0意交易所于6月20日通过官方公告正式发布《账户密码组成规则v2.0》,新规要求用户密码必须由至少16个字符构成,且需从大写字母(A-Z)、小写字母(a-z)、数字(0-9)及特殊符号(如!@#$%^&*)中选取至少三种类型。该规则已覆盖平台所有注册用户,现有账户需在30天内完成密码升级,否则将被限制提币功能。据0意交易所安全团队披露,新规参照美国国家标准与技术研究院(NIST)最新发布的SP 800-63B数字身份指南,并引入基于HMAC-SHA256的密码哈希算法,彻底杜绝明文存储风险。工程副总裁李明在声明中表示:“我们重新设计了密码校验逻辑,暴力破解单个账户的平均尝试次数将超过2^64次,直接攻击成本超过行业平均水平的3倍。”

新规上线首月,0意交易所用户账户异常登录事件环比下降40%,且无任何账户因密码泄露导致资产损失。据内部测试数据,一名具备中等算力的攻击者破解16位混合密码的平均耗时从原先的2小时延长至约180小时。币安、Coinbase等头部交易所此前已推行类似规则,0意交易所此次升级使其密码安全等级达到行业第一梯队。平台同时宣布,将在2024年第三季度启动FIDO2无密码认证试点,支持USB安全密钥和指纹识别,进一步降低对传统密码的依赖。业内安全机构SlowMist分析指出,新规配合已上线的多签功能,0意交易所用户资产保护的立体防线已初步建。