Altcoins Talks - Cryptocurrency Forum
Local => Diễn đàn tiền điện tử - Việt (Vietnamese) => Tin tức tiền điện tử => Topic started by: pokxon on January 06, 2019, 10:31:53 AM
-
(https://cafebitcoin.org/wp-content/uploads/2019/01/ICORating-1140x570-840x420.jpg)
ICORating gần đây đã phát hành Báo cáo xếp hạng bảo mật hơn 100 trao đổi tiền điện tử phổ biến theo bốn tiêu chí bao gồm bảo mật người dùng, bảo mật tên miền và đăng ký, bảo mật web và bảo vệ DoS.
Trong báo cáo 10 trang có sẵn trực tuyến, ba sàn giao dịch đứng đầu danh sách: Kraken, Cobinhood và Poloniex. Hai sàn giao dịch đầu tiên nhận được xếp hạng ‘A’ trong khi Poloniex nhận được ‘A-‘. Dưới đây là một ảnh chụp màn hình của các sàn giao dịch đứng đầu danh sách. Đáng chú ý là Binance không nằm trong top 20 và được xếp hạng 35 về mặt bảo mật.
(https://ethereumworldnews.com/wp-content/uploads/2019/01/ICORating-Rankings.jpg)
Top 20 trao đổi an toàn nhất. Nguồn, ICORating.com
Phương pháp xếp hạng
Như đã đề cập trước đó, ICORating đã sử dụng bốn tiêu chí gồm bảo mật người dùng, bảo mật tên miền và đăng ký, bảo mật web và bảo vệ DoS.
Trong tiêu chí Bảo mật người dùng, các tài khoản đã được tạo trên mỗi trao đổi và nhiều thử nghiệm đã được tiến hành. Bảo mật của người dùng được xác định bằng bốn tham số. Đầu tiên là kiểm tra lỗi trong nội dung của mã trao đổi có thể dẫn đến trục trặc trong ứng dụng. Thứ hai, là khả năng tạo mật khẩu yếu. Thứ ba, là xác nhận hành động thông qua thư điện tử. Thứ tư, tính khả dụng của xác thực 2FA.
Để kiểm tra Bảo mật tên miền và Đăng ký, nhóm đã kiểm tra lỗi bằng cách kiểm tra khóa đăng ký, sử dụng tài khoản vai trò và Tiện ích mở rộng bảo mật hệ thống tên miền (DNSSEC). Để bảo mật web, ICORating đã kiểm tra việc thực hiện các tiêu chuẩn bảo mật cụ thể như hiện diện tiêu đề HSTS, bảo vệ tấn công nhấp chuột, bảo vệ tấn công Drive-by Download, bảo vệ tấn công Man-in-the-middle (MITM), v.v. Nhóm nghiên cứu tại ICORanking cũng đã thử nghiệm tính năng bảo vệ tấn công từ chối dịch vụ (DoS).
Mỗi hạng mục được tính theo hệ thống sau:Bảo mật tài khoản người dùng:
Tối đa 17 điểm, phân tích 4 thông số
Nhà đăng ký và bảo mật tên miền: Tối đa 18 điểm, 4 thông số được phân tích
Bảo mật web: Tối đa 57 điểm, 10 thông số được phân tích
Bảo vệ tấn công DoS: 8 điểm, 1 tham số được phân tích
Tổng cộng 100 điểm là số điểm tối đa có thể trong quá trình kiểm tra bảo mật của các sàn giao dịch. Không có trao đổi nào đủ tiêu chuẩn để đạt được xếp hạng A +.
tổng hợp bởi cafebitcoin
-
Có thể đây là nghiên cứu chuyên sâu chứ mấy sàn phổ biến sàn top có mức độ bảo mật tương tự như nhau thôi, việc bị hack hầu như do trader vào web fishing gây hậu quả
-
Mấy sàn top như okex, huobi, binance tại sao lại không có nhỉ, mọi người trade mà cài hết 2fa và tránh vào các web lạ thì cũng an toàn hết mà
-
Hơi bất ngờ vì toàn sàn nhỏ dẫn top, có thể vì sàn nhỏ nên dễ quản lý, ít bị tấn công và đội ngũ có thời gian cải thiện code + chăm sóc khách hàng?