找回密码
 立即注册

扫一扫,登录网站

首页 区块链生态 查看内容
  • 22717
  • 0
  • 分享到

2019年度区块链安全与隐私生态大事记

2020-1-15 14:20

来源: 慢雾科技

交易所安全攻防总结


附:交易所安全攻防总结

2019 年交易所领域发生了大量的安全事件,且每个都造成了巨额的损失。慢雾科技在交易所安全攻防方面有深厚的沉淀,我们总结发现主要有如下几个攻击手法:1. 内鬼作案。确实在金钱魔力面前,人性经不住考验,而许多交易所的内部安全风控建设工作又过于缺失,这促使了内鬼有足够动机作案,导致被盗币;

2. 假充值漏洞攻击。一些交易所在对接的各种公链或代币上的安全经验不足,导致充值环节中出现假资金情况,但交易所系统却认为是真的,导致被盗币;

3. APT 攻击。职业的地下黑客通过高级钓鱼及木马植入,层层渗透最终拿到交易所的私钥权限,导致被盗币;

4. 供应链攻击。交易所使用的第三方组件被黑植入了恶意代码,从而间接影响了交易所的安全防线,导致被盗币;

5. 粗心大意。由于交易所内部人员的安全意识缺失,本不该暴露的系统缺陷暴露了,给了地下黑客可乘之机,导致被盗币。

从这些主要的攻击手法来看,可以总结出两个主要特点:1. 内部人员人性之恶及安全意识、安全经验缺失;

2. 攻防差距明显,以现在大多数交易所的防御能力不足以抵挡职业地下黑客的入侵。
版权申明:本内容来自于互联网,属第三方汇集推荐平台。本文的版权归原作者所有,文章言论不代表链门户的观点,链门户不承担任何法律责任。如有侵权请联系QQ:3341927519进行反馈。
标签: 区块链安全
相关新闻
发表评论

请先 注册/登录 后参与评论

    回顶部