以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AVAX > Info

幣安被盜七千枚比特幣,比特幣為何反而逆勢上揚、一枝獨秀?_比特幣

Author:

Time:1900/1/1 0:00:00

2019年5月7日,全球交易量最大的數字貨幣交易所幣安的比特幣熱錢包被黑客盜走7000多枚比特幣,價值逾4千萬美元,約占幣安持有比特幣總量的2%。幣安官方通告稱,疑似黑客獲取了大量API接口密鑰和2FA雙因子驗證相關信息,從而使用API編程接口將開放提幣的數十個賬戶下的比特幣全部轉移到了黑客控制的地址。為此,幣安不得不暫停提幣一周,排查內部系統的安全隱患。這說明,幣安還不清楚漏洞到底發生在哪個環節,以及黑客究竟是如何得手的。同時,幣安宣布將使用安全保障基金SAFU來對用戶損失進行完全負責。技術分析

很多區塊鏈安全團隊紛紛發表分析觀點。據信,此次黑客對幣安進行了耐心的滲透,已然攻入了幣安的系統內部。此次被盜的比特幣都出自幣安的熱錢包。熱錢包還剩下幾百個幣沒有被轉走,說明黑客并未竊取到熱錢包的私鑰。但是,黑客繞過各種驗證因素把幣提走,也沒有觸發任何安全警報。由于目前主流的數字貨幣交易所都是中心化系統,也就是說,所有用戶的數字資產一旦轉入交易所賬戶,本質上就脫離了用戶自己的控制,而變成了交易所管理的資產。而所有資產中,最重要的、最需要慎重保管的就是比特幣。通常的保管策略是,把絕大部分的比特幣放在冷錢包里,也就是離線的錢包里,作為很難動用的儲備金。由權限級別很高的人或者小組掌管私鑰,并設置嚴格的審批流程進行資金轉移,比如用來補充熱錢包的資產。而熱錢包則是在線的錢包,用以接受用戶存幣,以及應對用戶提幣的需求。定期或者不定期的把熱錢包里多余的比特幣轉到冷錢包冷凍起來。用戶提幣通常根據提幣數量設置不同的安全級別和策略,并對應相應的審核、審批流程。為了保護熱錢包的私鑰,通常會設置單獨的、高安全級別的簽名機,線上系統經過審核、審批的轉賬交易,發送給簽名機,簽名機簽名后把簽名后的交易返回給線上系統,系統向比特幣網絡廣播交易,完成提幣轉賬。這個流程的弱點在于,它可能無法區分正常用戶的正常的提幣轉賬交易與黑客攻入系統內部后發起的提幣轉賬交易,從而無腦簽發,把熱錢包里的幣如數打到黑客指定的地址里。該中心化系統的安全架構高度簡化后大致是這樣的:外網(Internet)<--(安全防線1)--前端機(FE)<--(安全防線2)--數據和服務集群<--(安全防線3)--簽名機在第一層防線,通常部署負載均衡和DDoS防護,防止巨大流量沖擊和惡意攻擊,把服務壓垮,無法對外提供服務。在第二層防線,則需要注意各類注入和滲透,泄漏服務器上保管的秘密數據,比如API密鑰、用戶密碼等。第三層防線則是為區塊鏈系統特別設計的,主要是為了進一步保護私鑰的安全性。此處應最小化簽名機的暴露,進行網絡隔離,甚至引入人工操作環節,充分隔離私鑰和網絡。此次幣安被盜事件中,黑客成功突破了前兩道防線,騙過了第三道防線,成功盜走了幣。再起波折

幣安被印度反洗錢機構進行調查:據知情人士透露,印度的反洗錢機構正在審查幣安是否涉及參與業務。

知情人士說,執法局已傳喚幣安高管進行訊問,正在等待回應。因為此事正在調查中,被傳喚者將不被具名。印度正在調查由中國運營商運營的應用,這些應用在過去10個月內聚集了超過100億盧比(1.34億美元),并涉嫌通過WazirX數字資產交易所洗錢,而幣安于2019年收購了WazirX。(彭博社)[2021/7/30 1:25:06]

隨后幣安創始人CZ在twitter上的一個發言卻引起了比此次盜竊更大熱議的話題:深度重組比特幣區塊鏈。CZ是這么說的:在和多方,包括JeremyRubin、_prestwich、bcmakes、hasufl、JihanWu商討之后,我們決定去尋求重組區塊鏈的方案。考慮如下:好處是:1、我們可以向黑客“復仇”并把幣轉移給礦工;2、震懾黑客不要得寸進尺;3、探索比特幣網絡可以如何應對這類問題。壞處是:1、我們可能會破壞比特幣的可信賴性;2、我們可能會造成比特幣網絡和社區的分裂,這將造成比4千萬美金更大的傷害;3、黑客展示了我們的系統設計的特定薄弱環節以及用戶體驗混亂不清的問題,這些問題之前不為我們所知;4、盡管對我們而言很昂貴,但這的確是一個教訓,我們有責任保護好用戶的資金。CZ始料不及的是,他把這個念頭付諸行動這件事竟會在社區引發激烈討論。連以太坊創始人VitalikButerin和比特幣核心開發者JimmySong都出來發聲對此表示反對。動之以情:Vitalik現身說法,講述了當年以太坊DAO黑客事件中,自己憑借以太坊創始人的社區影響力和號召力動員社區硬分叉了以太坊,追回了黑客盜取的以太幣,卻造成了以太坊社區永遠分裂為ETH和ETC,更重要的是,這一事件和處理方式,對以太坊區塊鏈的公信力造成了巨大的打擊,使得很多人不再將其視為一種持久的、不可逆的、可靠的價值存儲系統。曉之以理:JimmySong則幫CZ算了一筆經濟賬。深度重組比特幣區塊鏈,意味著要說服足夠多的礦工退回到黑客轉賬交易之前,重新挖礦,生成新的區塊鏈。而幣安說服這些礦工的方法只能是答應給他們補償。而對于礦工而言,選擇去幫助幣安挖分叉鏈可能遭受的損失不僅僅是放棄過去一段時間挖礦所得的“凈損失”,還有不去幫助幣安而在原鏈上繼續挖礦的“機會損失”,更有支持原鏈的人、甚至最有可能的就是那個黑客通過在原鏈上發出含有高額手續費的交易去補貼和吸引礦工挖原鏈的“博弈損失”。這所有可能的損失加起來,如果高過幣安給的補償,理性的、自私自利的礦工就不會去幫助幣安,而是會繼續挖原鏈。幣安能給的補償是有封頂的,上限就是它全部失竊的7000多個幣;而礦工的損失則隨著時間的流逝、原鏈的延長上無封頂地增加,并且一旦有答應支持幣安的礦工臨時變卦,就會讓繼續支持幣安的礦工損失進一步加大。當聯合礦工所需要付出的補償成本超過所能收獲的利益也就是7000多個幣的時候,做這件事在經濟上就沒有任何意義了。很多人表示,CZ僅僅是考慮深度重組的可能性就已經是“令人震驚”的了。更有網友回復CZ,一針見血地指出,也許“決定不”改為“認識到不可能”會更貼切。隨后,CZ發推表示,蓋棺定論,這不可能辦的到,比特幣賬本是這個星球上最不可篡改的賬本了。

分析 | 幣安被盜BTC中第三個關鍵地址異動,黑客連續三天密集洗錢:據PeckShield數字資產護航系統(AML)最新數據顯示,繼前兩天幣安被盜7,074枚BTC的2個包含1,060枚BTC地址密集洗錢后,今天早晨06時02分,另一存放有1,060枚BTC 1MNwMURY開頭的地址也出現異動。黑客又以同樣的方式,頻繁打包交易,切碎被盜資金。截至目前,幣安被盜7,074枚BTC分散后的7個主要地址中,已有3個地址共計3,180枚BTC開始密集洗錢,其中大部分小額地址存洗錢成功可能。[2019/6/16]

一枝獨秀

如果你只是聽一些幣圈鏈圈媒體的二手消息,你只會得到一個虛假的印象。因為媒體的因果反射弧是超級短的,他們只會說,幣安被盜事件釋出,受此影響,1小時內比特幣暴跌百分之幾。好在區塊鏈世界的數據是高度透明的,你完全應該學會屏蔽媒體的咋咋唬唬,自己去數據網站上看看真相。真相就是,從7號幣安被盜事件出來之后,比特幣一路走高,從事件之初的5800美金左右,到本文撰寫的現在約6300美金左右,累計已經上漲了8.6%!

圖:coinmarketcap既沒有因為群眾恐慌比特幣安全性大跌,也沒有因為黑客拋售打壓市場大跌。完全出乎某些幣媒體上吆喝的分析師們的意料之外,當然也讓一些造謠幣安做空的陰謀論破了產。比特幣能夠如此面不改色地吸收這個黑天鵝事件,不僅說明群眾已經能夠正確區分比特幣的安全性和交易所的安全性了,反而更進一步強化了群眾對于比特幣“安全”的認知:即使如CZ如此有錢有勢有能量的幣圈大佬,即使是出于“追回贓款”這樣正當的、合乎道義的理由,也無法通過人為操縱比特幣區塊鏈來做到逆轉比特幣賬本,從而尋求自身利益的挽回和補償。中國古代哲學家老子說過:天之道,損有余而補不足;人之道,損不足以奉有余。人類歷史上全部的科技,包括中心化的互聯網技術,都是處于人的權力意志掌控之下的,皆屬于“人道”。也因此,這些科技增進了全人類的生產力,同時也增進了馬太效應。據世界銀行的統計數據顯示,自19世紀以來,全世界范圍內的收入不平等和貧富分化程度就在持續加劇。為什么?看過我之前寫的《996的經濟學》的朋友就能領會到了,權力就意味著租,租就能夠吸收剩余價值,將共同創造的財富中的絕大部分轉移給權力的擁有者。比特幣的這種“安全性”,則是人類有史以來發明的首個可以“凌駕”于某個人的權力意志之上的、不受權力肆意操縱的“超權力”安全性,這也預示著比特幣這門科技,是高出“人道”之上的,更接近于“天道”。要說比特幣和其他的山寨幣、其他區塊鏈項目、古典的中心化互聯網技術以及法幣系統有什么區別,最大的區別就是與人的權力意志的上下關系。比特幣>權力意志>其他技術和系統。

動態 | Reddit用戶聲稱打折出售幣安被盜比特幣疑似騙局:據ambcrypto報道,幣安在5月7日被盜走7000枚比特幣,現在似乎正在出現圍繞被盜比特幣的新騙局。Reddit用戶在r / Cryptocurrency subreddit上表示,攻擊幣安的“團隊”正在出售被盜的7,000個BTC,折扣為70%:20 ETH=3 BTC、2 ETH=0.2 BTC;該頁面將用戶引導到另一個頁面,該頁面通知用戶,在添加比特幣地址和ETH后將完成該過程。大多數用戶認為這是一個騙局,警告其他人不要購買。其中一位用戶評論說,小心任何”要約“,難以獲得回報。[2019/5/17]

圖:coinmarketcap縱觀前十大市值的加密貨幣,比特幣一枝獨秀,持續上揚。前有USDT的Bitfinex遭美國紐約州總檢察長指控,后有幣安被盜事件,乃至最近中美貿易戰談判受阻股市跌回幾個月以前,這些沖擊性的事件,讓其他幣種和資產價格踟躕不前甚至大幅退步,卻都沒有讓比特幣驚恐下挫,反而逆勢攀升。這只能說明一個問題,市場正在重新發現比特幣的重要特性——反脆弱性。今年是比特幣10周年。下一個10年,人們會逐漸開始重新認識比特幣。過去十年,是理想主義者和投機主義者參與的十年,比特幣的性質是從收藏品到投機品。接下來的十年,是比特幣從投機屬性向避險性價值存儲轉變的十年,具體表現將會是,價格相關性和典型投資品呈現背離,以及更嚴肅的長投資金和機構資金進場。價值共識

USDT被指控的事件,幣安被盜事件,看起來都是對市場不利的黑天鵝事件,但是比特幣幣價卻很快吸收了事件的沖擊,反而快速上揚,這表明這兩次事件反而強化了市場對比特幣的共識。這次事件和隨后的風波應該進一步讓大家認識到了比特幣的PoW共識協議的牢不可破了。對最近炒的火熱的PoS和stakingeconomy是當頭冷水。號召和動員節點算是一種力量的話,除了PoW,沒有任何其他協議可以與這種力量抗衡,因為重組PoW必須付出物理上實實在在的代價,當這個代價大于其目的的收益時,動員動機就會打消。而其他協議根本無力和力量相抗爭。PoS很容易以較小代價重組,DPoS甚至把動員的難度也急劇降低了。PoS驗證節點多,要動員多數支持,要消耗能量。DPoS把出塊節點固定在了很少的幾個超級節點上,上只需要搞定他們就可以為所欲為了。即便PoW的算力集中在礦池手里,礦池的算力控制權也是分散在礦工手里的。我不支持,隨時可以把我的礦機切換到其他礦池去。而且對礦池而言,代價就是代價。幣安想挽回損失,就要補償礦池配合他的成本。因為PoW的成本是物理的,熱二律熵增不可逆。那么在幣安不能暴力強迫的情況下,唯一的動員方法就是協商+收買。協商成本姑且不談,收買是肯定要的。經濟利益是根本。當收買成本超出要挽回的損失時,這一行動就失去了經濟意義。深度重組和當年BCH鬧分家不同。分叉戰礦工是挖新塊,不損失歷史收益。而深度重組意味著凈損失。所有參與者要承擔的凈損失。誰來補償呢?還有一個很關鍵的是“時間”。“協商+收買”策略,協商不僅要付出代價,更重要的是要付出“時間”。當需要協商的對象足夠分散,時間就會很長。而比特幣區塊鏈并不理會,它不會等待,它只會穩步前進,時間越長,主鏈越長,需要放棄的價值就越大,收買的代價就越高。很快,深度重組的代價就要超過其收益,使得其經濟上沒有任何意義。而其他任何共識算法都沒有這個特性,就是經濟代價不可逆的特性。幣安一事,讓市場和群眾進一步認識到了10年前中本聰對于比特幣共識機制的設計,為何要采用如此“浪費”電能、如此“笨重”的PoW共識算法的深意所在。只有PoW才能帶來比特幣價值在物理學上的不可逆轉性,這一點,才是比特幣價值共識最重要的基石。在中本聰之后,過去十年來,不斷有聰明的人、豪華的團隊發明各種各樣的共識協議,并向社區宣揚其大幅優于比特幣的優良特性。毫無疑問,從超越比特幣的價值共識這一點上看,他們無一例外都失敗了,并且將繼續失敗下去。因為他們在宣傳和賣弄的時候,有意無意忽略了一個人盡皆知的經濟學常識:天下沒有免費的午餐。參考資料:https://www.blockchain.com/btc/tx/e8b406091959700dbffcff30a60b190133721e5c39e89bb5fe23c5a554ab05eahttps://binance.zendesk.com/hc/en-us/articles/360028031711https://twitter.com/cz_binancehttps://bitcoinist.com/shocked-he-went-there-crypto-takes-sides-on-binances-alleged-bitcoin-reorg-plan/https://medium.com/@jimmysong/reorg-scenarios-binance-hack-edition-849fc7e7df07https://coinmarketcap.com/currencies/bitcoin/https://mp.weixin.qq.com/s/X-JxrE2O-t6gRuKeAijiIghttps://en.wikipedia.org/wiki/Gini_coefficienthttps://mp.weixin.qq.com/s/gOiqw5NQoST7QFeYUgNJ1ghttps://mp.weixin.qq.com/s/_ER-hVxUnxX3uL2fn_RDoAhttps://mp.weixin.qq.com/s/EREf3yShsiksPpp7wpLScw

動態 | 幣安被盜7074枚BTC已被黑客匯聚轉移至7個主要新地址:據PeckShield數字資產護航系統數據顯示,昨天晚間22:35分起,幣安交易所熱錢包被盜取的7074枚BTC出現多次異動,黑客將此前20個地址中的若干地址余額匯聚起來,將資金統一轉移至bc1q2rdpy、16SMGihY9、1MNwMURYw、16SMGihY9、bc1qnf2ja、bc1qx3628、bc1q3a5hd開頭的7個新地址,其中前6個地址分別有1,060枚BTC,最后一個地址轉入707枚BTC,加上其他小額地址,本次幣安被盜的7,074枚BTC已基本全部被轉移。PeckShield在此提醒各大交易所留意最新的資金流向,并對相關新地址做及時凍結處理。[2019/5/9]

動態 | 幣安被盜BTC被黑客分散至20個主要地址 尚未擴散:據PeckShield數字資產護航系統數據顯示,截止目前,幣安熱錢包被盜損失的7,074枚BTC暫時被黑客分散存儲于20個主要地址,尚未進一步擴散。PeckShield正持續追蹤資金進一步流向。PeckShield安全人員分析發現,黑客通過釣魚等方式搜集幣安用戶賬號信息,然后于北京時間05月08日 01:17:18采用71個賬號并發API提幣操作,最終于塊高度575013實施了攻擊(和幣安公告的塊高度575012相差一個塊)。[2019/5/8]

Tags:比特幣BTC區塊鏈TPS比特幣最新價格行情一個多少錢BTC公益是什么平臺區塊鏈dapp開發教程https://etherscan.io

AVAX
星球日報 | 零售巨頭Overstock最快將于本月開放證券代幣交易平臺tZERO;Bitfinex私募火爆,大概率將取消IEO_區塊鏈

整理|張雪編輯|梁辰Odaily星球日報出品頭條零售巨頭Overstock最快將于本月開放證券代幣交易平臺tZERO,預計6月開始盈利5月9日,美國零售巨頭Overstock.com,Inc.

1900/1/1 0:00:00
上海「市民云」突破千萬用戶,探索用區塊鏈思維解決公共服務問題_區塊鏈

隨著數字中國的建設發展,當前各項電子政務已經取得了一定的發展,但電子政務如何平滑地向下一個階段發展,上海市政府「市民云」管理中心副主任凌力認為,需要用區塊鏈的思維來解決問題.

1900/1/1 0:00:00
工信部信息化和軟件服務業司副司長李冠宇:區塊鏈仍在探索階段,需產學研各方路徑去偽存真 | 鏈上數博_區塊鏈

5月27日,由2019中國國際大數據產業博覽會組委會主辦、中央廣播電視總臺央視財經頻道聯合主辦、中國信息通信研究院承辦、泰爾英福協辦、Odaily星球日報獨家媒體報道的“區塊鏈板塊高端對話——數.

1900/1/1 0:00:00
半年漲超120%,比特幣連漲11天的12個原因_比特幣

編者按:本文來自火星財經,作者:董炆嫻陳向明,Odaily星球日報經授權轉載。截至5月12日,比特幣已漲11天,創2017年以來最長連漲周期.

1900/1/1 0:00:00
基于價值儲備估值法的BTC價值區間測算——通證估值探索之五_BTC

通證通研究院×FENBUSHIDIGITAL聯合出品文:宋雙杰,CFA;田志遠特別顧問:沈波;Rin導讀通過對比BTC、黃金和法幣,我們發現BTC極具成為優良價值儲備的潛力.

1900/1/1 0:00:00
數字貨幣普遍暴漲,BTC從吸血到帶量_USDT

Odaily星球日報出品作者|蘆薈、秦曉峰編輯|盧曉明5月13日,比特幣再現暴漲行情,一度突破8100美元,強勢帶動整個數字貨幣市場的普漲.

1900/1/1 0:00:00
ads