安全漏洞、內(nèi)鬼、黑客襲擊、跑路——事故頻發(fā)的交易所區(qū)塊鏈
頻發(fā)的交易所安全事故,誰(shuí)是其幕后黑手?
頻發(fā)的交易所安全事故一度使得人心惶惶,那些散落在歷史長(zhǎng)河中的一個(gè)又一個(gè)的教訓(xùn),讓人銘記.
2013年10月比特幣交易所GBL突然關(guān)閉,負(fù)責(zé)人捐款跑路,用戶(hù)損失2000萬(wàn)美元資產(chǎn)。
2014年2月Mt.Gox(門(mén)頭溝)85萬(wàn)比特幣監(jiān)守自盜。
2016年4月7日交易所ShapeShift的錢(qián)包被黑客盜竊,后證實(shí)該盜竊行為是監(jiān)守自盜,黑客受一名離職員工的指使。
2018年1月26日Coincheck證實(shí)共計(jì)5億新經(jīng)幣被黑客盜去。根據(jù)市場(chǎng)價(jià)計(jì)算,這5億新經(jīng)幣目前的價(jià)值大約為4.2億美元。
……
有時(shí)候,個(gè)人的小心謹(jǐn)慎,未必能逃脫暗中黑手的毒掌——你永遠(yuǎn)都不知道,交易所事故背后操盤(pán)的會(huì)是什么人。
“BKEX 的目標(biāo)就是建立一個(gè)基于BKEX公鏈的交易所,同時(shí)具有中心化交易所的高性能和去中心化交易所的高可靠性。”小澤在簡(jiǎn)書(shū)上看到幣客的軟文,說(shuō)得像模像樣。
小澤知道,跟風(fēng)FCoin“交易即挖礦”的一眾交易所中,有不少試圖渾水摸魚(yú)的,也有一些跟風(fēng)妄圖分羹的,而這個(gè)幣客不知道是屬于哪一種?
“手續(xù)費(fèi)100%分紅”,這聽(tīng)起來(lái)是一個(gè)不小的誘惑,小澤卻很淡定,“FCoin之后,別說(shuō)100%分紅,200%都很正常。”
但是這個(gè)交易所,到底靠譜不靠譜?
“BKEX交易所是全球首家基于社區(qū)共識(shí)的數(shù)字資產(chǎn)交易平臺(tái),結(jié)合中心化交易所的高性能和去中心化公鏈的高可靠性的優(yōu)點(diǎn),面向全球用戶(hù)提供比特幣、以太坊、EOS等多種數(shù)字貨幣交易服務(wù)?!笨头@樣向小澤介紹。
小澤到底是個(gè)老油條,“先看看,不著急進(jìn)去?,F(xiàn)在的野雞交易所太多了,我們不是內(nèi)行人,誰(shuí)知道這個(gè)幣客的深淺。”
幣客上線(xiàn)沒(méi)幾天,就被爆出重大安全漏洞,疑似超過(guò)十萬(wàn)用戶(hù)的賬號(hào)密碼泄露。據(jù) BCloud.one 旗下安全團(tuán)隊(duì) SniperTeam 稱(chēng),他們團(tuán)隊(duì)在某匿名文件分享網(wǎng)站上監(jiān)控到一批賬號(hào)密碼疑似屬于bkex.com ,該交易平臺(tái)疑似已被入侵 ,平臺(tái)用戶(hù)名密碼疑似已泄露,在黑客放出的一批賬號(hào)密碼中,經(jīng)過(guò)MD5值反查明文,登錄成功率超過(guò)80%。
“看吧,著急著上線(xiàn)的交易所,一定有所疏漏,信息安全、交易安全,各方面都得打個(gè)問(wèn)號(hào)。”小澤慶幸自己沒(méi)有入坑,“平臺(tái)幣的大熱,促使許多平臺(tái)光顧著拉新用戶(hù),吸引新資金,但卻忽視了自身的安全建設(shè),沒(méi)有妥善存儲(chǔ)用戶(hù)信息,最終只能是得不償失?!?/p>
交易所安全建設(shè)的缺位,難免給了有心人可乘之機(jī)。
昨日,據(jù)說(shuō)CoinPark交易所被黑客攻擊,瞬間將BTC砸穿至最低994美元。
不久后,Bibox中國(guó)區(qū)負(fù)責(zé)人雷臻便澄清,該消息為假消息。
無(wú)獨(dú)有偶,大名鼎鼎的幣安在前幾天也身陷10000BTC被盜風(fēng)波,幣安聯(lián)合創(chuàng)始人何一回應(yīng)稱(chēng)是平臺(tái)內(nèi)部轉(zhuǎn)賬,并非被盜,不用擔(dān)心。
事實(shí)如何,每人心中自有判斷。但是毫無(wú)疑問(wèn),黑客的觸角逐漸伸向數(shù)字貨幣交易的廣大平臺(tái)。
黑客們不再分散,不再像以前一樣孤身作戰(zhàn),而是有組織、有分工地來(lái)完成這一系列任務(wù),“我們一般分為收集資料、入侵、變現(xiàn)三個(gè)環(huán)節(jié)。”黑客X說(shuō),“我們集結(jié)起來(lái),協(xié)定共同攻擊合適的交易所。”
“剛立幾個(gè)月的新易所是最好的目標(biāo),他們已經(jīng)積累了一些幣,但是完善的安全系統(tǒng)還沒(méi)有建立起來(lái)?!盭微笑著說(shuō),“當(dāng)然,大交易所也不是不能動(dòng),只是成本和風(fēng)險(xiǎn)都要高一些。”
“相比于傳統(tǒng)行業(yè),數(shù)字貨幣領(lǐng)域現(xiàn)在監(jiān)管缺位,安全系統(tǒng)也沒(méi)那么嚴(yán)密,我們動(dòng)手都方便的多?!盭表示,“0本萬(wàn)利,干一票就可以致富,沒(méi)什么后患,這就是現(xiàn)在我們?cè)褋?lái)黑交易所的原因?!?/p>
“我們有辦法聯(lián)系上交易所的離職人員,在他們的幫助下,一切都異常順利?!盭接著說(shuō),“人不為己天誅地滅,很正常。在我們成功后,他們也可以拿到非??捎^(guān)的一筆錢(qián)。收買(mǎi)在職人員也很不難,只要他們傳遞哪怕一點(diǎn)關(guān)鍵消息,我們就能夠順藤摸瓜黑掉交易所,他們也不會(huì)暴露。”
在交易所的自身安全健身的漏洞之上,黑客在內(nèi)鬼的幫助下,恣意來(lái)往。
當(dāng)然了,也不排除交易所本身就打算撈錢(qián)跑路的。
三哥就上過(guò)這種當(dāng)。
轟轟烈烈的去中心化交易所出來(lái)的時(shí)候,三哥興致勃勃地把自己的幣投了進(jìn)去。
三哥還拿出手機(jī),手機(jī)中還保留著當(dāng)時(shí)以德的宣傳文章截圖,“以德(EtherDelta)是基于太坊智能合約的交易系統(tǒng),以其分布式,去中心化,加密簽名交易的特性,以及無(wú)需登錄,全球任何角落都能安全使用而著稱(chēng)。”
作為較早進(jìn)入這個(gè)圈子的一員,三哥一直非常看好區(qū)塊鏈技術(shù),所以在以德一出來(lái),三個(gè)就迫不及待的一頭扎了進(jìn)去。但是接觸下來(lái),他發(fā)現(xiàn)以德的用戶(hù)體驗(yàn)非常差,而且存在一些安全漏洞。熱心的三哥孜孜不倦地聯(lián)系客服,希望他們改進(jìn),卻回音寥寥。
三哥留了個(gè)心眼,沒(méi)再繼續(xù)投資,但還是比較看好以德。不想沒(méi)隔多久,這個(gè)所謂的去中心化交易所就跑路了。根據(jù)多方信息顯示,交易停止的原因在于中心化的股權(quán)問(wèn)題分配不清,他們也由此成為了第一個(gè)跑路的去中心化交易所。隨后,以德幣edt交易價(jià)值直線(xiàn)下降,已跌至0.00044美元,眾多投資人紛紛要求退幣維權(quán),三哥也是其中的一員。
直到現(xiàn)在,以以德交易所為開(kāi)端,TBS(界內(nèi)俗稱(chēng)土撥鼠)的手機(jī)數(shù)字貨幣交易平臺(tái)、86BEX交易所等交易平臺(tái)陸續(xù)跑路。
三哥似乎已經(jīng)習(xí)以為常。“開(kāi)交易所的人不講什么道德,圈錢(qián)跑路,都一個(gè)德行。”三哥不愿意再吐槽。
交易所利用投資者的心態(tài)圈錢(qián)跑路,同樣是一大隱患。
龐大交易所背后的各色觸手依然伸展著。交易所前,迷茫的當(dāng)事者和觀(guān)望的投資者,誰(shuí)會(huì)是他們的下一個(gè)獵物?
1.TMT觀(guān)察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來(lái)源;
2.TMT觀(guān)察網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來(lái)源:TMT觀(guān)察網(wǎng)",不尊重原創(chuàng)的行為T(mén)MT觀(guān)察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會(huì)經(jīng)TMT觀(guān)察網(wǎng)編輯修改或補(bǔ)充。