CoinW é uma plataforma de negociação de activos de classe mundial de moeda criptográfica abrangente, fundada em 2017 por profissionais seniores nos campos das moedas criptográficas, ciber-segurança e finanças. Estabelecemos 16 centros de serviços de negociação localizados em 13 países em todo o mundo, fornecendo serviços à vista e contratuais a mais de 9 milhões de utilizadores em todo o mundo.
CoinW, como plataforma global de serviços financeiros digitais centrada no comércio de activos em cadeia de bloqueio, tem vindo a aderir ao princípio de serviço de "capacitar a tecnologia de cadeia de bloqueio e transformação financeira" e "ajudar os utilizadores a aumentar a sua riqueza" desde a sua criação há cinco anos. A plataforma optimiza continuamente a sua linha de produtos, inova e rompe, lidera novas tendências na indústria de activos encriptados, e promove a tecnologia de cadeias de bloqueio e activos encriptados para ligar o mundo e o futuro. Acreditamos em medidas abrangentes, rigorosas e seguras que não ponham em risco a segurança devido à conveniência. Proteger a informação do utilizador e a segurança financeira é a principal tarefa da nossa plataforma. O seguinte irá divulgar a estratégia de segurança da plataforma CoinW aos utilizadores a partir de vários aspectos, tais como medidas de segurança da conta do utilizador, sistema de gestão de risco, e medidas de protecção de segurança.
1. Autenticação múltipla
Para iniciar sessão, gerar chaves API, e retirar moedas, são necessárias múltiplas verificações utilizando códigos de verificação móveis, Google Authenticator, Twilio ou chaves de segurança U2F.
2. Utilização de ferramentas avançadas para monitorizar a integridade da conta
(1) Os dados de IP registados pelos clientes serão registados, guardados, comparados e analisados por actividades anormais.
(2) Se o número de vezes que o cliente introduzir a sua palavra-passe antes de iniciar a sessão com sucesso exceder o limite, será enviada uma notificação por e-mail ao cliente indicando o risco.
(3) O sistema inteligente detecta alterações de endereço IP para evitar o sequestro de sessão.
3. Protecção de segurança para carregamento e retirada de moedas
(1) O sistema de recarga e retirada automática monitoriza de acordo com os registos de operações e outros modos de comportamento do utilizador, e desencadeará verificações manuais do administrador em caso de recarga e retirada anormais.
(2) O sistema de retirada automática de moedas de pequenas quantidades é seguro e rápido, e pode personalizar endereços da lista branca para garantir a segurança da retirada de moedas. Os passos de confirmação de retirada de moeda não são afectados pelo software malicioso do navegador.
(3) Cadeia de aprovação avançada e segura, motor de estratégia de risco controla a segurança e transparência dos activos digitais. Ao estabelecer regras e filtros específicos para aprovar transacções antes de as enviar para a cadeia de bloqueio, o risco de fraude e actividades não autorizadas é reduzido, assegurando que os activos são tão seguros quanto possível.
4. Armazenamento de divisas criptográficas
(1) Utilizar a carteira MPC (Computação multi-partes) para gerir as transacções em cadeia.
(2) Um ambiente de execução confiável utilizando chips de segurança de grau militar garante que as chaves privadas nunca se ligarão à Internet, protegendo os seus bens encriptados contra hackers e ataques de rede.
(3) A grande maioria dos fundos do sistema é armazenada em carteiras frigoríficas offline, e os fundos em carteiras frigoríficas offline requerem múltiplas assinaturas dos nossos membros superiores digitais para terem acesso a elas.
Sistema de Gestão de Risco Abrangente
1. Mapa de risco: Com base na base de dados de informação básica, o cálculo da dimensão espacial é realizado com base em dados de chamadas comerciais para gerar áreas de actividade do utilizador e regiões de distribuição de risco.
2. Configuração da estratégia: A página de gestão da função de visualização de regras permite a configuração de regras de risco de cenários de eventos relevantes, análise do comportamento das transacções do utilizador, e monitorização das chaves.
3. Gestão de eventos: gestão multidimensional de avisos de eventos de risco, consulta de lotes, e consulta de dados detalhados.
4. Gráfico de Relacionamento: Desenhe uma rede de relacionamento com o utilizador com base em informação do utilizador, combine-a com motores de controlo de risco, descubra contas associadas, conduza a avaliação da rede de relacionamento com o utilizador, estabeleça um modelo de rede de relacionamento com o utilizador, e explore riscos.
5. Ligação de plataformas: O sistema de controlo de riscos identifica automaticamente os riscos com base em regras e motores predefinidos, fornece determinadas análises e sugestões, e interage com a plataforma empresarial para fornecer funções tais como libertação, aviso, desafio, bloqueio, e pressão para revisão manual.
1. Protecção de WAF
(1) Adoptando a regra de "motor + motor IA" modo de protecção de duplo motor, combinando dados de ataque maciço e defesa com algoritmos de IA para formar um modelo dinâmico de ataque inteligente;
(2) Apoiar funções de valor acrescentado, tais como detecção e intercepção de publicidade maliciosa, mineração, e detecção de JS;
2. Protecção de DDOS
(1) Para ataques na camada de rede, adoptar um modo de protecção heterogéneo para conseguir monitorização e análise em tempo real dos pacotes de dados, e bloquear eficazmente os pacotes de ataque em tempo real;
(2) Para ataques na camada de aplicação, utilizar métodos tais como base de inteligência de ameaças, lista negra e branca de IP, controlo de frequência de acesso IP, auto-aprendizagem de registo, verificação de máquina humana, etc., para identificar pedidos anormais e bloqueá-los;
3. Protecção da Guarda BOT
Com base em tecnologias como a base de inteligência, controlo de acesso, indução de armadilhas, interacção homem-máquina e aprendizagem de máquinas, são realizadas a detecção e análise em tempo real do tráfego empresarial, e são adoptadas estratégias de gestão razoáveis para diferentes tráfegos BOT;
4. Aceleração segura
Fornecer soluções de ligações de aceleração eficientes, disponíveis e seguras externamente, e processar ligações orientadas de acordo com os pedidos dos utilizadores para assegurar a estabilidade e o desempenho em tempo real das transacções dos utilizadores;
5. Segurança do sistema
(1) A plataforma ideal de alojamento do sistema Linux.
(2) A nossa rede de servidores está sempre protegida com o mais recente e melhor software e melhores práticas.
6. Cópia de segurança automática de bases de dados
A base de dados da plataforma será apoiada, encriptada, e comprimida em arquivos com uma frequência de uma vez por dia.
7. Estabelecer automaticamente cópias de segurança dos dados
Depois de a nova cópia de segurança estar pronta (base de dados, ficheiros de registo, etc.), será enviada para outros servidores em múltiplos locais.
8. Mecanismo de firewall interno e actualizações regulares
(1) Proteger contra ataques DDoS.
(2) Temos protecção automática contra ataques de negação de serviço distribuídos, assegurando que as transacções não parem devido a ataques externos.
HaperLab é uma empresa de segurança localizada na Austrália que se concentra nos ecossistemas de cadeia de bloqueio, fornecendo segurança para a plataforma CoinW.
O seu ambiente de execução de confiança utiliza chips de segurança de grau militar para garantir que as chaves privadas nunca se ligam à Internet, protegendo os seus bens encriptados contra hackers e ataques de rede.
Utiliza a carteira MPC (Multi Party Computing) para gerir as transacções em cadeia. O MPC é um método de assinar transacções sem utilizar uma chave privada. Pelo contrário, utiliza fragmentos de chave criados por diferentes indivíduos que não requerem confiança mútua. Isto faz com que ninguém tenha a chave completa. A transacção é assinada com uma única assinatura, e as partes chave nunca serão partilhadas publicamente, nem serão partilhadas com outra pessoa que não seja a pessoa que as criou.
Cadeia de aprovação avançada e segura, motor de estratégia de risco controla a segurança e transparência dos bens digitais. Ao estabelecer regras e filtros específicos para aprovar transacções antes de as enviar para a cadeia de bloqueio, o risco de fraude e actividades não autorizadas é reduzido, assegurando que os activos são o mais seguros possível.
A plataforma CoinW está protegida por múltiplos factores, tais como verificação de identidade, autenticação de permissão, processo de aprovação, ambiente de execução de confiança, autenticação de assinatura MPC, e no processamento em cadeia. A utilização da tecnologia MPC garante a segurança e a privacidade das transacções, permitindo-lhe estar tranquilo.
Equipa CoinW
2023/4/21
CoinW é uma plataforma de negociação de activos de classe mundial de moeda criptográfica abrangente, fundada em 2017 por profissionais seniores nos campos das moedas criptográficas, ciber-segurança e finanças. Estabelecemos 16 centros de serviços de negociação localizados em 13 países em todo o mundo, fornecendo serviços à vista e contratuais a mais de 9 milhões de utilizadores em todo o mundo.
CoinW, como plataforma global de serviços financeiros digitais centrada no comércio de activos em cadeia de bloqueio, tem vindo a aderir ao princípio de serviço de "capacitar a tecnologia de cadeia de bloqueio e transformação financeira" e "ajudar os utilizadores a aumentar a sua riqueza" desde a sua criação há cinco anos. A plataforma optimiza continuamente a sua linha de produtos, inova e rompe, lidera novas tendências na indústria de activos encriptados, e promove a tecnologia de cadeias de bloqueio e activos encriptados para ligar o mundo e o futuro. Acreditamos em medidas abrangentes, rigorosas e seguras que não ponham em risco a segurança devido à conveniência. Proteger a informação do utilizador e a segurança financeira é a principal tarefa da nossa plataforma. O seguinte irá divulgar a estratégia de segurança da plataforma CoinW aos utilizadores a partir de vários aspectos, tais como medidas de segurança da conta do utilizador, sistema de gestão de risco, e medidas de protecção de segurança.
1. Autenticação múltipla
Para iniciar sessão, gerar chaves API, e retirar moedas, são necessárias múltiplas verificações utilizando códigos de verificação móveis, Google Authenticator, Twilio ou chaves de segurança U2F.
2. Utilização de ferramentas avançadas para monitorizar a integridade da conta
(1) Os dados de IP registados pelos clientes serão registados, guardados, comparados e analisados por actividades anormais.
(2) Se o número de vezes que o cliente introduzir a sua palavra-passe antes de iniciar a sessão com sucesso exceder o limite, será enviada uma notificação por e-mail ao cliente indicando o risco.
(3) O sistema inteligente detecta alterações de endereço IP para evitar o sequestro de sessão.
3. Protecção de segurança para carregamento e retirada de moedas
(1) O sistema de recarga e retirada automática monitoriza de acordo com os registos de operações e outros modos de comportamento do utilizador, e desencadeará verificações manuais do administrador em caso de recarga e retirada anormais.
(2) O sistema de retirada automática de moedas de pequenas quantidades é seguro e rápido, e pode personalizar endereços da lista branca para garantir a segurança da retirada de moedas. Os passos de confirmação de retirada de moeda não são afectados pelo software malicioso do navegador.
(3) Cadeia de aprovação avançada e segura, motor de estratégia de risco controla a segurança e transparência dos activos digitais. Ao estabelecer regras e filtros específicos para aprovar transacções antes de as enviar para a cadeia de bloqueio, o risco de fraude e actividades não autorizadas é reduzido, assegurando que os activos são tão seguros quanto possível.
4. Armazenamento de divisas criptográficas
(1) Utilizar a carteira MPC (Computação multi-partes) para gerir as transacções em cadeia.
(2) Um ambiente de execução confiável utilizando chips de segurança de grau militar garante que as chaves privadas nunca se ligarão à Internet, protegendo os seus bens encriptados contra hackers e ataques de rede.
(3) A grande maioria dos fundos do sistema é armazenada em carteiras frigoríficas offline, e os fundos em carteiras frigoríficas offline requerem múltiplas assinaturas dos nossos membros superiores digitais para terem acesso a elas.
Sistema de Gestão de Risco Abrangente
1. Mapa de risco: Com base na base de dados de informação básica, o cálculo da dimensão espacial é realizado com base em dados de chamadas comerciais para gerar áreas de actividade do utilizador e regiões de distribuição de risco.
2. Configuração da estratégia: A página de gestão da função de visualização de regras permite a configuração de regras de risco de cenários de eventos relevantes, análise do comportamento das transacções do utilizador, e monitorização das chaves.
3. Gestão de eventos: gestão multidimensional de avisos de eventos de risco, consulta de lotes, e consulta de dados detalhados.
4. Gráfico de Relacionamento: Desenhe uma rede de relacionamento com o utilizador com base em informação do utilizador, combine-a com motores de controlo de risco, descubra contas associadas, conduza a avaliação da rede de relacionamento com o utilizador, estabeleça um modelo de rede de relacionamento com o utilizador, e explore riscos.
5. Ligação de plataformas: O sistema de controlo de riscos identifica automaticamente os riscos com base em regras e motores predefinidos, fornece determinadas análises e sugestões, e interage com a plataforma empresarial para fornecer funções tais como libertação, aviso, desafio, bloqueio, e pressão para revisão manual.
1. Protecção de WAF
(1) Adoptando a regra de "motor + motor IA" modo de protecção de duplo motor, combinando dados de ataque maciço e defesa com algoritmos de IA para formar um modelo dinâmico de ataque inteligente;
(2) Apoiar funções de valor acrescentado, tais como detecção e intercepção de publicidade maliciosa, mineração, e detecção de JS;
2. Protecção de DDOS
(1) Para ataques na camada de rede, adoptar um modo de protecção heterogéneo para conseguir monitorização e análise em tempo real dos pacotes de dados, e bloquear eficazmente os pacotes de ataque em tempo real;
(2) Para ataques na camada de aplicação, utilizar métodos tais como base de inteligência de ameaças, lista negra e branca de IP, controlo de frequência de acesso IP, auto-aprendizagem de registo, verificação de máquina humana, etc., para identificar pedidos anormais e bloqueá-los;
3. Protecção da Guarda BOT
Com base em tecnologias como a base de inteligência, controlo de acesso, indução de armadilhas, interacção homem-máquina e aprendizagem de máquinas, são realizadas a detecção e análise em tempo real do tráfego empresarial, e são adoptadas estratégias de gestão razoáveis para diferentes tráfegos BOT;
4. Aceleração segura
Fornecer soluções de ligações de aceleração eficientes, disponíveis e seguras externamente, e processar ligações orientadas de acordo com os pedidos dos utilizadores para assegurar a estabilidade e o desempenho em tempo real das transacções dos utilizadores;
5. Segurança do sistema
(1) A plataforma ideal de alojamento do sistema Linux.
(2) A nossa rede de servidores está sempre protegida com o mais recente e melhor software e melhores práticas.
6. Cópia de segurança automática de bases de dados
A base de dados da plataforma será apoiada, encriptada, e comprimida em arquivos com uma frequência de uma vez por dia.
7. Estabelecer automaticamente cópias de segurança dos dados
Depois de a nova cópia de segurança estar pronta (base de dados, ficheiros de registo, etc.), será enviada para outros servidores em múltiplos locais.
8. Mecanismo de firewall interno e actualizações regulares
(1) Proteger contra ataques DDoS.
(2) Temos protecção automática contra ataques de negação de serviço distribuídos, assegurando que as transacções não parem devido a ataques externos.
HaperLab é uma empresa de segurança localizada na Austrália que se concentra nos ecossistemas de cadeia de bloqueio, fornecendo segurança para a plataforma CoinW.
O seu ambiente de execução de confiança utiliza chips de segurança de grau militar para garantir que as chaves privadas nunca se ligam à Internet, protegendo os seus bens encriptados contra hackers e ataques de rede.
Utiliza a carteira MPC (Multi Party Computing) para gerir as transacções em cadeia. O MPC é um método de assinar transacções sem utilizar uma chave privada. Pelo contrário, utiliza fragmentos de chave criados por diferentes indivíduos que não requerem confiança mútua. Isto faz com que ninguém tenha a chave completa. A transacção é assinada com uma única assinatura, e as partes chave nunca serão partilhadas publicamente, nem serão partilhadas com outra pessoa que não seja a pessoa que as criou.
Cadeia de aprovação avançada e segura, motor de estratégia de risco controla a segurança e transparência dos bens digitais. Ao estabelecer regras e filtros específicos para aprovar transacções antes de as enviar para a cadeia de bloqueio, o risco de fraude e actividades não autorizadas é reduzido, assegurando que os activos são o mais seguros possível.
A plataforma CoinW está protegida por múltiplos factores, tais como verificação de identidade, autenticação de permissão, processo de aprovação, ambiente de execução de confiança, autenticação de assinatura MPC, e no processamento em cadeia. A utilização da tecnologia MPC garante a segurança e a privacidade das transacções, permitindo-lhe estar tranquilo.
Equipa CoinW
2023/4/21