宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DOT > 正文

比特币一飞冲天 加密\"牛鬼蛇神\"也出动了 如何规避风险?

作者:

时间:1900/1/1 0:00:00

据慢雾科技统计,截止2021年1月25日,全球迄今已有368起区块链行业相关安全事故发生,总计损失高达142.38亿美元。

而其中又分别包含交易平台安全问题、DeFi合约攻击、钱包漏洞和ZJ盘局等,令人眼花缭乱。

作为在加密世界不断搏击更大可能的我们来说,无论是老用户还是新玩家,熟悉可能遇到的,各方面风险并尽力避开,都是我们需要始终学习的课题。

中心化交易平台风险

对于我们用户而言,打交道最多的无疑就是交易平台。而纵观中心化交易平台发展史,尤其是“被盗”史。

可能就会不住感慨:技术BUG易除,人性BUG难防。

无论曾经有多么风光的历史,在这方面似乎都难逃魔咒:其中仅“损失”在10000枚比特币以上的中心化交易平台,截至目前就有至少5家。

2014年初的全球“最大交易平台MtGox,2016年8月份的业界传奇Bitfinex,以及2018年旱地拔葱曾一度风头无两的Fcoin。

数据:比特币闪电网络中的比特币数量突破2400枚:9月12日消息,1ml数据显示,比特币闪电网络(Lightning Network)中锁定的比特币数量2464.83枚,节点数量为26,487个,支付通道数量71,047个,平均节点容量为0.159BTC。[2021/9/13 23:20:00]

这些曾经叱吒风云的中心化交易平台,无一例外都爆出过万BTC损失记录的安全问题,如今它们有的已经消失在圈子当中,有的则失去了以往的地位。

一、Mt.Gox:曾经“世界上最大的比特币交易平台”

Mt.Gox就是在业界大名鼎鼎的“门头沟”,当年最风光的时候,交易市场份额达到全球的80%以上。

可以想见在它爆出黑客盗币之后,对整个比特币交易市场所带来的前所未有的冲击性。

不过,虽然官宣损失了客户的75万个比特币,和自己公司的10万个比特币,但整个过程却颇为扑朔迷离。

T-Mobile因致比特币投资者损失5.5万美元而被起诉:手机运营商T-Mobile因未能防范SIM交换局而提起诉讼,该局使一名客户损失了55,000美元的比特币。原告理查德哈里斯指控T-Mobile的不当行为,包括未能充分保护客户信息、雇用适当的支持人员以及违反联邦和州法律导致他损失了1.63个比特币。此前消息,T-Mobile因SIM交换攻击被起诉,导致比特币损失超过450,000美元。(coindesk)[2021/7/15 0:54:00]

据媒体报道称,在“被偷窃”的比特币中,实际上黑客只盗取了7000个,剩下的被内部人士趁机栽赃给黑客,实际上是被“内部人”拿走了,而且这个内部人很可能就是CEO自己……

门头沟出事的时候,当时那部分“被盗”比特币一共价值4.87亿美元。而如果按照今天的价格计算,这笔比特币的价格超过250亿美元。

二、Bitfinex:发债自救,交易平台“债转股”第一人

Cash App允许用户在应用内免费发送比特币:金色财经报道,Square旗下Cash App今日宣布,其用户现在可以在应用内免费向其他用户发送和接收比特币,无需支付交易费用。[2021/3/18 18:54:39]

2016年8月,Bitfinex被盗12万枚比特币,按照当时的市场价,价值7000万美元。

正当市场怀疑与忧心第二个“门头沟”时,Bitfinex想出了一个方法迫使用户与其共渡难关:

其强制性地削减了几乎所有用户账户中36%的数字资产,并向每一个用户发放了与其账户36%存款等价的BFXCoinToken,初始值设定为1美元。

既可以交易,也可以购买Bitfinex母公司iFinex的股票——类比股市,也即发行可转债度过危机。

一度在微博上异常活跃,频繁为Bitfinex发声、堪称“Bitfinex中国区代言人”的DFund创始人赵东,也就是在这个时候选择“债转股”,成为了Bitfinex的股东。

比特币似乎正从不太入流的资产变成主流资产之一:种种迹象显示,比特币似乎正从不太入流的资产变成主流资产之一。记者获悉,许多无法开立股票账户的资本市场人士,包括其亲属将比特币视为一种类似科技股的投资品种,而且比特币的投资与股票市场的投资,从开户到入场交易,模式几乎一样。华南地区的一位“身份特殊”人士向券商中国记者坦言,有许多同事参与了比特币的投资,因法规所限,这些同事无法开立股票账户。知情人士称,在不能参与股票投资的限制下,有公募基金、券商资管的员工将比特币视为一种替代品。而另一种说法是,因受处罚而遭监管机构市场禁入的人士也关注比特币。(券商中国)[2020/12/8 14:32:22]

三、Fcoin没有“真相”:“数据出错和决策失误”,导致7000-13000BTC的敞口

2019年2月17日,FCoin创始人张健发布《FCoin真相》公告称:

因为数据出错和决策失误的原因,FCoin目前面临的最大问题不是系统无法恢复,而是资金储备无法兑付用户提现,且预计无法兑付的资金规模在7000-13000BTC之间。

声音 | 美国前国会议员进行民意调查:十年后要比特币还是黄金:据cryptoglobe报道,美国前国会议员和总统候选人Ron Paul在Twitter提出了一个问题:“一个有钱人送你1万美元,但你10年之内不能动用它,你会接受哪种形式的礼物?”有50%的人表示他们会把比特币拿走。黄金以37%的选票排在第二位。[2018/11/17]

一时间引发行业哗然。

而就在今年1月1日,FCoin、FMex宣布平台将转化为DEX,现货与合约交易于1月4日零点停止,正式为自己划上了句号。

当然最能作妖的交易平台,恐怕还是数加拿大最大的加密货币交易平台QuadrigaCX最为离奇:

创始人Cotten意外死亡,颇为吊诡的是,QuadrigaCX的冷钱包私钥竟被Cotten一人掌管,由此导致价值约1.45亿美元的加密资产无法取出,最终闹出了投资人等相关权益方要求开棺验尸的声音……

所以从某种程度讲,无论是老玩家还是新用户,逐步了解DEX并将使用习惯和资产配置向DEX倾斜,也是必须考虑的课题。

DeFi“攻击”

这方面的风险2020年才算凸显出来,而bZx可谓是这方面最不幸的代表之一,在2020年连续被“攻击”了至少三次:

2月15日,某位“攻击者”在一个以太坊区块时间内充分利用“闪电贷”,在未曾动用自有资金的前提下,一环紧套一环,最终通过在漏洞间操纵价格,成功“套利”1271枚ETH;

三天之后,2月18日,bZx闪电贷攻击疑似时隔数日再次出现,获利2388个ETH;

bZx的霉运并未就此结束,9月14日,再次因合约漏洞失窃4700枚ETH。

包括后续的PickleFinance、Harvest.finance、CoverProtocol,多是攻击者利用合约的业务逻辑漏洞,明火执仗地牟利。

总之,DeFi安全风险就像是一场不对称的单向猎杀,对黑客而言无疑是取之不尽的免费“提款机”。

而对我们普通用户而言,更像是一把不知何时会落下的“达摩克里斯之剑”,保持警惕不随便参与授权之余,更多的也是运气。

私钥、钱包保管不当

“私钥即资产”,这句话真是再怎么强调都不为过。

最近,在比特币接连刷新历史新高之际,就有新闻报道英国一程序员,误将装有7500枚比特币地址私钥的硬盘当作垃圾扔掉,几次请求搜查垃圾填埋场无果,成为永久的遗憾。

相信不少朋友也都遇到过类似的情况,要么是忘记备份私钥而不慎将原钱包删除,要么就是私钥备份之后没有妥善保管导致丢失,甚至对应的备记词泄露,都是最惨烈的教训。

然而,这其中也不乏专业人士不幸“中”,瑞波前CTO最近就承认把有7002个比特币的硬件密码给忘了——如今试了8次,还有2次机会。

所以私钥无论如何都要妥善保管,尤其要注意备份以免丢失,无论再怎么注意都不过分。

ZJP局

专门针对小白用户的“杀招”

这其实才是很多新朋友最容易踩的坑,如果说前面的那些安全风险老用户,本只要打起十二分的精神就可以最大限度杜绝,而ZJP局凭借自身完美的洗脑套路。

“XX资本入驻”、“官方合作”等等,对暂时分辨能力尚不足的新用户而言,性和伤害性也最大。

有的时候甚至连配套交易平台都是局中的一环,就在前不久,老家的一侄子突然找来问起某币,说是官方称其有“X杉资本”即将入驻,很可能迎来暴涨。

但颇为吊诡的是,那个“加密货币”以及对应的交易平台,我根本就没听说过。

而后续在这位侄子那里看到的其他几家交易平台,也是根本就没听说过,这应该是很多刚接触加密货币,和区块链投资领域的普通用户最容易接触的局。

其中最知名的典型案例无外乎2019年的“贝尔链事件”,早期无疑是极具诱惑力的,“单边上涨”的K线,似乎会一直持续下去。

殊不知,前方正是庄家自得慵懒的血盆大口,从项目到交易平台,一整套连环设计。

让很多没有足够分辨能力的新朋友,最容易一夕之间“超级玛丽大跳水”,熟悉的维权大戏,也一一补足。

总之,对于我们普通投资者而言,加密行业作为新兴领域,有着足够的想象空间和创新玩法。

但同时也正如一个“黑暗森林”,充满血腥残忍的零和博弈,潜行在其中持着猎的狩猎者不在少数,而我们普通投资者更多是,扮演“被狩猎者”的角色。

所以熟知其中的各种套路风险,并最大限度保证自己活下去,才是第一要务。

END

作者|一棵杨树

标签:比特币FINNEXINE比特币美元今日价格行情走势图FintruX NetworkFinNexuscoinex交易所怎么样

DOT热门资讯
CoinBene上线Compound (WICC) 的公告

尊敬的用户: CoinBene将上线WICC/USDT币币交易,邀您体验。WICC充值时间:2021年2月9日11:00WICC交易时间:2021年2月9日12:00WICC提币时间:2021年2月9日15:00Tim Draper:.

1900/1/1 0:00:00
交易拆新年盲盒,拍卖额度、 2021 USDT等值奖品等你来拿

亲爱的BitMax用户:BitMax在新春来临之际,为回馈所有用户长期以来的支持和帮助,特开启“交易拆新年盲盒”活动.

1900/1/1 0:00:00
库币合约即将上线VeChain (VET)和Terra (LUNA)永续合约,支持1-50倍杠杆

尊敬的库币用户: 库币合约将于2021年2月8日16:00(UTC8)上线VeChain(VET)和Terra(LUNA)永续合约,支持自主调节1-50倍杠杆,以USDT稳定币结算,敬请体验.

1900/1/1 0:00:00
星球日报 | CME以太坊期货将于2月9日7时开始交易;北京将发放1000万元数字人民币红包

北京将发放5万份金额200元数字人民币红包在北京冬奥会开幕倒计时一周年之际,北京市启动“数字王府井冰雪购物节”数字人民币试点活动,通过预约报名、抽签发放红包的方式,向中签人员发放5万份数字人民币红包,每份红包金额200元.

1900/1/1 0:00:00
数据:NFT 收藏游戏 Cometh 过去 7 天内的总交易量突破 87.8 万美元

链闻消息,根据Dappradar数据,NFT收藏游戏Cometh在过去7天内的总交易量已突破87.8万美元.

1900/1/1 0:00:00
Hotbit 定于2021年2月8日上线 RLY (Rally)

尊敬的用户: Hotbit即将在开启RLY(Rally)数字资产服务,并开放RLY理财产品。预计年化收益:30%;计息:T1.

1900/1/1 0:00:00