Phemex ha diseñado e implementado un Sistema Jerárquico Determinista de Cartera Fría que asigna direcciones de depósito de cartera fría separadas a cada usuario. Todos los depósitos se recogen periódicamente en la cartera fría multifirma de la empresa a través de la firma offline. Phemex mantiene el 100% de los fondos de los usuarios en reserva en todo momento, por lo que todos los activos de los usuarios están respaldados 1:1 en nuestra plataforma. Hemos lanzado Prueba-de-Reservas Merkle-tree para que cada usuario pueda comprobar y verificar dónde se guardan sus fondos dentro de nuestro sistema.
"Cada día, Phemex procesa de forma expeditiva entre cientos y miles de retiradas en tiempo real. Cada solicitud de retirada es revisada automáticamente por un riguroso sistema de control de riesgos y las que se consideran de riesgo son revisadas de nuevo manualmente por operadores internos. Basándonos en nuestra sofisticada experiencia en el control de riesgos de Wall Street, somos capaces de detectar cualquier acción maliciosa y actuar rápidamente para proteger los activos de nuestros usuarios y de la plataforma. Las solicitudes de retirada cualificadas también se procesan a través de la firma offline, por lo que los activos permanecen almacenados en un sistema de cartera fría con todas las operaciones realizadas offline."
Sistema de Seguridad
Phemex despliega y asegura su sistema en la Nube de Amazon Web Service (AWS).
Phemex utiliza varios cortafuegos para separar varias zonas y máquinas para diferentes fines comerciales. Existen múltiples niveles de seguridad y protocolos de gestión de acceso a la red interna para controlar la accesibilidad de una instancia a otra. Más allá de la gestión de cortafuegos de red, Phemex también aplica restricciones a nivel de sistema. En muchas zonas restringidas, sólo permitimos que accedan al sistema instancias incluidas en la lista blanca, mientras que el propio sistema también debe estar incluido en la lista blanca.
Seguridad de la Cuenta de Usuario
Phemex utiliza un mecanismo de autenticación de dos factores para proteger todas las cuentas de usuario. Cuando un usuario realiza cualquier operación crítica, como el inicio de sesión, la financiación o la modificación de la contraseña, el sistema activa automáticamente la autenticación de dos factores. Esto obliga al usuario a realizar una autenticación secundaria para proteger la integridad y seguridad de la cuenta. Los usuarios también pueden optar por activar un código antiphishing que aparezca en todos los correos electrónicos legítimos que reciban de Phemex, para garantizar la legitimidad de los mensajes recibidos.
De manera similar, Phemex utiliza un sistema de contabilidad de doble entrada de tipo bancario para garantizar la seguridad de la cuenta. El sistema de doble entrada se basa en el saldo de activos y patrimonio como base para la contabilidad. Cada vez que un usuario realiza una operación de financiamiento, Phemex realiza una acción contable de contrapartida en dos o más cuentas para evitar la alteración de los registros. A través del mecanismo de contabilidad de doble entrada, Phemex puede detectar inmediatamente si la cuenta del usuario ha sido manipulada. Si es así, el sistema congelará inmediatamente la cuenta manipulada y detendrá todas sus acciones y operaciones pendientes.
Seguridad de los Motores Trading
La plataforma de trading de Phemex consta de dos componentes principales: El CrossEngine y el TradingEngine. El CrossEngine ajusta estrictamente las órdenes del cliente en función del precio y la prioridad temporal. El TradingEngine se encarga de gestionar un conjunto completo de controles de riesgo en nombre de la cuenta de operaciones del cliente. Esto incluye los costes, las comisiones, la PNL, la computación, etc., en tiempo real.
Al igual que otros sistemas de trading de alta frecuencia, nuestros dos motores fueron escritos en C++. El rendimiento prometedor y predecible de C++ lo hace ideal para los sistemas de trading modernos. Debido a la naturaleza altamente volátil de las criptomonedas, los usuarios necesitan motores que reaccionen lo más rápidamente posible. La sobrecarga es simplemente inaceptable. La velocidad es una necesidad esencial para los operadores, ya que su reto más preocupante es la imposibilidad de operar durante los grandes movimientos del mercado. Nuestros motores Phemex son al menos 10 veces más rápidos en comparación con otros competidores, a la vez que están altamente personalizados. Hemos minimizado las dependencias de librerías de terceros para mantener el núcleo simple y rápido.
Además del rendimiento, la recuperación de desastres sin problemas es otra de las características que ofrecen nuestros motores Phemex. Hemos desarrollado nuestro propio sistema de recuperación que ofrece a nuestros usuarios una alta disponibilidad del 99,99%. Cada motor funciona con múltiples copias de seguridad en caliente al mismo tiempo. En la mayoría de los casos, los usuarios ni siquiera notarán los periodos de mantenimiento del sistema o las actualizaciones. Una recuperación tan rápida y sin fisuras es fundamental para los intercambios 24x7.
Informar de los Problemas de Seguridad y de las Recompensas de Errores
Por favor, informa de los problemas de seguridad a it@phemex.com. Recompensaremos a los informadores según la gravedad del problema: it@phemex.com
Nota
Queridos usuarios de Phemex,
Actualmente no soportamos el navegador que utiliza. Sólo admitimos los navegadores Chrome, Safari y Firefox.
Para una mejor experiencia, le recomendamos usar el navegador Chrome.