巨鯨被盜,交易所關網,加密資產安全如何保障?

2020-12-06 騰訊網

2020年,加密貨幣市場很不太平,人心惶惶,甚至是一片哀嚎。在你還日夜盯盤,思考資產升值的時候,已經有人對你的資產虎視眈眈了。

2020的灰色開始,又一次讓人們的視線回到了加密資產安全的話題上,每個夜深人靜的夜晚,看著手機屏幕上的一串串龐大數字,回問自己一句:我的資產安全嗎?

奔跑財經(Finacerun)記者綜合分析了引發加密資產安全事件的常見方式,並整理了由庫神錢包主辦,由奔跑財經獨家直播的「2020巨鯨也會被盜,如何守護資產」線上主題討論,總結了嘉賓對於「如何保障加密資產安全」「加密貨幣市場何去何從」的觀點。

方式一:用戶資產安全防護不到位

2月22日,Reddit.com的用戶「zhoujianfu」發帖求助:自己剛丟失了1547枚比特幣和不到6萬個比特幣現金(目前總計價值2.6億元)。之後,幣印創始人潘志彪證實「地址確實是他的」。

巨鯨用戶「zhoujianfu」巨額加密資產被盜事件成為行業頭條,針對「巨鯨被盜」的具體原因,成都鏈安科技創始人兼CTO郭文生表示:根據被盜用戶的說法,主要是SIM卡遭劫持和雙因素認證保護被破壞。因此,大概率原因是用戶使用具有帳戶模型的中心化錢包,使得攻擊者不需要對應的私鑰,就可以轉移用戶的資金。

道高一尺魔高一丈,該事件為加密貨幣持有者敲響了警鐘,個人資產安全防護意識需要進一步加強。

除此之外,小白用戶的資產防護意識更加欠缺。一般而言,小白用戶不了解加密貨幣本質屬性,經常會丟失或忘記私鑰,導致資產找不回來;或是選擇了不正確的存儲資產的工具,導致資產被盜。

方式二:交易所錢包被攻破,密鑰洩露,資產被盜

比特幣被盜事件每次發生都會震驚行業,這樣的震驚甚至屢見不鮮。奔跑財經(Finacerun)記者整理了近年來全球比特幣被盜的重大事件,並且標註了黑客盜取比特幣的方法。

(全球比特幣被盜的重大事件;製圖:奔跑財經)

根據上圖可知,除了被黑客捕捉到交易平臺技術、代碼、安全漏洞、導致比特幣被盜之外,黑客還可以通過釣魚網站、病毒攻擊等方法獲取大量用戶的API接口權限,甚至高級黑客可以入侵交易平臺系統內部,在不觸發常規風險示警的前提下,竊取密鑰,盜取比特幣資產。

比特幣是基於區塊鏈發行的一串字符,你持有的比特幣密鑰是你擁有比特幣資產的唯一證明。也就是說,掌握密鑰才能掌握資產所有權。但在交易平臺,用戶的資產密鑰是存放在交易所錢包系統中的,若系統被黑客攻破,導緻密鑰洩露,相應的比特幣資產將被盜取。

交易平臺為用戶搭建了便捷的交易渠道,用戶為了方便,會將資產存入交易所錢包,可以在交易平臺進行迅速撮合,這也造成了交易平臺成為黑客集中攻擊的點,極大地威脅著用戶資產安全。

方式三:交易平臺「作惡」,或關網跑路,或賊喊捉賊

2月10日,FCoin官網發布公告,宣布永久銷毀團隊持有的720,404,905.38個FT。2月17日晚,FCoin創始人張健發布了一篇名為《FCoin真相》的公告,對FCoin的現狀、原因以及後續計劃進行了說明。FCoin因內部問題和技術困難,導致資金困難,預計無法兌付的規模介於7000-13000BTC(價值約6860萬-1.27億美元)。

根據Chain.info對FCoin名下21574個充幣地址、2個熱錢包和1個冷錢包歷史總餘額的統計:FCoin鏈上的BTC餘額頂峰是在2018年7月20日,共有1.29萬個BTC,在2020年2月15日,FCoin鏈上餘額僅有0.153333BTC。

(數據來源:Chain.info;圖片來源:PANews)

曾經,絕大多數用戶被FCoin對主流資產交易免手續費,以及高利率的活期理財所吸引,但本質上講,這與信賴P2P高收益沒有差別,你看中的是人家免手續費和高利率的收益,人家看中的是你存進來的本金。

自2020年,加密貨幣交易平臺暴雷事件並不只有FCoin一家,奔跑財經(Finacerun)記者整理了2020年加密貨幣交易平臺暴雷事件,據不完全統計,包括FCoin內在,1-2月已經出現7家加密貨幣交易平臺暴雷事件,交易平臺的不穩定和不安全正在時時刻刻影響著用戶的資產安全。

(2020年加密貨幣交易平臺暴雷事件;製圖:奔跑財經)

所有出現問題的加密貨幣交易平臺,都具備優秀的「問題合理化」能力,永遠一派善意的將用戶推向深淵。除了如FCoin這種關網、跑路的做法,更有一種名為「監守自盜」的花樣。

2014年2月24日,比特幣交易所運營商Mt.Gox宣布65萬個比特幣被盜,然後,Mt.Gox便宣布破產。據了解,執法部門調查的結果是,黑客攻擊盜取的比特幣數量僅為7000個。不得不說,好一個順水推舟。

針對加密貨幣交易平臺,除了個別國家是通過發放牌照的方式來對其進行監管外,絕大多數加密貨幣交易平臺都是「放養」狀態,沒有強有力的條例和制度規範來保障用戶的資產安全。

正如火幣七爺所言,建立市場信任,「不作惡」應該成為專業平臺的共識。

用戶如何保障資產安全?

庫神產品總監萬明:理性思考,懂得識別風險

普通投資用戶在選擇交易平臺的時候,可以通過分析交易平台歷史發展情況、用戶規模、市場體量等維度去衡量交易平臺的安全係數,以此來選擇更加安全的交易平臺。如果對交易的撮合實時性要求並不高,可以選擇去中心化交易平臺,相對安全性更高,但效率會慢。

成都鏈安科技創始人兼CTO郭文生:合理分配持有的加密貨幣

對於普通投資用戶而言,建議將所持有的加密貨幣分為兩部分,一部分交易投資,另一部分是長期持有資產。並且,普通投資用戶在實操過程中,要實現環境分割,使用專門進行加密貨幣交易的設備,該設備不安裝任何不必要的應用,包括通訊、娛樂類應用。

BiBull交易平臺合伙人知哥:用戶要動態觀測交易平臺

加密貨幣交易平臺作為用戶資產管理機構,需要保持初心,提升風控能力,做好風控管理。而普通投資用戶需要加強選擇能力,從團隊建設、品牌營銷、社群用戶規模等多個層面合理選擇交易平臺,同時,要時刻觀測你所選擇的交易平臺的最新動態和相關活動。

未來,思考

據慢霧區塊鏈被黑檔案庫數據統計,2019年全年區塊鏈行業發生安全事件超過130起,累計損失超過50億美金。其中,Plustoken跑路捲走約20億美元加密貨幣,幣安被盜7074枚比特幣,Bithumb被盜3百萬EOS和2千萬XRP,成為資產丟失最嚴重三起事件。

加密資產安全問題必將引起重視,站在並不太平的2020年初,數字資產錢包公司應該扮演什麼樣的角色?

奔跑財經創始人秦鑫分享:巨鯨被盜事件不會停止,黑客的攻擊將越來越猖狂,未來將對數字資產錢包提出更嚴峻的挑戰。數字資產錢包不應該只是存放用戶資產的工具,而是必須能夠保護用戶資產安全。保護用戶資產不能僅停留在提供技術這個層面,更加要求企業對核心優勢進行提煉和總結,引導行業規範,以用戶思維為基礎,為用戶提供優質的資產安全機制,提升用戶信任感,這才是數字資產錢包未來的發展方向,這中間存在著巨大的商機和未來前景。

同時,庫神產品總監萬明談到:未來需要數字資產錢包底層技術更加完善,整個監管生態更加完備,民眾資產安全的意識更加強烈。

不管是對數字資產安全領域,還是加密貨幣市場,參與者必須明白,恐懼和貪婪是資本市場總會爆發的兩種「傳染性疾病」,但混跡資本市場的本質卻是,「在別人貪婪的時候恐懼,在別人恐懼的時候貪婪」。

相關焦點

  • 巨鯨帳號突發被盜2.6億 黑客技術究竟有多高超?
    PeckShield 安全團隊認為,SIM 卡攻擊,是通過繞過運營商的安全措施,將受害者的 SIM 卡進行複製或者重新辦理,從而達到控制被盜者 SIM 卡的目的。一旦獲得被盜者的手機號碼控制權,通過簡訊驗證碼驗證機制,就可以獲取被盜者絕大多數的帳戶權限,這也包括絕大多數被盜者的加密貨幣帳戶。
  • 一文看懂巨鯨被盜2億元數字貨幣始末,找回幾無可能
    原標題:一文看懂巨鯨被盜2億元數字貨幣始末,找回幾無可能數字貨幣的存管安全再次引人注意。北京時間2月22日上午,一位自稱「zhoujianfu」的用戶在Reddit.com上發帖求救,稱自己剛剛丟失了1547個比特幣和不到6萬個比特幣現金(目前總計價值2.6億元),並PO出了自己的地址。
  • 了解巨鯨灰度投資基金,洞悉加密市場風向
    在加密貨幣市場,有一類特殊的群體,他們的手中握有大量的加密資產,似乎每一次市場的大幅波動,都與他們相關,在業界,統稱他們為「巨鯨」。一般而言,「巨鯨」被認為是擁有超過價值 5600 萬美元的比特幣持有者。他們可能是早期投資者、礦工大戶、交易平臺或加密基金。
  • 全球加密政策不確定性加劇「巨鯨」抄底加密市場
    來源:華夏時報華夏時報(www.chinatimes.net.cn)記者 冉學東 王永菲 北京報導比特幣巨鯨投資者以及機構投資者從沒有放棄逢低買入比特幣的機會,儘管比特幣在近日從41000美元/枚的高點下跌至目前的34200美元/枚附近,據CoinDesk數據分析,1月11日主要加密交易所的總現貨交易量達到了133億美元的歷史新高,是2017年12
  • idcm.io、幣安、火幣Pro加密資產交易所優缺點分析
    此前,小編對IDC Wallet、Blockchain等國際最知名的4大手機錢包通過測評的方式,評價其優缺點,受到了很多讀者的良性反饋,並紛紛讓小編介紹一下交易所,應各位讀者的響應,今天小編就對目前交易量比較大的幾大加密貨幣交易所做個對比分析,供大家參考。
  • 肩負券商和交易所兩座大山 進擊的巨鯨
    本文介紹了傳統金融券商交易所,推論出目前幣圈很多交易所是券商和交易所的混合體,而背後支持他們系統和業務的,其中有一家就是企業級服務商鏈上ChainUP。鏈上ChainUP目前服務的客戶中,日交易體量已突破60億USDT,讓他成為名副其實的巨鯨。
  • 一直買買買的加密資產巨鯨—灰度到底是何方神聖?
    DCG是全球最為活躍和具有影響力的加密資本之一,其投資版圖橫跨區塊鏈行業各個細分領域。灰度基金是由DCG在2013年創立,是灰度投資旗下專用於管理加密資產的信託基金。灰度比特幣信託(GBTC)是灰度旗下規模最大的加密數字資產信託產品,其規模佔據灰度總體資產管理規模的90%以上。
  • 比特幣巨鯨灰度及其背後的加密投資基金行業
    小編:記得關注哦來源:01區塊鏈原文標題:比特幣巨鯨灰度及其背後的加密投資基金行業11月27日,灰度執行長Barry Silbert在推特發了一條簡短的推文「Okay, it is time」,隨後引起市場熱議。
  • Coincheck答鏈得得問:加密數字交易所如何開拓日本市場?
    2016年4月參加並組織了日本區塊鏈協會的成立和發展,2019年拿到日本金融廳的交易牌照以後,正式成為日本數字資產交易協會的一類會員,目前還是日本數字資產商業協會、FinTech協會、日本網絡安全協會的成員。雖然並不是參與協會多就是好,但是在自己的主營業務上,Coincheck都能說上話是最重要的。Coincheck這8年的發展,也給自己在行業內樹立了威信。
  • Gate會以什麼樣的形式來打開加密數字資產的大門
    在這個戰火紛飛的時代,各大交易所仿佛要使出渾身解數來吸引用戶,作為一個以技術實力著稱的數字資產交易所-Gate.io,自13年4月成立以來,至今已經安全運營了6年多的時間,作為全球十大交易所之一,國內現貨交易量排名前三的位置。 雖然在宣傳上卻沒有太多聲音。
  • 2017加密市場狂歡重現,但DeFi仍由巨鯨和投機者主導
    在撰寫本文時,流動性最高的去中心化交易所是 Uniswap,他們採用自動化做市商(AMM)功能來協調流動性,該公司無需訂單,也會帶領更多被動投資機會,用戶只需將自己的資產鎖定在流動性池中就能賺取交易費。
  • 加密貨幣交易所Liquid確認遭遇黑客攻擊
    加密貨幣交易所Liquid已確認遭到黑客攻擊,它仍在調查受影響的範圍有多大。 Liquid執行長Mike Kayamori在博客中表示,這次黑客攻擊攻擊發生在11月13日,在攻擊當中黑客獲得了公司域名記錄的訪問權限,使得黑客控制員工的電子郵件帳戶,隨後入侵了公司的網絡。
  • 火星人許子敬:起底巨鯨DCG,一個龐大的加密帝國
    DCG創始人是Barry Silbert,他在2004年創立了私募股權交易平臺SecondMarket,為未上市企業職員與早期投資者所持有股權提供交易平臺,此後隨著Facebook等矽谷科技公司的發展而快速壯大,其股權業務在15年被納斯達克交易所收購。
  • 全面解讀 | FCA《加密資產消費者研究報告(2020)》
    本文由中國金融案例中心|金融科技課題組原創編譯:弋雋雅對於英國金融監管部門,加密資產的監管是其關注的要點。然而英國的加密資產消費者是如何與加密資產資產及市場進行互動?其中的潛在危害主要有哪些?這些問題尚且未知。
  • 「巨鯨」灰度公司瘋狂吸入比特幣 背後到底蘊藏多大能量?
    為什麼會有那麼多資金通過灰度,而不是直接從市場上購買加密貨幣呢?灰度公司又是如何保管這些比特幣?今天,小編就給大家介紹下灰度投資公司這隻巨鯨,以及它旗下的加密貨幣信託產品。01  背靠」巨鱷「,實力雄厚在加密貨幣市場,有一類特殊的群體,他們的手中握有大量的加密資產,似乎每一次市場的大幅波動,都與他們有密不可分的關係,在業界,統稱他們為「巨鯨」。一般而言,「巨鯨」被認為是擁有超過價值 5600 萬美元的比特幣持有者。他們可能是早期投資者、礦工大戶、交易平臺或加密基金。
  • 半數COMP 代幣獎勵高度集中,「流動性挖礦」只是巨鯨的遊戲?
    我會在此文探討 yield 的概念,它又是如何應用於 DeFi 的?以及如何適應當今大環境下的市場趨勢?由於這部分內容面向的是更廣泛的受眾,如果讀者對金融知識比較熟悉,可以略過下面的普及部分。一些巨鯨通常會收購大量 ETH 並持幣觀望,因為在他們的預期中基礎資產本身會隨著時間增值。那麼可以如何變現閒置資產呢?這就是智能合約發揮作用的地方。 根據歷史經驗,任何基於加密貨幣的借貸活動都具有一定挑戰性,因為一旦抵押加密貨幣而借出法幣,贖回抵押資產的可能性極低。
  • Vtoken上的資產安全、合規合法、用戶至上、技術創新
    如今數字資產交易的服務範圍,早已不是簡單的買賣交易,已經涉及到數字生態中的方方面面。Vtoken交易所從創立之初,就秉持著公平、公正、公開的原則,把用戶的資金安全放在第一位。舉例子來說,在用戶資產保護上,Vtoken基於多重籤名,離線籤名,分層架構等安全設計,連結解耦合技術,讓用戶的帳戶層與資金層有效隔離,讓用戶的數字資產擁有了絕對安全,真正賦予用戶掌握自己財富的權利,讓每一位投資者的數字資產真正掌握在自己手中。就這一點,就使得Vtoken交易所深受區塊鏈投資者的喜愛。
  • 真實數據:比特幣新高之前「巨鯨」已開始傾銷,拋售超93000枚BTC
    一項新記錄是如此接近,多頭可以品嘗到勝利,但這一成就被大量「巨鯨」阻止,他們將大量的BTC重新塞滿了加密貨幣交易所,從而阻止了進一步的反彈,這對未來幾周的加密貨幣市場可能並不是好事。93000枚BTC使反彈突然結束比特幣離創造歷史僅一步之遙,原本可以創造歷史新高的價格並打破了2017年的加密泡沫紀錄。
  • Tether官網刪除代幣完全由美元支撐的說法 GateCoin交易所宣布停運...
    1、CBOE暫停添加新比特幣期貨據coindesk報導,芝加哥期權交易所的子公司Cboe期貨交易所(CFE)周四表示,並不會在2019年3月添加新的Cboe比特幣(美元)(」XBT「)期貨合約。CFE正在評估其如何繼續提供數字資產衍生品交易的方法。在考慮其下一步措施時,CFE目前不打算列出額外的XBT期貨合約。