Wallets&Exchanges

Wallets&Exchanges

Kraken安全手册:如何避开节日期间的加密货币骗局

金融欺诈自交易业务诞生以来就是交易业务的一部分 如果你不幸成为了与希腊商人海格斯特拉托斯(Hegestratos)的保险交易的另一方,他会让你为他船上的玉米货物承保——然后他会偷偷运走玉米,将玉米出售,再让船沉没,最后领取保险赔偿金。 那一年是公元前300年。 海格斯特拉托斯之后被愤怒的受害者抓个正着,在被追赶之后溺水身亡。这反映了那个时代的局限性:海格斯特拉托斯必须亲身现场实施他的欺诈行为。在数字时代,诈骗的匿名性要强得多:电话里自称来自银行的自信声音,措辞强硬的电子邮件,要求采取紧急行动,否则将关闭你的账户。 老练的骗子对他们给受害者及其家人带去的痛苦毫无悔意。他们擅长注入直觉性的恐惧和虚假的紧迫感;让你感觉必须立即采取行动。而无法花时间仔细考虑并联系金融机构核实任何事情。 每个人都在防止这些欺诈行为发生方面有着重要的作用。好消息是,防止上当受骗的最有力武器是普遍可用、免费且简单易行的:什么都不做。不要理会任何高压或异常的要求。挂断电话,不要回复短信或电子邮件。 然后联系骗子声称代表的金融机构(确保使用公司官方网站上提供的客户服务电话)。他们的客户服务代表将为你提供准确的账户状态,并很可能确认一切正常,无需你采取任何行动。 作者:Kraken首席安全官尼克·佩洛科(Nick Percoco) 加密货币骗局只是几千年来存在的金融骗局中的最新一种。如果某项资产有价值,骗子就会通过欺骗你,让你将其价值转移给他们。 社会工程学在其中起着重要的作用。社会工程学指的是骗子获取受害者的信任——通常要经过一段很长的时间,几十个来回的通信——最终说服受害者心甘情愿地将资产发送给骗子。 这种通过时间积累获得信任的特定方法被称为“杀猪盘”。骗子往往通过恭维奉承和对受害者的爱好和活动表现出浓厚的兴趣,逐渐“养肥”受害者。只有当骗子觉得他们能够榨取一大笔钱时,“屠宰”的部分才会开始。几天、几周、几个月,甚至几年:如果潜在的最终盗窃金额足够大,骗子就会花尽可能多的时间来赢得你的信任。 大多数加密货币诈骗都涉及骗子说服受害者分享其种子短语(实际上是密码),以便骗子访问其加密货币。无论何时、在任何情况下,只要有人索要你的种子短语,他们就是在要求对你的加密货币进行不受限制的访问。停下。挂断电话。不要回复电子邮件或短信。什么也不做。 骗子知道,如果你什么都不做,他们就输了。制造恐惧是引发受害者立即采取行动的有效策略。骗子会冒充急需用钱回家的受惊家人。尽管潜在受害者只需直接发短信或打电话给该家庭成员就能立即挫败这一骗局,但骗子们却擅长让受害者保持通话并处于恐慌状态。挂断电话,保持冷静,独立联系该家人。 尽管加密货币欺诈损失只占政府发行货币欺诈损失的一小部分,但却吸引了过多的关注。无论使用何种技术完成交易,向另一方发送任何有价值的货币单位的过程基本相似。  另一种常见的诈骗手段是主动提供“机会”。“股票经纪人”从所谓的“锅炉房”里打来的充满压力的陌生电话已经存在了几十年。同样的套路:没有任何符合常识的理由,他们打电话给你这个完全陌生的人,向你提供一个在短时间内赚大钱的绝佳机会。类似的加密货币骗局也存在。 挂断电话,屏蔽号码,不要回复。如果你真的有一个合法的机会,可以在几天或几周内将一笔钱翻倍,你不会拿起电话,开始试图告诉完全陌生的人这样一个机会。 开始使用Kraken 以下是帮助你避免骗局的一些建议:  相信你的直觉——对任何听起来好得令人难以置信的提议、交易或机会都要抱有怀疑的态度。当有人告诉你“保证”你成功时,这通常是一个重大的危险信号。

Read More
Wallets&Exchanges

Kraken如何管理客户安全

证明对网络安全至关重要。在Kraken,安全的本质体现在“不要相信,但要验证”。这种思维方式保证了与我们交易所的发展和改进相关的工作能够不受阻碍地继续进行,同时全天候为您提供保护。Kraken对我们的网络安全项目进行了大量的投资,以保护您的资金、NFT和隐私。不要只是相信我们。请查看我们获得的ISO 27001认证,该认证由总部设在瑞士的独立且值得信赖的认证机构SGS颁发。“安全高于一切”不仅仅是一个口号,也是我们赋予人们新的连接和交易方式的根本使命。保护您的资金、NFT和隐私始终是我们的首要目标。如果我们不投资于我们为确保这些安全而闻名的严格标准,我们就无法完成我们的使命。有鉴于此,让我们来探讨一下Kraken是如何保护您的资金和隐私信息安全的。 Kraken的安全策略 以下是Kraken安全团队为确保您的账户安全而重点关注的几个关键领域。我们将这些最佳做法发扬光大,同时维护您个人信息的隐私。 托管安全 我们一直鼓励客户自行托管资金,以确保其加密货币的安全。尽管如此,当您选择将资金存放在我们的交易所时,我们会不断研究最先进的方法来确保资金安全。持有大量加密货币的实体往往是攻击者的主要目标,因此我们不断努力,始终领先一步应对他们的骗局、漏洞和攻击。我们主要使用先进的线下储存和热钱包解决方案来确保您的资金安全。除了需要来自多个团队的各方进行加密审批才能转移资金外,我们的加密基础设施还位于安全的区域里,全天候受到武装警卫、警报系统和视频监控器的保卫。但资产安全只是保护您的加密货币的第一步。 安全测试 您工作的单位有没有雇佣一群人,而他们的唯一任务就是作为黑客攻击您和您的同事?我们就有。在Kraken,我们在威胁评估方面从不懈怠。相反,我们不断在寻找基础设施和应用程序中的漏洞。这样,我们就能在攻击者有机会利用漏洞之前发现它们。但我们并没有就此止步。我们还设有“漏洞悬赏计划”,以利用更广泛的安全研究社区的安全专业知识,确保我们始终领先于潜在漏洞被利用的情况。 安全功能 长期以来,我们一直坚信,每一位Kraken客户都应该拥有保护其资金和信息安全所需的工具。因此,我们提供了一套强大的安全功能,客户可以利用这些功能保护自己、加密货币和个人信息免受攻击。客户可以使用多种工具保护自己的账户,包括: 强大的设备和会话管理工具 基于FIDO2的双因素身份验证 全局设置锁,确保无法对账户进行更改,包括其加密货币取款地址。 我们还采用了基于AI的活动分析等安全控制措施,以更好地检测受攻击的账户。 信息安全 安全不仅仅是保护我们持有的加密货币的安全。我们维护的个人身份信息同样宝贵。攻击者对您个人数据的兴趣不亚于对您私人密钥的兴趣。在Kraken,我们采用最新标准,在系统和数据层面对所有敏感账户信息进行加密。这意味着您的身份信息始终隐藏在强大的安全保护层之后。在加密您的信息后,我们将遵循一套强大的安全程序和控制措施,该程序和控制措施为我们赢得了ISO 2700. “建设性偏执”的文化 作为一家以赋予人们新的连接和交易方式为使命的公司,每一位Kraken人都有责任在履行使命的过程中保护客户信息的安全。正因如此,我们建立了一种“验证优先于信任”的内部文化。我们不断相互教育,让每个人了解我们面临的可能危及客户财务自由的潜在风险。我们挑战彼此,竭尽全力为客户和团队维持最高标准。我们的使命不仅限于Kraken,还延伸到由不同产品和服务组成的更广泛的加密生态系统中。因此,我们开发了Kraken安全实验室,以帮助识别、公布并解决第三方产品和服务中的问题。我们认为,我们不仅有责任改善自身的安全状况,而且有责任改善整个加密货币社区的安全状况。 我们的安全措施对您有何影响?

Read More
Wallets&Exchanges

储备证明或一无所有:不存在中间地带

随着加密货币行业对储备金证明(PoR)审计透明性的关注度日益提高,Kraken很欣慰地看到业界更加重视“证明”,而非“承诺”。然而,在其他平台急于追赶的过程中,我们注意到有一些其他平台和交易所试图将简化甚至误导性的审计方法冒充为储备金证明审计。这不仅造成市场混乱,这些被吹捧为储备金证明审计的不完整做法还将削弱信任,进而破坏加速财务自由和普惠金融的共同使命。 为了向客户提供应有的透明度,整个加密货币行业必须采用严格的储备金证明审计标准。在过去一个月的混乱中,业界未能解释储备金证明审计的真正含义,而是将流程复杂化,以便在炒作中套现。 不了解储备金证明审计的实际目的和正确应用的加密货币利益相关者有可能上当受骗。现在,客户会收到误导性的、不完整的储备金证明声明,他们有可能会上当受骗,从而遭受经济损失。Kraken自愿进行了业内首次储备金证明审计,并在独立审计师的监督下,不仅核算了我们的加密货币余额,还核算了我们的客户负债,从而树立了一个合法标准。Kraken认为,储备金证明审计必须包括以下五个部分。Kraken认为,如果缺少这五项中的任何一项,就意味着有操纵结果的空间。在最基本的层面上,储备金证明审计是“资产证明”和“负债证明”的结合。缺少任何一项都不符合黄金标准,也无法为交易所的客户带来价值。简而言之,Kraken认为,评估加密货币交易所的健康状况时,需要的是“证明”,而不是“承诺”。 储备金证明由哪些部分组成? 作为一家引领行业透明度和信任度的公司,我们有责任指出那些冠以“储备金证明审计”之名但实际上缺乏严谨性的实践做法的缺点和漏洞。Kraken在首创定期储备金证明审计实践的同时,还建立了有效开展这一实践的框架。尽管我们对其他试图重新定义“储备金证明审计”的做法表示异议,但仍有机会在整个加密货币行业以去中心化的方式实现标准化并提供透明度。简单来说,Kraken认为,储备金证明审计应是“资产证明”和“负债证明”的结合,并包括增强客户信心的其他内容。缺少其中任何一个组成部分都意味着该过程不符合真正的储备金证明审计标准。 负债证明 一句话总结:交易所需要多少资产储备金证明的核心,首先是客户负债证明。如果不清楚交易所需要多少特定资产来支付客户存款,后续的组成部分就是不完整的。 为了不仅只是声明而且可以证明客户负债,Kraken聘请了独立第三方审计师,以确保客户负债声明的有效性。审计师在“负债证明”部分发挥了重要作用,确保储备金证明审计中不包含负余额,因为负余额可能是由清算的保证金头寸造成的,因此可能导致审计结果不准确。以下部分还将进一步详细讨论审计师的角色,以及通过全面的数据可用性来减少对审计师需求的潜力。 资产证明 一句话总结:交易所拥有多少资产在确定了交易所需要承担的客户负债金额,他们还必须证明自己的资产。资产应等于或超过交易所的客户负债,也就是说,交易所至少应拥有等量的特定资产,以匹配客户存款资产的负债。 恶意行为者可以很容易地随便指向一个装满加密货币的钱包,然后说这是他们的。在未经确认的情况下公布钱包地址,就相当于在一大堆钞票面前摆拍:钞票就在那里,但没有人知道谁是这堆钞票的合法拥有者。首先,没有对应签名的钱包地址毫无意义,因为无法证明对该钱包的所有权。此外,即使有证明所有权的钱包,也不足以令人信服,除非能够确保“负余额账户”未被纳入客户负债的计算(这一过程可以通过独立的第三方审计师完成)。 哈希树(Merkel树) 一句话总结:为每个客户余额分配一个唯一标识符交易所控制的每个余额都必须被分配一个唯一标识符,这种标识符可以使用相同的输入再次生成,也就是所谓的哈希值。哈希值在数学上是可重复/可验证的(并且在统计上/实际上是唯一的)。分配给每个客户余额的这些唯一标识符会被系统地成对组合,然后一起再次进行哈希运算,最终形成一棵哈希树。这个过程的最终结果,也就是最后两个哈希值最后一次进行哈希运算后的结果,被称为“Merkle根”。该值作为所有客户余额的数字指纹,使客户能够通过客户门户验证其资产是否已纳入储备金证明审计中。 独立审计师 一句话总结:第三方监督和验证如果没有审计师监督和验证储备金证明审计流程的严格标准,恶意行为者就会误导或欺骗他们的客户。例如:审计师要确保负余额账户不在审计之列,因为这些账户会人为地减少交易所应负责的负债总额。虽然审计师的参与并不能完全保证结果的准确性,但确实能起到额外增加严谨性的作用。值得强调的是,其他未使用声誉良好的独立审计师(或未向公众披露所有可验证的资产和负债)的交易所,实际上并未完成储备金证明审计。 客户门户 一句话总结:不要信任,要验证在完成所有审计工作后,客户必须能够自己独立验证他们的余额(交易所的负债)是否包含在储备金证明审计中。交易所应为客户提供访问由独立第三方托管的门户网站的途径,以便客户验证在审计中记录了他们的余额。如果没有这样的客户门户网站,客户就必须完全依赖信任,但却无法独立验证交易所和审计师在审计中包含了他们的余额。 我们认为,真正的储备金证明审计必须将数据托管在一个独立的地点。需要让客户能够验证其余额已提交给审计师。 汇总 Kraken认为,储备金证明审计应包括客户余额和钱包控制的加密证明。要被视为真正的储备金证明审计,交易所应当在审计中包括: 负债证明 资产证明 哈希树(Merkel树) 独立审计师 客户门户

Read More
Wallets&Exchanges

13年前:Kraken的崛起

2011年,我们开始了一项简单而又雄心勃勃的探索:加快加密货币的普及,让您和世界其他地方的人们都能实现财务自由和金融普惠。 这是安全、创新和透明承诺的开端。 如今,我们已成为最大、最值得信赖和最安全的加密货币平台之一,在全球拥有超过1300万客户,他们通过我们直观的移动应用程序(Kraken、Kraken Pro和Kraken钱包)和最先进的桌面交易用户界面,畅游于加密货币生态系统中。 面对行业的剧烈波动,我们的信念始终如一:安全高于一切。正是这种专注,让我们不仅经受住了过去加密货币寒冬的暴风雨,而且还利用了它们的能量,在熊市中不断发展,坚持不懈地追求客户满意度。 2011:一个新兴行业孕育了我们的起源 比特币行业资深人士杰西·鲍威尔(Jesse Powell)在东京待了两周,试图帮助Mt. Gox从黑客攻击中恢复资金。在看到了缺乏控制和安全标准导致的失败后,杰西共同创立了Kraken,旨在建立加密货币领域的第一个真正安全且专业的交易所。 2011年7月28日,Kraken诞生。当天的比特币价格为13.94美元,到年底时比特币价格跌至4.25美元,降幅为70%。如果您从那时起就一直持有,到现在,您的涨幅将超过1,600,000%。 2014:引入保证金和高级订单类型,扩展客户的加密货币交易方式。 随着保证金交易和高级订单类型的推出,Kraken扩展了客户的可用工具包,为其执行市场策略提供了新的途径。我们的业务扩展到多种货币和交易对,为我们的客户开辟了无限可能。 如今,我们提供200多种加密货币,并在我们的服务中不断推出创新的交易功能(例如:一键交易)。 2015: 让ETH进入市场 我们是第一家上市以太坊(ETH)的平台,这体现我们支持加密货币领域最具潜力和变革性技术的承诺。为交易者和投资者提供早期参与ETH的机会,使他们能够从ETH网络的大规模增长中获益,而ETH已发展成为去中心化金融(DeFi)生态系统的基石。  通过在其他平台之前上市ETH,Kraken在促进业内最重要的区块链平台之一的采用和成功方面发挥了至关重要的作用。 2017:弥合法币与加密货币之间的鸿沟 我们通过整合多种法定货币,为全球新客户进入加密货币市场提供了一个畅通的入口。 这座传统金融与新兴数字资产世界之间的桥梁加速了加密货币在主流行业的普及。在全球范围内,Kraken客户可以使用六种不同的法定货币进行交易,包括欧元、英镑、美元、加元、瑞士法郎和澳元。 2019:进军加密货币期货市场

Read More
Wallets&Exchanges

人工智能:重塑加密货币行业

作者:Kraken首席技术官维什努·帕坦卡尔(Vishnu Patankar) 加密货币行业在采用AI方面具有得天独厚的优势 我们的行业以其波动性和七天24小时全天候的动态性而闻名。任何在加密货币领域工作过的人都知道,牛市迅速带来的巨大压力会集中在最核心的功能上,例如:账户注册、客户响应和代币上市。 在这种情况下,招聘流程往往远远无法填补职位的空缺。一部分原因是其他加密货币公司也试图在同一时间招聘同样的人才,另一部分是新员工可能需要几个月的时间,来完成离职通知期,并完全熟悉新的角色和职责。  归根结底,传统的招聘模式无法在最需要的时候填补劳动密集型任务的空缺,而这可能导致高离职率和运营成本的增加。在像加密货币这样初创企业众多的领域,在公司内部大规模地维护所有这些功能并不总是可行的,而且往往会阻碍公司在需要时实现增长和调整。 企业领导者不得不做出妥协,而这些妥协可能会导致随后的失败,或者导致他们在牛市中过度雇佣员工,然后在熊市来临时被迫大幅裁员。 AI为应对这些可扩展性挑战提供了令人信服的解决方案。通过自动化处理重复性任务,例如:回答常见问题、进行文件审查或协助初始招聘工作,AI可最大限度地减少人为错误并促进快速扩展。 Kraken处于AI应用的最前沿 去年年底,我们将AI整合到客户互动运营中,使客户问题的处理效率提高了30%,比以往任何时候都快,同时CSAT分数也很高。 没有了传统招聘流程的时间滞后问题,加密货币公司可以快速部署新的AI助理来管理激增的客户需求,从而轻松调整产能以轻松满足市场需求。  AI在合规领域也表现出色,可处理KYC初始检查并监控平台活动。它能够持续分析庞大的数据集,这意味着它可以检测到可疑活动,并及时向相关团队发出警报。这有助于加密货币公司更好地杜绝非法活动,使加密货币生态系统对市场参与者更加安全。 产品设计涉及用户体验研究(UXR)调查。UXR AI助理可以无缝地进行和总结访谈、情感和关键主题,加快产品开发的生命周期,从而迅速将客户需求的解决方案融入产品中。 创新不会消除人类的工作岗位,反而会创造工作岗位 那么人类会怎样呢?AI的融入并不意味着人类角色的终结,但它确实改变了人类的角色。员工已经开始转向AI模型训练师等角色。AI可以利用数据库回答客户的询问并推荐内容,但确保这些数据库的信息准确性和相关性仍需要人类的专业知识。在这种情况下,AI与人类形成互补关系。  历史上,每当革命性技术诞生——例如:电力、汽车、互联网——总会伴随怀疑的声音。AI也不例外:有些人担心它会取代人类劳动力,因为它表现出类似人类的行为。但我们今天使用的大多数AI,如GPT等语言处理模型,与其说是人脑,不如说是智能手机提示性文本功能的高级版本。 在可预见的未来,拥抱AI并不是要取代人类智能,而是要增强人类智能。AI使加密货币公司能够发展高效运营,快速适应市场变化,将人力资源释放出来,发挥支持创新的作用。这加快了加密货币新应用的开发和采用。还可以创造新的就业机会。 AI不会与人类竞争,而是会放大人类的努力,并提高生产力。AI提高了加密货币公司的效率和可扩展性,最终为人类创造了新的职业发展机会。 探索在Kraken的职业发展机会

Read More
Please enter CoinGecko Free Api Key to get this plugin works.