• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Безопасность бирж криптовалют

ГераЯ

ТОП-МАСТЕР
Регистрация
06.06.2014
Сообщения
10,752
Реакции
4,170
Поинты
10.998

Растущий интерес к криптовалютам привел к появлению широкого выбора как цифровых денег, так и сайтов, где вы можете обменять одну криптовалюту на другую.
Некоторые из этих сайтов являются обычными обменниками — пользователи обменивают между собой напрямую на условиях, которые обсуждаются предварительно и индивидуально в каждом случае. Такая система может быть удобна для одноразовых операций, но совершенно непригодна для обычной торговли. В итоге, по мере развития рынка все больше и больше транзакций начинают проводиться через биржи криптовалют. Ежедневный объем торгов на одной из крупнейших криптовалютных бирж BitMEX составляет 1'700'550'712 долларов США на момент написания статьи и некоторые конкуренты не отстают и даже превышают эти объемы.

Основными рисками для инвестора, использующего услуги бирж криптовалюты, являются их возможное банкротство, обычное мошенничество со стороны самой биржи и хакерские атаки. Попробуем разобрать все аспекты проблем с безопасностью на биржах криптовалют.

Безопасны ли биржи?

Когда вы выбираете себе новые вещи, например, кроссовки, то вы это делаете в соответствии со своими требованиями, а не с тем, что советует продавец. Так именно так и стоит поступать, когда выбираете криптовалютную биржу.
Если вашей главной заботой является безопасность вашего торгового депозита (ваших средств) в будущем, то вам необходимо более внимательно подойти к вопросу, что находится внутри криптовалютной биржи и как она относиться к своей безопасности и безопасности капиталов клиентов.

Отсутствие регулирования в индустрии криптовалют негативно сказывается на защите инвесторов и трейдеров. Организаторы бирж и администрация не несет серьезной ответственности, поэтому они могут позволить себе легко относиться к безопасности, что в прочем и делают в большинстве случаев.

Американские аналитики изучили крупнейшие биржи в 2019 году и оказалось, что стандарты безопасности у бирж значительно хромают. Ни одна биржа не получила рейтинг А+, две биржи (представляющие 1,5% от общего количества - Kraken и Cobinhood) получили рейтинг А, а 16% ресурсов попали в категорию А- (Poloniex). 55% получили рейтинг между B+ и B-, остальные остались с оценками C +, C или C-.


Было выяснено, что основные проблемы касались клиентских аккаунтов, домена биржи и состояния web-протоколов. В итоге было обнаружено, что только 22% изученных платформ соответствуют всем четырем параметрам.
По web–протоколам было найдено меньше всего уязвимостей, 40% бирж защищены против хакерских атак с этой стороны. Остальные могут быть подвержены MITM (то есть хакер может вмешаться в протокол незаметно), POODLE (атаки, использующей шифрование в некоторых браузерах) и прочим атакам.

Уязвимость домена и регистратора более распространена - лишь немногим более 3% бирж применяют минимальный набор защиты для капиталов на счетах.
Оказалось, что клиентские учетные записи были наиболее уязвимыми, даже введение паролей при регистрации не требуют большой сложности, например, можно указать пароль лишь буквами или цифрами, также автоматически с аккаунта нельзя было выйти при покидании сайта или при отсутствии активности. На 20% бирж у пользователя нет возможности дополнительно подтверждать транзакцию, кое-где отсутствовали подключение двухфакторной аутентификации и подтверждение регистрации по номеру телефона или e-mail.
Понятное дело, что на более мелких биржах ситуация может быть еще хуже.

Кроме этого, вы можете добавить то, что не все пользователи рассуждают здраво и могут полноценно оценить угрозу. Если сайт позволяет устанавливать легкие пароли (только буквы или только цифры и подряд), то такие пароли будут применять. Если разрешают не подтверждать вход, то это подтверждение не будут включать — двухфакторную аутентификацию буду игнорировать.
Также существует проблема фишинга, которая часто возникает, если пользователи получают по почте чужие письма и переходят по незнакомым ссылкам, или потом ссылкам от якобы биржи, но на самом деле только визуально ее напоминают. И вводя там данные помогают мошенникам забрать свои средства на настоящем сайте биржи.

Какой должна быть степень защиты на бирже?

Биржа криптовалют, для того чтоб суметь обеспечить безопасность ваших активов, должна соответствовать как минимум следующему набору требований:
• наличие ответственных сотрудников службы безопасности и управления структурой;
• присутствие дотошной системы управления паролями;
• настройка ответственной системы ввода и вывода средств;
• наличие системы мониторинга кошелька для необычных или подозрительных транзакций;
• безопасность учетной записи пользователя;
• безопасность домена;
• безопасность сайта;
• защита от DDoS-атак.

Защита программного типа:

1. Проверяется подмена адреса – ресурсом проверяется адрес перед отправкой транзакции по счету для противодействия подмены адреса третьим лицом.
2. Антифишинговая система на бирже, которая может сообщить клиенту, что он рискует. Для этого на бирже можно активировать специальный модуль Anti Phishing.

Пользователи должны обратить внимание, чтоб на бирже были:

  • обязательная установка двухфакторной аутентификации;
  • разлогинивание аккаунта при отсутствии активности пользователя;
  • принудительная установка пароля не короче 8 символов, состоящий из цифр, букв разного регистра и дополнительных знаков;
  • дополнительный пароль на кошелек внутри аккаунта.

Биржа должна больше внимания уделять общей безопасности системы, а именно административной безопасности (соблюдение KYC и AML), разделению сети и управления счетами (раздельное хранение всех данных), и управлению цифровым кошельком (холодное хранение данных). Также может помочь уберечь средства клиентов и свои установление лимитов на вывод средств в сутки.

Выводы

Уже не раз было проверено авторитетными источниками, что большинство криптовалютных площадок имеют низкий уровень безопасности, такой как разделение сети и контроль доступа, а также отсутствие создания и управления системами безопасности.
При этом учитывая высокий интерес пользователей к цифровой валюте, взломы бирж криптовалюты будут источником прибыли для хакеров в течение длительного времени. Даже зная основные методы взлома, руководство биржи не может предугадать, будет ли взломан их сайт и как именно это произойдет. Каждое использование хакерами ошибок уникально. Поэтому стоит большие суммы средств, хранить отдельно от биржевого счета.

Стоит также отметить, что взлом аккаунтов на биржах часто происходит не по вине биржи, а из-за небрежного отношения пользователей. Обычному инвестору достаточно проявить немного внимания, внимательно изучить отзывы на форумах и придерживаться правил биржевой платформы.
Каждый клиент должен знать и понимать, что гарантий безопасности нигде не может быть на 100%. На криптовалютной бирже это правило тоже должно работать, тем более деньги, которые небрежно лежат, без соблюдения безопасности будут привлекать злоумышленников, которые всегда очень изощренные на новые методы атаки на криптоплощадки.
Поэтому в первую очередь клиент биржи должен обеспокоиться, а безопасна ли биржа для его средств сегодня, а также соблюдает все меры предосторожности. Ведь если он будет входить на биржу с публичного Wi-Fi, то не удивительно, что он через некоторое время обнаружит отсутствие средств у себя на счете.


Автор: ГераЯ
Исключительные права на статью принадлежат MMGP.COM
 

Вложения

  • биржи.PNG
    биржи.PNG
    126.1 KB · Просмотры: 117
  • бир.jpg
    бир.jpg
    11.5 KB · Просмотры: 126

Николя Саркози

ТОП-МАСТЕР
Регистрация
02.11.2014
Сообщения
5,905
Реакции
3,563
Поинты
2.884

Все равно у брокеров безопаснее торговать, чем у бирж. Несмотря на что они пытаются привлекать клиентов разными уровнями безопасности. Кстати и комиссии у джемени не самые лучшие
 

Шурибанчик

МАСТЕР
Регистрация
23.12.2016
Сообщения
1,884
Реакции
693
Поинты
1.596
Да... С криптовалютными биржами полная попа))) Парочку толковых найти ище можно. Отношение создателей к своим проектам, желает идти к лучшему и повышать безопасность.
 

ГераЯ

ТОП-МАСТЕР
Регистрация
06.06.2014
Сообщения
10,752
Реакции
4,170
Поинты
10.998
Да... С криптовалютными биржами полная попа))) Парочку толковых найти ище можно. Отношение создателей к своим проектам, желает идти к лучшему и повышать безопасность.

Я думаю в скором времени произойдет некая революция и благодаря регуляторам и падению популярности у клиентов - некоторые биржи будут более ответственно относиться к уровню безопасности. Это только вопрос времени. Лично я пробовала торговать криптовалютами у брокера FXOpen, в принципе в их терминале мт4 условия ничуть не хуже чем на бирже, сделки быстро исполняются, а вывод более проверенный (не единожды), чем на биржах :i-yes:
 

ГераЯ

ТОП-МАСТЕР
Регистрация
06.06.2014
Сообщения
10,752
Реакции
4,170
Поинты
10.998
Все равно у брокеров безопаснее торговать, чем у бирж. Несмотря на что они пытаются привлекать клиентов разными уровнями безопасности. Кстати и комиссии у джемени не самые лучшие
Джемени не из старых бирж, и ориентирована на граждан США
 
Последнее редактирование:

Шурибанчик

МАСТЕР
Регистрация
23.12.2016
Сообщения
1,884
Реакции
693
Поинты
1.596
ГераЯ, я с вами согласен. Думаю произойдет какой-нибудь крах рынка и с ним осознанность граждан к системе в целом.
 

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790
Лично я пробовала торговать криптовалютами у брокера
А какие брокеры популярны? EXANTE и Алексей Кириенко, вот в сети интервью его основателя все показывают, у них платформа рабочая, а написано время обновления полчаса, как такое может быть?
 

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790

Анастасия1993

Интересующийся
Регистрация
07.12.2019
Сообщения
14
Реакции
3
Поинты
0.000
я торгую и обмениваю свою криптовалюту на бирже sigen.pro . все безопасно и быстро происходит, в том числе и обмен монет и вывод сразу на любую карту или платежную систему, без комиссии. всем советую!
 

Марлен

Интересующийся
Регистрация
06.01.2020
Сообщения
30
Реакции
0
Поинты
0.000
Я соглашусь с Анастасией и рекомендую всем биржу sigen.pro. Много моих знакомых и сам пользуемся с этой площадкой. Вывод моментальный. И самое главное здесь удобно, быстро и надежно.
 

kostigan

Профессионал
Регистрация
17.04.2018
Сообщения
930
Реакции
161
Поинты
0.020
По сути, нет безопасных бирж - никто же не убережен от взлома?
 

longo

Новичок
Регистрация
10.11.2019
Сообщения
3
Реакции
0
Поинты
0.000
Да... С криптовалютными биржами полная попа))) Парочку толковых найти ище можно. Отношение создателей к своим проектам, желает идти к лучшему и повышать безопасность.
Имею печальный опыт общения с криптовалютными обменниками. Менял ВТС на рубли. В итоге остался ни с чем.
 

Леон

Интересующийся
Регистрация
18.12.2020
Сообщения
11
Реакции
0
Поинты
0.080
Я наоборот могу сказать, что если выбирать между биржами и обменниками, то сегодня однозначно буду смотреть в сторону обменников. Если нужны старожили, то на бестчендже можно подыскать. Если готовы рисковать, то можно среди новичков подобрать подходящего. Я вот пару месяцев перегоняю всё через Easy Change. Относительно новый обменник, но уже проверил его немаленькими суммами. Курс хороший, комса - дело неприятное, но здесь она более меннее нормальная. Плюс по партнерской программе скидки есть. В общем выбирайте сами, что больше нравится. Ну а мой совет очевиден.
 

Стэн Ли

Интересующийся
Регистрация
21.12.2020
Сообщения
5
Реакции
0
Поинты
0.100
Я наоборот могу сказать, что если выбирать между биржами и обменниками, то сегодня однозначно буду смотреть в сторону обменников. Если нужны старожили, то на бестчендже можно подыскать. Если готовы рисковать, то можно среди новичков подобрать подходящего. Я вот пару месяцев перегоняю всё через Easy Change. Относительно новый обменник, но уже проверил его немаленькими суммами. Курс хороший, комса - дело неприятное, но здесь она более меннее нормальная. Плюс по партнерской программе скидки есть. В общем выбирайте сами, что больше нравится. Ну а мой совет очевиден.
Тоже на стороне обменников. Сейчас попробовал, который советовали, удивлён, но всё отлично работает. И сайт приятный у них.
 

Alexey1986bit

ТОП-МАСТЕР
Регистрация
17.10.2017
Сообщения
6,197
Реакции
519
Поинты
0.354
Ну безопасность вообще штука тонкая, какие биржи только не взламывали, но повторюсь Бинанс вернула средства например после взлома.
 

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
582
Реакции
247
Поинты
9.052
Подскажу лайф хак, берешь апаратный кошелек SafePal, через него подключаешься к Binance DEX и торгуешь. Максимально безопасно. Одно "неудобство", на Binance DEX заметно меньше ликвидности чем на основной бирже
 

lorndoog

Новичок
Регистрация
14.01.2022
Сообщения
4
Реакции
0
Поинты
0.000
Безопасность наверно так же обеспечивается как на других биржах, рынках.
 
Сверху Снизу