加密货币交易所密码安全现状分析
交易所安全现状堪忧
随着过去一年大量新用户涌入加密货币交易所,安全措施的重要性日益凸显。令人担忧的是,绝大多数加密货币交易所用户仍未设置足够安全的密码。这主要归因于交易所普遍实施的低效密码策略。当前的状况显然不可持续,亟需改变。
密码策略差异显著
任何使用过加密货币交易所的人都会发现,不同平台对密码强度的要求存在显著差异。最近由Dashlane发布的一项研究揭示了各交易所在密码策略方面的表现。考虑到许多平台已经运营多年,很明显,一些交易所的表现优于其他同行。即便如此,这方面仍有很大的改进空间。
严格测试揭示问题
每个交易所都经历了严格的测试程序。研究人员为每个平台引入了五项关键的密码和账户设置标准,使得Dashlane能够以竞争方式为这些交易所评分。任何未达到最高分的都被视为失败。虽然这看似苛刻,但交易所的首要任务本就是保护客户账户。令人震惊的是,大多数交易平台都未能通过这项测试。
表现优异的交易所
真正符合所有安全标准的交易所屈指可数。Coinbase、Gemini、BitMEX、Cobinhood、Cryptopia和Paxful是成功实施所有必要预防措施的公司。尽管如此,用户仍需充分利用这些特定功能。目前全球仅有十家加密货币交易所完全达标,这个数字着实令人警醒。
表现最差的交易所
正如人们所料,一些交易所甚至未能达到要求分数的一半。这其中包括Exmo、Poloniex、OKEx、Changelly、CoinExchange和Simex。表现最差的是CoinsBank,仅在五分制中得一分。考虑到该公司最近还失去了借记卡服务的访问权限,这份报告很可能会促使客户很快寻找替代方案。
主要安全隐患
大多数未能获得高分的交易所都存在危险的密码要求。任何长度在七个字符或更少的密码都是绝对不可接受的。令人担忧的是,43%的交易所允许使用此类密码,尽管原因尚不清楚。此外,缺乏密码强度评估工具也是一个值得高度关注的问题。
结论与建议
Dashlane调查的最终结论是,目前超过70%的加密货币交易所未能达到足够的安全标准。这是每个人都需要时刻考虑的问题,尽管大多数交易所用户是否会这样做还有待观察。虽然大多数交易平台正朝着完美分数的方向努力,但在情况改善之前,应不惜一切代价避免使用得分为2/5及以下的平台。