前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >600余家交易所存在通用型漏洞,交易所双面夹击

600余家交易所存在通用型漏洞,交易所双面夹击

原创
作者头像
区块链解说家
发布于 2018-08-11 07:50:26
发布于 2018-08-11 07:50:26
9210
举报
文章被收录于专栏:区块链解说家区块链解说家

随着近几年数字货币的火热,2017年国内披露的大规模挖矿木马攻击事件数量呈现了爆发式增长,2018年刚刚过半,大型挖矿木马攻击事件已经发生数十起。

近日,“漏洞即挖矿”平台DVP收到“白帽子”提交的多个交易所相关漏洞,经安全人员进一步研究发现,这是一种存在于多个交易所的通用型漏洞,一旦被恶意攻击,可导致受影响交易所的信息数据全部泄露,将严重威胁到交易所正常运转和用户资产安全。分析发现,这是由于诸多中小型交易直接购买通用交易所程序修改并运营造成的,这种模式虽然构建速度快,一旦出现问题,相关交易所均会受到影响。据统计,此次受影响的交易所范围多达600余家。

所有的交易所被动的成为一个整体,牵一发而动全身,因程序类似,只要有“白帽子”在一所交易所里发现漏洞,其他交易所也无法避免,若今日不是“白帽子”发现漏洞,那这些交易所不是理所应当会沦为“灰帽子”“黑帽子”的盘中餐?与传统金融相比,区块链金融在很多国家是不受法律保护的,只能由区块链相关企业进行自我防御,在这种法律空白的情况下,资金盘越大,就越容易遭受黑客攻击,目前这种过渡阶段对于黑客来说,是一个可以将入侵肆意变现的时代。这种情况通俗点来讲,就是满大街的人都将钱包挂在脖子上,小偷身上一没钱就出门“寻觅猎物”,同样的招数屡试不爽,因为街上也没有警察。

交易所现在已经陷入双面夹击的困境,“低配版”的程序、无人监管的交易所环境,此时的繁荣如海市蜃楼。DVP表示,漏洞具体集中在设计缺陷、访问控制缺陷、身份凭证窃取、跨站请求伪造、敏感信息泄露等方面,也呼吁了相关厂商联系DVP平台认领漏洞,并及时做修复处理,但这依然还是治根不治本的举措,交易所的组织架构仍需完善,应对交易所各种各样的乱象,要尽快的实现自治,交易所治理一定程度上能够制约交易所的行为规则,除了缓解内部的程序升级问题,也能够抑制交易所操纵价格,现如今,各大交易所在假象中混得“风生水起”,内部残破不堪却毫无改变,老交易所的行为会直接影响新交易所,一个有序的市场环境是需要所有交易所共同维护的,惊奇的是,最近很多崛起的新交易所却没有犯老交易所会犯的毛病,如爱沙尼亚的彩虹交易所,这也说明,我们所期待的交易所的明天应该不会太遥远。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
未来交易所可以不用存在了?
区块链的健康发展史,彩虹交易所有话要说此前,有部分区块链从业人士曾非常兴奋的表示,未来区块链行业发展的重心,必然是在交易所。而也有部分人士认为,交易所不但没有起到助推区块链向正确方面发展,反而变成投机的赌场,真正的价值币来源于大众的共识,其价值的高低取决于在社会经济活动中的流通性和传递价值的便携性,而不是用来赌博的筹码。更坦言未来交易所可以不用存在了,也没有必要存在。数字货币交易所在架构上是有先天性短板的,其一,在数据货币交易历史上,很多交易所都出现过黑客攻击导致客户丢币,最基本也是最重要的钱包安全交易所是无法保障的,其二,很多交易所都在稳定性上被长期诟病,时不时关闭服务、倒闭跑路、手续费和汇差的问题都会导致客户亏损。数字货币交易所几乎包揽了数字货币的发行,储存,交易,结算全部职能,本身就成为了区块链世界里,一个中心化的存在。和传统金融交易市场相比起来,其实可以作弊的机会更多,操控市场也见怪不怪了。盲目的投机逐利以期获得高额回报往往只会带来过度的泡沫。唯有用产品的完善和技术的累积带来了丰富的用户和产品体验,再用实际场景中的应用带来的数字币进行交易,才是区块链的健康发展史。所以,其实我们该讨论的不是交易所该不该存在,而是怎样的交易所值得存在。在这样的市场环境下,弱中心化交易所反而水涨船高,彩虹交易所便是例子,将中心化及去中心化有效结合,币币交易,平台生态币种容纳度高,还会为客户筛选出经过专业团队测评过的全球优质token,利用加密传输保障隐私安全,稳定性相对较高,在这个每一个人都是投资者的时代里,让个体简单快速的实现资产转换相当重要,而全球数字市场和交易所的走向很难让普通人看到结果,爱沙尼亚政府则给出了很多支持的政策,专业的团队分析让全球的信仰者们看到了雨后的彩虹。现在的熊市对于整个行业来说,不失为一件好事,可以让整个行业更加趋向理性。单以交易所为例,它们可以有时间、有精力去打牢自身的基础,稳定自身的用户。同时,可以更加规范自身的操作,促进交易所市场向更好的方向迈进。x�Y�&x
区块链解说家
2018/08/07
3620
未来交易所可以不用存在了?
什么是DVP?一文告诉你如何应对区块链安全危机
存在安全隐患的区块链生态自然成为黑客眼中的香饽饽,近年来,一系列安全事件层出不穷,波及范围和资产损失数额也不断增加。区块链行业的安全问题也愈发引人注目。
区块链大本营
2018/09/21
1.3K0
什么是DVP?一文告诉你如何应对区块链安全危机
时下交易所泛滥横行、FCoin能否闯出一片天地?
任何行业的发展,永远不可缺的是创新精神,交易所行业三巨头币安、火币、OKEx的位置一直无人撼动,自从FCoin交易所在五月底以“交易即挖矿”分红模式的兴起,让整个市场开始躁动起来,打乱了本有的秩序,让这次六月熊市注定不平淡,FCoin是如何能够做出如此成绩呢?下方不妨一起来分析看看。
区块链领域
2018/07/23
3250
时下交易所泛滥横行、FCoin能否闯出一片天地?
BM: 以太坊已经是EOS的侧链; 火币全球站暂停USDT提币业务; 比特大陆计划推出新矿机 | 1分钟链圈
据IMEOS消息,3月29日,EOSIO合约v1.6.0发布,REX(The Resource Exchange)的说明和部署为此版本重点发布内容。REX是一个CPU和NET租赁市场,区块链用户可以从REX池租用CPU和NET,以满足其资源需求。
区块链大本营
2019/04/28
9320
李笑来新书已上链;Bittrex 首个 IEO 项目已停止;Mt.Gox事件负责人被判刑 | 1分钟链圈
据CryptoNinjas消息,当地时间3月14日,Coinbase宣布其用户现在可以将XRP直接存储在Coinbase Wallet钱包应用程序中。目前,Coinbase Wallet已支持BTC、ETH、BCH、ETC及基于以太坊的超过10万种不同的ERC20代币和ERC721收藏品。
区块链大本营
2019/03/19
6080
李笑来新书已上链;Bittrex 首个 IEO 项目已停止;Mt.Gox事件负责人被判刑 | 1分钟链圈
XT 交易所遭到黑客攻击,170 万美元的加密货币被盗,提款已停止
一家主要的加密货币交易所 XT.com 于 2024 年 11 月 28 日暂停了所有提款,此前一次疑似黑客攻击导致价值约 170 万美元的数字资产被盗。
星尘安全
2024/12/02
7210
XT 交易所遭到黑客攻击,170 万美元的加密货币被盗,提款已停止
一文看懂主流区块链攻击底层逻辑 | 博文精选
作者 | 张一锋、朱立、练娜 责编 | Aholiab 来源 | 《区块链技术与应用安全分析报告》 出品 | 区块链大本营(ID:blockchain_camp) 区块链技术近年来快速发展,其价值得到越来越多认可的同时,技术与应用方面的安全挑战也逐渐凸显。 本文研究了针对区块链技术与应用的攻击方式及安全事件,提出了包括基础设施层、密码算法层、节点通讯层、共识协议层、运行平台层、智能合约层和系统应用层的七层安全模型,并针对模型各层对应的具体风险点,提出了解决方案。此外还探讨了区块链数据隐私问题。 区块链安全
区块链大本营
2023/03/31
1.2K0
一文看懂主流区块链攻击底层逻辑 | 博文精选
睁大眼睛看!不是所有交易所的币都能买!
如今,数字资产的种类和影响力与日俱增。数字资产的公允价格形成、不同数字资产间的兑换交易,以及相关的客户服务、监管合规,甚至是衍生品交易的需求愈发强烈,每天新交易所上线的新闻屡见不鲜。于是人人都可以做交易所的想法直抵寻求一夜暴富的人的内心深处。但实际而言,创立交易所不但有门槛,而且门槛极高。
区块链领域
2018/07/23
4060
27亿美金被狂撸!这些年,被狠狠抽脸的8次区块链安全祸事儿
这个数字,来自近日刚刚出炉的《2018上半年区块链安全报告》,由知道创宇和腾讯安全联合发布。
区块链大本营
2018/08/15
8480
27亿美金被狂撸!这些年,被狠狠抽脸的8次区块链安全祸事儿
150亿数字加密货币被盗的真相之后,还能拿什么拯救你,我的交易所!
从去年年底开始,我就一直关注数字加密货币的动态。因为之前有9年的算法对冲基金的从业经验,很自然的,我被加密货币交易动态所吸引了。虽然我并不是加密货币的忠实信徒,但是,我希望对新的交易技术有一个全新的认识。除了ICO狂热之外,加密货币技术中还有一些有趣的创新,尤其是在去中心化交易所的概念。
区块链大本营
2018/08/03
5690
150亿数字加密货币被盗的真相之后,还能拿什么拯救你,我的交易所!
2018年信息安全大事件一览
回顾2018年,网络犯罪分子通过不断升级攻击手段,进一步提高攻击成功率并加速感染设备的数量。凭借拓展攻击渠道和变换手段,发动TB级别DDoS攻击、瞄准区块链各节点、入侵IoT设备,都为现阶段的网络安全防护蒙上一层阴影。在网络安全环境和形势的持续变化中,如何切实有效的制定安全策略,构建出由内而外的安全生态体系,形成各环节协同高效的主动防护能力,变得至关重要。
FB客服
2019/03/08
1.7K1
2018年信息安全大事件一览
重建中的EOS——复兴之路
EOS曾被认为是Layer 1领域最有前途的区块链发之一。在推出时,EOS 是市值排名前五的加密货币。但从那以后,EOS 未能达到早前的预期,社区成员在很大程度上将其归因于创始团队缺乏开发和投资。
用户9439247
2023/03/05
6870
重建中的EOS——复兴之路
关于区块链,你绝不能忽视的4个安全问题和5招应对方法!
内容 | 万涛 IDF极安客实验室联合创始人 整理 | Aholiab 说起区块链,虽然为人大肆谈论,却一直绕不过一个令人尴尬的问题——关于数字资产的丢失、被盗问题屡见不鲜,包括之前币安的安全事件也引起了业界的轰动。 那么,区块链安全的现状到底是什么?区块链与加密货币究竟存在哪些安全问题?如何构建安全的智能合约?IDF极安客实验室联合创始人万涛认为,如果不顾安全大谈区块链都是「耍流氓」;如果以安全的名义去鼓吹区块链,却没有实质的行动,则属厚颜无耻。近日,万涛给「区块链大本营」讲了区块链安全的那些事儿。 那
区块链大本营
2018/05/11
1.3K0
2017年中国网络安全报告
本报告涵盖恶意软件与恶意网址、移动安全、互联网安全、趋势展望等多个章节,从解各方面分析 2017 中国网络安全态势。 一、恶意软件与恶意网址 (一)恶意软件 1. 2017年病毒概述 (1)病毒疫情总体概述 2017年瑞星“云安全”系统共截获病毒样本总量5,003万个,病毒感染次数29.1亿次,病毒总体数量比2016年同期上涨15.62%。 报告期内,新增木马病毒占总体数量的51.83%,依然是第一大种类病毒。蠕虫病毒为第二大种类病毒,占总体数量的24.49%,第三大种类病毒为灰色软件病毒(垃圾软件、广告软
FB客服
2018/02/07
2.8K0
2017年中国网络安全报告
小步快跑,快速迭代:安全运营的器术法道
在进行安全体系建设工作的时候,人们往往容易看到的成果是新研发了一个安全系统,采用了一个新的技术,似乎做出一个系统采用一种技术就可以一劳永逸地解决某类问题了。可现实告诉我们那是不可能的,因为我们面临的安全威胁总是在变化,安全本身是一个动态的持续的过程,没有任何技术和系统能够覆盖完全一劳永逸,我们既需要有系统有技术,也需要对系统和技术做持续的、长期的、细致的、有效的运营,不断对系统和技术进行迭代优化,最终才能真正解决问题。
腾讯安全应急响应中心
2020/08/12
7820
小步快跑,快速迭代:安全运营的器术法道
全球高级持续性威胁(APT) 2019 年上半年研究报告
高级可持续性攻击,又称APT攻击,通常由国家背景的相关攻击组织进行攻击的活动。APT攻击常用于国家间的网络攻击行动。主要通过向目标计算机投放特种木马(俗称特马),实施窃取国家机密信息、重要企业的商业信息、破坏网络基础设施等活动,具有强烈的政治、经济目的。
墙角睡大觉
2019/09/24
2K0
全球高级持续性威胁(APT) 2019 年上半年研究报告
货币、区块链和社会扩展性
3 网络安全的社会扩展性(The Social Scalability of Network Security)
用户9624935
2022/04/02
4950
货币、区块链和社会扩展性
2019年区块链安全事件总结,全球损失超60亿美元 | 盘点
随着现代化信息技术和应用的快速发展,数字资产这种以计算机信息技术为基础的货币形式应运而生。其可追溯、防伪造、防篡改的特性,提升了交易安全性,2019年已成为业界关注的热点,发展十分迅速。
区块链大本营
2019/12/23
4.4K0
2019年区块链安全事件总结,全球损失超60亿美元 | 盘点
利用OSINT追踪勒索组织活动
由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
亿人安全
2024/01/23
2000
利用OSINT追踪勒索组织活动
2018上半年区块链安全报告
2018年,是公认的区块链大年。与区块链有关的讨论不仅遍存在于中关村的创业咖啡,更是存在于街头巷尾、地铁公交、微博微信,几乎无处不在。然而,伴随着区块链技术的不断发展,区块链领域本身的安全问题逐渐凸显,与区块链相关的诈骗、传销等社会化安全问题日益突出。
FB客服
2018/08/21
1.3K0
2018上半年区块链安全报告
推荐阅读
相关推荐
未来交易所可以不用存在了?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档