• bitcoinBitcoin (BTC) $ 111,387.00 2.62%
  • ethereumEthereum (ETH) $ 3,977.78 3.57%
  • tetherTether (USDT) $ 1.00 0.03%
  • bnbBNB (BNB) $ 1,187.23 6.58%
  • xrpXRP (XRP) $ 2.45 5.16%
  • solanaSolana (SOL) $ 195.68 0.17%
  • usd-coinUSDC (USDC) $ 0.999903 0.01%
  • staked-etherLido Staked Ether (STETH) $ 3,971.44 3.65%
  • dogecoinDogecoin (DOGE) $ 0.199104 4.4%
  • tronTRON (TRX) $ 0.311586 2.92%
  • cardanoCardano (ADA) $ 0.679856 4.58%
  • wrapped-stethWrapped stETH (WSTETH) $ 4,825.97 3.78%
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 111,434.00 2.59%
  • wrapped-beacon-ethWrapped Beacon ETH (WBETH) $ 4,283.89 3.59%
  • figure-helocFigure Heloc (FIGR_HELOC) $ 1.00 2.52%
  • chainlinkChainlink (LINK) $ 18.56 6.1%
  • ethena-usdeEthena USDe (USDE) $ 1.00 0.04%
  • wrapped-eethWrapped eETH (WEETH) $ 4,281.42 3.73%
  • hyperliquidHyperliquid (HYPE) $ 38.85 2.76%
  • stellarStellar (XLM) $ 0.328039 5.44%
  • bitcoin-cashBitcoin Cash (BCH) $ 522.51 3.55%
  • suiSui (SUI) $ 2.74 4.23%
  • avalanche-2Avalanche (AVAX) $ 22.27 2.01%
  • wethWETH (WETH) $ 3,970.70 3.78%
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00 0.11%
  • leo-tokenLEO Token (LEO) $ 9.60 0.59%
  • usdsUSDS (USDS) $ 0.999993 0%
  • hedera-hashgraphHedera (HBAR) $ 0.181996 3.34%
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 111,370.00 2.66%
  • usdt0USDT0 (USDT0) $ 1.00 0.04%
  • litecoinLitecoin (LTC) $ 94.00 3.18%
  • shiba-inuShiba Inu (SHIB) $ 0.000010 4.69%
  • mantleMantle (MNT) $ 1.88 8.33%
  • whitebitWhiteBIT Coin (WBT) $ 42.11 2.56%
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.20 0.04%
  • the-open-networkToncoin (TON) $ 2.25 1.32%
  • moneroMonero (XMR) $ 306.20 2.33%
  • crypto-com-chainCronos (CRO) $ 0.159163 5.48%
  • polkadotPolkadot (DOT) $ 3.16 4.6%
  • daiDai (DAI) $ 1.00 0.07%
  • bittensorBittensor (TAO) $ 443.18 7.32%
  • zcashZcash (ZEC) $ 247.84 3.96%
  • uniswapUniswap (UNI) $ 6.58 2.66%
  • world-liberty-financialWorld Liberty Financial (WLFI) $ 0.139610 1.27%
  • okbOKB (OKB) $ 177.56 3.66%
  • aaveAave (AAVE) $ 244.07 2.84%
  • memecoreMemeCore (M) $ 2.09 2.59%
  • bitget-tokenBitget Token (BGB) $ 4.75 2.7%
  • pepePepe (PEPE) $ 0.000007 6.15%
  • ethenaEthena (ENA) $ 0.421006 2.1%
  • nearNEAR Protocol (NEAR) $ 2.40 5.64%
  • jito-staked-solJito Staked SOL (JITOSOL) $ 241.51 0.18%
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00 0%
  • aster-2Aster (ASTER) $ 1.38 4.95%
  • usd1-wlfiUSD1 (USD1) $ 1.00 0.09%
  • susdssUSDS (SUSDS) $ 1.07 0.21%
  • aptosAptos (APT) $ 3.59 5.61%
  • paypal-usdPayPal USD (PYUSD) $ 0.999375 0.04%
  • c1usdCurrency One USD (C1USD) $ 1.00 0.01%
  • ethereum-classicEthereum Classic (ETC) $ 16.59 2.56%
  • ondo-financeOndo (ONDO) $ 0.766624 5.79%
  • binance-peg-wethBinance-Peg WETH (WETH) $ 3,965.91 3.64%
  • falcon-financeFalcon USD (USDF) $ 0.997612 0.13%
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 5.50 0.63%
  • story-2Story (IP) $ 6.77 0.04%
  • worldcoin-wldWorldcoin (WLD) $ 0.938358 6.33%
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.194289 5.13%
  • gatechain-tokenGate (GT) $ 16.33 1.76%
  • binance-staked-solBinance Staked SOL (BNSOL) $ 210.34 0.09%
  • htx-daoHTX DAO (HTX) $ 0.000002 1.89%
  • internet-computerInternet Computer (ICP) $ 3.46 2.08%
  • kucoin-sharesKuCoin (KCS) $ 14.30 0.82%
  • usdtbUSDtb (USDTB) $ 0.999974 0.09%
  • hash-2Provenance Blockchain (HASH) $ 0.036404 1.71%
  • arbitrumArbitrum (ARB) $ 0.331997 3.94%
  • rocket-pool-ethRocket Pool ETH (RETH) $ 4,542.78 3.8%
  • pi-networkPi Network (PI) $ 0.212464 0.99%
  • algorandAlgorand (ALGO) $ 0.197844 3.52%
  • bfusdBFUSD (BFUSD) $ 1.00 0.07%
  • chainopera-aiChainOpera AI (COAI) $ 8.58 7.99%
  • vechainVeChain (VET) $ 0.018703 4.24%
  • wbnbWrapped BNB (WBNB) $ 1,183.75 6.71%
  • kaspaKaspa (KAS) $ 0.059772 5.19%
  • cosmosCosmos Hub (ATOM) $ 3.37 5.13%
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 4,202.71 3.52%
  • tether-goldTether Gold (XAUT) $ 4,136.08 0.59%
  • kinetic-staked-hypeKinetiq Staked HYPE (KHYPE) $ 38.78 2.96%
  • pudgy-penguinsPudgy Penguins (PENGU) $ 0.024070 5.83%
  • stakewise-v3-osethStakeWise Staked ETH (OSETH) $ 4,186.31 3.75%
  • flare-networksFlare (FLR) $ 0.019033 5.14%
  • render-tokenRender (RENDER) $ 2.79 2.63%
  • skySky (SKY) $ 0.061452 2.78%
  • liquid-staked-ethereumLiquid Staked ETH (LSETH) $ 4,288.00 3.63%
  • pump-funPump.fun (PUMP) $ 0.003936 2.05%
  • lombard-staked-btcLombard Staked BTC (LBTC) $ 111,632.00 2.33%
  • sei-networkSei (SEI) $ 0.219248 5.45%
  • renzo-restaked-ethRenzo Restaked ETH (EZETH) $ 4,211.48 3.64%
  • pax-goldPAX Gold (PAXG) $ 4,150.77 1.03%
  • quant-networkQuant (QNT) $ 86.88 5.26%
  • official-trumpOfficial Trump (TRUMP) $ 6.21 2.89%
  • nexoNEXO (NEXO) $ 1.20 2.55%
  • bonkBonk (BONK) $ 0.000015 5.08%
  • jupiter-exchange-solanaJupiter (JUP) $ 0.365395 4.33%
  • syrupusdcSyrup USDC (SYRUPUSDC) $ 1.13 0.02%
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999465 0.04%
  • pancakeswap-tokenPancakeSwap (CAKE) $ 3.32 2.41%
  • filecoinFilecoin (FIL) $ 1.61 2.49%
  • solv-btcSolv Protocol BTC (SOLVBTC) $ 111,106.00 2.6%
  • immutable-xImmutable (IMX) $ 0.555372 3.61%
  • spx6900SPX6900 (SPX) $ 1.16 6.06%
  • xdce-crowd-saleXDC Network (XDC) $ 0.060208 1.33%
  • first-digital-usdFirst Digital USD (FDUSD) $ 0.998718 0.06%
  • mantle-staked-etherMantle Staked Ether (METH) $ 4,266.63 4.18%
  • jupiter-staked-solJupiter Staked SOL (JUPSOL) $ 223.27 0.31%
  • morphoMorpho (MORPHO) $ 1.83 8.02%
  • doublezeroDoubleZero (2Z) $ 0.271091 1.06%
  • injective-protocolInjective (INJ) $ 9.32 3.94%
  • celestiaCelestia (TIA) $ 1.11 0.82%
  • solmevSolMev (SN116) $ 2,398.72 0%
  • arbitrum-bridged-wbtc-arbitrum-oneArbitrum Bridged WBTC (Arbitrum One) (WBTC) $ 111,288.00 2.68%
  • fasttokenFasttoken (FTN) $ 2.02 0.69%
  • clbtcclBTC (CLBTC) $ 111,753.00 2.55%
  • fetch-aiArtificial Superintelligence Alliance (FET) $ 0.325218 12.35%
  • ripple-usdRipple USD (RLUSD) $ 1.00 0.11%
  • lido-daoLido DAO (LDO) $ 0.926147 2.13%
  • blockstackStacks (STX) $ 0.456281 4.53%
  • optimismOptimism (OP) $ 0.462646 3.43%
  • msolMarinade Staked SOL (MSOL) $ 259.82 0.34%
  • curve-dao-tokenCurve DAO (CRV) $ 0.575868 0.72%
  • plasmaPlasma (XPL) $ 0.437677 0.97%
  • aerodrome-financeAerodrome Finance (AERO) $ 0.869625 6.52%
  • ousgOUSG (OUSG) $ 112.92 0.02%
  • global-dollarGlobal Dollar (USDG) $ 0.999982 0.01%
  • cgeth-hashkey-cloudcgETH Hashkey Cloud (CGETH.HASH) $ 3,765.43 5.31%
  • sonic-3Sonic (S) $ 0.196799 1.93%
  • l2-standard-bridged-weth-baseL2 Standard Bridged WETH (Base) (WETH) $ 3,971.05 3.63%
  • the-graphThe Graph (GRT) $ 0.067893 4.08%
  • flokiFLOKI (FLOKI) $ 0.000071 3.09%
  • superstate-short-duration-us-government-securities-fund-ustbSuperstate Short Duration U.S. Government Securities Fund (USTB) (USTB) $ 10.85 0.01%
  • pyth-networkPyth Network (PYTH) $ 0.119765 9.27%
  • usdx-money-usdxStables Labs USDX (USDX) $ 0.998202 0.02%
  • ondo-us-dollar-yieldOndo US Dollar Yield (USDY) $ 1.08 1.62%
  • saros-financeSaros (SAROS) $ 0.258289 0.91%
  • kaiaKaia (KAIA) $ 0.111662 2.69%
  • tbtctBTC (TBTC) $ 111,225.00 2.55%
  • tezosTezos (XTZ) $ 0.607676 5.21%
  • arbitrum-bridged-weth-arbitrum-oneArbitrum Bridged WETH (Arbitrum One) (WETH) $ 3,970.46 3.63%
  • havvenSynthetix (SNX) $ 1.85 21.05%
  • aethirAethir (ATH) $ 0.044041 6.92%
  • newton-projectAB (AB) $ 0.007562 1.72%
  • ether-fiEther.fi (ETHFI) $ 1.19 6.71%
  • stader-ethxStader ETHx (ETHX) $ 4,254.96 3.77%
  • myx-financeMYX Finance (MYX) $ 3.20 7.81%
  • gtethGTETH (GTETH) $ 3,971.53 3.97%
  • pendlePendle (PENDLE) $ 3.55 6.16%
  • beldexBeldex (BDX) $ 0.080461 2.37%
  • iotaIOTA (IOTA) $ 0.147029 5.84%
  • usdaiUSDai (USDAI) $ 1.03 0.75%
  • conflux-tokenConflux (CFX) $ 0.113326 3.61%
  • dashDash (DASH) $ 46.46 7.05%
  • theta-tokenTheta Network (THETA) $ 0.557723 3.61%
  • dogwifcoindogwifhat (WIF) $ 0.556433 2.81%
  • usual-usdUsual USD (USD0) $ 0.998126 0.03%
  • trust-wallet-tokenTrust Wallet (TWT) $ 1.32 5.95%
  • ethereum-name-serviceEthereum Name Service (ENS) $ 16.44 4.19%
  • coinbase-wrapped-staked-ethCoinbase Wrapped Staked ETH (CBETH) $ 4,368.41 3.85%
  • galaGALA (GALA) $ 0.011572 4.64%
  • the-sandboxThe Sandbox (SAND) $ 0.217221 3.85%
  • swethSwell Ethereum (SWETH) $ 4,365.32 3.84%
  • starknetStarknet (STRK) $ 0.122194 6.72%
  • bitcoin-avalanche-bridged-btc-bAvalanche Bridged BTC (Avalanche) (BTC.B) $ 111,349.00 2.58%
  • raydiumRaydium (RAY) $ 1.96 4.83%
  • mantle-restaked-ethMantle Restaked ETH (CMETH) $ 4,259.81 3.91%
  • rna-2RNA (SN117) $ 4,708.96 0%
  • virtual-protocolVirtuals Protocol (VIRTUAL) $ 0.798128 4.81%
  • jasmycoinJasmyCoin (JASMY) $ 0.010694 4.06%
  • swissborgSwissBorg (BORG) $ 0.523114 10.23%
  • binance-peg-dogecoinBinance-Peg Dogecoin (DOGE) $ 0.199285 4.36%
  • bittorrentBitTorrent (BTT) $ 0.00000052 2.14%
  • mantle-bridged-usdt-mantleMantle Bridged USDT (Mantle) (USDT) $ 1.00 1.09%
  • decentralandDecentraland (MANA) $ 0.263638 3.96%
  • eigenlayerEigenCloud (prev. EigenLayer) (EIGEN) $ 1.31 4.93%
  • true-usdTrueUSD (TUSD) $ 1.00 0.14%
  • vaultaVaulta (A) $ 0.306785 2.71%
  • astherus-staked-bnbAster Staked BNB (ASBNB) $ 1,250.42 6.68%
  • steakhouse-usdc-morpho-vaultSteakhouse USDC Morpho Vault (STEAKUSDC) $ 1.10 0.02%
  • arbitrum-bridged-wrapped-eethArbitrum Bridged Wrapped eETH (Arbitrum) (WEETH) $ 4,276.66 3.76%
  • usddUSDD (USDD) $ 1.00 0.05%
  • bridged-usdc-polygon-pos-bridgePolygon Bridged USDC (Polygon PoS) (USDC.E) $ 0.999903 0.01%
  • polygon-pos-bridged-dai-polygon-posPolygon PoS Bridged DAI (Polygon POS) (DAI) $ 0.999918 0.01%
  • ai-companionsAI Companions (AIC) $ 0.467412 4.15%
  • flowFlow (FLOW) $ 0.288756 3.17%
  • sun-tokenSun Token (SUN) $ 0.023933 3.86%
  • zero-gravity0G (0G) $ 2.12 7.24%
  • syrupMaple Finance (SYRUP) $ 0.402820 8.57%
  • bitcoin-svBitcoin SV (BSV) $ 22.35 4.34%
  • jito-governance-tokenJito (JTO) $ 1.13 3.22%
  • crvusdcrvUSD (CRVUSD) $ 1.00 0.23%
  • polygon-pos-bridged-weth-polygon-posPolygon PoS Bridged WETH (Polygon POS) (WETH) $ 3,968.98 3.8%
  • frax-etherFrax Ether (FRXETH) $ 3,935.85 3.71%

Советы по выбору криптобиржи, защищённой от хакерских атак

0 1 061

Советы по выбору криптобиржи, защищённой от хакерских атак

Криптобиржи регулярно подвергаются хакерским атакам. Большинство из них отражаются, но порой злоумышленникам удаётся прорваться сквозь защиту и вывести монеты на сторонние кошельки. Среди последних атак – взлом горячих кошельков биржи BingX, в результате которого биржа потеряла $52 млн.

На что обратить внимание при выборе криптобиржи и как не стать клиентом площадки, подверженной хакерским атакам?

Кратко о главном:

  • Публикация отчётов Proof-of-Reserve свидетельствует о желании криптобиржи подтвердить достаточность резервов в любой момент.
  • Основной объём пользовательских средств должны храниться на холодных кошельках и лишь часть – на горячих кошельках.
  • Система безопасности горячих кошельков криптобиржи должна использовать систему определения аномального поведения пользователей на основе big data.
  • Хранение ключей от холодных кошельков не должно зависеть от одного человека, при этом ключи должны быть защищены от потери и утечки.
  • Криптобиржа должна регулярно проходить сторонние аудиты у известных фирм, специализирующихся на кибербезопасности.
  • Резервный фонд должен быть соразмерен объёму хранящихся средств и достаточен для погашения обязательств перед пользователями в случае взлома.

Proof-of-Reserve

Первый шаг при выборе криптобиржи – это убедиться, что площадка публикует отчёты Proof-of-Reserve (доказательства резервов). Такие отчёты стали публиковать централизованные криптобиржи после краха FTX в 2022 году. В тот момент многие осознали, насколько важно иметь возможность подтвердить, есть ли у биржи достаточные резервы для покрытия всех обязательств перед пользователями.

Первой биржей, опубликовавшей Proof-of-Reserve, стала OKX, и это было знаковым событием в индустрии. Позднее к инициативе присоединились и другие крупные биржи. В последние пару лет регулярная публикация Proof-of-Reserves стала негласным правилом хорошего тона для централизованных криптобирж.

Proof-of-Reserve (PoR) работает следующим образом: биржа публикует балансы своих криптокошельков, которые находятся в блокчейне и видны всем. Чтобы доказать, что эти кошельки действительно принадлежат бирже, она подписывает небольшие тестовые транзакции с них, что подтверждает контроль над активами.

Для проверки обязательств (депозитов) биржа использует дерево Меркла, структуру данных, которая объединяет информацию обо всех пользовательских депозитах в виде хешей. Это позволяет проверить, что общая сумма обязательств совпадает с резервами, без раскрытия личных данных пользователей.

Биржи, которые регулярно публикуют такие отчёты, доказывают свою финансовую прозрачность и надёжность, чего нельзя сказать о тех, кто избегает этого шага. В случае возникновения проблем с ликвидностью, как это было с FTX, пользователи биржи, не имеющей Proof-of-Reserve, могут столкнуться с невозможностью вернуть свои активы. Поэтому публикация таких отчётов — это не только показатель ответственности, но и защита интересов клиентов.

Защита горячего кошелька

Биржи хранят основной объём пользовательских средств на холодных кошельках, которые представляют собой самый безопасный метод хранения за счёт отсутствия подключения к интернету и ончейн-кошелькам. Но биржам нужны и горячие кошельки, именно через них проходят операции по обработке пополнения и вывода средств от пользователей. Именно горячие кошельки чаще всего и становятся объектом хакерских атак, поэтому при выборе криптобиржи следует изучить, каким образом биржа защищает свои горячие кошельки от взлома.

Конечно, централизованные биржи не раскрывают все детали и способы защиты, следуя принципу security through obscurity. Предполагается, что ограниченный доступ к информации о внутренней работе платформы усложняет для злоумышленников поиск и эксплуатацию потенциальных уязвимостей. Тем не менее биржи всё же предоставляют общую информацию о своих мерах безопасности, чтобы продемонстрировать пользователям свою надёжность.

Так, у OKX система безопасности горячих кошельков использует такие технические решения, как:

  • полуавтономные серверы, которые хранят закрытые ключи в RAM, а не в постоянной памяти. Это помогает предотвратить и хакерские атаки онлайн, и физические атаки.
  • полуавтономные и распределённые мультиподписи: при отправке транзакций используется не типичный TCP/IP, а специальный протокол, защищающий от кибератак. Помимо этого, система мультиподписи требует несколько подтверждений от уполномоченных сотрудников, которые находятся в разных точках планеты и имеют резервные копии закрытых ключей.
  • полуавтономные системы управления рисками на основе big data: она анализирует транзакции и выявляется возможные аномалии в поведении пользователей. Даже если злоумышленник сумеет начать вывод средств, система быстро распознает аномальное поведение и остановит вывод в кратчайшие сроки.

При выборе криптобиржи следует также убедиться, что объём средств, находящийся единовременно на горячих кошельках, не превышает 5%-10% от общего объёма пользовательских средств.

Защита холодного кошелька

При выборе криптобиржи важно обратить внимание на надёжность системы защиты холодного кошелька, поскольку на таких кошельках обычно хранится основной объём пользовательских средств. Холодные кошельки не имеют подключения к интернету, что делает их более защищёнными от взломов. Но периодически с кошельком необходимо взаимодействовать: переносить средства от пополнения с горячих кошельков, осуществлять выводы.

Система защиты холодных кошельков должна использовать многоэтапный процесс, а также умело защищать от человеческого фактора и не зависеть от одного человека, как это произошло с канадской биржей Quadriga CX. Это некогда крупнейшая криптовалютная биржа в Канаде обанкротилась в феврале 2019 года вскоре после того, как её соучредитель скончался, унеся с собой в могилу закрытые ключи к автономным системам хранения Quadriga CX.

Биржа должна, с одной стороны, надёжно защищать ключи от утечек, а с другой – иметь возможность их восстановить. Каждая биржа решает по-своему эту дилемму. Наиболее полно этот процесс описала криптобиржа OKX. Сначала на офлайн-компьютере генерируются 10 000 закрытых ключей и соответствующих адресов. Затем эти ключи шифруются с помощью AES на другом оффлайн-устройстве, создаётся мастер-пароль для расшифровки, который хранится у двух сотрудников в разных странах. Исходные ключи удаляются, а зашифрованные ключи сохраняются в виде QR-кодов. Каждый адрес используется только один раз, а QR-коды с ключами распечатываются и хранятся в банковских хранилищах, что делает их физически защищенными.

Аудит систем безопасности

Технологии и методы атак постоянно развиваются, поэтому регулярные проверки позволяют биржам адаптироваться к новым угрозам и поддерживать высокий уровень защиты. Это помогает предотвратить взломы и утечки данных, сохраняя доверие клиентов.

Кроме того, независимые аудиты демонстрируют прозрачность работы биржи. Пользователи хотят быть уверены, что их средства находятся в безопасности, а проверенные аудиторами системы показывают, что биржа соблюдает стандарты безопасности и ответственно относится к хранению активов.

Ведущими компаниями в области аудита смарт-контрактов и безопасности блокчейнов считаются такие фирмы, как CertiK, основанная в США выходцами из Йельского и Колумбийского университетов, и гонконгская SlowMist. Среди их клиентов – криптобиржи Binance, Crypto.com, OKX и другие.

Советы по выбору криптобиржи, защищённой от хакерских атак

В 2024 году лучшим криптокошельком в мире по показателю кибербезопасности, по версии CertiK, был признан OKX Wallet. В тройку лидеров также вошли кошельки MetaMask и Trust Wallet.

Фонд защиты

Какой бы надёжной ни была система кибербезопасности, риск взлома всё равно существует, пусть и минимальный. Криптобиржи, которые заботятся о своей репутации, создают специальные резервные фонды, которые пополняют из собственных средств. Эти фонды нужны для того, чтобы в случае утечки средств возместить потери и не допустить, чтобы пользователи пострадали.

Первой криптобиржей, запустившей такой фонд, стала Binance. В июле 2018 года она объявила о создании фонда SAFU – Secure Asset Fund for Users. Фонд пополняется за счёт доли от доходов, полученных биржей с торговых комиссий. Похожую практику быстро подхватили и другие крупные игроки отрасли. Сейчас резервные фонды есть у большинстве крупных CEX. Их объём исчисляется сотнями миллионов долларов. Так, размер фонда SAFU у Binance превышает $2 млрд, фонд OKX Risk Shield насчитывает $700 млн.

Источник: cryptonews.net

Оставьте ответ

Ваш электронный адрес не будет опубликован.