6月19日,韩国最大的加密货币交易所Bithumb遭受到黑客攻击。在攻击中,黑客窃取了价值3000万美元的加密货币,这也是Bithumb成为18年迄今为止规模最大的加密货币盗窃案。尽管Bithumb已经承诺赔偿其用户,但其所发生的恶性影响也是显而易见:即使是在加密货币遍地开花、专业人士大量涌入的今天,加密货币市场依然是一个暗流涌动的地方。
实际上,自从大交易所的始祖Mt. Gox崩溃后,之后出现的交易所就一直在增强自己的安全防护措施。尽管如此,被攻击还是不可避免,于是问题的关键逐渐集中到事后如何处理上面: 在以前如果被盗,交易所可能就只有破产一条路径。但在利润越来越高的今天,交易所的人开始越来越多的选择吞下短期苦果给用户赔偿,为了自己的长期声誉和稳定而割肉。
但归根结底,不管有没有赔偿,用户承受了损失是显而易见的事情。今天女王就给大家理一下2018过去的这六个月中发生过得的诸多大型黑客攻击事件,希望大家能以此长个心眼,知道在交易所华丽无比的用户体验之下,我们跟风险依然极为靠近。
Bithumb: “用户并没有受到损失”
时间: 2018年6月
损失: 价值3千万美元的加密货币
后果: Bithumb评级受损,声誉降低
6月19日,韩国最大的交易所Bithumb遭到黑客攻击。超过350亿韩元(约合3000万美元)的加密货币被窃取。在袭击发生前,Bithumb被交易量全球排名第六,之后跌至全球第10位。
据Cointelegraph Japan报道,黑客进入并劫持了Bithumb的热钱包,并以此大量转出交易所的数字货币资产。幸运的是,该交易所在6月16日(袭击发生前几天)正好开始实施将交易所资产转移冷钱包中,以升级提高系统安全。如果此项措施没有进行,交易所损失将更高。
盗窃发生后,Bithumb意识到系统已经被黑客入侵后,交易所的团队立刻停止了所有的存取款服务,但此时3千万美元的加密币已经被转移出去。
随后在6月21日的一份官方声明中,Bithumb宣布将补偿受盗窃影响的用户。此外,Bithumb也表示将彻底改变交易所的钱包系统,并将对客户和公司资产进行严格分离,以防止进一步的攻击。
据媒体报道,事件发生后,韩国科技部已对此次黑客攻击事件展开调查,而韩国互联网与安全局(KISA)也参与进来,与当地警方和其他机构密切合作,以查明袭击究竟是如何发生的。据说当局还派官员到Bithumb在首尔的办公室,从该公司的电脑中收集数据和记录。
当然,这次攻击并非Bithumb第一次被黑客关顾。在2017年7月,因为一名员工电脑受损,交易所里约3万名用户的个人数据被窃取。
Coinrail: 当倒霉变成市场恐慌
时间: 2018年6月
损失: 约 3千7百万美元
后果: 主流媒体过激报道
6月倒霉的不止Bithumb一家,韩国交易所Coinrail也在同一个月份遭到了黑客攻击。比Bithumb倒霉的是,Coinrail出事时正好撞上了市场恐慌接近引爆点,主流媒体唯恐天下不乱的时候。事件发生后,比特币当天下跌11%, 主流金融媒体更是出乎意料的全面发声:彭博、华尔街日报、路透社和《卫报》这些每天全部都把比特币的下跌归罪到Coinrail身上。
其实在六月本来就是币市的牛市,而当时市场已经走到了新一轮恐慌的开始,即使没有Coinrail,也是会出现下跌的情况。但偏偏在这个节骨眼,Coinrail出事了。主流媒体在报道时,没有一家提及Coinrail只是一个排名99位的小交易所。此外,媒体的文章一样没有提及美国监管机构对加密货币市场进行价格操纵的调查等明显会影响到市场的事件。铺天盖地报道的结果就是,投资者被激怒了,Coinrail的名声一泻千里,成了市场怒火的替罪羊。
在这次攻击中,Coinrail损失了大约400亿韩元(合3720万美元)的加密货币,其中包括210亿韩元的Pundi X和149亿韩元的Aston coin。更让Coinrail难堪的是,媒体指出在袭击发生前一周,Coinrail竟然从其服务条款中删除了有关赔偿用户的部分。之后虽然Coinrail站出来解释这是因为公司正在与政府合作修改合同条款。
这次事件的直接结果就是Coinrail交易所整个停摆,所有交易活动全部终止,公司虽然宣布计划在7月15日前后重新开工,但谁有知道呢?
Coincheck: 法律说的对
时间:2018年1月
后果: 5.32亿美元 NEM币被盗
后果: Coincheck撑了过来,没倒逼,最后在日本监督机构的压力下被收购了
2018年1月26日,总部位于东京的交易所Coincheck被黑客入侵,损失了价值约5.34亿美元的NEM加密币。这件事情之后,Coincheck不得不冻结所有业务。盗窃发生时,黑客通过窃取交易所一个热钱包中的私钥并掌握其中几笔未经授权的交易而窃取了存在钱包中的NEM币。
这次盗窃事件在规模上也算是史无前例的,其数值币Mt. Gox被盗时还要多5千万美元。时间发生的当天晚上,NEM基金会主席Long Wong也将这件事称为“世界历史上最大的加密货币盗窃案”。
不久之后,Coincheck召开了新闻发布会。会上,Coinbase团队承诺将对客户进行赔偿。
而在之后的3月,日本的一家新闻媒体《日经亚洲评论》(Nikkei Asian Review)报道称,在黑客攻击发生前几周,多名Coincheck员工收到过钓鱼恶意邮件,黑客可能是通过邮件中的钓鱼程序窃取了交易所钱包的私钥。
在此次攻击之后,Coincheck冻结了所有用户的提款密码。这导致了2月份10个交易所里的交易用户因不满Coincheck的冻结行为而提起诉讼。之后到3月初时,又有132名投资者提出诉讼,要求赔偿2.28亿日元(约合200万美元)。最后,Coincheck兑现了它的承诺,在3月中旬时向受影响的用户发放赔偿,并开始少部分加密货币的交易和提取。
Coincheck的事件终将会因为其数额的巨大而留名加密货币的历史。在盗窃案发生后不久,FSA(日本金融厅)对15家交易所进行了现场检查,并向其中7家交易所发出了业务改进订单,其中包括Coincheck。
之后在4月,日本传统金融服务提供商Monex Group以36亿日圆(3350万美元)的价格收购了Coincheck Inc . 100%的股份。新老板很快宣布了国际扩张计划。因此,总体来看,虽然亏得比Mt. Gox惨,但Coincheck活了下来,得到了一个善终。
BitGrail: 出事儿先踢皮球
时间:2018年2月
损失: 1千7百万 XRB 币
后果: 法院没收了交易所的资产钱包
2018年2月8日,意大利数字货币交易所BitGrail声称价值1.95亿美元的Nano币(XRB)被盗。
BitGrail的被盗损失可能不是最大,但这次被黑可能是18年最恶心人的事件了。时至今日,BitGrail的创始人Francesco Firano依然在和Nano开发团队互相打嘴仗踢皮球。
在盗窃发生时,1700万XRB令牌被从BitGrail的交易所钱包中转走。案件发生的第二天,Nano币的开发者突然做出官方评论,职责BitGrail的所有者Firano曾要求交易所人员修改Nano币在交易所的账本历史(只要不出交易所,任何币的交易其实都是不上链的,其交易记录只能是交易所说了算)。
随后,Nano团队在medium上公布证据,声称BitGrail在17年发生过盗窃事件,只是Firano把这次事件掩盖成了正常的提款行为。Firano否认了Nano的指控,因为Nano所声称的盗窃日期并没有在Nano的区块链记录上出现过。
之后在接受媒体的采访时,Firano声称“不可能退还被盗金额”,并将责任全部推卸到Nano团队身上。皮球就在交易所和团队之间踢来踢去,用户始终得不到赔偿的消息。因此越来越多的人开始不满,今年3月,在被用户施加了法律压力后,BitGrail宣布了退款计划,但前提是这些用户停止起诉交易所。而在宣布的赔偿措施里,Bitgrail宣布的也是通过创建一个叫Bitgrail Shares (BGS)的新币来赔偿它的用户。受到这次抢劫影响的客户将得到20%的损失将得到的退款,而剩下的80%将由BGS币来支付。宣布赔偿措施之后,BitGrail再次声称他们不会对这次黑客攻击负责,然后继续指责Nano负有责任。
这种赔偿明显让用户难以满意,4月5日,一群忍无可忍的美国用户针对BitGrail提起集体诉讼,并得到了Nano团队的支持。
6月15日,BitGrail案又有了转机,因为公司储存BTC资产的钱包在案发后被意大利当局没收,法院判决被没收的资产将用于赔偿受损失的用户。但现在还没有定下来是按照损失时XRB对法币还是BTC的价格来赔偿。
—
以上就是18年发生过的四起大的交易所被盗案。可以看出,即使在区块链技术已经得到发展的今天,市场依然风险四起。在今天,加密货币的交易规模比起以前已经大了好多倍,但我们发现明显的是,随着规模的增加,各大交易所的安全措施并没有跟上步伐,因此我们看到了越来越频繁的被盗事件,以及越来越大的被盗数额。
因此,女王再次要再次跟大家说一声:加密货币市场有着无限的机会,但也伴随着无限的风险,大家人在市场中一定要小心小心再小心。
-
交流心得,可加个人微信ladybitcoin