17.03.2018 4:28
добавлено:
рубрика:

Midex Exchange запускает тестирование собственной системы безопасности

Криптовалютная биржа Midex Exchange запускает тестирование собственной системы безопасности, способной отражать известные на сегодняшний день угрозы, атаки и взломы криптобирж. В новой системе безопасности Midex учтены все виды потенциальный угроз, которые могут привести к компрометации данных или хищению средств.

“Практически все криптовалютные биржи создавались в то время, когда спрос на криптовалюту был не высок, поэтому не было необходимости проектировать системы безопасности для работы в условиях больших нагрузок и крупных сумм. Теперь внедрение новых систем безопасности заставит частично или полностью менять архитектуру бирж, — говорит технический директор Midex Евгений Казначеев. — В Midex Exchange с самого начала проектировали систему безопасности на основе исследований систем безопасности мировых криптовалютных бирж и на основе разбора инцидентов, связанных с закрытием крупных обменных площадок”.

Данная система безопасности включает в себя кошельки суточной агрегации, систему автоматического мониторинга и аварийной остановки, холодное хранение и разделенную по разным дата-центрам серверную архитектуру.

Как это работает:

Ключевые модули системы разнесены по разным дата-центрам в разных частях света. Для того, чтобы взломать систему, придется получить доступ ко всем точкам сразу. Такой подход позволяет изолировать важные с точки зрения безопасности участки друг от друга.

Система не хранит внутри себя средства больше суммы, необходимой для удовлетворения запросов пользователей на вывод средств в рамках суток. Остальные средства направляются на холодное хранение, не оставляя системе возможность получить их обратно автоматически. Если системе не хватает средств на вывод, то оператор системы в ручном режиме запрашивает недостающие средства у оператора холодного хранилища.

Интеллектуальная система аварийной остановки, которая после тестирования будет работать в полностью автоматическом режиме, постоянно анализирует определенные данные в контрольных точках баз данных и файловой системы. В случае нахождения несанкционированных изменений система включает аварийный режим — в аварийном режиме останавливаются все операции и блокируются вводы и выводы средств, физически отключаются сервера, а средства находящиеся на «Кошельках суточного пополнения» автоматически отправляются на холодное хранение. Запуск системы происходит только после ручной проверки целостности безопасности по специальным ключам с мультиподписью.деньги