必发88官网:7000比特币蒸发,拯救币安的SAFU什么来头?

  • 时间:
  • 浏览:20

  本文来源:链得得 (ID:ChainDD),华尔街见闻专栏作者

  点击上方蓝色字体,关注我们

  币安交易所被黑客攻击,7000BTC瞬间蒸发。这起事件或将引起监管机构对于数字货币安全的进一步审查。此时出来承担损失的SAFU基金会是类似事件发生时,一个有效的危机应对机制吗?

  作者|成裘

  5月8日凌晨1:15:24(香港时间),币安交易所遭遇到黑客的大规模系统性攻击。黑客使用网络钓鱼、病毒等复合型攻击手段,获得大量用户API密钥,谷歌验证2FA码以及其他相关信息。

  在这一次安全事件中,黑客从币安交易所提走7000比特币。据币安官方解释,这次黑客攻击仅影响到了他们的BTC热钱包(其中约占币安BTC总持股量的2%),其必发88官网他钱包安全无恙,此次事件没有用户资金受到影响。

  全球经济学家和加密货币分析师ALEX KRüGER在推特说:“这可能是今天价格波动的原因。”据链得得行情监测,截至5月8日12:00,当前binance-BTC报价5877.04美元,较昨日晚间的6000点高位跌去近2%。

  同样受此事件影响,币安平台币BNB于今天上午一度下探至19.51美元,较今日零点的21.90美元跌去10.91%。

  SAFU基金将承担所有盗币损失

  币安创始人赵长鹏在推特转发公告时表示:“今天不是个好日子,但我们会保持透明。”随后,赵长鹏在推特开启直播,直面此次黑客攻击事件。

  赵长鹏在直播中表示,币安会考虑交易回滚恢复被盗金额,但该方案目前仍在讨论中,尚未决定是否会这样做。他说:“回滚对BTC网络公信力有负面影响。建议用户变更API密钥,2FA代码,采取一系列安全措施。”

  此外,币安预计需要在一周时间对此进行彻底的安全审查,这段时间内将暂停存取款业务。必发88

  一石激起千层浪,币安遭遇黑客攻击的事件迅速成为讨论焦点。何一、孙宇晨、赵东等人纷纷支持币安。

  币安联合创始人何一率先表态,“为了表达对币安支持,我将会代表我个人存入7000BTC等值美元(4000万美元)进入币安,用于增持币安币BNB,比特币BTC,波场TRX与流币BTT,如果CZ同意我这么做的话。无需惊慌,一切安好!”

  随后孙宇晨也在推特发布同样内容,称将会以个人名义存入7000BTC等值美元(4000万美元)进入币安,用于增持币安币BNB,比特币BTC,波场TRX与流币BTT。

  据Tronscan数据显示,今日11点06分,3000万枚TRX从未知钱包(TMbC开头的地址)转移到Binance。

  对此,赵长鹏在回应称,币安并不需要资金支持,并重申Binance将使用“SAFU基金”全额承担本次攻击的全部损失。

  链得得了解到,SAFU是币安为保护投资者权益,在去年专门推出的投资者保护基金。资料显示,币安宣布自2018年7月14日起,拿出10%的交易手续费作为投资者保护基金,相关资产将存放在独立地址,专项专用;对所有平台突发风险时对币安用户进行先行赔付,专项基金用于应对可能出现的极端突发安全事故;对于任何非用户自身原因造成的用户资产损失,币安将从投资者保护基金中提取资金对用户实施全额先行赔付。

  华尔街有一句名言“保护了最小投资人的利益,就是保护了所有人的利益”。在传统投资领域,投资者保护基金基本功能为补偿投资者因上市公司、证券公司出现危机、破产清算时受到的财产损失,从而保护中小投资者的利益。资金一般来源于会费、交易征费、借款和政府拨款。币安推出SAFU,这是借鉴了这一做法。

  针对于币安这次的黑客事件,DGroup创始人、Bitfinex股东赵东直言,币安创始人赵长鹏够直白透明。他说道,在黑客眼里,没有攻不破的交易所,只是时间问题。换做其他交易所,大家的通行做法是隐瞒不说。

  但是在大洋彼岸,前高盛合伙人、Galaxy Digital创始人Michael Novogratz针对这件黑客事件表示担忧。他指出,币安是世界上最大的交易所,2%的被盗量也会带来很大的影响,这是难以避免的结果,也肯定会带来监管机构更多的监视、审查。

  解析币安此次被盗原因

  链得得作者从安全机构数据系统中了解到第一手消息。据 PeckShield 数字资产护航系统数据显示,目前币安热钱包被盗损失的 7,074 枚 BTC 暂时被黑客分散存储于 20 个主要地址,尚未进一步扩散。

  而针对于这次黑客事件发生的原因,区块链安全公司PeckShield(派盾)创始人蒋旭宪接受链得得采访时表示,纯粹从技术层面上看,此次攻击有三个可能原因:一是币安内网被渗透,黑客劫持相关账号并提币转出;二是用户使用的中心化资产托管服务遭到了渗透,从而导致资产被转走;三是普通散户的客户端被劫持。用户有可能被诱导下载带有木马的客户端软件(比如说是提供高额回报的量化工具等),从而被劫持了本地环境,进而控制了用户账户的API访问和认证等。其中第三个原因的可能性最大,其次是第二,最后才是第一个可能性。

  北京链安指出,由于该次被盗币并非使用比特币私钥造成的直接转账交易,而是通过提币过程进行提币。单笔提币达到7000比特币但是币安的提币风控系统并没有进行有效警报。API交易密钥和谷歌验证2FA码,用户和币安的服务器均有保存,被盗金额巨大。很有可能是因为币安定内网遭到黑客长期的APT渗透,而非单个或者批量用户被钓鱼病毒入侵导致。

  数字资产领域挥之不去的噩梦

  “黑客攻击”一直是数字资产领域挥之不去的噩梦。此前,针对于交易所的黑客攻击事件可谓层出不穷。最著名的就是“门头沟事件”和“CoinCheck失窃案”。

  历年加密货币被盗事件

  2011年,彼时还不出名的数字货币交易所Mt. Gox遭到黑客攻击,黑客从中获利2千个左右的BTC。但是这件事情不仅没有影响到Mt. Gox,反而该交易所后来迅速扩张。到2013年,已成为世界上最大的比特币交易所,交易量占比特币交易总量的80%。

  2014年,Mt. Gox再次遭到黑客攻击,黑客盗取了用户近75万枚的比特币以及交易所10万枚的比特币,直接导致了Mt. Gox资不抵债,宣布破产。成为了加密数字货币史上臭名昭著的“门头沟事件”。

  此外,备受关注的数字货币交易所“失窃”案还有日本最大的加密货币交易所之一Coincheck。

  2018年1月26日,受黑客攻击,Coincheck失窃价值约5.3亿美元新经币(XEM),随即冻结用户提现。当时CoinCheck在发布会上一再表明“顾客至上”,但同时表示,大家要做好最坏的准备,所有用户的资产都有可能完全追不回来。对于具体的受影响用户,CoinCheck也拒绝透露。

  最终,黑客事件得到了“圆满”的解决。CoinCheck被收购,创始经营团队全身而退。平台受损用户也得到了应有的赔偿。

  从各方态度来看,虽然“黑客攻击”这件事是一件不可避免的事情,币安此次的正面积极回应也在一定程度上引导了市场的舆论导向,但毋庸置疑的是,“安全风险“依旧是加密数字资产领域最大的隐忧。币安被攻击不是加密数字资产领域的第一次,也必然不会是最后一次。(本文独家首发链得得App)

  往期文章

  【点击图片】即可阅读

  ↓↓↓

  原标题《7000比特币蒸发,拯救币安的SAFU什么来头?| 链得得独家》

  -------------------------------------

  如果您有优质的、符合见闻调性的原创文章,欢迎以个人的名义投稿入驻华尔街见闻名家专栏。

  投稿方式 :请将个人简介以及代表作品发送至 zhuanlan@wallstreetcn.com ,并附上电话和微信以便做进一步沟通,在主题中标明: 申请入驻见闻专栏 + 投稿人名字


必发88 必发88官网

猜你喜欢