Криптовалютные биржевые площадки, предоставляющие возможность торговать цифровыми активами, неоднократно подвергались взломам. За все время существования криптовалютного рынка была совершена 31 кража с общей суммой ущерба в более чем $1.3 млрд. Однако, не смотря на это уровень безопасности на многих сегодняшних криптовалютных биржах по-прежнему крайне низкий.
Рейтинговое агентство ICOrating изучило 100 криптовалютных площадок, объем которых превышает 1 млн долларов и пришли к выводу, что у 54% бирж, в той или иной степени, есть проблемы с безопасностью счетов клиентов.
В своем отчете исследователи разбили виды защиты на четыре составляющие:
- Ошибки в коде торговой платформы;
- Безопасность учетных записей клиентов;
- Безопасность регистратора и домена;
- Безопасность веб-протоколов.
Не смотря на то, что ошибки в коде не столь критичны, в некоторых случаях они могут привести к проблемам функционирования площадки или даже к потере данных. Согласно отчету у 32% криптовалютных бирж есть ошибки в коде платформы.
А вот с безопасностью учетных записей дела обстоят намного хуже:
- 41% бирж позволяют создать пароль короче 8 символов;
- 37% бирж позволяют создать пароль, который будет состоять только из букв или только из цифр;
- 5% бирж позволяют начать использовать платформу, не верифицируя почтовый адрес;
- 3% бирж не имеют 2FA;
Только у 46% исследуемых площадок имеется должная защита по всем вышеперечисленным пунктам.
По третьему пункту только 4% криптовалютных бирж соответствуют всем критериям безопасности, таким как блокировка реестра, применение DNSSEC, предотвращающий подмену DNS и т.д.
В созданном исследователями ICOrating рейтинге, основанном на балльной системе, в которой набрать можно максимум 100 балом, на первом месте оказалась американская криптовалютная биржа Coinbase с 89 набранными балами, второе место с 80 балами заняла биржа Kraken , третье место разделили две биржи, Bitmex и GOPAX, которые набрали по 78 балов. Худший уровень защиты показала биржа OKCoin, набрав всего 15 балов.