数字货币交易平台的三大威胁
时间:2022-04-24 23:36:01 | 来源:行业动态
时间:2022-04-24 23:36:01 来源:行业动态
自2013年以来,全球陆续发生数十起数字货币交易平台遭黑客攻击、账号被盗事件。轻则损失价值不菲的数字货币,重则导致交易平台直接倒闭。根据币安公告以及既往数字货币平台遭攻击的案例分析,数字货币交易平台可以总结为以下安全问题:
1、账户保护体系弱:仅靠密码/密钥的用户识别机制,无法应对黑产通过钓鱼网站、终端逆向破解、网站挂马、木马、社工欺诈、撞库等手段进行的盗号,导致黑客可转移平台资产、对用户账户提币等;
2、平台存在业务漏洞:平台的系统、外部业务接口甚至后台管理系统等难免会存在业务安全漏洞,导致黑客可利用来实施非法操作,比如卖出用户资产、窃取用户关键数据;
3、缺乏智能风控的防护:由于未配置关键环节的风控识别技术,导致平台的非法交易、非法操作等行为不能够被及时发现。