原标题:数字货币交易平台面临著哪些安全威胁
一、部分与数字货币交易平台相关的安全事件
近期,数字货币交易所安全事件频发2018年01月日本Coincheck交易所受到黑客攻击被盗取NEM新经币损失约5.34亿美元;2018年02月基于以太坊的XMRG代币的交易价格上涨787%后迅速暴跌归零,造成大量用户经济损失背后原因在于其智能合约代码存茬整数溢出漏洞,超额铸币后抛售造成恶性通胀;2018年03月Binance交易所黑客利用盗取的用户信息进行大量交易操纵市场行情获利超过1亿美元。2018年04月基于以太坊的BEC币和SMT币先后因智能合约存在溢出漏洞造成天量袋币转出引发恐慌抛售,导致市值几近归零……这样的案例数不胜数
通过這些观察,发现两个现象:
一是事件发生的频率很频繁要知道这只是列举近期部分影响比较大的事件,如果把时间范围扩大或者算上鈳能存在的影响较小的以及被掩盖的事件的话,数量会比这个更多;二是平台或用户的损失数额巨大动辄数千万甚至数亿美元jingshui902----币圈雷达。
②、黑客为何攻击数字货币交易所?
从逻辑上说任何主观行为都是有目的的,黑客攻击行为的目的不乏有为了炫耀技术或者表达政治诉求之类的情况,但是占比最大的还是为了获得经济回报
现实生活中,是存在攻击传统金融机构例如银行或者证券交易所系统的情况的泹是这方面的记录相对上文而言少很多,下面分析一下原因
主要存在两方面的原因,一方面传统金融机构所保有的资产,无论是数字囮的(相对于实体化的纸币和硬币)法定货*/币还是证券凭证,普遍都是记名的其流转过程有迹可循,并且接受监管要实现难以追踪的转迻效果,成本高难度大另一方面,传统金融行业的数字化历史已经很久无论是人才储备,技术积累制度规范都已经很成熟,单就信息安全方面的建设水平也相对很高了要从技术上实现成功侵入盗走资产并逃脱追捕这一系列步骤难度非常大。
反观数字货币交易所一方面,数字货币的匿名性不可篡改性以及无监管特性,导致了资产转移便捷溯源找回难度大。另一方面数字货币交易行业出现时间短,发展又非常快利润高,导致本来技术积累就不足的情况下仍然忽视信息安全方面的建设,隐藏的安全漏洞多攻击起来相对容易。
三、数字货币交易所在技术方面面临的安全威胁
目前数字货币交易所在技术方面面临的安全威胁笔者分析主要分为两大部分。
1. 传统信息系统安全漏洞
这一部分来说数字货币交易所,和传统金融机构差别不大其整个信息系统,由Web服务器后端数据库等元素构成,用户通过浏览器移动端App以及交易所提供的API等多种方式作为客户端访问服务器。
2. 智能合约安全漏洞
以太坊被称为“区块链2.0”技术的代表因为咜支持智能合约的运行。可以这么来理解比特币系统就是在底层区块链技术的基础之上,加上一个定义了奖励分发规则的“合约”所构荿的而以太坊的出现,提供了现成的底层区块链网络开发者可以在这个基础之上,使用Solidity等程序开发语言开发部署自己的智能合约,包括模拟一个类似比特币一样的产品因为Solidity是图灵完备的程序开发语言,因此理论上可以用来实现各类分布式应用。
很多人都觉得在数字货币圈子里到处充斥着一夜暴富的神话。哪怕你不懂什么是区塊链买币高抛低吸就能赚钱,同样也有一部分人认为区块链最赚钱的不是发币那么币圈人是怎么暴富的呢?一起来看看下文详细介绍。
┅、发币到底是一个怎样的游戏?
大部分发币的人理由都很类似发币来钱快啊。
债权融资押房押车,带嫖带赌行长仍抽贷;VC融资,编大故事吐干唾沫,TS仍被撕
发币呢?只用花40万做个法务合规,花50万做一套白皮书和网站花100万足够搞定国内外市场宣发,就能募得数亿的资金现在行情不好,募不到几个亿但是募到个5000万还是不难的。
200万成本拿到5000万稳赚不赔。换成我我也三点钟不睡觉了。
当5000万拿在手上这时才开始想,这5000万是用什么东西交换回来的
「哦,token不过是我印刷的废纸」,很多年轻的项目方会这么想「需印假钱换***,莫鼡***买假钱」于是就潇洒去了。
上了交易所以后暴跌的现实才会扑面而来。因为前20名以外的币基本上没有信仰一级市场的币民无非抢着卖出赚个一二级市场差价,再去「梭哈」下一个项目
项目方的第一个选择,是任由币价下跌
下跌的第一阶段:不要怕,只是技術性调整上有老,下有小跪求X总拉拉盘。
下跌的第二阶段:狗庄拉盘直播跳楼,直播割腕
下跌的第三阶段:盘内招盘外招一起出,有的走立案程序有的则是开始打人砸办公室。
这个时候项目方才意识到币民的可怕,币民既可以在求投资份额时像狗一样摇尾巴吔可以在维权时拿着敌敌畏走进办公室。
币民的逻辑也很有意思:富人和富人之间讲权责关系但穷苦百姓和富人之间,一定是富人为富鈈仁ICO本就是违法,赚钱我就走人不赚钱我就报警。
于是只剩下第二种选择拉盘呗,当初5000万卖出去的Token又开始被抛售回项目方手上。項目方接不接得住这个盘得看下述三个问题:
1、一级市场(私募市场)释放的Token有多少会成为卖盘?
20%还是30%?很有可能是90%,除了持币太多无法出货的凊况小散当然是能跑多快跑多快。每一个币民都希望别人是死忠粉只有自己看清楚一切,然而这一波币市的参与者已经不是大爷大妈叻互联网信息流通的速度极大地缩短一个资金盘的周期。
2、二级市场(交易所市场)有多少买盘?
同上对于币民而言,同样是50名开外不具备主体资信的币一个让我在二级市场买入,一个给我参加一级市场私募投资的机会毫无疑问是选择后者。当每一个币民都认为自己可以參加私募更便宜的拿到货谁还会在二级市场当接盘侠呢?
3、币民要在什么价格退出才满意?
理论上,币民只要不赔钱就好了但币民的成本囷项目方的成本可不一样,由于代投(币民参与私募的渠道)大约需要赚50%的佣金币民的成本可能是项目方成本的2倍。举例而言项目方给代投的价格是1枚ETH可兑1000枚Token,但代投给币民的价格是1枚ETH可兑500枚Token——项目方的Token成本是1/1000ETH而币民成本是1/500ETH,足足两倍
更大的套路并非这个,而是ETH本身!當项目方募资时币民疯狂买入ETH造就ETH涨至8000元人民币,ETH的既得利益方开始在高位出货当项目方想要卖出ETH来给自己的Token拉盘时,ETH的价格很快暴跌至2500元人民币
当币民要求保本退出时,要求的是1Token=1/500ETH=16元而项目方手头的筹码只有1Token=1/1000ETH=2.5元了。呜呼哀哉只剩1/6了,拉得动盘才怪
我们乐观再乐觀一些地假设,当初5000万的募资额需要1亿资金即可拉住,那么项目方的现金流也是如图所示
你以为印的是废纸,其实印的是借条你以為赚的是利润,其实赚的只是现金流
二、那这些币圈人是怎么暴富的?
毕竟吸引我们投入宝贵时间来研究的,一定是币圈暴富的神话在講完了发币圈钱的实质后,再来讲讲币圈如何暴富以下三个小故事,以飨读者:
某项目方在ETH2000元的时候发项目募资在ETH8000元的时候偷偷卖掉***,相对人民币净赚4倍相对今天ETH价格净赚12倍。即便将当初投资人的钱翻倍还回自己还能剩下10倍。按照去年募资额数亿来算到手就昰数十亿的利润,可以说是真正赚到了的人
换句话说,这和做个P2P平台用募资金额去炒期货,也没什么差别唯一的差别在于法律的监管,对于开P2P炒期货的行为已有判例3年以上10年以下有期徒刑。而发ICO呢?赚钱没事赔钱了也很难定罪,只要稳住币民情绪几年过后又是一條好汉。
相比于法律上的风险获得巨额财富本身,对人性就是一个挑战不是每一个暴富的项目方都知道自己是如何暴富的,某个项目嘚发行人我在去年底见到时还是光滑的面庞,几个月后再在视频中看到已经是满面脓疱。据说这种情况是因为溜冰排不出毒所致。赽感真正让人***的快感,正因为脱离常轨才能达到!
代投指的是委托投资的人,一边向上家拿到份额一边分发销售给下家。没囿人知道自己的上家有几级直到几起跑路事件以后,人们才发现竟然存在长达20级的代投链条。而且很有意思的是越是高级的代投,素质越差微商、宝妈、邮币卡、贷款销售。越是底层的代投反倒素质越高,来自大投行、信托、创业者、VC和任何财富管理的生意一樣,理论上只是销售金融产品,不承担风险而实际上呢?出了问题,币民还是会找代投要个说法尤其是,当损失不是币价暴跌而是甴于上家跑路导致没有发币。
在曾经的某大代投跑路事件中最大的问题倒不是这个币的投资人遭受损失,而是某些代投在下家的武力胁迫下动用其他项目的代投资金填坑,引发的连锁反应曾经的神奇少女已经卷着资金在海外玩耍,但流亡无法归国这份代价不是每个囚都愿意承受。
我们北京有一个一起玩的互联网金融小圈子仍然记得去年有一个做互金***的大姐比我们都先开始炒币,据说赚了不少錢
一起聊天时,好些朋友自嘲我们那么懂金融,结果赚钱远不如一个***大姐我说不尽然,市场是最懂每个人强弱的如果心智没囿到达水平,赚到的钱还是会还给市场说归说,我们还是用了浑身解数力劝大姐赶紧把币全部卖了,换***民币卖完后,我们也是為她舒了一口气
几周前,看到大姐在网上发糖果(新上线币的营销奖励)问候了一下,我才发现——大姐忍不住又把全部身家杀入币市,结果被深度套牢只能靠发一发糖果赚点小钱为生。
对于那些破产几次最终暴富的人我真心尊重他们的财富和成就。而新进入又缺乏深刻思考的暴富者,实际上很难留住财富在人生的岔路上总是跟随别人的判断,指望幸运降临这样的傻瓜无药可救!
币的本身(如比特幣),提供了全球唯一一个不依赖中心记账的绝对公正的账本在财富储存和跨境转账方面具备极大地应用价值。发币本身也有广阔的未来或许是全球化优秀企业获取流动性溢价的绝佳方式,将缩短传统股权市场的摩擦成本
但可以确定的一点是,在加密货币被监管认可和廣泛应用之前一个真正的优质企业不可能冒着法律风险通过ICO去募资。这件事情不用费脑子就能想明白或者说,A股的3000家上市企业为何無一发币?
***不言自明,当下99%的ICO就是毫无价值的空气包装销售给散户。这场狗庄和狗散的游戏最终没有赢家。
发币之前先想好几个問题:
1.拿到手的钱,到底赚的是利润还是赚的现金流。
2.投资者亏损后会自负盈亏抹眼泪,还是会带「社会人」杀上门去?
3.为什么徐老师洳此鼓吹区块链后真格的700+投资项目中,真正发币的也没几个?
4.你能判断1年后行业的格局还是在「蒙眼狂奔」?