储备证明或一无所有:不存在中间地带 - Kraken Blog Kraken Blog
News

储备证明或一无所有:不存在中间地带 – Kraken Blog Kraken Blog

随着加密货币行业对储备金证明(PoR)审计透明性的关注度日益提高,Kraken很欣慰地看到业界更加重视“证明”,而非“承诺”。然而,在其他平台急于追赶的过程中,我们注意到有一些其他平台和交易所试图将简化甚至误导性的审计方法冒充为储备金证明审计。这不仅造成市场混乱,这些被吹捧为储备金证明审计的不完整做法还将削弱信任,进而破坏加速财务自由和普惠金融的共同使命。 为了向客户提供应有的透明度,整个加密货币行业必须采用严格的储备金证明审计标准。在过去一个月的混乱中,业界未能解释储备金证明审计的真正含义,而是将流程复杂化,以便在炒作中套现。 不了解储备金证明审计的实际目的和正确应用的加密货币利益相关者有可能上当受骗。现在,客户会收到误导性的、不完整的储备金证明声明,他们有可能会上当受骗,从而遭受经济损失。Kraken自愿进行了业内首次储备金证明审计,并在独立审计师的监督下,不仅核算了我们的加密货币余额,还核算了我们的客户负债,从而树立了一个合法标准。Kraken认为,储备金证明审计必须包括以下五个部分。Kraken认为,如果缺少这五项中的任何一项,就意味着有操纵结果的空间。在最基本的层面上,储备金证明审计是“资产证明”和“负债证明”的结合。缺少任何一项都不符合黄金标准,也无法为交易所的客户带来价值。简而言之,Kraken认为,评估加密货币交易所的健康状况时,需要的是“证明”,而不是“承诺”。 储备金证明由哪些部分组成? 作为一家引领行业透明度和信任度的公司,我们有责任指出那些冠以“储备金证明审计”之名但实际上缺乏严谨性的实践做法的缺点和漏洞。Kraken在首创定期储备金证明审计实践的同时,还建立了有效开展这一实践的框架。尽管我们对其他试图重新定义“储备金证明审计”的做法表示异议,但仍有机会在整个加密货币行业以去中心化的方式实现标准化并提供透明度。简单来说,Kraken认为,储备金证明审计应是“资产证明”和“负债证明”的结合,并包括增强客户信心的其他内容。缺少其中任何一个组成部分都意味着该过程不符合真正的储备金证明审计标准。 负债证明 一句话总结:交易所需要多少资产储备金证明的核心,首先是客户负债证明。如果不清楚交易所需要多少特定资产来支付客户存款,后续的组成部分就是不完整的。 为了不仅只是声明而且可以证明客户负债,Kraken聘请了独立第三方审计师,以确保客户负债声明的有效性。审计师在“负债证明”部分发挥了重要作用,确保储备金证明审计中不包含负余额,因为负余额可能是由清算的保证金头寸造成的,因此可能导致审计结果不准确。以下部分还将进一步详细讨论审计师的角色,以及通过全面的数据可用性来减少对审计师需求的潜力。 资产证明 一句话总结:交易所拥有多少资产在确定了交易所需要承担的客户负债金额,他们还必须证明自己的资产。资产应等于或超过交易所的客户负债,也就是说,交易所至少应拥有等量的特定资产,以匹配客户存款资产的负债。 恶意行为者可以很容易地随便指向一个装满加密货币的钱包,然后说这是他们的。在未经确认的情况下公布钱包地址,就相当于在一大堆钞票面前摆拍:钞票就在那里,但没有人知道谁是这堆钞票的合法拥有者。首先,没有对应签名的钱包地址毫无意义,因为无法证明对该钱包的所有权。此外,即使有证明所有权的钱包,也不足以令人信服,除非能够确保“负余额账户”未被纳入客户负债的计算(这一过程可以通过独立的第三方审计师完成)。 哈希树(Merkel树) 一句话总结:为每个客户余额分配一个唯一标识符交易所控制的每个余额都必须被分配一个唯一标识符,这种标识符可以使用相同的输入再次生成,也就是所谓的哈希值。哈希值在数学上是可重复/可验证的(并且在统计上/实际上是唯一的)。分配给每个客户余额的这些唯一标识符会被系统地成对组合,然后一起再次进行哈希运算,最终形成一棵哈希树。这个过程的最终结果,也就是最后两个哈希值最后一次进行哈希运算后的结果,被称为“Merkle根”。该值作为所有客户余额的数字指纹,使客户能够通过客户门户验证其资产是否已纳入储备金证明审计中。 独立审计师 一句话总结:第三方监督和验证如果没有审计师监督和验证储备金证明审计流程的严格标准,恶意行为者就会误导或欺骗他们的客户。例如:审计师要确保负余额账户不在审计之列,因为这些账户会人为地减少交易所应负责的负债总额。虽然审计师的参与并不能完全保证结果的准确性,但确实能起到额外增加严谨性的作用。值得强调的是,其他未使用声誉良好的独立审计师(或未向公众披露所有可验证的资产和负债)的交易所,实际上并未完成储备金证明审计。 客户门户 一句话总结:不要信任,要验证在完成所有审计工作后,客户必须能够自己独立验证他们的余额(交易所的负债)是否包含在储备金证明审计中。交易所应为客户提供访问由独立第三方托管的门户网站的途径,以便客户验证在审计中记录了他们的余额。如果没有这样的客户门户网站,客户就必须完全依赖信任,但却无法独立验证交易所和审计师在审计中包含了他们的余额。 我们认为,真正的储备金证明审计必须将数据托管在一个独立的地点。需要让客户能够验证其余额已提交给审计师。 汇总 Kraken认为,储备金证明审计应包括客户余额和钱包控制的加密证明。要被视为真正的储备金证明审计,交易所应当在审计中包括: 负债证明 资产证明 哈希树(Merkel树) 独立审计师 客户门户 为了在加密货币行业内提供透明度和信任,证明必须始终是储备金证明审计的关键部分。不够严格的标准将削弱储备金证明审计的自我监管潜力,并侵蚀整个加密货币生态系统的透明度。 如果您正在寻找一家在透明度和信任度方面始终处于领先地位的交易所,那么今天就开始使用Kraken吧。 目前还没有正式认可的规则或程序来定义“储备金证明审计”。我们聘请了一家独立会计师事务所,根据美国注册会计师协会规定的标准进行审计,并出具了一份《独立会计师商定程序的报告》。该报告包括该事务所执行的具体程序及其审计结果。这些材料仅供一般参考之用,并非投资建议,也不是购买、出售或持有任何数字资产或参与任何特定交易策略的推荐或游说。某些加密产品和市场不受监管,您可能得不到政府补偿和/或监管保护计划的保护。加密资产市场不可预测,可能会导致资金损失。加密资产投资的任何回报和/或增值可能需要缴税,请就您的纳税情况寻求独立建议。 Source: https://blog.kraken.com/kraken-asia/chubei-zhengming-huo-shenme-dou-bucunzai-zhongjian-didai-bucunzai

Kraken如何管理客户安全 - Kraken Blog Kraken Blog
News

Kraken如何管理客户安全 – Kraken Blog Kraken Blog

证明对网络安全至关重要。在Kraken,安全的本质体现在“不要相信,但要验证”。这种思维方式保证了与我们交易所的发展和改进相关的工作能够不受阻碍地继续进行,同时全天候为您提供保护。Kraken对我们的网络安全项目进行了大量的投资,以保护您的资金、NFT和隐私。不要只是相信我们。请查看我们获得的ISO 27001认证,该认证由总部设在瑞士的独立且值得信赖的认证机构SGS颁发。“安全高于一切”不仅仅是一个口号,也是我们赋予人们新的连接和交易方式的根本使命。保护您的资金、NFT和隐私始终是我们的首要目标。如果我们不投资于我们为确保这些安全而闻名的严格标准,我们就无法完成我们的使命。有鉴于此,让我们来探讨一下Kraken是如何保护您的资金和隐私信息安全的。 Kraken的安全策略 以下是Kraken安全团队为确保您的账户安全而重点关注的几个关键领域。我们将这些最佳做法发扬光大,同时维护您个人信息的隐私。 托管安全 我们一直鼓励客户自行托管资金,以确保其加密货币的安全。尽管如此,当您选择将资金存放在我们的交易所时,我们会不断研究最先进的方法来确保资金安全。持有大量加密货币的实体往往是攻击者的主要目标,因此我们不断努力,始终领先一步应对他们的骗局、漏洞和攻击。我们主要使用先进的线下储存和热钱包解决方案来确保您的资金安全。除了需要来自多个团队的各方进行加密审批才能转移资金外,我们的加密基础设施还位于安全的区域里,全天候受到武装警卫、警报系统和视频监控器的保卫。但资产安全只是保护您的加密货币的第一步。 安全测试 您工作的单位有没有雇佣一群人,而他们的唯一任务就是作为黑客攻击您和您的同事?我们就有。在Kraken,我们在威胁评估方面从不懈怠。相反,我们不断在寻找基础设施和应用程序中的漏洞。这样,我们就能在攻击者有机会利用漏洞之前发现它们。但我们并没有就此止步。我们还设有“漏洞悬赏计划”,以利用更广泛的安全研究社区的安全专业知识,确保我们始终领先于潜在漏洞被利用的情况。 安全功能 长期以来,我们一直坚信,每一位Kraken客户都应该拥有保护其资金和信息安全所需的工具。因此,我们提供了一套强大的安全功能,客户可以利用这些功能保护自己、加密货币和个人信息免受攻击。客户可以使用多种工具保护自己的账户,包括: 强大的设备和会话管理工具 基于FIDO2的双因素身份验证 全局设置锁,确保无法对账户进行更改,包括其加密货币取款地址。 我们还采用了基于AI的活动分析等安全控制措施,以更好地检测受攻击的账户。 信息安全 安全不仅仅是保护我们持有的加密货币的安全。我们维护的个人身份信息同样宝贵。攻击者对您个人数据的兴趣不亚于对您私人密钥的兴趣。在Kraken,我们采用最新标准,在系统和数据层面对所有敏感账户信息进行加密。这意味着您的身份信息始终隐藏在强大的安全保护层之后。在加密您的信息后,我们将遵循一套强大的安全程序和控制措施,该程序和控制措施为我们赢得了ISO 2700. “建设性偏执”的文化 作为一家以赋予人们新的连接和交易方式为使命的公司,每一位Kraken人都有责任在履行使命的过程中保护客户信息的安全。正因如此,我们建立了一种“验证优先于信任”的内部文化。我们不断相互教育,让每个人了解我们面临的可能危及客户财务自由的潜在风险。我们挑战彼此,竭尽全力为客户和团队维持最高标准。我们的使命不仅限于Kraken,还延伸到由不同产品和服务组成的更广泛的加密生态系统中。因此,我们开发了Kraken安全实验室,以帮助识别、公布并解决第三方产品和服务中的问题。我们认为,我们不仅有责任改善自身的安全状况,而且有责任改善整个加密货币社区的安全状况。 我们的安全措施对您有何影响? Kraken的安全措施通过确保您始终能够访问属于您的资产——您的资金、代币、NFT和您的个人信息——对您产生影响。您信任我们,让我们保护这一切的安全,而我们努力确保始终领先于攻击者。 还需要更多证明吗? 请访问Kraken的安全页面,了解我们如何在您的加密货币之旅的每一步为您提供保护。 Source: https://blog.kraken.com/kraken-asia/kraken-ruhe-guanli-kehu-anquan

Kraken安全手册:如何避开节日期间的加密货币骗局 - Kraken Blog Kraken Blog
News

Kraken安全手册:如何避开节日期间的加密货币骗局 – Kraken Blog Kraken Blog

金融欺诈自交易业务诞生以来就是交易业务的一部分 如果你不幸成为了与希腊商人海格斯特拉托斯(Hegestratos)的保险交易的另一方,他会让你为他船上的玉米货物承保——然后他会偷偷运走玉米,将玉米出售,再让船沉没,最后领取保险赔偿金。 那一年是公元前300年。 海格斯特拉托斯之后被愤怒的受害者抓个正着,在被追赶之后溺水身亡。这反映了那个时代的局限性:海格斯特拉托斯必须亲身现场实施他的欺诈行为。在数字时代,诈骗的匿名性要强得多:电话里自称来自银行的自信声音,措辞强硬的电子邮件,要求采取紧急行动,否则将关闭你的账户。 老练的骗子对他们给受害者及其家人带去的痛苦毫无悔意。他们擅长注入直觉性的恐惧和虚假的紧迫感;让你感觉必须立即采取行动。而无法花时间仔细考虑并联系金融机构核实任何事情。 每个人都在防止这些欺诈行为发生方面有着重要的作用。好消息是,防止上当受骗的最有力武器是普遍可用、免费且简单易行的:什么都不做。不要理会任何高压或异常的要求。挂断电话,不要回复短信或电子邮件。 然后联系骗子声称代表的金融机构(确保使用公司官方网站上提供的客户服务电话)。他们的客户服务代表将为你提供准确的账户状态,并很可能确认一切正常,无需你采取任何行动。 作者:Kraken首席安全官尼克·佩洛科(Nick Percoco) 加密货币骗局只是几千年来存在的金融骗局中的最新一种。如果某项资产有价值,骗子就会通过欺骗你,让你将其价值转移给他们。 社会工程学在其中起着重要的作用。社会工程学指的是骗子获取受害者的信任——通常要经过一段很长的时间,几十个来回的通信——最终说服受害者心甘情愿地将资产发送给骗子。 这种通过时间积累获得信任的特定方法被称为“杀猪盘”。骗子往往通过恭维奉承和对受害者的爱好和活动表现出浓厚的兴趣,逐渐“养肥”受害者。只有当骗子觉得他们能够榨取一大笔钱时,“屠宰”的部分才会开始。几天、几周、几个月,甚至几年:如果潜在的最终盗窃金额足够大,骗子就会花尽可能多的时间来赢得你的信任。 大多数加密货币诈骗都涉及骗子说服受害者分享其种子短语(实际上是密码),以便骗子访问其加密货币。无论何时、在任何情况下,只要有人索要你的种子短语,他们就是在要求对你的加密货币进行不受限制的访问。停下。挂断电话。不要回复电子邮件或短信。什么也不做。 骗子知道,如果你什么都不做,他们就输了。制造恐惧是引发受害者立即采取行动的有效策略。骗子会冒充急需用钱回家的受惊家人。尽管潜在受害者只需直接发短信或打电话给该家庭成员就能立即挫败这一骗局,但骗子们却擅长让受害者保持通话并处于恐慌状态。挂断电话,保持冷静,独立联系该家人。 尽管加密货币欺诈损失只占政府发行货币欺诈损失的一小部分,但却吸引了过多的关注。无论使用何种技术完成交易,向另一方发送任何有价值的货币单位的过程基本相似。  另一种常见的诈骗手段是主动提供“机会”。“股票经纪人”从所谓的“锅炉房”里打来的充满压力的陌生电话已经存在了几十年。同样的套路:没有任何符合常识的理由,他们打电话给你这个完全陌生的人,向你提供一个在短时间内赚大钱的绝佳机会。类似的加密货币骗局也存在。 挂断电话,屏蔽号码,不要回复。如果你真的有一个合法的机会,可以在几天或几周内将一笔钱翻倍,你不会拿起电话,开始试图告诉完全陌生的人这样一个机会。 以下是帮助你避免骗局的一些建议:  相信你的直觉——对任何听起来好得令人难以置信的提议、交易或机会都要抱有怀疑的态度。当有人告诉你“保证”你成功时,这通常是一个重大的危险信号。 慢慢行动,谨慎行事——-“什么都不做”是一个强有力的武器。大多数受害者的行为都是出于恐惧、惊慌或贪婪,而这些情绪可能会压倒理性决策。几乎没有任何合理的财务情境是必须现在立即采取行动的。请记下来电者声称代表的机构名称,拨打其合法网站上列出的客户服务电话,向客户服务人员确认是否存在问题。 先核实,再信任——不要因为有人声称他在某家公司工作,就立即认为这是真的。大多数软件供应商不会主动打电话给你,通过电话帮助你修复技术问题。如果有人不请自来,即使身着制服,也应要求其出示个人身份证件,记下其员工编号,并通过官方通信线路与相关公司进行跟进。这听起来可能特别偏执多疑,但骗子可以轻松购买制服和假身份证,以赢得他们目标的信任。  了解自己的情绪——骗子利用人类的情绪来蒙蔽目标的判断力。如果你感受到来自外部的压力,要求你迅速完成某项交易,而这给你带来了兴奋、担忧或压力,那就请终止交易或通信。请按照上述建议进行尽职调查。 记住,骗子会建立信任——骗子会问一些私人问题,比如你是否结婚、结婚多久以及是否有孩子等。而他们的回应几乎无一例外都是为了建立联系:“哦,真好,我也结婚12年了。小杰西卡12岁了,皮特刚满5岁,多好的年纪啊!”这些谎言的唯一目的就是让你觉得是在和朋友聊天,一个和你一样的人。 密码、PIN和登录信息绝不分享——无论是数字钱包的种子短语,还是银行账户的密码,或是你的登录信息,都应该始终保密。任何合法的公司或服务机构都不会要求你与他们分享这些信息。降低网络风险的最安全方法是为每个账户使用完全独一无二的登录名以及由密码管理器随机生成的密码。这种方法既能确保你的凭证安全可靠又无法识别,同时还能在供应商发生数据泄露或黑客攻击事件时保护其他账户。  骗子也可以利用公开资料——仔细考虑你在公共论坛(包括社交媒体)上展示的个人信息。尽管许多这些网站的用途不同,但骗子确实会利用它们来识别目标并获取信息,以操控未来的受害者。在多个不同网站上使用同一个用户名?骗子很可能已经知道他们想要访问的你的账户的用户名了。 极其仔细地检查网站网址——网络骗子现在可以制作出非常逼真的网站副本,并显示在搜索引擎结果页面的顶部附近。这些假冒网站可能看起来与原始网站一模一样,只是网址链接略有不同。知道你要访问的网站吗?不要用搜索引擎,直接在浏览器地址栏中输入网址即可。 避免回复的冲动——回复未经请求的电子邮件和短信,即使是表示你打算取消订阅,也会让骗子知道你的电子邮件地址或电话号码仍然有效在使用。有没有收到过一个陌生号码发来的只说“你好”的短信?回复“你是谁”往往是与骗子开始接触的第一步。 对看到的一切信息持怀疑态度——随着人工智能和深度伪造技术的兴起,识别真实信息变得前所未有地困难。随着这些技术的不断发展,实现这一目标将变得更加困难。重要的是,不要只根据一个信息来源做出财务决策。花点时间通过第二或第三信息来源核实信息,甚至随机查看用过产品或服务的其他客户的在线评论,以确保信息的真实性。 无论何时,如果你对来电、电子邮件或短信——尤其是要求提供个人信息或进行资产交易的来电、电子邮件或短信——有任何疑问,请记住,你的首要和最佳行动方案就是不采取任何行动:首先,什么也不做。 节日期间是与最爱的人共度美好时光的时节。遵循我们的简单操作指南,避免与那些对你抱有恶意的人分享你的加密货币。 这些材料仅供一般信息参考之用,并非投资建议或购买、出售、入股或持有任何加密资产或参与任何特定交易策略的建议或招揽。无论现在还是将来,Kraken都不会提高或降低其提供的任何特定加密资产的价格。部分加密产品和市场不在监管范围内,可能无法获得政府补偿和/或监管保护计划的保护。加密资产市场不可预测,可能会导致资金损失。加密资产投资的任何回报和/或增值可能需要缴税,请就你的纳税情况寻求独立建议。地域限制可能适用。 Source: https://blog.kraken.com/kraken-asia/kraken-an-quan-shou-ce

Investor Sentiment on Bitcoin Mining Stocks: Institutions Bet Big on CORZ, WULF, IREN and HUT
News

Investor Sentiment on Bitcoin Mining Stocks: Institutions Bet Big on CORZ, WULF, IREN and HUT

Gain insights into investor sentiment on Bitcoin mining stocks through institutional ownership trends. Institutions favored hybrid miners with major HPC/AI deals: $CORZ, $WULF, $IREN, and $HUT recorded the largest increases in institutional ownership. Institutional Confidence in Bitcoin Mining Equities The following guest post comes from Bitcoinminingstock.io, the one-stop hub for all things bitcoin mining stocks, […] Source: https://news.bitcoin.com/investor-sentiment-on-bitcoin-mining-stocks-institutions-bet-big-on-corz-wulf-iren-and-hut-2/

News

Tokenized bond market may 30x by 2030 — fintech exec

According to data from RWA.xyz, tokenized real-world assets (RWAs) currently have a market capitalization of over $16.6 billion. Source: https://cointelegraph.com/news/tokenized-bond-market-30x-2030-fintech-exec?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

13年前:Kraken的崛起 - Kraken Blog Kraken Blog
News

13年前:Kraken的崛起 – Kraken Blog Kraken Blog

2011年,我们开始了一项简单而又雄心勃勃的探索:加快加密货币的普及,让您和世界其他地方的人们都能实现财务自由和金融普惠。 这是安全、创新和透明承诺的开端。 如今,我们已成为最大、最值得信赖和最安全的加密货币平台之一,在全球拥有超过1300万客户,他们通过我们直观的移动应用程序(Kraken、Kraken Pro和Kraken钱包)和最先进的桌面交易用户界面,畅游于加密货币生态系统中。 面对行业的剧烈波动,我们的信念始终如一:安全高于一切。正是这种专注,让我们不仅经受住了过去加密货币寒冬的暴风雨,而且还利用了它们的能量,在熊市中不断发展,坚持不懈地追求客户满意度。 2011:一个新兴行业孕育了我们的起源 比特币行业资深人士杰西·鲍威尔(Jesse Powell)在东京待了两周,试图帮助Mt. Gox从黑客攻击中恢复资金。在看到了缺乏控制和安全标准导致的失败后,杰西共同创立了Kraken,旨在建立加密货币领域的第一个真正安全且专业的交易所。 2011年7月28日,Kraken诞生。当天的比特币价格为13.94美元,到年底时比特币价格跌至4.25美元,降幅为70%。如果您从那时起就一直持有,到现在,您的涨幅将超过1,600,000%。 2014:引入保证金和高级订单类型,扩展客户的加密货币交易方式。 随着保证金交易和高级订单类型的推出,Kraken扩展了客户的可用工具包,为其执行市场策略提供了新的途径。我们的业务扩展到多种货币和交易对,为我们的客户开辟了无限可能。 如今,我们提供200多种加密货币,并在我们的服务中不断推出创新的交易功能(例如:一键交易)。 2015: 让ETH进入市场 我们是第一家上市以太坊(ETH)的平台,这体现我们支持加密货币领域最具潜力和变革性技术的承诺。为交易者和投资者提供早期参与ETH的机会,使他们能够从ETH网络的大规模增长中获益,而ETH已发展成为去中心化金融(DeFi)生态系统的基石。  通过在其他平台之前上市ETH,Kraken在促进业内最重要的区块链平台之一的采用和成功方面发挥了至关重要的作用。 2017:弥合法币与加密货币之间的鸿沟 我们通过整合多种法定货币,为全球新客户进入加密货币市场提供了一个畅通的入口。 这座传统金融与新兴数字资产世界之间的桥梁加速了加密货币在主流行业的普及。在全球范围内,Kraken客户可以使用六种不同的法定货币进行交易,包括欧元、英镑、美元、加元、瑞士法郎和澳元。 2019:进军加密货币期货市场 我们进入加密货币期货市场,为机构和散户投资者提供了一种无需持有或托管加密货币资产即可交易加密货币价格波动的新方式。 如今,我们提供160多种永续期货合约,费用水平也保持在业内最低(包括低至0.01%的吃单费)。客户可以从多头或空头两种方式获利,对冲现有头寸,并利用杠杆进行高效率的资本交易。 2020:获得首份联邦认可的数字资产银行执照 怀俄明州批准了我们的申请,我们成立了世界上第一家“特殊目的存款机构”(SPDI),即Kraken Financial。 作为美国历史上第一家获得联邦和州法律认可的银行执照的数字资产公司,Kraken Financial为客户提供全面的数字资产托管服务,同时确保完全符合监管要求。 2022:与威廉姆斯一级方程式车队合作 我们与威廉姆斯车队强强联合,共同致力于创新和诚信。这是我们与体育界的第一次重大合作,这一合作关系在F1车迷和加密货币爱好者中激发了巨大的热情。 从我们为车迷提供独家体验的威廉姆斯Grid Pass,到在F1赛事的威廉姆斯车迷区现场进行推广,我们将数字资产世界介绍给了全球的威廉姆斯车迷。 2023:在国会作证,推动有效的加密货币监管 首席法务官Marco Santori于2023年5月10日出席国会听证会,并在国会作证。他阐述了我们在风险管理、安全性和客户保护方面的做法,指出了目前美国规则中存在的差距,而国会可以解决这些问题,还列举了其他发达经济体在立法和监管方面的进步。  与传统金融市场相比,加密货币市场以全新的方式超越了国界,通过数字资产为人们提供了无国界、实时和公平交易的新方式。我们将继续以合作的姿态参与当前讨论,推动有效、公平的监管。 2024:推出Kraken钱包和Kraken Institutional,同时提高我们上市程序的透明度 我们发布了安全且用户友好的数字资产管理解决方案。Kraken钱包支持多种加密货币,为用户管理其持有的加密货币提供了更强的控制力和更大的便利性。 Kraken Institutional也正式上线,为需要可靠、可扩展和易于集成的加密货币解决方案的机构提供一站式服务。  我们新的上市路线图反映了我们致力于为用户提供透明的上市流程和渠道。通过为在Kraken上上市资产提供开放式申请,我们的上市程序变得更加民主化。 2011至2024:我们的周围发生了太多的变化,但我们的专注点始终如一。 展望未来,我们的使命方向依然清晰、重要,并且就像比特币区块链上的第一个区块一样,始终如一。我们的目标是加速加密货币的普及,让您和全世界都能实现财务自由和金融普惠。 我们将继续与您保持联系,无论您是我们的尊贵客户还是潜在客户,也无论您身处加密货币之旅的哪个阶段。安全、创新和屡获殊荣的客户体验已成为Kraken的代名词,值得您的信赖。 尽管13年过去了,但和当年一样,加密货币革命仍处于初期阶段。我们很高兴能为下一代加密货币用户赋权,为他们提供在数字时代交易、联系和发展的新工具。未来是光明的,而Kraken将为您照亮前行之路。 *托管服务由Kraken Financial提供,这是一家持有怀俄明州银行执照的特殊目的存款机构。Kraken Financial并非FDIC承保的银行,其存款既不由FDIC承保,也不受其保护。 这些材料仅供一般信息参考之用,并非投资建议或购买、出售、入股或持有任何加密资产或参与任何特定交易策略的建议或招揽。Kraken不对任何此类信息(明示或暗示)的准确性、完整性、及时性、适用性或有效性作出任何声明,并且不对此类信息中的任何错误、遗漏或延迟或因显示或使用而引起的任何损失、伤害或损害承担责任。无论现在还是将来,Kraken都不会提高或降低其提供的任何特定加密资产的价格。部分加密产品和市场不在监管范围内,可能无法获得政府补偿和/或监管保护计划的保护。加密资产市场不可预测,可能会导致资金损失。加密资产投资的任何回报和/或增值可能需要缴税,请就您的纳税情况寻求独立建议。地域限制可能适用。 使用杠杆交易期货、衍生品和其他金融工具具有一定风险,可能不适合所有人。请阅读Kraken衍生品的《风险披露》了解详情。 保证金交易服务的可用性受特定限制并须遵守资格标准规定。使用保证金进行交易具有一定风险,可能不适合所有人。请阅读Kraken的《保证金披露声明》了解详情。 Source: https://blog.kraken.com/kraken-asia/13%E5%B9%B4%E5%89%8D%EF%BC%9Akraken%E7%9A%84%E5%B4%9B%E8%B5%B7

储备证明或一无所有:不存在中间地带 - Kraken Blog Kraken Blog
News

储备证明或一无所有:不存在中间地带 – Kraken Blog Kraken Blog

随着加密货币行业对储备金证明(PoR)审计透明性的关注度日益提高,Kraken很欣慰地看到业界更加重视“证明”,而非“承诺”。然而,在其他平台急于追赶的过程中,我们注意到有一些其他平台和交易所试图将简化甚至误导性的审计方法冒充为储备金证明审计。这不仅造成市场混乱,这些被吹捧为储备金证明审计的不完整做法还将削弱信任,进而破坏加速财务自由和普惠金融的共同使命。 为了向客户提供应有的透明度,整个加密货币行业必须采用严格的储备金证明审计标准。在过去一个月的混乱中,业界未能解释储备金证明审计的真正含义,而是将流程复杂化,以便在炒作中套现。 不了解储备金证明审计的实际目的和正确应用的加密货币利益相关者有可能上当受骗。现在,客户会收到误导性的、不完整的储备金证明声明,他们有可能会上当受骗,从而遭受经济损失。Kraken自愿进行了业内首次储备金证明审计,并在独立审计师的监督下,不仅核算了我们的加密货币余额,还核算了我们的客户负债,从而树立了一个合法标准。Kraken认为,储备金证明审计必须包括以下五个部分。Kraken认为,如果缺少这五项中的任何一项,就意味着有操纵结果的空间。在最基本的层面上,储备金证明审计是“资产证明”和“负债证明”的结合。缺少任何一项都不符合黄金标准,也无法为交易所的客户带来价值。简而言之,Kraken认为,评估加密货币交易所的健康状况时,需要的是“证明”,而不是“承诺”。 储备金证明由哪些部分组成? 作为一家引领行业透明度和信任度的公司,我们有责任指出那些冠以“储备金证明审计”之名但实际上缺乏严谨性的实践做法的缺点和漏洞。Kraken在首创定期储备金证明审计实践的同时,还建立了有效开展这一实践的框架。尽管我们对其他试图重新定义“储备金证明审计”的做法表示异议,但仍有机会在整个加密货币行业以去中心化的方式实现标准化并提供透明度。简单来说,Kraken认为,储备金证明审计应是“资产证明”和“负债证明”的结合,并包括增强客户信心的其他内容。缺少其中任何一个组成部分都意味着该过程不符合真正的储备金证明审计标准。 负债证明 一句话总结:交易所需要多少资产储备金证明的核心,首先是客户负债证明。如果不清楚交易所需要多少特定资产来支付客户存款,后续的组成部分就是不完整的。 为了不仅只是声明而且可以证明客户负债,Kraken聘请了独立第三方审计师,以确保客户负债声明的有效性。审计师在“负债证明”部分发挥了重要作用,确保储备金证明审计中不包含负余额,因为负余额可能是由清算的保证金头寸造成的,因此可能导致审计结果不准确。以下部分还将进一步详细讨论审计师的角色,以及通过全面的数据可用性来减少对审计师需求的潜力。 资产证明 一句话总结:交易所拥有多少资产在确定了交易所需要承担的客户负债金额,他们还必须证明自己的资产。资产应等于或超过交易所的客户负债,也就是说,交易所至少应拥有等量的特定资产,以匹配客户存款资产的负债。 恶意行为者可以很容易地随便指向一个装满加密货币的钱包,然后说这是他们的。在未经确认的情况下公布钱包地址,就相当于在一大堆钞票面前摆拍:钞票就在那里,但没有人知道谁是这堆钞票的合法拥有者。首先,没有对应签名的钱包地址毫无意义,因为无法证明对该钱包的所有权。此外,即使有证明所有权的钱包,也不足以令人信服,除非能够确保“负余额账户”未被纳入客户负债的计算(这一过程可以通过独立的第三方审计师完成)。 哈希树(Merkel树) 一句话总结:为每个客户余额分配一个唯一标识符交易所控制的每个余额都必须被分配一个唯一标识符,这种标识符可以使用相同的输入再次生成,也就是所谓的哈希值。哈希值在数学上是可重复/可验证的(并且在统计上/实际上是唯一的)。分配给每个客户余额的这些唯一标识符会被系统地成对组合,然后一起再次进行哈希运算,最终形成一棵哈希树。这个过程的最终结果,也就是最后两个哈希值最后一次进行哈希运算后的结果,被称为“Merkle根”。该值作为所有客户余额的数字指纹,使客户能够通过客户门户验证其资产是否已纳入储备金证明审计中。 独立审计师 一句话总结:第三方监督和验证如果没有审计师监督和验证储备金证明审计流程的严格标准,恶意行为者就会误导或欺骗他们的客户。例如:审计师要确保负余额账户不在审计之列,因为这些账户会人为地减少交易所应负责的负债总额。虽然审计师的参与并不能完全保证结果的准确性,但确实能起到额外增加严谨性的作用。值得强调的是,其他未使用声誉良好的独立审计师(或未向公众披露所有可验证的资产和负债)的交易所,实际上并未完成储备金证明审计。 客户门户 一句话总结:不要信任,要验证在完成所有审计工作后,客户必须能够自己独立验证他们的余额(交易所的负债)是否包含在储备金证明审计中。交易所应为客户提供访问由独立第三方托管的门户网站的途径,以便客户验证在审计中记录了他们的余额。如果没有这样的客户门户网站,客户就必须完全依赖信任,但却无法独立验证交易所和审计师在审计中包含了他们的余额。 我们认为,真正的储备金证明审计必须将数据托管在一个独立的地点。需要让客户能够验证其余额已提交给审计师。 汇总 Kraken认为,储备金证明审计应包括客户余额和钱包控制的加密证明。要被视为真正的储备金证明审计,交易所应当在审计中包括: 负债证明 资产证明 哈希树(Merkel树) 独立审计师 客户门户 为了在加密货币行业内提供透明度和信任,证明必须始终是储备金证明审计的关键部分。不够严格的标准将削弱储备金证明审计的自我监管潜力,并侵蚀整个加密货币生态系统的透明度。 如果您正在寻找一家在透明度和信任度方面始终处于领先地位的交易所,那么今天就开始使用Kraken吧。 目前还没有正式认可的规则或程序来定义“储备金证明审计”。我们聘请了一家独立会计师事务所,根据美国注册会计师协会规定的标准进行审计,并出具了一份《独立会计师商定程序的报告》。该报告包括该事务所执行的具体程序及其审计结果。这些材料仅供一般参考之用,并非投资建议,也不是购买、出售或持有任何数字资产或参与任何特定交易策略的推荐或游说。某些加密产品和市场不受监管,您可能得不到政府补偿和/或监管保护计划的保护。加密资产市场不可预测,可能会导致资金损失。加密资产投资的任何回报和/或增值可能需要缴税,请就您的纳税情况寻求独立建议。 Source: https://blog.kraken.com/kraken-asia/%E5%82%A8%E5%A4%87%E8%AF%81%E6%98%8E%E6%88%96%E4%B8%80%E6%97%A0%E6%89%80%E6%9C%89%EF%BC%9A%E4%B8%8D%E5%AD%98%E5%9C%A8%E4%B8%AD%E9%97%B4%E5%9C%B0%E5%B8%A6

Kraken安全手册:如何避开节日期间的加密货币骗局 - Kraken Blog Kraken Blog
News

Kraken安全手册:如何避开节日期间的加密货币骗局 – Kraken Blog Kraken Blog

金融欺诈自交易业务诞生以来就是交易业务的一部分 如果你不幸成为了与希腊商人海格斯特拉托斯(Hegestratos)的保险交易的另一方,他会让你为他船上的玉米货物承保——然后他会偷偷运走玉米,将玉米出售,再让船沉没,最后领取保险赔偿金。 那一年是公元前300年。 海格斯特拉托斯之后被愤怒的受害者抓个正着,在被追赶之后溺水身亡。这反映了那个时代的局限性:海格斯特拉托斯必须亲身现场实施他的欺诈行为。在数字时代,诈骗的匿名性要强得多:电话里自称来自银行的自信声音,措辞强硬的电子邮件,要求采取紧急行动,否则将关闭你的账户。 老练的骗子对他们给受害者及其家人带去的痛苦毫无悔意。他们擅长注入直觉性的恐惧和虚假的紧迫感;让你感觉必须立即采取行动。而无法花时间仔细考虑并联系金融机构核实任何事情。 每个人都在防止这些欺诈行为发生方面有着重要的作用。好消息是,防止上当受骗的最有力武器是普遍可用、免费且简单易行的:什么都不做。不要理会任何高压或异常的要求。挂断电话,不要回复短信或电子邮件。 然后联系骗子声称代表的金融机构(确保使用公司官方网站上提供的客户服务电话)。他们的客户服务代表将为你提供准确的账户状态,并很可能确认一切正常,无需你采取任何行动。 作者:Kraken首席安全官尼克·佩洛科(Nick Percoco) 加密货币骗局只是几千年来存在的金融骗局中的最新一种。如果某项资产有价值,骗子就会通过欺骗你,让你将其价值转移给他们。 社会工程学在其中起着重要的作用。社会工程学指的是骗子获取受害者的信任——通常要经过一段很长的时间,几十个来回的通信——最终说服受害者心甘情愿地将资产发送给骗子。 这种通过时间积累获得信任的特定方法被称为“杀猪盘”。骗子往往通过恭维奉承和对受害者的爱好和活动表现出浓厚的兴趣,逐渐“养肥”受害者。只有当骗子觉得他们能够榨取一大笔钱时,“屠宰”的部分才会开始。几天、几周、几个月,甚至几年:如果潜在的最终盗窃金额足够大,骗子就会花尽可能多的时间来赢得你的信任。 大多数加密货币诈骗都涉及骗子说服受害者分享其种子短语(实际上是密码),以便骗子访问其加密货币。无论何时、在任何情况下,只要有人索要你的种子短语,他们就是在要求对你的加密货币进行不受限制的访问。停下。挂断电话。不要回复电子邮件或短信。什么也不做。 骗子知道,如果你什么都不做,他们就输了。制造恐惧是引发受害者立即采取行动的有效策略。骗子会冒充急需用钱回家的受惊家人。尽管潜在受害者只需直接发短信或打电话给该家庭成员就能立即挫败这一骗局,但骗子们却擅长让受害者保持通话并处于恐慌状态。挂断电话,保持冷静,独立联系该家人。 尽管加密货币欺诈损失只占政府发行货币欺诈损失的一小部分,但却吸引了过多的关注。无论使用何种技术完成交易,向另一方发送任何有价值的货币单位的过程基本相似。  另一种常见的诈骗手段是主动提供“机会”。“股票经纪人”从所谓的“锅炉房”里打来的充满压力的陌生电话已经存在了几十年。同样的套路:没有任何符合常识的理由,他们打电话给你这个完全陌生的人,向你提供一个在短时间内赚大钱的绝佳机会。类似的加密货币骗局也存在。 挂断电话,屏蔽号码,不要回复。如果你真的有一个合法的机会,可以在几天或几周内将一笔钱翻倍,你不会拿起电话,开始试图告诉完全陌生的人这样一个机会。 以下是帮助你避免骗局的一些建议:  相信你的直觉——对任何听起来好得令人难以置信的提议、交易或机会都要抱有怀疑的态度。当有人告诉你“保证”你成功时,这通常是一个重大的危险信号。 慢慢行动,谨慎行事——-“什么都不做”是一个强有力的武器。大多数受害者的行为都是出于恐惧、惊慌或贪婪,而这些情绪可能会压倒理性决策。几乎没有任何合理的财务情境是必须现在立即采取行动的。请记下来电者声称代表的机构名称,拨打其合法网站上列出的客户服务电话,向客户服务人员确认是否存在问题。 先核实,再信任——不要因为有人声称他在某家公司工作,就立即认为这是真的。大多数软件供应商不会主动打电话给你,通过电话帮助你修复技术问题。如果有人不请自来,即使身着制服,也应要求其出示个人身份证件,记下其员工编号,并通过官方通信线路与相关公司进行跟进。这听起来可能特别偏执多疑,但骗子可以轻松购买制服和假身份证,以赢得他们目标的信任。  了解自己的情绪——骗子利用人类的情绪来蒙蔽目标的判断力。如果你感受到来自外部的压力,要求你迅速完成某项交易,而这给你带来了兴奋、担忧或压力,那就请终止交易或通信。请按照上述建议进行尽职调查。 记住,骗子会建立信任——骗子会问一些私人问题,比如你是否结婚、结婚多久以及是否有孩子等。而他们的回应几乎无一例外都是为了建立联系:“哦,真好,我也结婚12年了。小杰西卡12岁了,皮特刚满5岁,多好的年纪啊!”这些谎言的唯一目的就是让你觉得是在和朋友聊天,一个和你一样的人。 密码、PIN和登录信息绝不分享——无论是数字钱包的种子短语,还是银行账户的密码,或是你的登录信息,都应该始终保密。任何合法的公司或服务机构都不会要求你与他们分享这些信息。降低网络风险的最安全方法是为每个账户使用完全独一无二的登录名以及由密码管理器随机生成的密码。这种方法既能确保你的凭证安全可靠又无法识别,同时还能在供应商发生数据泄露或黑客攻击事件时保护其他账户。  骗子也可以利用公开资料——仔细考虑你在公共论坛(包括社交媒体)上展示的个人信息。尽管许多这些网站的用途不同,但骗子确实会利用它们来识别目标并获取信息,以操控未来的受害者。在多个不同网站上使用同一个用户名?骗子很可能已经知道他们想要访问的你的账户的用户名了。 极其仔细地检查网站网址——网络骗子现在可以制作出非常逼真的网站副本,并显示在搜索引擎结果页面的顶部附近。这些假冒网站可能看起来与原始网站一模一样,只是网址链接略有不同。知道你要访问的网站吗?不要用搜索引擎,直接在浏览器地址栏中输入网址即可。 避免回复的冲动——回复未经请求的电子邮件和短信,即使是表示你打算取消订阅,也会让骗子知道你的电子邮件地址或电话号码仍然有效在使用。有没有收到过一个陌生号码发来的只说“你好”的短信?回复“你是谁”往往是与骗子开始接触的第一步。 对看到的一切信息持怀疑态度——随着人工智能和深度伪造技术的兴起,识别真实信息变得前所未有地困难。随着这些技术的不断发展,实现这一目标将变得更加困难。重要的是,不要只根据一个信息来源做出财务决策。花点时间通过第二或第三信息来源核实信息,甚至随机查看用过产品或服务的其他客户的在线评论,以确保信息的真实性。 无论何时,如果你对来电、电子邮件或短信——尤其是要求提供个人信息或进行资产交易的来电、电子邮件或短信——有任何疑问,请记住,你的首要和最佳行动方案就是不采取任何行动:首先,什么也不做。 节日期间是与最爱的人共度美好时光的时节。遵循我们的简单操作指南,避免与那些对你抱有恶意的人分享你的加密货币。 这些材料仅供一般信息参考之用,并非投资建议或购买、出售、入股或持有任何加密资产或参与任何特定交易策略的建议或招揽。无论现在还是将来,Kraken都不会提高或降低其提供的任何特定加密资产的价格。部分加密产品和市场不在监管范围内,可能无法获得政府补偿和/或监管保护计划的保护。加密资产市场不可预测,可能会导致资金损失。加密资产投资的任何回报和/或增值可能需要缴税,请就你的纳税情况寻求独立建议。地域限制可能适用。 Source: https://blog.kraken.com/kraken-asia/kraken%E5%AE%89%E5%85%A8%E6%89%8B%E5%86%8C%EF%BC%9A%E5%A6%82%E4%BD%95%E9%81%BF%E5%BC%80%E8%8A%82%E6%97%A5%E6%9C%9F%E9%97%B4%E7%9A%84%E5%8A%A0%E5%AF%86%E8%B4%A7%E5%B8%81%E9%AA%97%E5%B1%80

Bittrex Global Owners and Former Executives File Suits Against the Bermuda Monetary Authority (BMA)
News

Bittrex Global Owners and Former Executives File Suits Against the Bermuda Monetary Authority (BMA)

Owners and former executives apply for a court review of the regulator’s decision to take enforcement action against the exchange following its voluntary application for liquidation In a separate action, the court-appointed independent liquidator of Bittrex Global is challenging the constitutionality of the lack of an effective appeal framework in relation to the enforcement actions under Bermuda’s Digital Asset Business Act…

Continue Reading

Kraken如何管理客户安全 - Kraken Blog Kraken Blog
News

Kraken如何管理客户安全 – Kraken Blog Kraken Blog

证明对网络安全至关重要。在Kraken,安全的本质体现在“不要相信,但要验证”。这种思维方式保证了与我们交易所的发展和改进相关的工作能够不受阻碍地继续进行,同时全天候为您提供保护。Kraken对我们的网络安全项目进行了大量的投资,以保护您的资金、NFT和隐私。不要只是相信我们。请查看我们获得的ISO 27001认证,该认证由总部设在瑞士的独立且值得信赖的认证机构SGS颁发。“安全高于一切”不仅仅是一个口号,也是我们赋予人们新的连接和交易方式的根本使命。保护您的资金、NFT和隐私始终是我们的首要目标。如果我们不投资于我们为确保这些安全而闻名的严格标准,我们就无法完成我们的使命。有鉴于此,让我们来探讨一下Kraken是如何保护您的资金和隐私信息安全的。 Kraken的安全策略 以下是Kraken安全团队为确保您的账户安全而重点关注的几个关键领域。我们将这些最佳做法发扬光大,同时维护您个人信息的隐私。 托管安全 我们一直鼓励客户自行托管资金,以确保其加密货币的安全。尽管如此,当您选择将资金存放在我们的交易所时,我们会不断研究最先进的方法来确保资金安全。持有大量加密货币的实体往往是攻击者的主要目标,因此我们不断努力,始终领先一步应对他们的骗局、漏洞和攻击。我们主要使用先进的线下储存和热钱包解决方案来确保您的资金安全。除了需要来自多个团队的各方进行加密审批才能转移资金外,我们的加密基础设施还位于安全的区域里,全天候受到武装警卫、警报系统和视频监控器的保卫。但资产安全只是保护您的加密货币的第一步。 安全测试 您工作的单位有没有雇佣一群人,而他们的唯一任务就是作为黑客攻击您和您的同事?我们就有。在Kraken,我们在威胁评估方面从不懈怠。相反,我们不断在寻找基础设施和应用程序中的漏洞。这样,我们就能在攻击者有机会利用漏洞之前发现它们。但我们并没有就此止步。我们还设有“漏洞悬赏计划”,以利用更广泛的安全研究社区的安全专业知识,确保我们始终领先于潜在漏洞被利用的情况。 安全功能 长期以来,我们一直坚信,每一位Kraken客户都应该拥有保护其资金和信息安全所需的工具。因此,我们提供了一套强大的安全功能,客户可以利用这些功能保护自己、加密货币和个人信息免受攻击。客户可以使用多种工具保护自己的账户,包括: 强大的设备和会话管理工具 基于FIDO2的双因素身份验证 全局设置锁,确保无法对账户进行更改,包括其加密货币取款地址。 我们还采用了基于AI的活动分析等安全控制措施,以更好地检测受攻击的账户。 信息安全 安全不仅仅是保护我们持有的加密货币的安全。我们维护的个人身份信息同样宝贵。攻击者对您个人数据的兴趣不亚于对您私人密钥的兴趣。在Kraken,我们采用最新标准,在系统和数据层面对所有敏感账户信息进行加密。这意味着您的身份信息始终隐藏在强大的安全保护层之后。在加密您的信息后,我们将遵循一套强大的安全程序和控制措施,该程序和控制措施为我们赢得了ISO 2700. “建设性偏执”的文化 作为一家以赋予人们新的连接和交易方式为使命的公司,每一位Kraken人都有责任在履行使命的过程中保护客户信息的安全。正因如此,我们建立了一种“验证优先于信任”的内部文化。我们不断相互教育,让每个人了解我们面临的可能危及客户财务自由的潜在风险。我们挑战彼此,竭尽全力为客户和团队维持最高标准。我们的使命不仅限于Kraken,还延伸到由不同产品和服务组成的更广泛的加密生态系统中。因此,我们开发了Kraken安全实验室,以帮助识别、公布并解决第三方产品和服务中的问题。我们认为,我们不仅有责任改善自身的安全状况,而且有责任改善整个加密货币社区的安全状况。 我们的安全措施对您有何影响? Kraken的安全措施通过确保您始终能够访问属于您的资产——您的资金、代币、NFT和您的个人信息——对您产生影响。您信任我们,让我们保护这一切的安全,而我们努力确保始终领先于攻击者。 还需要更多证明吗? 请访问Kraken的安全页面,了解我们如何在您的加密货币之旅的每一步为您提供保护。 Source: https://blog.kraken.com/kraken-asia/kraken%E5%A6%82%E4%BD%95%E7%AE%A1%E7%90%86%E5%AE%A2%E6%88%B7%E5%AE%89%E5%85%A8