安全漏洞、內鬼、黑客襲擊、跑路——事故頻發的交易所區塊鏈
頻發的交易所安全事故,誰是其幕后黑手?
頻發的交易所安全事故一度使得人心惶惶,那些散落在歷史長河中的一個又一個的教訓,讓人銘記.
2013年10月比特幣交易所GBL突然關閉,負責人捐款跑路,用戶損失2000萬美元資產。
2014年2月Mt.Gox(門頭溝)85萬比特幣監守自盜。
2016年4月7日交易所ShapeShift的錢包被黑客盜竊,后證實該盜竊行為是監守自盜,黑客受一名離職員工的指使。
2018年1月26日Coincheck證實共計5億新經幣被黑客盜去。根據市場價計算,這5億新經幣目前的價值大約為4.2億美元。
……
有時候,個人的小心謹慎,未必能逃脫暗中黑手的毒掌——你永遠都不知道,交易所事故背后操盤的會是什么人。
“BKEX 的目標就是建立一個基于BKEX公鏈的交易所,同時具有中心化交易所的高性能和去中心化交易所的高可靠性。”小澤在簡書上看到幣客的軟文,說得像模像樣。
小澤知道,跟風FCoin“交易即挖礦”的一眾交易所中,有不少試圖渾水摸魚的,也有一些跟風妄圖分羹的,而這個幣客不知道是屬于哪一種?
“手續費100%分紅”,這聽起來是一個不小的誘惑,小澤卻很淡定,“FCoin之后,別說100%分紅,200%都很正常。”
但是這個交易所,到底靠譜不靠譜?
“BKEX交易所是全球首家基于社區共識的數字資產交易平臺,結合中心化交易所的高性能和去中心化公鏈的高可靠性的優點,面向全球用戶提供比特幣、以太坊、EOS等多種數字貨幣交易服務。”客服這樣向小澤介紹。
小澤到底是個老油條,“先看看,不著急進去。現在的野雞交易所太多了,我們不是內行人,誰知道這個幣客的深淺。”
幣客上線沒幾天,就被爆出重大安全漏洞,疑似超過十萬用戶的賬號密碼泄露。據 BCloud.one 旗下安全團隊 SniperTeam 稱,他們團隊在某匿名文件分享網站上監控到一批賬號密碼疑似屬于bkex.com ,該交易平臺疑似已被入侵 ,平臺用戶名密碼疑似已泄露,在黑客放出的一批賬號密碼中,經過MD5值反查明文,登錄成功率超過80%。
“看吧,著急著上線的交易所,一定有所疏漏,信息安全、交易安全,各方面都得打個問號。”小澤慶幸自己沒有入坑,“平臺幣的大熱,促使許多平臺光顧著拉新用戶,吸引新資金,但卻忽視了自身的安全建設,沒有妥善存儲用戶信息,最終只能是得不償失。”
交易所安全建設的缺位,難免給了有心人可乘之機。
昨日,據說CoinPark交易所被黑客攻擊,瞬間將BTC砸穿至最低994美元。
不久后,Bibox中國區負責人雷臻便澄清,該消息為假消息。
無獨有偶,大名鼎鼎的幣安在前幾天也身陷10000BTC被盜風波,幣安聯合創始人何一回應稱是平臺內部轉賬,并非被盜,不用擔心。
事實如何,每人心中自有判斷。但是毫無疑問,黑客的觸角逐漸伸向數字貨幣交易的廣大平臺。
黑客們不再分散,不再像以前一樣孤身作戰,而是有組織、有分工地來完成這一系列任務,“我們一般分為收集資料、入侵、變現三個環節。”黑客X說,“我們集結起來,協定共同攻擊合適的交易所。”
“剛立幾個月的新易所是最好的目標,他們已經積累了一些幣,但是完善的安全系統還沒有建立起來。”X微笑著說,“當然,大交易所也不是不能動,只是成本和風險都要高一些。”
“相比于傳統行業,數字貨幣領域現在監管缺位,安全系統也沒那么嚴密,我們動手都方便的多。”X表示,“0本萬利,干一票就可以致富,沒什么后患,這就是現在我們扎堆來黑交易所的原因。”
“我們有辦法聯系上交易所的離職人員,在他們的幫助下,一切都異常順利。”X接著說,“人不為己天誅地滅,很正常。在我們成功后,他們也可以拿到非常可觀的一筆錢。收買在職人員也很不難,只要他們傳遞哪怕一點關鍵消息,我們就能夠順藤摸瓜黑掉交易所,他們也不會暴露。”
在交易所的自身安全健身的漏洞之上,黑客在內鬼的幫助下,恣意來往。
當然了,也不排除交易所本身就打算撈錢跑路的。
三哥就上過這種當。
轟轟烈烈的去中心化交易所出來的時候,三哥興致勃勃地把自己的幣投了進去。
三哥還拿出手機,手機中還保留著當時以德的宣傳文章截圖,“以德(EtherDelta)是基于太坊智能合約的交易系統,以其分布式,去中心化,加密簽名交易的特性,以及無需登錄,全球任何角落都能安全使用而著稱。”
作為較早進入這個圈子的一員,三哥一直非常看好區塊鏈技術,所以在以德一出來,三個就迫不及待的一頭扎了進去。但是接觸下來,他發現以德的用戶體驗非常差,而且存在一些安全漏洞。熱心的三哥孜孜不倦地聯系客服,希望他們改進,卻回音寥寥。
三哥留了個心眼,沒再繼續投資,但還是比較看好以德。不想沒隔多久,這個所謂的去中心化交易所就跑路了。根據多方信息顯示,交易停止的原因在于中心化的股權問題分配不清,他們也由此成為了第一個跑路的去中心化交易所。隨后,以德幣edt交易價值直線下降,已跌至0.00044美元,眾多投資人紛紛要求退幣維權,三哥也是其中的一員。
直到現在,以以德交易所為開端,TBS(界內俗稱土撥鼠)的手機數字貨幣交易平臺、86BEX交易所等交易平臺陸續跑路。
三哥似乎已經習以為常。“開交易所的人不講什么道德,圈錢跑路,都一個德行。”三哥不愿意再吐槽。
交易所利用投資者的心態圈錢跑路,同樣是一大隱患。
龐大交易所背后的各色觸手依然伸展著。交易所前,迷茫的當事者和觀望的投資者,誰會是他們的下一個獵物?
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。