黑客攻擊or“內鬼”操控?交易所安全“頑疾”再追問區塊鏈
對于虛擬資產投資者來說,最重要的還是保護好自己的私鑰。
6月10日韓國加密貨幣交易所Coinrail遭到黑客攻擊,超過4000萬美元加密貨幣被盜。時隔不到十天,6月20日Bithumb交易所在官網發布公告,宣稱交易所遭受黑客攻擊,被盜走價值350億韓元(約合3200萬美元)的加密貨幣。
韓國加密貨幣交易所在全球范圍內一直非常活躍,比特幣交易市場全球排名第三,僅次于美國和日本,Bithumb是韓國最大的加密貨幣交易所,占據韓國比特幣交易市場的75%以上,Bithumb被黑客攻擊勢必會造成加密貨幣市場的恐慌。
Bithumb被黑客攻擊的消息一出,加密貨幣市場立刻作出反應,比特幣跌破6700美元,最低跌至6612美元。熊市下,投資者的內心是非常脆弱的,市場的一點風吹草動都會引發市場恐慌,造成加密貨幣價格的波動。
在韓國加密貨幣交易所Bithumb和Coinrail遭黑客攻擊后,該國政府正式對黑客攻擊的原因展開調查,當局還對這兩家加密貨幣交易所系統的安全性進行檢查。
當前,全球加密貨幣交易所井噴式的爆發,據相關數據統計顯示,目前大約有一萬一千多家交易所,而且這個數量一直在不斷增長,本月韓國加密貨幣交易所發生兩起被黑客攻擊事件,交易所被盜事件頻出,再次引發投資者對加密貨幣交易所的安全性擔憂。
黑客為什么盯著加密貨幣交易所?是因為交易所本身安全漏洞多、法外地帶(違法成本低,甚至沒有違法成本)、加密貨幣的價值,還是因為加密貨幣天然就是極客圈子的產物?金色財經記者抱著這樣的疑惑采訪了Blockchain Global 創始人兼CEO Sam Lee, Sam Lee帶領公司完成了六十余項區塊鏈技術初創公司的孵化和投資,投資總值超過2億美金。他表示,在這個行業里,不管是交易所還是個人,每個人都很擔心黑客的存在。但這并不是因為這個行業天然是極客的產物,加密貨幣實質上是基于區塊鏈技術的一次技術革新,通過分布式賬本建立價值傳遞的網絡,這并非一個小圈子的發明和應用,而是搭建整個社會面向未來的價值交換體系。
作為外部風險來看,黑客攻擊交易所主要是由于加密貨幣交易所聚集了大量的資金,并且相比較國家級的交易所和相應的防備技術,黑客對其具備有效的攻擊手段。由于加密貨幣本身在傳輸過程中就是通過代碼的方式,具有匿名性,所以無論是得手后的套現還是資產轉移方面,虛擬貨幣的屬性都會為黑客提供便利。
針對這類問題,一方面,當前很多交易所在安全領域,尤其是在底層錢包的安全性方面還需要提高。相信隨著行業認知以及交易所安全防護的等級的不斷提升,這類狀況在全球范圍內都會得到持續性的改善。
另一方面,正是由于現在的加密貨幣交易所融合了撮合系統、資金存儲以及結算清算等功能,一旦某一個點被攻破,交易所整體就會面臨危險。在這點上可以借鑒傳統證券二級市場的規則,撮合交易的單位(證券方)以及交易之后的清算結算(中證登)是相互獨立的兩個機構,同時也有第三方來進行監管。
交易所攻擊事件頻發 黑客“偏愛”韓國
金色財經記者發現,交易所被黑客攻擊事件頻發,1月份日本最大的加密貨幣交易所之一CoinCheck遭遇黑客攻擊,平臺全部NEM幣(新經幣)被非法轉移。根據估算,這批丟失的新經幣價值5.23億美金。3月7日Binance幣安交易所被盜,部分賬戶被入侵,部分用戶報告他們賬戶里的各種幣被全線出售,有人損失了25%。6月韓國兩家加密貨幣交易所Coinrail和Bithumb被黑客攻擊。2017年至今韓國四個虛擬貨幣交易所遭黑客攻擊,損失金額約為1.17億美元,丟失用戶、賬戶信息總量為36,487條。
金色財經記者:在被盜的交易所當中,韓國加密貨幣交易所被攻擊的數量最多,黑客為什么會“偏愛”韓國交易所?
Sam Lee:韓國交易所數量相對較多,并且流量較大,因此在概率上傾向于形成這樣的結論。除此之外,作為運營大量虛擬資產以及投資者的交易市場,韓國虛擬資產交易所的監管機制還不夠完善也是一個重要原因。
在這個方面,其實行業內可以看一下日本在區塊鏈政策上的發展。在Mt Gox被盜之后,日本方面并未喪失對行業的信任,而是催生了針對比特幣的保險市場。同時政府頒布了《資金結算法》的法律規范,平衡了創新產業和用戶保護。
所以對于交易所而言,形成風險的因素一方面有待于技術進步直接加強防范,另一方面也需要配合相應的監管政策,包括登記備案和相應的財稅審計,在防范內部風險的同時規范整個行業。相信整個行業的信息透明化,可以讓公眾對這個行業產生更大的信任。
黑客利用攻擊引發恐慌 操控市場期現套利
黑客攻擊交易所事件不僅折射出交易所的安全性問題,也體現出黑客的經濟操作套路,利用攻擊引發市場恐慌操控幣價,期現套利,從而獲取豐厚利潤。
金色財經記者:黑客的經濟操作套路是怎樣的?除去直接盜竊幣,還有其他間接的操作手段,比如利用攻擊來操控市價?
Sam Lee:根據目前已經發生的事件來看,黑客也會利用攻擊產生的市場恐慌,在出現砸盤后從期貨市場通過提前做空盈利。幣安被盜就是一例,黑客盜取了大量的賬號,但是被幣安的風控系統攔下,黑客放出消息,幣價應聲下跌,黑客可以通過在其他交易所做空獲利。針對這種現象,需要監管機構加強對這方面違法行為的執法力度。
金色財經記者:黑客攻擊事件的反向投資邏輯,每次黑客攻擊后,對幣價漲跌影響是否有規律可循,是否可以借此來尋找一種投資方法?
Sam Lee:黑客攻擊后,由于市場恐慌情緒大概率會使幣價下跌,在這種情況下大多數人會選擇做空,或者同步拋售,加劇加密貨幣下跌態勢。不過我們的投資理念應該和此類市場投機行為進行區分,我們要看到的是加密貨幣背后的價值來進行投資。對于普通投資者來說,一方面是要靈活辨別市場消息的真偽,另一方面也要保護好自己的私鑰,防范安全風險。
交易所內部人員監守自盜? 投資選擇需慎之又慎
金色財經記者:交易所因黑客入侵被盜加密貨幣資產,僅僅是安全問題?有沒有交易所內部人員被收買串通的可能?
Sam Lee:如果資金存儲、撮合交易的系統以及結算、清算系統都集成在交易所統一管理的情況下,監守自盜是完全有可能的。交易所的所有者雖然可以進行多重認證,但是仍然具有此類風險。并且由于熱錢包的存在,雖然存入其中的只是一部分資金,但也是一筆不小的資產。如果把資金存在交易所里,而且相應監管措施不到位的情況下,很可能出現監守自盜。
當然解決方案也很簡單,就是把交易所的資金存儲,交易所的結算清算中心以及撮合系統脫離管理。而現在市面上我了解到已經有一些產品在試圖解決這些痛點。應用在虛擬資產交易所當中,起到一個結算清算中心的功能,獨立地進行托管并提供對賬服務,確保企業的賬目和實際資產一一對應。在資產托管方面,假如服務的交易所遭到黑客入侵,類似于BastionPay這樣的產品可以在得到消息后從后臺關閉資金提取的開關,為交易所的虛擬資產安全提供又一重防線。
在采訪的最后金色財經的記者說對于用戶加密貨幣資產安全性方面一直存在問題,就比如Bithumb家大業大,這次事故的損失它承擔得起,但這不是問題的解決之道,從用戶角度應該如何保護自己的資產,盡可能的降低風險?
對此, Sam Lee表示,對于虛擬資產投資者來說,最重要的還是保護好自己的私鑰,最好不要讓除自己之外的人知道你的私鑰。在交易所也要做好兩步驗證,使用高強度密碼,定期更換,保護自己的賬號安全。從交易所選擇的角度,也盡量選擇較大的交易所。比如Bithumb,即使出了問題之后也可以及時動用風險備付金恢復運轉,對用戶來講相對安全一些。對于大量持幣的用戶,也要注意在交易完成后盡快把資產轉到離線冷錢包,進一步保障安全。與此同時,也要注意避免在多個交易所使用相同的賬號密碼,防止有其中一個交易所被盜引發的系統性風險。
除此之外金色財經提醒投資者,目前交易所安全性隱患未能完全消除的情況下,規避風險,謹慎投資,保護好自己的虛擬資產。
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。