财新传媒 财新传媒

阅读:0
听报道
如果你是个艺高胆大的窃贼,你会去偷银行的钱吗?不会。
 
因为偷银行难度大,得冲破严防死守的银行地下金库外围,或者侵入保护得滴水不漏的安全系统。
 
还因为即使偷来后,很难运走且不被查到,任何正规金融系统都不会轻易放过黑钱。搬运、转移、并洗白工程浩大,账户线上转移总会留下痕迹。
 
而且最重要的是:偷银行的钱后果很严重,任何国家都不会放过你。国家强大的执法机关不是吃素的,等待的只有牢狱之灾。
 
但是,如果你是个身怀绝技的黑客,你会去盗数字货币交易所的币吗?
 
必须的,没理由不去啊!
 
因为数字货币交易所对黑客来说,就是一座看得见的、摸得着的、闪闪发亮的金山,只不过暂时被密码锁住了。
 
只需要一台电脑和一根网线,就可以开干。而且数字货币还处于萌芽发展期,交易所在技术和运营上安全防护比银行差远了。
 
偷来的数字货币,还可以瞬间转移,且不可逆转,难以追踪,没有所谓黑钱洗白一说。
 
最关键的是盗币所承担的后果,几乎为零。
 
历史上,交易所从来没有凭自己力量追回过被盗的数字货币。
 
回滚交易?需要绝大多数社区和币民的共识,难度极高。
 
借助国家力量?门都没有:关你还来不及呢。你合规了吗?你有牌照吗?你交保护费交税了吗?国家对此只能睁一眼闭一眼:这黑吃黑,我管不了。
 
看来黑客是一项很有前途的职业,难怪有人前仆后继。说得凯叔都有点动心,定了本《黑客入门ABC》。
 
今日,全球著名数字货币交易所币安发布公告:黑客利用漏洞盗取币安钱包中7000个比特币,价值差不多4千万美金。行业一片哗然。
 
币安公告
 
 
 
其实数字货币交易所被盗币事件,在业内并不罕见,损失4千万美金,在交易所被盗历史上还排不上前10。凯叔甚至有点习以为常,活久见了。
 
史上最严重一次,是2014年当时规模最大的数字货币交易所MtGox被盗85万个比特币,最终宣布破产。据统计,从MtGox倒闭以来,每年有3到4次对行业影响重大的交易所被盗事件。据美国数字货币安全公司CipherTrace发布的报告显示,仅2018年上半年,全球加密货币交易所就有价值7.31亿美元的加密资产被黑客盗取。
 
等于说,你在看凯叔这段文字的时候,正有一群黑客正在试图攻破众多大大小小的数字货币交易的安全防线。
 
然而,大多数失败了,少数却成功了,可是我们大部分都不知道。因为交易所首选盖住不说。
 
是的,我们所知道的交易所被黑客入侵事件,都是因为交易所捂不住了,只好公开。实际发生黑客事件比公开的多得多。
 
交易所在没有被纳入传统金融合规监管体系下,是没有义务揭露重大黑客事件的。对交易所来说,损失部分钱是小事,引发客户撤离资产并转到其他平台、影响品牌、拉低平台币价,这些才是更加难以承受。
 
这次盗币事件,币安平台币瞬间跌10%,以币安发行量算总市值大约30亿美金,即跌去3亿美金,远大于实际损失7000个比特币4千万美金。这些损失还不考虑品牌损失,客户流失的影响。
 
币安此次公开,如果不是因为捂不住,而是处于对用户负责的态度,是为了公开透明,那凯叔要给赵长鹏点个赞。
 
从币安交易所盗币事件,凯叔想告诉币民们:
 
数字货币不同于银行的电子钱包。前者国家不管甚至站在你的对立面,后者国家站在你的背后保护你。至少我们交税和支付银行手续费不那么心疼了。
 
交易所们现在正抓紧抱住国家大题,被国家收编后至少黑客有所顾忌。我们应该首选合规的交易所,虽然有各种限制,但是我们相对放心。
 
世界上没有绝对安全的系统,强大如美国国家安全局,也不是被阿桑奇偷出绝密资料了吗?所以,不能把所有数字资产都放在线上钱包里,冷钱包就是你的最后一道安全防线。
 
不要全部相信交易所保证安全的鬼话申明,在没有完全合规合法,并且有实质性的保障措施之前(比如美国银行的FDIC美国联邦存款保险机制),这些都是空头支票。
 
大交易所对安全投入大,相对安全,可是因为体量大,也是所有黑客的首选,所以喜忧参半,自己考量。
 
未来去中心化交易所虽然技术还有待提高,还不成熟,但是值得期待和关注。
 
(PS.
 
同行此时跳出来借事件宣传自己交易所安全,这样的神操作我只能呵呵了。
 
第一, 这样也许能获得一些小白客户,但是却失去行业上的道义。历史上这么多盗币事件发生时,没多少交易所这时候跳出来说自己绝对安全不丢币,会被同行鄙视,原因其实大家都心知肚明。
 
第二, 假设如果万一未来出什么事捂不住了,这话岂不是被人留下来打脸专用的?
 
第三, 何必无端去挑衅黑客?)
话题:



0

推荐

蔡凯龙

蔡凯龙

58篇文章 1年前更新

著名财经评论员,金融科技专家,前火币集团首席战略官

文章