BYSEC社区情报爆出币虎全球(bihuex.com)交易所存在多个安全漏洞,极有可能被黑客利用

  据BYSEC.IO区块链生态威胁社区情报公布的信息,各个数字货币交易所的漏洞不断被爆出。知名交易所币虎全球(bihuex.com)也在其中:  币虎全球(bihuex.com)是一家设立在新加

  据BYSEC.IO区块链生态威胁社区情报公布的信息,各个数字货币交易所的漏洞不断被爆出。知名交易所币虎全球(bihuex.com)也在其中:

  币虎全球(bihuex.com)是一家设立在新加坡。布局于马尼拉、香港、马来西亚等地区的全球化,专注于数字资产和区块链数字货币领域的科技公司。他们致力于提供更加安全、便捷的数字资产、区块链资产交易服务;为用户打造世界级的数字资产交易平台。

  根据BYSEC.IO的数据表明BIHUEX交易所存在以下漏洞:

  1、“信息未授权可下载”

  2、“任意文件上传”

  3、“撞库”

  以上漏洞极有可能导致交易所的数据库被非法入侵。

  当然,这些漏洞细节目前还未公布,等待币虎全球(bihuex.com)官方人员前去认领。

  通过联系BYSEC.IO之后,我们获取了相关漏洞认领的详细流程:

  交易所出现漏洞,作为普通用户的我们该如何保护好自己的资产,如何降低数字币交易所的安全风险,下面的几个TIPS你值得拥有:

  1、必要时刻,无论手机端还是PC端,都必须安装杀毒软件,而且要安装套装。单纯“杀毒”,是无法解决钓鱼这样问题的,推荐卡巴斯基的杀毒套装,国内的话,可以尝试腾讯安全管家或火绒杀毒软件(两者均为免费软件)。

  2、浏览器必须保持实时升级。事实上,uniode钓鱼过去已经一年,主流浏览器都应该打了补丁,对近似字符区别性显示。但国内有些换壳的浏览器,核心升级不如原版浏览器,这些可能存在安全问题。这里小编推荐在线安装chrome浏览器。

  3、对于普通小白用户,推荐使用密码管理器,软件会自动识别网址,在仿冒的网址上不会自动填入密码。但需要指出的是,这类密码管理器一旦被人入侵,所有密码都会被窃取。如何权衡风险和便利,还需要用户自己把握尺度。

  BYSEC.IO社区将为区块链行业生态安全提供公益性的社区服务,外部安全专家通过真实环境进行威胁情报挖掘,帮助项目方发现安全威胁,同时安全专家获得相应奖励,努力实现区块链项目方与安全专家双赢的良性循环。

  如果想要获得更多交易所漏洞信息可以进一步关注bysec.io区块链生态威胁情报报告社区。

原文网址:http://www.btceye.com/bitcoin/154.html
信息首发BYSEC社区情报爆出币虎全球(bihuex.com)交易所存在多个安全漏洞,极有可能被黑客利用

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关资讯
  1. 常规比特币数字货币行业工具大全,你想要的这里都有

    2019-07-07
  2. 九成交易所用户选择买币,比特币需求量创一年新高

    2018-11-06
  3. 日本金融厅第四次加密货币交易所研讨会资料

    2018-11-06
  4. 米塞斯研究所罗恩·保罗:比特币和黄金支持的货币可以在自由

    2018-11-05
  5. 大量金融界人士弃华尔街而加入数字货币浪潮

    2018-11-05
  6. 交易所大战已经打响!用户终于能分享到收益了?

    2018-11-05
  7. 比特币现金硬分叉在即 Bitcoin SV版本挖出首个区块

    2018-10-12
  8. 我为什么不同情围堵徐明星的维权人

    2018-10-12
  9. 日本金融厅考虑改革加密货币监管方式,多家交易所接连宣布退

    2018-07-05