眾所周知,“安全性”一直是交易所的命脈。Hubi作為全球交易所聯(lián)盟3.0締造者,始終將交易所安全放在首位。
現(xiàn)在大量諸如垃圾注冊、刷庫撞庫、薅羊毛等行為,已嚴(yán)重影響市面上大部分的交易所正常業(yè)務(wù)運(yùn)作,并可能導(dǎo)致資產(chǎn)安全問題。這些惡意行為通常來自使用自動化腳本的機(jī)器發(fā)起的攻擊,因此,防范機(jī)器風(fēng)險(xiǎn)是交易所繞不過的課題。
其他交易所:要么“沒有設(shè)防”,要么“一刀切”
如何判斷操作計(jì)算機(jī)的是人還是機(jī)器,是解決這類問題的關(guān)鍵。目前,針對機(jī)器風(fēng)險(xiǎn),交易所采取不同的應(yīng)對措施。有的交易所采用傳統(tǒng)驗(yàn)證方式(需輸入一串由數(shù)字和文字組成的驗(yàn)證碼),這種驗(yàn)證方式安全性較低,容易被攻破。有的交易所通過生物行為特征驗(yàn)證(滑動驗(yàn)證、刮刮卡、投籃驗(yàn)證等方式),這雖然比傳統(tǒng)驗(yàn)證方式安全,但這種“一刀切”的方式也嚴(yán)重影響了正常用戶的操作,體驗(yàn)度非常低。
Hubi采用了全新的人機(jī)解決方案——無痕驗(yàn)證,保障用戶極致體驗(yàn)的同時(shí)提高了安全性
Hubi采用無痕驗(yàn)證技術(shù)不僅能夠“智能化”判別用戶賬號潛在的風(fēng)險(xiǎn),而且對用戶的操作零打擾。相比于一般交易所而言,Hubi在保障用戶極致體驗(yàn)的同時(shí)提高了交易所的安全性。
上圖為三種驗(yàn)證方式對比圖
無痕驗(yàn)證是由無痕組件負(fù)責(zé)收集和統(tǒng)一調(diào)度下游驗(yàn)證碼產(chǎn)品實(shí)現(xiàn)綜合人機(jī)對抗。人機(jī)數(shù)據(jù)通過無痕組件靜默采集,再上報(bào)給后端服務(wù)器。后端服務(wù)器會根據(jù)用戶數(shù)據(jù),“智能化”判別用戶賬號的風(fēng)險(xiǎn)等級,并結(jié)合自身風(fēng)控與業(yè)務(wù)策略決定最終判決結(jié)果。
流程圖為Hubi無痕驗(yàn)證交互流程
以用戶登錄操作為例,Hubi用戶輸入用戶名和密碼,由無痕組件采集的人機(jī)數(shù)據(jù),提交給后端服務(wù)器,后端服務(wù)器“智能化”判別用戶賬號的風(fēng)險(xiǎn)等級后給出相應(yīng)的判決結(jié)果。最終判決結(jié)果存在以下3種情況:
1、如果沒有風(fēng)險(xiǎn)就直接通過;
2、如果存在風(fēng)險(xiǎn)就會喚醒驗(yàn)證碼;
3、如果存在極高風(fēng)險(xiǎn)則直接攔截。
上圖為用戶B存在較高風(fēng)險(xiǎn),喚醒驗(yàn)證碼B界面
Hubi交易所聯(lián)盟安全生態(tài)
Hubi交易所聯(lián)盟的宗旨是為用戶打造安全穩(wěn)定的交易環(huán)境。除了機(jī)器風(fēng)險(xiǎn)防范外,Hubi還聯(lián)合多家區(qū)塊鏈頂級安全團(tuán)隊(duì),在智能KYC、安全審計(jì)、數(shù)據(jù)披露等方面進(jìn)行深入的合作。同時(shí),Hubi將持續(xù)加大對交易所聯(lián)盟安全建設(shè)的投入,做好賬號安全、交易安全、業(yè)務(wù)安全等各個(gè)環(huán)節(jié)的安全管控,不斷提升Hubi交易所聯(lián)盟的安全性。
歡迎全球的區(qū)塊鏈安全技術(shù)團(tuán)隊(duì)加入Hubi交易所聯(lián)盟,成為我們的戰(zhàn)略合作伙伴,共同打造建堅(jiān)不可摧的Hubi交易所聯(lián)盟安全生態(tài)。