TMT观察网_独特视角观察TMT行业

黑客攻擊or“內鬼”操控?交易所安全“頑疾”再追問區塊鏈

金色財經 2018-06-30 20:15
分享到:
導讀

對于虛擬資產投資者來說,最重要的還是保護好自己的私鑰。

6月10日韓國加密貨幣交易所Coinrail遭到黑客攻擊,超過4000萬美元加密貨幣被盜。時隔不到十天,6月20日Bithumb交易所在官網發布公告,宣稱交易所遭受黑客攻擊,被盜走價值350億韓元(約合3200萬美元)的加密貨幣。

韓國加密貨幣交易所在全球范圍內一直非常活躍,比特幣交易市場全球排名第三,僅次于美國和日本,Bithumb是韓國最大的加密貨幣交易所,占據韓國比特幣交易市場的75%以上,Bithumb被黑客攻擊勢必會造成加密貨幣市場的恐慌。

Bithumb被黑客攻擊的消息一出,加密貨幣市場立刻作出反應,比特幣跌破6700美元,最低跌至6612美元。熊市下,投資者的內心是非常脆弱的,市場的一點風吹草動都會引發市場恐慌,造成加密貨幣價格的波動。

在韓國加密貨幣交易所Bithumb和Coinrail遭黑客攻擊后,該國政府正式對黑客攻擊的原因展開調查,當局還對這兩家加密貨幣交易所系統的安全性進行檢查。

當前,全球加密貨幣交易所井噴式的爆發,據相關數據統計顯示,目前大約有一萬一千多家交易所,而且這個數量一直在不斷增長,本月韓國加密貨幣交易所發生兩起被黑客攻擊事件,交易所被盜事件頻出,再次引發投資者對加密貨幣交易所的安全性擔憂。

image.png

黑客為什么盯著加密貨幣交易所?是因為交易所本身安全漏洞多、法外地帶(違法成本低,甚至沒有違法成本)、加密貨幣的價值,還是因為加密貨幣天然就是極客圈子的產物?金色財經記者抱著這樣的疑惑采訪了Blockchain Global 創始人兼CEO Sam Lee, Sam Lee帶領公司完成了六十余項區塊鏈技術初創公司的孵化和投資,投資總值超過2億美金。他表示,在這個行業里,不管是交易所還是個人,每個人都很擔心黑客的存在。但這并不是因為這個行業天然是極客的產物,加密貨幣實質上是基于區塊鏈技術的一次技術革新,通過分布式賬本建立價值傳遞的網絡,這并非一個小圈子的發明和應用,而是搭建整個社會面向未來的價值交換體系。

作為外部風險來看,黑客攻擊交易所主要是由于加密貨幣交易所聚集了大量的資金,并且相比較國家級的交易所和相應的防備技術,黑客對其具備有效的攻擊手段。由于加密貨幣本身在傳輸過程中就是通過代碼的方式,具有匿名性,所以無論是得手后的套現還是資產轉移方面,虛擬貨幣的屬性都會為黑客提供便利。

針對這類問題,一方面,當前很多交易所在安全領域,尤其是在底層錢包的安全性方面還需要提高。相信隨著行業認知以及交易所安全防護的等級的不斷提升,這類狀況在全球范圍內都會得到持續性的改善。

另一方面,正是由于現在的加密貨幣交易所融合了撮合系統、資金存儲以及結算清算等功能,一旦某一個點被攻破,交易所整體就會面臨危險。在這點上可以借鑒傳統證券二級市場的規則,撮合交易的單位(證券方)以及交易之后的清算結算(中證登)是相互獨立的兩個機構,同時也有第三方來進行監管。

交易所攻擊事件頻發 黑客“偏愛”韓國

金色財經記者發現,交易所被黑客攻擊事件頻發,1月份日本最大的加密貨幣交易所之一CoinCheck遭遇黑客攻擊,平臺全部NEM幣(新經幣)被非法轉移。根據估算,這批丟失的新經幣價值5.23億美金。3月7日Binance幣安交易所被盜,部分賬戶被入侵,部分用戶報告他們賬戶里的各種幣被全線出售,有人損失了25%。6月韓國兩家加密貨幣交易所Coinrail和Bithumb被黑客攻擊。2017年至今韓國四個虛擬貨幣交易所遭黑客攻擊,損失金額約為1.17億美元,丟失用戶、賬戶信息總量為36,487條。

908797_image3.png

金色財經記者:在被盜的交易所當中,韓國加密貨幣交易所被攻擊的數量最多,黑客為什么會“偏愛”韓國交易所?

Sam Lee:韓國交易所數量相對較多,并且流量較大,因此在概率上傾向于形成這樣的結論。除此之外,作為運營大量虛擬資產以及投資者的交易市場,韓國虛擬資產交易所的監管機制還不夠完善也是一個重要原因。

在這個方面,其實行業內可以看一下日本在區塊鏈政策上的發展。在Mt Gox被盜之后,日本方面并未喪失對行業的信任,而是催生了針對比特幣的保險市場。同時政府頒布了《資金結算法》的法律規范,平衡了創新產業和用戶保護。

所以對于交易所而言,形成風險的因素一方面有待于技術進步直接加強防范,另一方面也需要配合相應的監管政策,包括登記備案和相應的財稅審計,在防范內部風險的同時規范整個行業。相信整個行業的信息透明化,可以讓公眾對這個行業產生更大的信任。

黑客利用攻擊引發恐慌 操控市場期現套利

黑客攻擊交易所事件不僅折射出交易所的安全性問題,也體現出黑客的經濟操作套路,利用攻擊引發市場恐慌操控幣價,期現套利,從而獲取豐厚利潤。

金色財經記者:黑客的經濟操作套路是怎樣的?除去直接盜竊幣,還有其他間接的操作手段,比如利用攻擊來操控市價?

Sam Lee:根據目前已經發生的事件來看,黑客也會利用攻擊產生的市場恐慌,在出現砸盤后從期貨市場通過提前做空盈利。幣安被盜就是一例,黑客盜取了大量的賬號,但是被幣安的風控系統攔下,黑客放出消息,幣價應聲下跌,黑客可以通過在其他交易所做空獲利。針對這種現象,需要監管機構加強對這方面違法行為的執法力度。

金色財經記者:黑客攻擊事件的反向投資邏輯,每次黑客攻擊后,對幣價漲跌影響是否有規律可循,是否可以借此來尋找一種投資方法?

Sam Lee:黑客攻擊后,由于市場恐慌情緒大概率會使幣價下跌,在這種情況下大多數人會選擇做空,或者同步拋售,加劇加密貨幣下跌態勢。不過我們的投資理念應該和此類市場投機行為進行區分,我們要看到的是加密貨幣背后的價值來進行投資。對于普通投資者來說,一方面是要靈活辨別市場消息的真偽,另一方面也要保護好自己的私鑰,防范安全風險。

交易所內部人員監守自盜? 投資選擇需慎之又慎

金色財經記者:交易所因黑客入侵被盜加密貨幣資產,僅僅是安全問題?有沒有交易所內部人員被收買串通的可能?

Sam Lee:如果資金存儲、撮合交易的系統以及結算、清算系統都集成在交易所統一管理的情況下,監守自盜是完全有可能的。交易所的所有者雖然可以進行多重認證,但是仍然具有此類風險。并且由于熱錢包的存在,雖然存入其中的只是一部分資金,但也是一筆不小的資產。如果把資金存在交易所里,而且相應監管措施不到位的情況下,很可能出現監守自盜。

當然解決方案也很簡單,就是把交易所的資金存儲,交易所的結算清算中心以及撮合系統脫離管理。而現在市面上我了解到已經有一些產品在試圖解決這些痛點。應用在虛擬資產交易所當中,起到一個結算清算中心的功能,獨立地進行托管并提供對賬服務,確保企業的賬目和實際資產一一對應。在資產托管方面,假如服務的交易所遭到黑客入侵,類似于BastionPay這樣的產品可以在得到消息后從后臺關閉資金提取的開關,為交易所的虛擬資產安全提供又一重防線。

在采訪的最后金色財經的記者說對于用戶加密貨幣資產安全性方面一直存在問題,就比如Bithumb家大業大,這次事故的損失它承擔得起,但這不是問題的解決之道,從用戶角度應該如何保護自己的資產,盡可能的降低風險?

對此, Sam Lee表示,對于虛擬資產投資者來說,最重要的還是保護好自己的私鑰,最好不要讓除自己之外的人知道你的私鑰。在交易所也要做好兩步驗證,使用高強度密碼,定期更換,保護自己的賬號安全。從交易所選擇的角度,也盡量選擇較大的交易所。比如Bithumb,即使出了問題之后也可以及時動用風險備付金恢復運轉,對用戶來講相對安全一些。對于大量持幣的用戶,也要注意在交易完成后盡快把資產轉到離線冷錢包,進一步保障安全。與此同時,也要注意避免在多個交易所使用相同的賬號密碼,防止有其中一個交易所被盜引發的系統性風險。

除此之外金色財經提醒投資者,目前交易所安全性隱患未能完全消除的情況下,規避風險,謹慎投資,保護好自己的虛擬資產。

交易所 黑客 貨幣 加密 攻擊
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 软文发布平台 - 云软媒网络软文直编发布营销推广平台 | 肉嫩度仪-凝胶测试仪-国产质构仪-气味分析仪-上海保圣实业发展有限公司|总部 | 机床导轨_导轨板_滚轮导轨-上海旻佑精密机械有限公司 | 钢格板_钢格栅_格栅板_钢格栅板 - 安平县鑫拓钢格栅板厂家 | 无刷电机_直流无刷电机_行星减速机-佛山市藤尺机电设备有限公司 无菌检查集菌仪,微生物限度仪器-苏州长留仪器百科 | 氟氨基酮、氯硝柳胺、2-氟苯甲酸、异香兰素-新晨化工 | 5nd音乐网|最新流行歌曲|MP3歌曲免费下载|好听的歌|音乐下载 免费听mp3音乐 | 泰来华顿液氮罐,美国MVE液氮罐,自增压液氮罐,定制液氮生物容器,进口杜瓦瓶-上海京灿精密机械有限公司 | 陕西高职单招-陕西高职分类考试网| 渣油泵,KCB齿轮泵,不锈钢齿轮泵,重油泵,煤焦油泵,泊头市泰邦泵阀制造有限公司 | 环球周刊网| 青州搬家公司电话_青州搬家公司哪家好「鸿喜」青州搬家 | 江苏全风,高压风机,全风环保风机,全风环形高压风机,防爆高压风机厂家-江苏全风环保科技有限公司(官网) | 湖南档案密集架,智能,物证,移动,价格-湖南档案密集架厂家 | 恒温恒湿试验箱_高低温试验箱_恒温恒湿箱-东莞市高天试验设备有限公司 | 切铝机-数控切割机-型材切割机-铝型材切割机-【昆山邓氏精密机械有限公司】 | 陶瓷砂磨机,盘式砂磨机,棒销式砂磨机-无锡市少宏粉体科技有限公司 | 垃圾压缩设备_垃圾处理设备_智能移动式垃圾压缩设备--山东明莱环保设备有限公司 | PVC快速门-硬质快速门-洁净室快速门品牌厂家-苏州西朗门业 | 水厂污泥地磅|污泥处理地磅厂家|地磅无人值守称重系统升级改造|地磅自动称重系统维修-河南成辉电子科技有限公司 | 航空铝型材,7系铝型材挤压,硬质阳*氧化-余润铝制品 | 小型铜米机-干式铜米机-杂线全自动铜米机-河南鑫世昌机械制造有限公司 | 胜为光纤光缆_光纤跳线_单模尾纤_光纤收发器_ODF光纤配线架厂家直销_北京睿创胜为科技有限公司 - 北京睿创胜为科技有限公司 | 高温高压釜(氢化反应釜)百科| VI设计-LOGO设计公司-品牌设计公司-包装设计公司-导视设计-杭州易象设计 | 气胀轴|气涨轴|安全夹头|安全卡盘|伺服纠偏系统厂家-天机传动 | 天津电机维修|水泵维修-天津晟佳机电设备有限公司 | 技德应用| 艺术涂料|木纹漆施工|稻草漆厂家|马来漆|石桦奴|水泥漆|选加河南天工涂料 | 上海办公室装修公司_办公室设计_直营办公装修-羚志悦装 | 除甲醛公司-甲醛检测治理-杭州创绿家环保科技有限公司-室内空气净化十大品牌 | 升降机-高空作业车租赁-蜘蛛车-曲臂式伸缩臂剪叉式液压升降平台-脚手架-【普雷斯特公司厂家】 | 隧道风机_DWEX边墙风机_SDS射流风机-绍兴市上虞科瑞风机有限公司 | 德国EA可编程直流电源_电子负载,中国台湾固纬直流电源_交流电源-苏州展文电子科技有限公司 | 上海软件开发-上海软件公司-软件外包-企业软件定制开发公司-咏熠科技 | 广域铭岛Geega(际嘉)工业互联网平台-以数字科技引领行业跃迁 | 钢格板|镀锌钢格板|热镀锌钢格板|格栅板|钢格板|钢格栅板|热浸锌钢格板|平台钢格板|镀锌钢格栅板|热镀锌钢格栅板|平台钢格栅板|不锈钢钢格栅板 - 专业钢格板厂家 | 手持式浮游菌采样器-全排二级生物安全柜-浙江孚夏医疗科技有限公司 | 高低温万能试验机_拉力试验机_拉伸试验机-馥勒仪器科技(上海)有限公司 | 能耗监测系统-节能监测系统-能源管理系统-三水智能化 | 艺术涂料|木纹漆施工|稻草漆厂家|马来漆|石桦奴|水泥漆|选加河南天工涂料 |