火星链 火星链
Ctrl+D收藏火星链
首页 > 比特币 > 正文

数字货币:交易所频频被盗,数字货币的安全何去何从?

作者:

时间:1900/1/1 0:00:00

在数字货币的食物链上,交易所一直站在顶端。但是欲戴皇冠,必承其重。交易所的安全问题一直被行业内诟病,交易所频频被盗的事件,不断挑战着交易所的行业地位和交易者脆弱的神经。

交易所被盗事件频发

首先,我们来回顾下近3年来重大的交易所被盗事件。简单的数据背后,是交易者的资产的流失,内心的崩溃和无助,是交易所从业者的辗转难免和彻夜不眠的资产追踪。交易所被盗事件一次次敲响行业监管的警钟,让整个行业都谈盗色变,为之深思。

2016年6月17日,区块链世界最大的众筹项目TheDAO被攻击,导致以太坊硬分叉。

2016年8月4日,全球最大的数字资产交易平台之一Bitfinex被盗了价值超过6000万美元的BTC。

2017年04月22日,韩国比特币交易平台Yapizon被攻击,被盗500万美金的BTC。

2018年6月,韩国交易所Bithumb被盗,损失金额达到3000万美金等值的各种加密货币。

2018年7月,去中心化交易所Bancor被盗,损失2300万美元。

观点:疫情之下日本一批投资者或已从加密交易所撤出资金以防范潜在风险:根据日本加密货币交易协会(JVCEA) 此前公布的3月数据,日本注册的活跃加密账户数量从2月份的2048501个减少到3月份的20448806个。这意味着3695个账户可能没有交易过任何数字资产。加密交易所Bitbank的市场分析师长谷川友哉(Yuya Hasegawa)在8月3日的一份报告中说,尽管三月份加密交易员的活动有所减少,但日本交易所的法定存款数量却有所增加。部分原因可能是日本家庭希望获得10万日元(约合940美元)的刺激资金。长谷川表示,其中许多存款在交易所停留的时间并不长。长谷川在报告中称:\"当新冠肺炎疫情冲击到更广泛的金融市场,并产生了追加保证金的需求时,一大批投资者可能已经从加密交易所撤出了所有资金,以筹集一些现金。一些投资者这样做,可能是为了防范紧急状态可能导致的收入减少和失业等潜在风险。”然而,长谷川表示,活跃账户数量的小幅下降“并不一定意味着日本用户对加密货币失去了兴趣”。(Cointelegraph)[2020/8/4]

2019年1月15日,交易所Quadrigacx被盗,损失1.9亿美元的BTC,ETH和CAD。

动态 | 加密货币交易所Poloniex告知用户存在电子邮件数据泄漏:金色财经报道,12月30日,加密货币交易所Poloniex向客户发送电子邮件,告知他们有一些被泄露的电子邮件地址和密码可能会被用于登录Poloniex帐户。该交易所表示,虽然列出的几乎所有泄露电子邮件地址都不属于Poloniex帐户,但该交易所强制拥有其帐户的任何电子邮件地址重设密码。[2019/12/31]

2019年7月12日,日本持牌加密货币交易所Bitpoint(BPJ)遭受黑客攻击,预计损失了约35亿日元(约合2.2亿人民币&约合3200万美元)左右。它还受到央视财经频道的关注,午间央视财经频道《国际财经报道》栏目报道了此次加密货币被盗事件。

去中心化交易所VS中心化交易所

动态 | 加拿大Bitbuy交易所与审计公司CipherBlade合作并推出场外交易平台:据Finance Magnates消息,今日,加拿大加密交易所Bitbuy与美国区块链安全公司CipherBlade合作进行审计,并承诺以后定期发布审计报告,以此建立社区信任。同时,该交易所还推出场外交易柜台和一个新的交易平台,从而扩大其服务范围。[2019/5/3]

谈到区块链,最大的特征就是去中心化。在这个去中心化的世界里,交易市场也和一般的交易市场有所不同,可根据去中心化程度分为去中心化交易所和中心化交易所。

去中心化交易所,即交易行为直接发生在区块链上,数字货币会直接发回使用者的钱包,或是保存在区块链上的智能合约。

这种链上交易的好处在于交易所不会持有用户大量的数字货币,所有的数字货币会储存在用户的钱包或平台的智能合约上。去中心化交易通过技术手段在信任层面去中心化,也可以说是无需信任,每笔交易都通过区块链进行公开透明,不负责保管用户的资产和私钥等信息,用户资金的所有权完全在自己手上,具有非常好的个人数据安全和隐私性。

目前市面上的去中心化交易所有EtherDelta以德、KyberNetwork开博网络等。

动态 | SEC处罚EtherDelta致以太坊上中心化交易所交易量大幅下挫:据CCN报道,自周四上午美国证券交易委员会(SEC)宣布已经对EtherDelta的创始人非法促进证券交易进行处罚后,以太坊上去中心化交易所的日交易量大幅下挫。据区块链分析网站DappRadar数据显示,两个最大的以太坊上去中心化交易所,IDEX和ForkDelta的24小时交易量均下降了58%,而第四大的LocalEthereum交易量下降了36%。[2018/11/10]

目前热门的交易所大多是中心化交易所,即采用中心化技术的交易所。交易者需要先在交易所平台完成注册,注册过程中要经过一连串的身份认证程序(KYC),并审核通过后,才有交易的资格。

这类交易所的交易一般不会发生在区块链上,可能仅是修改交易所数据库内的资产数字,用户看到的只是账面上数字的变化。交易所只要在用户提款时,准备充足的数字货币可供汇出即可。当前的主流交易大部分是在中心化交易所内完成的,目前市面上的中心化交易所有币安,火币,OKEx等。

那么如何判断自己所用的交易所是中心化交易所还是去中心化交易所呢?如果在注册时,使用了KYC身份认证,这类大多数是中心化交易所。

日本加密货币交易所积极在全球扩张:据bitcoin.com消息,日本政府批准的加密货币交易所Bitpoint已经开始向海外扩张。该交易所已经在5个国家和地区开展业务,计划在将来推出更多产品以建立一个全球加密交易网络。Bitpoint在周四宣布其马来西亚交易所已开始运营。目前,该公司已经在中国香港、中国、韩国、马来西亚以及日本展开业务,并支持五种加密货币:BTC、ETH、BCH、LTC和XRP。[2018/5/20]

不管是中心化交易所还是去中心化交易所,都出现过被盗取的安全事故。但是在信任机制上,去中心化交易所更有优势。它能用智能合约来实现去中心化去信任的交易机制,解决了中心化交易所人为因素产生的内部运营风险、商业道德风险、资产盗用等严重影响用户资产安全的风险。但是在交易速度和交易深度上,中心化交易所因为技术的成熟度,更有优势。

数字货币交易所如何被盗?

首先,我们要来看看数字货币的属性。它的本质是基于区块链技术,一种匿名化的资产。匿名体现在数字货币本身的传输就是通过代码的方式,所以黑客在得手后套现或者进行资产转移,都具备难以查出的优势,这种优势让数字货币成为黑客眼中的肥肉。所以,只要黑客能攻破代码,或者交易平台出现了Bug,黑客就能趁机盗取数字货币。

总结起来,其实可以大致分为三类:

平台系统bug。区块链技术的门槛很高,结合了密码学、计算机、数学等科技。交易所不仅需要研发出交易平台,还需要做好一体化交易体验,是非常大的技术挑战。往往整个交易系统上的一个小小的bug就能让黑客潜伏并攻破,盗取资产。

交易所热钱包被盗,比如Mt.Gox、比特儿、Bitstamp。热钱包,是一种网络连接的在线钱包,其原理是将私钥加密后存储在服务器上,当需要使用时再从服务器上下载下来并在浏览器端进行解密;由于联网的原因,个人的电子设备有可能被黑客植入木马用以盗取钱包文件、记录钱包的口令或是破解加密私钥,而钱包服务器也并非完全安全。

个人账户被盗,比如LocalBitcoins、币安等。黑客的手段可谓是多种多样,交易所和用户防不胜防。

如何应对交易所被盗事件

面对频频发生的交易所被盗事件,如何应对呢?小编觉得可以从以下几个角度进行应对。

交易所任重道远

作为数字货币食物链顶端的交易所,既然在此王位上,就要有一统江山的能力和决心。虽然这是一片商业蓝海,但是随着数字货币的普及和区块链技术的发展,交易所的竞争也是愈演愈烈。

交易所的从业者,特别是创始人和核心团队,要直面监管和技术的双重挑战。交易所一定要严格打磨技术,并做好代码审计、系统安全测试,多维度进行风险漏洞测试来确保系统的安全,并且做好后补措施。毕竟,

安全和信任才是交易所的第一生存之道。

一旦交易所发生安全事故,交易所需要迅速通过技术手段分析地址和资金走向,并且根据第一时间冻结资产,减少损失。

交易所也可以着手在社群进行技术普及,让更多的用户了解区块链的原理、交易规则和交易安全法则。交易所也可以做好用户教育,培养用户的风险意识,及时进行信息互通。

除此以外,交易所从业者,特别是创始人,更应该加强社会责任感。不能因为自己的私欲,就转移或者盗取资产,自己主导上演交易所被盗的戏码。这样不仅会给用户造成巨大的资金损失,也会给整个行业带来恶劣的负面影响。

交易者,小心驶得万年船

作为交易者,需要树立好安全意识和防范意识,特别是要谨记交易规则,严格按照步骤进行。交易千万条,安全第一条。交易不规范,内心两行泪。作为交易者,不能在发现安全问题之后再去追踪可以资金,而是必须时刻掌握保护安全资产的主动权。有如下几点,交易者是很容易掌握而且操作的。

关于密码:个人电脑一定要设置密码,且不要设置的过于简单,安装杀软件和防火墙。要定期修改并牢记交易所登录密码,尽量避免用之前使用过的密码,不要在不同网站使用相同密码。在某个交易平台设置的密码不要在其它平台上使用,可能由于其他平台存在安全问题导致密码泄露。

关于私钥:建议在离线电脑中生成私钥,并保证私钥永远不出现在网络上,私钥只有你自己一人掌握。助记词,建议抄写在纸上,并妥善保管。该助记词只要被盗,就能轻而易举被人重新导入钱包,设置密码,盗取钱包里面的资产。

关于资产存储:考虑到交易所的被盗情况,资产不要存在交易所,需要交易的时候再转入,交易完成后立即转出。如果你只有一台电脑,那么可以考虑安装虚拟机来保护比特币钱包,一个操作系统用来安装热钱包,一个操作系统用来使用冷钱包。可以把日常交易的数字货币放在热钱包,把资产存储放在冷钱包。

协会或联盟监管

加密货币行业应该建立去中心化的管理组织,参与群体包括媒体、安全公司、交易所等。区块链行业可以选择成立协会或者联盟来进行自我监管,规范行业内部的公司;在这个过程中,可以将一些较为成熟的建议提供给监管机构,为监管政策的制定提供依据,这就有利于区块链行业的发展。

后记

数字货币目前还只是出于早期发展阶段,交易所,作为数字货币食物链的顶端王者,它的安全关乎着数字货币的生命周期和行业发展。行业的安全发展,离不了技术开发者的不断努力,安全工作者的监测守护和交易所从业者的强烈社会责任感。

区块链从业者需要共同维护数字货币安全,任道而重远。

作者:Justina

标签:中心化交易所数字货币区块链加密货币全球去中心化交易所中国买卖数字货币违法吗区块链dapp游戏国内可以做加密货币吗

比特币热门资讯
加密货币:2019上半年板块轮动回顾:IEO点燃第一把火、模式币疯狂

今年年初,熊市笼罩在每个区块投资者的周围,加密货币整体的市值缩水至1000亿美元的水平,大部分投资者有的选择亏损割肉离场,有的选择佛系持币不再关注,整个行业进入到了币圈版的“冰河世纪”.

1900/1/1 0:00:00
ETH:以太坊2.0经济激励分析:质押年化收益究竟能有多少?

根据计划,大概明年初时我们就会迎来以太坊2.0,其将采用CasperPoS共识机制,而对于大多数人而言,经济激励会是最大的关注点.

1900/1/1 0:00:00
SOL:Solidity编程语言:十六进制串、枚举enum

十六进制串十六进制串hex并不是一种Solidity的数据类型,因为你无法将hex作为一个类型去使用。?当把hex加到字面量前的时候,其作用就是限定了字面量的数据格式,必须是偶数位的的字符串.

1900/1/1 0:00:00
TWI:Twitter 精选 | 黄金VS比特币大辩论,押注未来10年最优资产

01美债倒挂,比特币暴跌昨日,美股道琼斯重挫800点,数字货币市场也出现普跌,比特币一度跌破10000美金,主流和山寨币大跌.

1900/1/1 0:00:00
PLAY:区块链游戏:机会在哪里?

前言:目前大家对区块链的落地存在很多疑虑,到底区块链除了加密货币之外,还有没有其他落地的场景?有这样的担忧是正常的。在这样的情况下,区块链的潜力会一点一点地展示出来.

1900/1/1 0:00:00
ALL:All in加密货币会被罚款?澳大利亚税务局:退休基金不能投资单一资产

把所有的退休金都放在一个篮子里不仅有风险,而且也是违法的,因为1.8万澳大利亚人很快就会发现这一点.

1900/1/1 0:00:00