有人說XSS漏洞在數(shù)字資產(chǎn)金融服務(wù)商中漏洞修復(fù)方式存在缺陷,用戶該如何防范?
網(wǎng)友解答: 多家數(shù)字資產(chǎn)交易平臺使用了該組件,包括幣安、Bitfinex、火幣Pro和Bithumb等這類大型知名平臺。原因在于TradingView一直屬于一個第三方前端框架,一般條件
多家數(shù)字資產(chǎn)交易平臺使用了該組件,包括幣安、Bitfinex、火幣Pro和Bithumb等這類大型知名平臺。原因在于TradingView一直屬于一個第三方前端框架,一般條件下,它的安全不太引人關(guān)注。但是一旦使用它的是需要保障高安全性的系統(tǒng),存在漏洞就會造成巨大危害。
用戶要養(yǎng)成定期修改密碼的習(xí)慣
但凡是計算機程序,都會存在BUG,區(qū)塊鏈安全問題從來沒有終極解決辦法。對于如何防范類似安全事故發(fā)生,孫越認為,第三方公司、交易平臺和用戶應(yīng)該各自為自己的產(chǎn)品、客戶和資產(chǎn)安全保持警醒。
而交易平臺要慎重選擇第三方庫,保持對第三方庫安全事件的關(guān)注,同時要與安全公司有良好的溝通,及時了解這些信息。除此之外,交易平臺安全機制的加強也可以一定程度上保護用戶,緩解漏洞危害。
對于廣大的交易平臺的使用者,孫越提醒,用戶應(yīng)該選擇那些積極進行漏洞修復(fù)的平臺進行交易,養(yǎng)成良好的安全習(xí)慣,“定期修改密碼,在離開交易平臺網(wǎng)站后,應(yīng)從交易所網(wǎng)站手動下線,必要時手動清空cookie,這也能在一定程度上緩解被黑客攻擊的風(fēng)險?!?/p>
區(qū)塊鏈技術(shù)開發(fā)者Frozen也提示,用戶不要輕易連接不明WiFi,不要輕易相信搜索引擎給的某些所謂官網(wǎng)鏈接,更不要輕易點開他人給的鏈接。
以上觀點出自蜂巢財經(jīng)APP,下載登錄www.fengchao666.com