3月7日這一夜,黑客耍了所有人 - 數位貨幣

Table of Contents

新聞來源連結:https://zhuanlan.zhihu.com/p/34329891

新聞本文:

所有數字貨幣投資者都會記住這個日子,2018 年 3 月 7 日,這一天中國兩大數字貨幣
交易所被「雙殺」。

這天早上,一篇名為《莊家杜均》的文章在網上瘋傳,揭開了火幣的冰山一角,瞬時輿論
將這家大交易所推到了風口浪尖。

而更「精彩」的故事,發生在深夜——世界第二大交易所,福布斯數字貨幣富豪榜第三名
趙長鵬所控制的「幣安 Binance 交易所」大量用戶發現自己的賬戶被盜。

正當大家都認為會和過往以前那些交易所被黑案例一樣,黑客提幣走人時。

黑客卻耍了所有人。

黑客並沒有選擇立即提出這些賬戶中的數字貨幣,而是進行了一系列「精妙絕倫」的操作




一場早有預謀的攻擊

在 3 月 7 日深夜(北京時間),有不少用戶發現自己幣安賬戶中持有的各種各樣的代幣
、數字貨幣被市價即時幣幣交易成了 BTC。據網友反饋,被盜的賬號不在少數,不少人還
以為是幣安系統錯誤導致的,還試圖從幣安客服那裡得到解釋。當他們還沒有反應過來的
時候,黑客已經開始了他們有組織、有預謀的行動。


因為大量代幣被市價拋售,導致絕大部分幣種開始下跌,市場中不明真相的散戶也加入了
恐慌性拋售。在幣安 BTC 交易對中,只有 10 余幣種處於正常狀態,其他幣種均在下跌


在上漲的幣種裡,BlockBeats 區塊律動發現了這麼一個幣 VIA(維爾幣),它成為了黑
客影響市場的新目標,也是下文的關鍵。黑客操縱的賬號在 1 小時內用 1 萬個比特幣拉
爆了 VIA。


在引發恐慌性拋售之後,黑客將被盜賬戶中持有的比特幣全部高價買入 VIA,導致 VIA
突然被拉爆(BlockBeats 區塊律動註:幣值在極短的時間內升高,甚至數倍)。從 22
點 50 分的 0.000225 美元直接拉升 100 倍到 0.025 美元,拉爆 110 倍!整個過程中
,黑客一共消耗了約 10000 個比特幣。

按照正常邏輯,此時黑客手中的其他帳號就可以把自己手中持有的 VIA 高價賣出,換成
BTC 分散到安全的賬號,然後提現離場。這一過程類似於莊家惡意拉盤又砸盤,但是黑客
並沒有這樣操作。


此時,幣安已經注意到了異常情況,為了防止黑客提幣,暫停了幣安平台上所有的提幣行
為,這樣一來黑客即便是想通過 100 倍拉升套現,也無法提幣。

當你看到這裡的時候,是不是覺得幣安的安全防護已經到位,黑客沒有辦法提幣離場?

所有人都想錯了,因為在這場攻擊中黑客壓根就沒想提幣離場,一場宏大的收割計畫其實
早就結束了。

黑客攻擊的去中心化

早有預謀的黑客當然會想到交易所會立即停止所有賬戶提現來挽回損失,所以他們來了一
出「聲東擊西」,攻擊幣安,但最大的利潤並不從幣安上獲取。

而是來自於:

之前在全世界各個交易所上早就掛出的「數字貨幣和代幣做空單」
幣安是全球交易量第二大的虛擬貨幣交易所,這個市場中的任何波動都將快速地影響到其
他的交易所,大的包括 OKEx、火幣、Bitfinex、Upbit 等,小的包括各種二三流交易所
。幣安交易所中突然出現絕大多數幣種的下跌,一定會影響到其他交易所的投資者的投資
行為,進而影響虛擬貨幣價值的漲跌。


(截至發稿,黑客可能已經在 U 網和 B 網出掉了至少 4.2 億元的 VIA)
目前已經有不少交易所上線了做空交易。黑客的真正目的是通過在開通做空交易的市場上
掛空單,等到幣值下降的時候,直接收割一波離場。這樣操作,根本不需要冒著風險從幣
安提幣,在市場下跌的那一刻,就直接完成了利益收割。

如果黑客一味地在幣安上交易,是存在無法提幣成功的可能性的,這會導致整場攻擊功虧
一簣。但是黑客選擇的是將利用幣安這個大的中心化交易所的信息背書,通過幣安來影響
其他交易所。大量空單分散在成百上千家交易所,根本無從查起。而黑客本質上也並沒有
「盜取」任何人的數字貨幣,只是幫大家「換了換種類」而已。

黑客的攻擊,已經去中心化了。

幣安,幣安?


在大量用戶在 Reddit 上反饋自己的虛擬貨幣被兌換成 BTC 後又買入垃圾幣時,也有用
戶反映:幣安賬戶的 Google 二步驗證沒有起效。


目前,幣安在 Reddit 確認此次賬號被盜與 API 有關,但否認幣安用戶賬戶被盜。關於
API,可能與用戶隨意下載的機器人程序內置病毒有關。但能用上量化交易機器人的投資
者,絕對不是小散戶,只有交易量巨大、需要隨時面對市場變動的大戶、莊家才有可能用
到。

但目前只有 API key 是被官方確認的賬號被盜來源,其他途徑的賬號被盜官方還未確認


Blockbeats 區塊律動認為這場入侵的潛伏時間非常長,黑客也表現的非常有組織、有耐
心,因為從黑客的行為來看,他們已經做好了多手準備,如果可以提幣,那麼立刻提幣走
人;如果不能提幣,依舊可以去隔壁交易所賣出或者做空收割。

因為幣安的這次安全問題導致的拉幣爆倉、黑客做空事件,也導致了比特幣價格在一小時
內下跌超過 10%。


目前全球數字貨幣價格正在持續下跌中,此刻,在地球上的一個角落,一瓶慶祝的香檳已
經開啟了......


評論:

看不太懂駭客是用什麼原理讓幣值下跌的

雖然比特幣本身很難偽造

但還是有方法能對市場造成影響

這也是虛擬貨幣的風險之一吧

--

All Comments

Frederica avatarFrederica2018-03-13
大量砸盤導致整體市場恐慌吧
Cara avatarCara2018-03-14
駭客先盜幣安 砸盤壓主流幣強拉糞幣 事先在其他交易所
佈好的空單就配合收割 順便把糞幣逢高出賣出
Michael avatarMichael2018-03-16
就是在幣安拋售垃圾幣->幣值崩盤
樓上講完了QQ
Harry avatarHarry2018-03-18
交易所大了都來這招,都是駭客問題,誰知道,反正也不會
Hazel avatarHazel2018-03-21
怎樣,反正我是不信就對了,交易所日常。
Hardy avatarHardy2018-03-22
打錯 是拉垃圾幣壓主流幣 這次真的聰明
Gilbert avatarGilbert2018-03-24
電影劇情可以開拍了
Thomas avatarThomas2018-03-29
哈哈,配合的真剛好,垃圾幣也賺,幣安也沒損失,真好
Edith avatarEdith2018-03-30
這樣賣空會比直接領走比特幣賺嗎?感覺複雜好多
Caroline avatarCaroline2018-03-30
不過其他交易所也能找到佈下空單的帳號吧 現在就連幣幣
交易都得kyc了
Rae avatarRae2018-04-01
問題是你不能指控所有當時放空的人都是犯人啊
尤其是現在空頭放空也很正常
Caroline avatarCaroline2018-04-04
是阿 就跟股票市場的內線交易一樣
Ophelia avatarOphelia2018-04-07
結論就是數位貨幣本身沒有任何損失 但是換成法幣的價值
降低了
Kristin avatarKristin2018-04-08
攻擊去中心化,好猛
Agnes avatarAgnes2018-04-13
天才
Yedda avatarYedda2018-04-16
真的是天才 比放FUD消息還要來的厲害
Dora avatarDora2018-04-16
雖然很不爽,但想到這麼攻擊的人的確是天才
Hedwig avatarHedwig2018-04-20
API程式交易不用大戶,一堆小戶都嘛有開.
Skylar Davis avatarSkylar Davis2018-04-20
劇情渲染一下真的都能拍電影了
Sierra Rose avatarSierra Rose2018-04-24
佩服,防不勝防
Jacob avatarJacob2018-04-27
運用類似股票的市場機制,達成自己的目的
Ivy avatarIvy2018-04-28
這裡做空是用交易所裡的margin trading 嗎? 感覺要有人對做
Carol avatarCarol2018-05-01
才能成交, 不是嗎?
Leila avatarLeila2018-05-05
之前有電影也是搶銀行沒偷錢,實際目的是買黃金期貨
Rachel avatarRachel2018-05-05
類似概念,只要能力足夠影響行情,賺法數不清也超安全
Noah avatarNoah2018-05-09
有點猛
Elvira avatarElvira2018-05-13
高智慧犯罪
Irma avatarIrma2018-05-18
那如果幣安第一時間關閉轉出虛擬貨幣的功能是否能及
時阻止這波攻擊?
Ophelia avatarOphelia2018-05-22
師爺,高
Odelette avatarOdelette2018-05-26
扯 我看了什麼
Frederic avatarFrederic2018-05-31
現在其他交易所掛單,然後再用盜用的帳號大量兌換掛
單的幣種....高招,應該是投資客不是駭客
Oliver avatarOliver2018-06-02
是駭客啊?不然客戶的拉基小幣被賣假的?
Anthony avatarAnthony2018-06-05
這個並不難吧!?只是口袋要夠深.....
George avatarGeorge2018-06-05
電影有演過類似的,梭哈放空美股然後放核彈在華爾街引爆
Gilbert avatarGilbert2018-06-07
關閉虛擬幣提出根本沒差,駭客要的是行情大跌,天才
Odelette avatarOdelette2018-06-08
幣安賺了大量交易費且還沒收了駭客原本存的幣,winner
Elizabeth avatarElizabeth2018-06-11
Tomorrow Never Dies
what better way to make news?
Erin avatarErin2018-06-14
從其他交易所領錢出來,完全拿它們沒轍
幣安賺到的只是駭客當初用低成本進貨的VIA而已
Ethan avatarEthan2018-06-16
There's no news like bad news.
Puput avatarPuput2018-06-17
附帶一提,幣安損失的是顧客的信任
Robert avatarRobert2018-06-21
VIA?怎麼不是XLM 哈哈
Erin avatarErin2018-06-26
駭客的幣不用存在幣安啊,用的是別人的幣
Madame avatarMadame2018-06-28
可能有掛一些在0.025BTC那邊吧
不然正常人會掛100倍嗎....有點難想像
Sarah avatarSarah2018-06-28
駭客要懂這些金融知識滿難的 應該有高人指點
Elizabeth avatarElizabeth2018-07-02
還好吧 電影 亡命快劫 也演過類似手法
Lucy avatarLucy2018-07-06
幣安聲譽還是不錯的,處理的很快
Yedda avatarYedda2018-07-07
這又不是什麼太高深的知識.....
也不是什麼新玩法了,只是從別的地方搬到數位貨幣上再玩一次
Zenobia avatarZenobia2018-07-08
Hamiltion avatarHamiltion2018-07-08
911前恐怖分子也佈空單大賺一筆 https://goo.gl/wQrS8u
Jack avatarJack2018-07-09
樓上,這年頭最懂經濟的都是數學家和一些資工相關領
域的人好嗎
Una avatarUna2018-07-12
打錯,不是樓上,是原pro
Carolina Franco avatarCarolina Franco2018-07-14
"Po "
Quintina avatarQuintina2018-07-17
應該是第三方bot佈局拿到大量api key
幣安只是雖小被選到當震央而已
Charlotte avatarCharlotte2018-07-19
也有可能是因為大交易所就幣安不能下空單 所以砸幣安
Lucy avatarLucy2018-07-20
號稱安全 結果一直出包
Mia avatarMia2018-07-23
更換登入IP會寄信到你信箱 那些人都沒看也是滿扯的
Callum avatarCallum2018-07-24
之前9000多的時候有位超大戶在bfx一路佈空單都沒出
掉 感覺這波是他用來幫自己解套的
Liam avatarLiam2018-07-27
這樣看來殺過9000機率不小
Ina avatarIna2018-07-30
版標可以換驚驚跌了
Elma avatarElma2018-08-03
沒意外黑客手上也有其他交易所用戶的api key
只是還沒用而已
Charlie avatarCharlie2018-08-06
講出來原理都很簡單,不過想的到的人真的蠻厲害
Mason avatarMason2018-08-07
不,「想到」這件事情也不難,最難的是「執行」。
沒有相關技術的人連個釣魚網站都做不出來的。
Cara avatarCara2018-08-07
另外一個困難的地方是「察覺」漏洞,那個需要同時有技術跟一
些對漏洞的敏感度。
Belly avatarBelly2018-08-08
但換個角度想這次崩盤並沒有很深,應該有人介入補救?才
崩ㄧ千點就止血
Joe avatarJoe2018-08-09
空單不能查誰放的嗎
Doris avatarDoris2018-08-10
厲害的就是查了也不能證明什麼 當時順勢放空的一定也不少
Xanthe avatarXanthe2018-08-11
更何況各交易所怎麼可能隨便交出客戶名單
這樣也後誰還敢去開戶
Susan avatarSusan2018-08-16
這篇怎麼這樣寫,駭客並不是"選擇"不提錢而進行"精妙"的
操作,而是一般機器人的API本來就不會開出金的權限,駭
Emily avatarEmily2018-08-17
客本來就沒有出金這個選項
Daniel avatarDaniel2018-08-21
單純就是這次駭客取得的不是帳號密碼,是API,所以在
Mia avatarMia2018-08-25
能做到的範圍內做出利益最大化的舉動,這篇寫得像是連
Agatha avatarAgatha2018-08-26
不出金都是駭客計畫的一部分
Rachel avatarRachel2018-08-29
這招真的厲害
Lucy avatarLucy2018-08-30
全部都照hacker 寫好的腳本走
Ophelia avatarOphelia2018-09-02
某樓覺得這需要高人指點XDD
Sandy avatarSandy2018-09-06
當年不是傳說賓拉登玩過這招了嗎
Ula avatarUla2018-09-09
機器人交易太多了..via被拉超高 其它交易所機器人也買進
Zanna avatarZanna2018-09-13
結果被駭客出貨 這樣也至少5倍 加上btc做空...好爽
Mary avatarMary2018-09-14
一堆人想錢想瘋 靠機器人交易 被植後門都不知道.
Emma avatarEmma2018-09-18
這個有聰明
Tom avatarTom2018-09-22
邏輯很簡單,困難點還是如何盜帳戶。
William avatarWilliam2018-09-25
好精彩
William avatarWilliam2018-09-28
這招我老早就想過了...
Kyle avatarKyle2018-09-28
重點難在你要有大多數人的apikey吧
Anonymous avatarAnonymous2018-10-03
可以拍一部虛擬貨幣的大賣空了。
Gilbert avatarGilbert2018-10-06
http://i.imgur.com/9QvIzdX.jpg
槓桿賣空下去就對了
Catherine avatarCatherine2018-10-06
想法原本就不重要XD
Lauren avatarLauren2018-10-07
不一定要從其他虛擬幣交易所賺阿 現在有期貨交易所
Annie avatarAnnie2018-10-09
三不五時就會被盜的東西還想取代法幣,洗洗睡
John avatarJohn2018-10-10
放空,然後讓行情大跌,就獲利了。
Jessica avatarJessica2018-10-14
homelife 有看出端倪,所以其實想透過偷API key賺一大票
Ida avatarIda2018-10-18
都得佈這麼大的局才能逃脫,不是"精妙"是"不得不"
Wallis avatarWallis2018-10-22
只能說文筆不錯,把"不得不"寫得如此"精妙",很意外這篇
Yuri avatarYuri2018-10-23
今天被這麼多人轉貼,而且到處都說駭客計畫很神..
Lauren avatarLauren2018-10-23
計畫不神阿,只是要盜到這麼多幣一定是布局很久了。
大量長期買VIA,盜了領得出來就領,領不出來就拋售轉進VIA
幣並同步將自己手上的VIA幣高價賣出,獲利了結
Eden avatarEden2018-10-26
概念很簡單阿 造成恐慌 從放空賺阿 主要問題是在操作
Dorothy avatarDorothy2018-10-28
以前不就有高鐵炸彈案 先放空台股 結果沒爆 反而還漲 慘賠
Erin avatarErin2018-10-30
不知道布局多久就是了
Skylar DavisLinda avatarSkylar DavisLinda2018-11-03
沒想到這邊也能看到erep的老王
Jacky avatarJacky2018-11-07
XD 剛好昨天有人問挖礦 才來這裡看一下
Eden avatarEden2018-11-11
是一種需要財力跟智力的高智慧手段!!