE attack protection

+ HSTS header presence

+ Drive-by Download attack protection

+ Heartbleed attack protection

+ Robot vulnerability protection

+ TLSv1.3 presence

+ HIPAA, PCI-DSS, NIST guidance compliance.

4- Đối với bảo vệ tấn công của DoS,74% tất cả các sàn giao dịch được coi là an toàn.

*Xếp hạng bảo mật của các sàn bởi ICORating*

Như đã thấy trong hình trên, các sàn giao dịch tiền điện tử phổ biến của Poloniex, BitMEX, Coinbase Pro và HitBTC đã nhận được bảng xếp hạng A trong khi Binance, sàn giao dịch tiền điện tử phổ biến nhất về khối lượng giao dịch hàng ngày, chỉ nhận được xếp hạng B +.

Các sàn giao dịch đáng chú ý khác bao gồm trao đổi Winklevoss Gemini và sàn giao dịch nổi tiếng có trụ sở tại Singapore, Huobi, cả hai đều nhận được xếp hạng B.

Một sàn khác đáng được đề cập là sàn giao dịch tiền điện tử có trụ sở tại New Zealand, Cryptopia, người đứng thứ 60 trên tổng thể và nhận được xếp hạng B. Cryptopia gần đây đã đình chỉ các dịch vụ giao dịch của họ sau khi bị vi phạm dữ liệu vào ngày 14 tháng 1. Theo báo cáo của IIB trước đó, cảnh sát New Zealand đã chính thức mở một cuộc điều tra.

Nguồn ICOrating


*** 375Group.Club official social network ***


+ Facebook Group: https://www.facebook.com/groups/375Group.Club
+ Facebook Page: https://www.facebook.com/375Group
+ Telegram Group: https://t.me/BietDoi375_Group
+ Telegram Channel: https://t.me/BietDoi375_Channel


Triệu Long (Mr.) - 375Group®

Triệu Long (Mr.) - 375Group® - Rất đam mê tài chánh và du lịch

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Vui lòng nhập Captcha *