暗号通貨交換ハックはブロックチェーン業界の一部のようであり、それらはしばらく前からあります。しかし、Hartej Sawhneyの最近のコメントが何らかの信憑性を持っている場合、問題は当初考えていたよりもはるかに悪い可能性があるようです.
暗号通貨取引に特化した最近のCNBCインタビューで、Hartej Sawhneyは、暗号通貨と同等のものは 250万ドル以上が盗まれました サードパーティの交換から毎日。知らない人のために、Hartej Sawhneyは、デジタル空間で頼りになるブロックチェーンセキュリティの専門家と見なされることがよくあります。彼は、暗号通貨の分野で事業を行っている企業にエンタープライズクラスのセキュリティを提供するHoshoグループの共同創設者です。.
Sawhneyは、CNBCショーへの出演を利用して、暗号通貨交換の進行中のセキュリティ上の欠陥と、精通したハッカーがどのように最大限に活用しているかを強調しました。彼は、サードパーティの交換サービスを提供している人々に明確なメッセージを送り、現在のセキュリティ慣行を再考しました。 Sawhneyは、CNBCのインタビュアーに、「Exchangeはセキュリティを評価することを学ぶ必要がありますが、サイバーセキュリティ企業から定期的な侵入テストを受けていません」と語ったと伝えられています。
内部のセキュリティ慣行を改善する必要がある
Hartej Sawhneyは、特定のプラットフォームの完全な無能さのために、一部の暗号通貨取引所は、弱いセキュリティシステムをバイパスする技術的能力を持っている人にとって文字通り「成果を上げている」と付け加えました。より具体的には、ブロックチェーンセキュリティの専門家は、ホットウォレットとコールドウォレットの安全な保管について言及しました.
ホットウォレットとコールドウォレットの根本的なセキュリティ脅威には明確な違いがあります。後者に関しては、コールドウォレットは本質的にオフラインで保持される暗号通貨ファンドであり、オンラインサーバーに直接アクセスすることはできません。 Coinbaseなどの確立された取引所は、クライアント資金の98%をコールドストレージに保持していると主張しています。これは、デジタルトークンを安全に保つための最も安全な方法です。ただし、オンラインサーバーを介して保存されるホットストレージは、流動性や引き出しなどの重要な機能をカバーする、暗号通貨交換の日常的な実行に必要です.
ホットストレージとコールドストレージにリンクされた秘密鍵の完全なリスクについて話し合った後、ソーニーは暗号通貨交換システムの背後にいる人々によってもたらされるスキルの欠如を強調しました。たとえば、セキュリティの専門家は、Solidityに関しては、サードパーティの交換担当者の経験が大幅に不足していると考えています。.
さらに、彼はまた、取引所にはQAの考え方が欠けており、その後、深刻な判断力の欠如につながると考えています。 Sawhneyは、これが多くの取引所プラットフォームが基礎となるセキュリティコードを定期的に監査しない主な理由であり、その結果、さまざまな外部セキュリティ脅威への扉を開くと主張しています。.
暗号通貨交換ハッキングの傾向は続くように見えます
Hartej Sawhneyによる厳しい警告は、暗号投資のフェンスにまだ座っている人々に自信を与えることはほとんどありませんが、イベントはそれ自体を物語っているようです。 2019年に最初の犠牲者が出るまで、それほど時間はかかりませんでした。ニュージーランドを拠点とする取引所Cryptopiaは、1月14日にセキュリティ違反が発生し、「重大な損失」が発生したと発表しました。.
調査はまだ進行中であるため、ほとんど情報が公開されていませんが、 ハックと推定 1,600万ドル相当の暗号通貨に相当します。ブロックチェーンインフラストラクチャ企業であるElementusによると、盗まれたトークンの大部分はイーサリアムの形でした。推定1600万ドルの残高の残りは、Dentacoin、Zap、Pillar、Mothershipなどの小さなキャップ付きトークンで構成されていました。.
最終的に、サードパーティの暗号通貨交換はデジタルトークンの売買を促進する上で極めて重要ですが、大量の資金がオンラインで保管されないことが重要です。これが実行することを決定した一連のアクションである場合は、2要素認証(2FA)マルチ署名、アカウントアクセス通知、引き出し遅延など、アカウントに最も厳格なセキュリティ保護手段をインストールすることが重要です。