遭遇史上最大黑客事件后,日本Coincheck揭露秘辛

去年,日本交易所Coincheck遭受了加密史上最大的黑客攻击。这次事件对日本当局造成了极大的冲击,致使一阵凛冽的监管寒风袭卷了这个一度看上去像是比特币之都的国家。在很长一段时间里,日本交易所都没有上新币,当局也没有向新的交易所签发许可。

之后,到了2019年初,也就是Coincheck遭遇黑客攻击一年后,一家日本交易所终于获得了经营许可。这家交易所正是那起黑客事件的受害方Coincheck,当前日本最大的交易所之一。

在这次专访中,Coincheck社长ToshihikoKatsuya与LongHash讨论了一年前的黑客事件,以及其徘徊不去的影响,还有Coincheck一鸣惊人的回归。

Katsuya?表示:“Coincheck被盗的资金超过5亿美元,这是?Mt.Gox?事件以来最大的黑客攻击。我们仍然不知道黑客的真实身份。我认为这个金额让人们非常震惊。”

安全团队:FEG项目在以太坊和BNB Chain上遭遇闪电贷攻击,损失130万美元:5月16日消息,据CertiK监测,FEG项目在以太坊和BNB Chain上遭遇闪电贷攻击,其代币价格下跌超80%,大约130万美元被转移。代币地址为:bsc:0xacfc95585d80ab62f67a14c566c1b7a49fe91167。[2022/5/16 3:19:19]

“去年,由于当时的黑客攻击,法规收紧了。金融科技行业的进展可能也因此而落后了。但我认为对此我们其实无计可施。”

9月7日ETH的未平仓合约创历史新高之后遭遇大规模平仓:9月8日消息,据bybt数据显示,9月7日全网ETH未平仓量高达116.21亿美元,超过了5月11日创下的115.99亿美元的历史前高。昨日晚间10-11点ETH大幅下跌,从约3750美元跌至3000美元,跌幅近20%。目前ETH价格回升至3520美元,未平仓合约降至89.37亿美元。[2021/9/8 23:08:44]

日本的加密世界看起来与两年前截然不同,这很大程度上是因为Coincheck。日本曾被广泛视为一个加密友好的国家。在2017年,日本政府宣布比特币是一种合法的支付形式,并向16家加密货币交易所签发了营业许可。

当Coincheck被黑客入侵时,它还没有许可证,还处在临时性的运营阶段。Katsuya说这部分是因为Coincheck上还提供了一些隐私币,而日本金融厅对这些隐私币有一些担忧。

数据:过去1年比特币Omni层网络USDT交易量遭遇负增长:5月5日消息,根据Coin Metrics的数据,过去12个月里,比特币Omni层网络USDT交易量遭遇负增长,同一时期,USDT供应量也下降了110%以上。Tether于2014年10月在Omni层首次发布,且USDT供应量在2018年年中达到峰值,略高于30亿美元。虽然稳定币供应和交易数量经常波动,但几个月的供应收缩是不寻常的,特别是USDT。同时,Omni层是唯一一个支持Tether超过三年的,直到2017年11月Tether作为ERC-20代币在以太坊上发布。在不到两年的时间里,以太坊在Tether的总循环供应中所占的份额超过了Omni层。

Omni层开发人员Sean Gilligan表示,不同协议之间的增长差异可能是由于每个链上的当前需求不同。Gilligan解释说,通过发布一个简单的“撤销”交易,Tether可以将Omni层上未使用的USDT转移到另一个需求更高的链条上。对于Tether在协议上转移原因,Tether的首席技术官Paolo Ardoino表示,交易费用和确认时间是Tether决定将USDT发展成由多个协议支持的跨链资产的主要原因。虽然Omni是使TETHER成为可能的第一个协议,但也必须满足交易员的要求。交易员们通常会担心比特币交易费用突然飙升会导致套利交易变得昂贵;确认时间问题上,一些交易所要等三个比特币区块才能确认交易,这可能意味着在市场上失去了时机。(CoinDesk)[2020/5/6]

接着就到了那一年的加密大牛市。“Coincheck在2017年获得了巨额利润,然后在2018年1月26日被攻击了。Coincheck的管理层曾经在2017年底近了最大的努力,但当时的牛市爆发得太突然了,他们根本没有时间为NEM开发一个冷钱包,”Katsuya说道。“Coincheck几乎把所有的钱都还给了顾客,因为NEM的流动性不是那么好。”

声音 | 余弦: DApp如果遭遇黑天鹅,风控机制要能迅速止损:慢雾科技余弦针对项目方及 DApp智能合约安全问题表达看法: DApp大爆发伴随着天天有不同的 DApp被黑的现象,其原因在于,1.不同项目的研发水平是参差不齐的;2.攻击者把攻击都自动化了,来回扫描、自动打击、自动盗币、自动。安全公司最重要的是解决问题。比如从架构到研发到测试网测试再到主网上线运营,项目方需要一条龙安全解决方案,核心解决的问题就一个:别被黑,如果遭遇了黑天鹅,风控机制要能迅速止损。[2019/1/11]

这次黑客攻击突出了加密经济中一个很大的漏洞。加密货币应该是去中心化的。例如,比特币区块链的一大优势是它分布在世界各地,这意味着它不存在可以被入侵的中心点。但并非所有加密货币交易所都是这样的。

“加密交易所的运作类似于某种形式的银行,”Katsuya说。“加密交易所掌握着一切:客户信息,客户的法币和加密货币。所以,我们必须非常小心地保护这些东西。”

Bittrex交易平台遭遇提现严重延迟问题:美国知名比特币和加密货币交易所Bittrex的客户最近纷纷在比特币社区、论坛及社交媒体平台上表达了对该交易所提现延迟问题的担忧。交易所方面表示这种情况是由用户人数及验证和提升额度请求大量增加导致的,并称已经在采取措施尽快解决这些问题。事实上,其他一些大的交易所也出现了类似问题。可见,随着加密货币市场愈发火爆,交易所必须从各方面进行升级,以应对一系列问题。[2017/12/27]

“在去年的黑客事件之后,人们意识到加密交易所既是加密货币也是法币的托管方。他们必须更加小心谨慎。日本金融厅不得不下令加强内部的管控。”

2018年4月,Coincheck?被线上券商Monex收购。在黑客事件发生时,Katusya也是Monex集团的首席运营官,负责海外运营。日本金融厅在黑客事件后向Coincheck发布了业务整改令,要求Monex就交易所的管理进行整改。

所以,在四月,Katsuya开始担任Coincheck的社长。Coincheck必须向监管机构和公众证明它是能够被信任的。

“我们试图让日本金融厅相信,我们能够改善网络安全、内部管控和反问题。”

但是有压力的并不只是Coincheck。所有日本交易所都受到了更严格的监管审查。“在那次黑客事件之前,只要加密交易所的活动没有违反特定法律,就没关系,”Katsuya说。“但在去年监管框架发生变化后,加密交易所就需要确保其活动符合行业自律规则。”规则由日本虚拟货币交易所协会决定,该协会是加密交易所行业的一个自律组织。

在黑客攻击之后,新币需要获得JVCEA的批准。现在,在黑客事件发生18个多月后,始终没有新币获得批准。

Katsuya解释说:“收到业务整改令的加密交易所没有办法上新币。”“去年6月,大多数加密交易所都收到了整改令。我想金融厅已经意识到他们需要更仔细地研究加密币的安全性和稳定性。他们要求JVCEA检查加密货币是否妥当。因此,JVCEA针对新币设计了一份清单。”

Coincheck必须提交关于其业务改进计划的月进度报告,并最终说服监管机构他们已经充分改善了自己的业务。“最后,JFSA终于表示我们不需要再提交报告了。2019年1月,他们为我们完成了正式的登记注册。”

不论如何,去年的黑客事件使得在日本经营加密货币交易所变得更加困难了。由于对安全性、反和打击恐怖主义融资的新要求,合规成本上升了。“我不认为多数加密交易所能够跟上,”Katsuya说。

这次黑客事件也对公众对加密货币的态度产生了负面影响。Katsuya表示,“大多数媒体,尤其是电视广播公司,在那次黑客攻击后都不愿意安排加密广告了。”“自从Coincheck被黑客攻击后,日本个体交易者的活动出现了大幅减少。”他还提到,比特币价格现在很大程度上由机构投资者决定,而这些投资者主要来自西方社会。

日本的加密市场终于开始回暖了。“今年个人交易者回归了。交易量也回到了和一年前相同的水平。上个月,交易水平已经回到了去年7月的水平。”

Kastuya表示,就交易量而言,Coincheck可能是日本第二大交易所,但仍需努力重获公众的信任。“还有很多人反对Coincheck。在获得正式注册之前,我们一直尽力保持低调,在获得批准后,今年4月之后市场情绪发生了变化,从那以后我们也逐渐加大了营销力度。”

在去年的黑客事件后,Coincheck不再接受外国申请人,因此他们目前的大多数客户都来自日本。根据Katsuya的说法,有250万人下载了这个应用程序,其中有190万名注册用户。实际帐户数量为900,000,活跃用户数量可能只占其中的一半。“我们的主要客户是20代和30代的男性,和外汇交易者的年龄高度重合,他们喜欢波动性。”

全球各国的政府都在尝试找到一种不会扼杀创新的方法来监管加密货币。加密行业正在以闪电般的速度发展,这也给日本带来了特殊的挑战。

“在日本,大多数事情都是由官僚机构决定的。他们是彻头彻尾的官僚主义者。大多数法规都是由缺乏商业经验的官僚决定的,即使他们非常聪明。在加密世界中,技术变化如此之快,官僚们很难及时作出反应。”

尽管如此,Katsuya认为监管法规正在得到妥善的处理。如果没有消费者保护,行业就无法发展。此外,Coincheck其实并没有立场去抱怨。

“我们受到了严重的黑客攻击。因此我不认为我们有立场去抱怨说:监管太严格了。”

LongHash,用数据读懂区块链

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:495ms