Центр объявлений

Публичное заявление о политике безопасности платформы CoinW
Время публикации: 2023/04/21 06:06Посл. обновление: 2025/01/01 15:36

CoinW - комплексная торговая платформа криптоактивов мирового класса, основанная в 2017 году ветеранами в области криптовалют, кибербезопасности и финансов. Имея 16 локализованных центров торговых услуг в 13 странах мира, она предоставляет спотовые и фьючерсные услуги более чем 9 миллионам пользователей по всему миру.

 

Являясь глобальной платформой цифровых финансовых услуг, ориентированной на торговлю активами на основе технологии блокчейн, CoinW с момента своего создания пять лет назад придерживается принципа "содействовать трансформации технологии блокчейн и финансов" и "помогать пользователям увеличивать свое богатство", постоянно оптимизируя линейку продуктов и внедряя инновации. Мы возглавляем новую тенденцию индустрии криптоактивов и продвигаем технологию блокчейн и криптоактивы, чтобы связать мир и будущее. Мы верим в комплексные, строгие и надежные меры, которые не ставят под угрозу безопасность ради удобства. Защита безопасности информации и средств пользователей является главным приоритетом нашей платформы.   Ниже будет описана стратегия безопасности платформы CoinW для наших пользователей со многих сторон, включая меры безопасности учетных записей пользователей, систему управления рисками и меры защиты безопасности.

[Меры безопасности учетной записи пользователя]

1. Многократная проверка личности

Для входа в систему, генерации ключей API и вывода монет необходимо использовать код проверки мобильного телефона, идентификатор Google, Twilio или ключ безопасности U2F для многократной аутентификации.

 

2. Используются современные инструменты для контроля целостности учетных записей
(1) IP-данные для каждого входа клиента в систему будут записываться и сохраняться, сравниваться и анализироваться на предмет аномальной активности.
(2) Клиенты будут уведомлены по электронной почте о риске, если количество раз ввода пароля до успешного входа в систему превысит установленный лимит.
(3) Интеллектуальные системы обнаруживают изменения IP-адресов для предотвращения перехвата сеанса.


3. Защита безопасности при пополнении и снятии монет
(1) Система автоматического пополнения и снятия монет контролируется журналами операций и другими моделями поведения пользователей, и в случае аномального пополнения и снятия монет будет инициирована ручная проверка администратором.
(2) Система автоматического вывода монет на небольшие суммы безопасна и быстра, с настраиваемым белым списком адресов для обеспечения безопасности вывода монет и шагов подтверждения вывода не затрагиваются вредоносным программным обеспечением браузера.
(3) Передовая и безопасная цепочка утверждения, механизм политики рисков контролирует безопасность и прозрачность цифровых активов. Благодаря установке специальных правил и фильтров для утверждения транзакций до их отправки в блокчейн, снижается риск мошенничества и несанкционированных действий, что обеспечивает максимальную безопасность активов.

4. Хранение криптовалюты
(1) Кошелек MPC (Multi-Party Computing) используется для управления транзакциями на цепочке.
(2) Доверенная среда исполнения с чипом безопасности военного класса гарантирует, что приватные ключи никогда не будут подключены к Интернету, защищая ваши криптоактивы от хакеров и кибер-атак.
(3) Подавляющее большинство средств системы хранится в автономном холодном кошельке, а для доступа к средствам в автономном холодном хранилище требуется несколько подписей от нескольких наших главных членов.

[Всесторонняя система управления рисками].

1.Карта рисков: на основе базы данных базовой информации, на основе данных, называемых торговцами, выполняется операция пространственного измерения для создания областей деятельности пользователей и территорий распределения рисков.

2.Настройка стратегии: страница управления функциями визуальных правил, вы можете настроить правила риска для соответствующих сценариев событий, проанализировать поведение транзакций пользователей и сосредоточиться на мониторинге.

3.Управление событиями: многомерное управление предупреждениями о событиях риска, пакетный запрос, детальный запрос данных.
4.Схема взаимоотношений: На основе информации о пользователе создается сеть взаимоотношений пользователей, объединяется с механизмом контроля рисков, обнаруживает связанные учетные записи, проводит оценку сети взаимоотношений пользователей, создает модель сети взаимоотношений пользователей и исследует риски.
5.Связь с платформами: система контроля рисков автоматически идентифицирует риски в соответствии с заданными правилами и механизмами, дает определенный анализ и предложения, связываясь с бизнес-платформами для обеспечения таких функций, как выпуск, предупреждение, конкурс, блокировка и принуждение к ручному рассмотрению.

 

[Полная защита безопасности]

1. Защита от WAF

(1) Принятие правила "двигатель + AI двигатель" двойной режим защиты двигателя, массивные данные атаки и защиты в сочетании с алгоритмами AI для формирования динамической интеллектуальной модели атаки;

(2) Поддержка дополнительных функций, таких как обнаружение и перехват вредоносной рекламы, майнинг, обнаружение JS и т.д.;

2. Защита от DDOS
(1) Для атак на сетевом уровне используйте гетерогенный режим защиты, осуществляйте мониторинг и анализ сообщений данных в режиме реального времени и эффективно блокируйте сообщения атак в режиме реального времени;
(2) Для атак на уровне приложений используйте базу данных разведки угроз, черный и белый список IP, контроль частоты доступа IP, самообучение журнала, выявление и блокировку аномальных запросов с помощью человеческой и машинной проверки;

 

3. Защита от BOT Guard

Обнаружение и анализ бизнес-трафика в режиме реального времени на основе таких технологий, как интеллектуальная база, контроль доступа, установка заманивания ловушками, человеко-машинное взаимодействие и машинное обучение, а также принятие разумных политик управления для различного BOT-трафика;

 

4.Безопасное ускорение

Внешние решения обеспечивают эффективное, доступное и безопасное ускорение соединения, и могут обрабатывать целевые соединения в соответствии с запросами пользователей, чтобы гарантировать стабильность и реальное время пользовательских транзакций;

 

5. Безопасность системы

(1) Наилучшая платформа для размещения систем Linux.

(2) Наша серверная сеть всегда защищена с помощью новейшего и лучшего программного обеспечения и передовых методов.

 

6. Автоматическое резервное копирование базы данных

База данных платформы будет резервироваться, шифроваться и сжиматься в архив с частотой один раз в день.

 

7. Автоматическое создание резервных копий данных

Когда новая резервная копия готова (база данных, файлы журналов и т.д.), она отправляется на другие серверы в нескольких местах.

 

8. Механизм внутреннего брандмауэра и регулярные обновления

(1) Защита от DDoS-атак.

(2) У нас есть автоматическая защита от распределенных атак типа "отказ в обслуживании", которая может гарантировать, что транзакции не будут остановлены внешними атаками.

 

[Партнерство с HaperLab для обеспечения безопасности платформы].

HaperLab - это австралийская компания, специализирующаяся на безопасности в экосистеме блокчейн, которая обеспечивает безопасность платформы CoinW.

Ее доверенная среда исполнения с чипом безопасности военного класса гарантирует, что приватные ключи никогда не будут подключены к Интернету, защищая ваши криптоактивы от хакеров и кибератак.

Кошелек MPC (Multi-Party Computation) используется для управления транзакциями на цепочке; MPC - это способ подписания транзакций без использования закрытых ключей. Вместо этого используются отдельные фрагменты ключей, созданные разными людьми, которые не обязаны доверять друг другу. Это позволяет никому не владеть всем ключом. Транзакции подписываются одной подписью, а ключевые фрагменты никогда не передаются публично или кому-либо, кроме человека, который их создал.
Передовая и безопасная цепочка утверждения, Механизм политики рисков контролирует безопасность и прозрачность цифровых активов. Устанавливая специальные правила и фильтры для утверждения транзакций до их отправки в блокчейн, он снижает риск мошенничества и несанкционированных действий, обеспечивая максимальную безопасность активов.

Платформа CoinW защищена несколькими уровнями аутентификации, проверкой разрешений, процессами утверждения, доверенными средами исполнения, сертификацией подписи MPC и обработкой на цепочке. Использование технологии MPC обеспечивает безопасность и конфиденциальность транзакций, что дает вам душевное спокойствие.

 

Команда CoinW

21 апреля 2023 г.

Статья была полезной?
0 из 0 посчитали информацию полезной
Ограниченное по времени предложение для новых пользователей!
Зарегистрируйтесь и получите эксклюзивный набор на 12000 USDT!
Есть аккаунт?Войти
Популярные статьи
Публичное заявление о политике безопасности платформы CoinW
Время публикации: 2023/04/21 06:06Посл. обновление: 2025/01/01 15:36

CoinW - комплексная торговая платформа криптоактивов мирового класса, основанная в 2017 году ветеранами в области криптовалют, кибербезопасности и финансов. Имея 16 локализованных центров торговых услуг в 13 странах мира, она предоставляет спотовые и фьючерсные услуги более чем 9 миллионам пользователей по всему миру.

 

Являясь глобальной платформой цифровых финансовых услуг, ориентированной на торговлю активами на основе технологии блокчейн, CoinW с момента своего создания пять лет назад придерживается принципа "содействовать трансформации технологии блокчейн и финансов" и "помогать пользователям увеличивать свое богатство", постоянно оптимизируя линейку продуктов и внедряя инновации. Мы возглавляем новую тенденцию индустрии криптоактивов и продвигаем технологию блокчейн и криптоактивы, чтобы связать мир и будущее. Мы верим в комплексные, строгие и надежные меры, которые не ставят под угрозу безопасность ради удобства. Защита безопасности информации и средств пользователей является главным приоритетом нашей платформы.   Ниже будет описана стратегия безопасности платформы CoinW для наших пользователей со многих сторон, включая меры безопасности учетных записей пользователей, систему управления рисками и меры защиты безопасности.

[Меры безопасности учетной записи пользователя]

1. Многократная проверка личности

Для входа в систему, генерации ключей API и вывода монет необходимо использовать код проверки мобильного телефона, идентификатор Google, Twilio или ключ безопасности U2F для многократной аутентификации.

 

2. Используются современные инструменты для контроля целостности учетных записей
(1) IP-данные для каждого входа клиента в систему будут записываться и сохраняться, сравниваться и анализироваться на предмет аномальной активности.
(2) Клиенты будут уведомлены по электронной почте о риске, если количество раз ввода пароля до успешного входа в систему превысит установленный лимит.
(3) Интеллектуальные системы обнаруживают изменения IP-адресов для предотвращения перехвата сеанса.


3. Защита безопасности при пополнении и снятии монет
(1) Система автоматического пополнения и снятия монет контролируется журналами операций и другими моделями поведения пользователей, и в случае аномального пополнения и снятия монет будет инициирована ручная проверка администратором.
(2) Система автоматического вывода монет на небольшие суммы безопасна и быстра, с настраиваемым белым списком адресов для обеспечения безопасности вывода монет и шагов подтверждения вывода не затрагиваются вредоносным программным обеспечением браузера.
(3) Передовая и безопасная цепочка утверждения, механизм политики рисков контролирует безопасность и прозрачность цифровых активов. Благодаря установке специальных правил и фильтров для утверждения транзакций до их отправки в блокчейн, снижается риск мошенничества и несанкционированных действий, что обеспечивает максимальную безопасность активов.

4. Хранение криптовалюты
(1) Кошелек MPC (Multi-Party Computing) используется для управления транзакциями на цепочке.
(2) Доверенная среда исполнения с чипом безопасности военного класса гарантирует, что приватные ключи никогда не будут подключены к Интернету, защищая ваши криптоактивы от хакеров и кибер-атак.
(3) Подавляющее большинство средств системы хранится в автономном холодном кошельке, а для доступа к средствам в автономном холодном хранилище требуется несколько подписей от нескольких наших главных членов.

[Всесторонняя система управления рисками].

1.Карта рисков: на основе базы данных базовой информации, на основе данных, называемых торговцами, выполняется операция пространственного измерения для создания областей деятельности пользователей и территорий распределения рисков.

2.Настройка стратегии: страница управления функциями визуальных правил, вы можете настроить правила риска для соответствующих сценариев событий, проанализировать поведение транзакций пользователей и сосредоточиться на мониторинге.

3.Управление событиями: многомерное управление предупреждениями о событиях риска, пакетный запрос, детальный запрос данных.
4.Схема взаимоотношений: На основе информации о пользователе создается сеть взаимоотношений пользователей, объединяется с механизмом контроля рисков, обнаруживает связанные учетные записи, проводит оценку сети взаимоотношений пользователей, создает модель сети взаимоотношений пользователей и исследует риски.
5.Связь с платформами: система контроля рисков автоматически идентифицирует риски в соответствии с заданными правилами и механизмами, дает определенный анализ и предложения, связываясь с бизнес-платформами для обеспечения таких функций, как выпуск, предупреждение, конкурс, блокировка и принуждение к ручному рассмотрению.

 

[Полная защита безопасности]

1. Защита от WAF

(1) Принятие правила "двигатель + AI двигатель" двойной режим защиты двигателя, массивные данные атаки и защиты в сочетании с алгоритмами AI для формирования динамической интеллектуальной модели атаки;

(2) Поддержка дополнительных функций, таких как обнаружение и перехват вредоносной рекламы, майнинг, обнаружение JS и т.д.;

2. Защита от DDOS
(1) Для атак на сетевом уровне используйте гетерогенный режим защиты, осуществляйте мониторинг и анализ сообщений данных в режиме реального времени и эффективно блокируйте сообщения атак в режиме реального времени;
(2) Для атак на уровне приложений используйте базу данных разведки угроз, черный и белый список IP, контроль частоты доступа IP, самообучение журнала, выявление и блокировку аномальных запросов с помощью человеческой и машинной проверки;

 

3. Защита от BOT Guard

Обнаружение и анализ бизнес-трафика в режиме реального времени на основе таких технологий, как интеллектуальная база, контроль доступа, установка заманивания ловушками, человеко-машинное взаимодействие и машинное обучение, а также принятие разумных политик управления для различного BOT-трафика;

 

4.Безопасное ускорение

Внешние решения обеспечивают эффективное, доступное и безопасное ускорение соединения, и могут обрабатывать целевые соединения в соответствии с запросами пользователей, чтобы гарантировать стабильность и реальное время пользовательских транзакций;

 

5. Безопасность системы

(1) Наилучшая платформа для размещения систем Linux.

(2) Наша серверная сеть всегда защищена с помощью новейшего и лучшего программного обеспечения и передовых методов.

 

6. Автоматическое резервное копирование базы данных

База данных платформы будет резервироваться, шифроваться и сжиматься в архив с частотой один раз в день.

 

7. Автоматическое создание резервных копий данных

Когда новая резервная копия готова (база данных, файлы журналов и т.д.), она отправляется на другие серверы в нескольких местах.

 

8. Механизм внутреннего брандмауэра и регулярные обновления

(1) Защита от DDoS-атак.

(2) У нас есть автоматическая защита от распределенных атак типа "отказ в обслуживании", которая может гарантировать, что транзакции не будут остановлены внешними атаками.

 

[Партнерство с HaperLab для обеспечения безопасности платформы].

HaperLab - это австралийская компания, специализирующаяся на безопасности в экосистеме блокчейн, которая обеспечивает безопасность платформы CoinW.

Ее доверенная среда исполнения с чипом безопасности военного класса гарантирует, что приватные ключи никогда не будут подключены к Интернету, защищая ваши криптоактивы от хакеров и кибератак.

Кошелек MPC (Multi-Party Computation) используется для управления транзакциями на цепочке; MPC - это способ подписания транзакций без использования закрытых ключей. Вместо этого используются отдельные фрагменты ключей, созданные разными людьми, которые не обязаны доверять друг другу. Это позволяет никому не владеть всем ключом. Транзакции подписываются одной подписью, а ключевые фрагменты никогда не передаются публично или кому-либо, кроме человека, который их создал.
Передовая и безопасная цепочка утверждения, Механизм политики рисков контролирует безопасность и прозрачность цифровых активов. Устанавливая специальные правила и фильтры для утверждения транзакций до их отправки в блокчейн, он снижает риск мошенничества и несанкционированных действий, обеспечивая максимальную безопасность активов.

Платформа CoinW защищена несколькими уровнями аутентификации, проверкой разрешений, процессами утверждения, доверенными средами исполнения, сертификацией подписи MPC и обработкой на цепочке. Использование технологии MPC обеспечивает безопасность и конфиденциальность транзакций, что дает вам душевное спокойствие.

 

Команда CoinW

21 апреля 2023 г.

Статья была полезной?
0 из 0 посчитали информацию полезной
Ограниченное по времени предложение для новых пользователей!
Зарегистрируйтесь и получите эксклюзивный набор на 12000 USDT!
Есть аккаунт?Войти
Популярные статьи