比特币一飞冲天 加密"牛鬼蛇神"也出动了 如何规避风险?

据慢雾科技统计,截止 2021 年 1 月 25 日,全球迄今已有 368 起区块链行业相关安全事故发生,总计损失高达 142.38 亿美元。

而其中又分别包含交易平台安全问题、DeFi 合约攻击、钱包漏洞和 ZJ 盘局等,令人眼花缭乱。

作为在加密世界不断搏击更大可能的我们来说,无论是老用户还是新玩家,熟悉可能遇到的,各方面风险并尽力避开,都是我们需要始终学习的课题。

对于我们用户而言,打交道最多的无疑就是交易平台。而纵观中心化交易平台发展史,尤其是“被盗”史。

可能就会不住感慨:技术 BUG 易除,人性 BUG 难防。

无论曾经有多么风光的历史,在这方面似乎都难逃魔咒:其中仅“损失”在 10000 枚比特币以上的中心化交易平台,截至目前就有至少 5 家。

2014 年初的全球“最大交易平台 MtGox,2016 年 8 月份的业界传奇 Bitfinex,以及 2018 年旱地拔葱曾一度风头无两的 Fcoin。

MicroStrategy再次购入价值1500万美元比特币,持仓规模超21亿美元:3月1日消息,美国上市商业软件公司MicroStrategy宣布再次购入328枚比特币,平均单价45,710美元,总价值1500万美元。按照此前购买数据计算,MicroStrategy目前持仓90,859枚比特币,总价格21.86亿美元,平均单价24,063美元。[2021/3/1 18:04:47]

这些曾经叱吒风云的中心化交易平台,无一例外都爆出过万 BTC 损失记录的安全问题,如今它们有的已经消失在圈子当中,有的则失去了以往的地位。

(来源:巴比特 洒脱喜)

一、Mt.Gox:曾经“世界上最大的比特币交易平台”

Mt.Gox 就是在业界大名鼎鼎的“门头沟”,当年最风光的时候,交易市场份额达到全球的80%以上。

可以想见在它爆出黑客盗币之后,对整个比特币交易市场所带来的前所未有的冲击性。

数字人民币调查:23%调查者认为数字人民币为抵御比特币和Libra:根据澎湃新闻最新数字人民币调查结果显示:1、29.85%被调查者认为数字人民币是“另一个形式的支付宝、微信支付”;2、51.52%被调查者选择数字人民币是因为“数字化的现金,有一定匿名性”;3、17.87%被调查者不知道数字人民币是什么;4、59.7%被调查者不知道数字人民币具有“双离线支付”优势;5、51%被调查者认为数字人民币是为了顺应时代发展潮流而推出;6、24%被调查者认为数字人民币是为了打破支付宝、微信垄断;7、23%被调查者认为数字人民币是为了抵御比特币、Libra等跨国界数字货币;8、55%被调查者认为数字人民币将在1-3年内推出;9、49.24%被调查者没有用过数字人民币但猜测其体验感和支付宝、微信支付差不多;10、71.43%被调查者在使用支付宝、微信支付的时候会有隐私方面的顾虑,44.57%被调查者相信数字人民币“可控匿名”;11、42.59%被调查者表示会同时使用数字人民币钱包、支付宝、微信等支付方式。本次调查有效问卷526份,其中女性占55.89%,男性占44.11%。此次问卷的被调查者中本科学历、研究生及以上学历占比分别达30.04%、24.71%,该比例要高于全国水平。[2020/12/16 15:22:50]

不过,虽然官宣损失了客户的 75 万个比特币,和自己公司的 10 万个比特币,但整个过程却颇为扑朔迷离。

中币(ZB)市场研究报告:比特币行情持续向好可能会导致其他币种的下跌:据中币(ZB)市场研究报告指出,目前比特币的价格很容易导致比特币在这一水平附近保持横向走势,但这依然是一个看涨信号。该报告称,比特币价格真正的阻力位在12500美元左右,除非在该水平上出现有意义的突破,否则将没有什么实际效果,而12000美元只是一个普遍心理水平。此外,报告还表示,围绕比特币的积极情绪一直在加强,而这将会导致其他币种的熊市。更多详情请查阅中币(ZB)官方发布的研究报告。[2020/10/21]

据媒体报道称,在“被偷窃”的比特币中,实际上黑客只盗取了 7000 个,剩下的被内部人士趁机栽赃给黑客,实际上是被“内部人”拿走了,而且这个内部人很可能就是 CEO 自己……

门头沟出事的时候,当时那部分“被盗”比特币一共价值 4.87 亿美元。而如果按照今天的价格计算,这笔比特币的价格超过 250 亿美元。

二、Bitfinex:发债自救,交易平台“债转股”第一人

2016 年 8 月,Bitfinex 被盗 12 万枚比特币,按照当时的市场价,价值 7000 万美元。

动态 | 比特币奖励购物应用程序Lolli与Nike合作 提供3%的比特币返利折扣:比特币奖励购物应用程序Lolli宣布用户可以通过购买其平台上包括健身服饰、鞋子等的 Nike 商品获得 3% 的比特币返利。Lolli平台表示,与 Nike 和合作关系已在直播中宣布,用户在 Lolli 的商店页面购物时,每笔订单均可赚取高达 3%的比特币。[2019/11/22]

正当市场怀疑与忧心第二个“门头沟”时,Bitfinex 想出了一个方法迫使用户与其共渡难关:

其强制性地削减了几乎所有用户账户中36%的数字资产,并向每一个用户发放了与其账户36%存款等价的 BFXCoin Token,初始值设定为 1 美元。

既可以交易,也可以购买 Bitfinex 母公司 iFinex 的股票——类比股市,也即发行可转债度过危机。

一度在微博上异常活跃,频繁为 Bitfinex 发声、堪称“ Bitfinex 中国区代言人”的 DFund 创始人 赵东,也就是在这个时候选择“债转股”,成为了 Bitfinex的股东。

声音 | 比特币怀疑论者\b:SEC倾向于通过诉讼进行监管:据CCN报道,亿万富翁、比特币怀疑论者Mark Cuban最近表示,他显然不是美国证券交易委员会(SEC)的粉丝,SEC更倾向于通过诉讼进行监管,这给日常投资者带来了问题。Cuban认为,SEC有点没用。如果SEC真的想让市场更安全,他们会发布明确的指引。此前在2018年4月,Cuban曾称比特币和黄金不是货币的可行替代品。由于比特币的极端波动性,Cuban认为,如果能够接受输掉所有的钱,才应该投资比特币。[2019/5/30]

三、Fcoin 没有“真相”:“数据出错和决策失误”,导致 7000-13000 BTC 的敞口

2019 年 2 月 17 日,FCoin 创始人张健发布《FCoin真相》公告称:

因为数据出错和决策失误的原因,FCoin 目前面临的最大问题不是系统无法恢复,而是资金储备无法兑付用户提现,且预计无法兑付的资金规模在 7000-13000 BTC 之间。

一时间引发行业哗然。

而就在今年 1 月 1 日,FCoin、FMex 宣布平台将转化为 DEX,现货与合约交易于 1 月 4 日零点停止,正式为自己划上了句号。

当然最能作妖的交易平台,恐怕还是数加拿大最大的加密货币交易平台 QuadrigaCX 最为离奇:

创始人 Cotten 意外死亡,颇为吊诡的是,QuadrigaCX 的冷钱包私钥竟被 Cotten 一人掌管,由此导致价值约 1.45 亿美元的加密资产无法取出,最终闹出了投资人等相关权益方要求开棺验尸的声音……

所以从某种程度讲,无论是老玩家还是新用户,逐步了解 DEX 并将使用习惯和资产配置向 DEX 倾斜,也是必须考虑的课题。

这方面的风险 2020 年才算凸显出来,而 bZx 可谓是这方面最不幸的代表之一,在 2020 年连续被“攻击”了至少三次:

2 月 15 日,某位“攻击者”在一个以太坊区块时间内充分利用“闪电贷”,在未曾动用自有资金的前提下,一环紧套一环,最终通过在漏洞间操纵价格,成功“套利” 1271 枚 ETH;

三天之后,2 月 18 日,bZx 闪电贷(FlashLoan)攻击疑似时隔数日再次出现,获利 2388 个ETH;

bZx 的霉运并未就此结束,9 月 14 日,再次因合约漏洞失窃 4700 枚 ETH。

包括后续的 Pickle Finance、Harvest.finance、Cover Protocol,多是攻击者利用合约的业务逻辑漏洞 ,明火执仗地牟利。

总之,DeFi 安全风险就像是一场不对称的单向猎杀,对黑客而言无疑是取之不尽的免费“提款机”。

而对我们普通用户而言,更像是一把不知何时会落下的“达摩克里斯之剑”,保持警惕不随便参与授权之余,更多的也是运气。

“私钥即资产”,这句话真是再怎么强调都不为过。

最近,在比特币接连刷新历史新高之际,就有新闻报道英国一程序员,误将装有 7500 枚比特币地址私钥的硬盘当作垃圾扔掉,几次请求搜查垃圾填埋场无果,成为永久的遗憾。

相信不少朋友也都遇到过类似的情况,要么是忘记备份私钥而不慎将原钱包删除,要么就是私钥备份之后没有妥善保管导致丢失,甚至对应的备记词泄露,都是最惨烈的教训。

然而,这其中也不乏专业人士不幸“中”,瑞波前 CTO 最近就承认把有 7002 个比特币的硬件密码给忘了——如今试了 8 次,还有 2 次机会。

所以私钥(助记词)无论如何都要妥善保管,尤其要注意备份以免丢失,无论再怎么注意都不过分。

专门针对小白用户的“杀招”

这其实才是很多新朋友最容易踩的坑,如果说前面的那些安全风险老用户,本只要打起十二分的精神就可以最大限度杜绝,而 ZJP 局凭借自身完美的洗脑套路。

“XX资本入驻”、“官方合作”等等,对暂时分辨能力尚不足的新用户而言,性和伤害性也最大。

有的时候甚至连配套交易平台都是局中的一环,就在前不久,老家的一侄子突然找来问起某币,说是官方称其有“X杉资本”即将入驻,很可能迎来暴涨。

但颇为吊诡的是,那个“加密货币”以及对应的交易平台,我根本就没听说过。

而后续在这位侄子那里看到的其他几家交易平台,也是根本就没听说过,这应该是很多刚接触加密货币,和区块链投资领域的普通用户最容易接触的局。

其中最知名的典型案例无外乎 2019 年的“贝尔链事件”,早期无疑是极具诱惑力的,“单边上涨”的 K 线,似乎会一直持续下去。

殊不知,前方正是庄家自得慵懒的血盆大口,从项目到交易平台,一整套连环设计。

让很多没有足够分辨能力的新朋友,最容易一夕之间“超级玛丽大跳水”,熟悉的维权大戏,也一一补足。

总之,对于我们普通投资者而言,加密行业作为新兴领域,有着足够的想象空间和创新玩法。

但同时也正如一个“黑暗森林”,充满血腥残忍的零和博弈,潜行在其中持着猎的狩猎者不在少数,而我们普通投资者更多是,扮演“被狩猎者”的角色。

所以熟知其中的各种套路风险,并最大限度保证自己活下去,才是第一要务。

END

作者 | 一棵杨树

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

MEXC2.20号晚间行情:DEFI 概念再起风云

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别防上当.

[0:0ms0-1:503ms