5月7日,币安发公告宣布交易所被盗7000比特币。公告发出后,币圈一片哗然,币安在年初因为开启1EO大潮后再次站到市场的风口浪尖上,只不过这次是站在了反向的浪尖上。
在对这次事件做任何评论前,女王觉得有必要对事件进行一次梳理。鉴于事件源自币安,我们就先从币安方流出的各种消息说起。
I.官方事件复盘
其实比特币被盗后,赵长鹏并没有第一时间站出来说明。5月7日事件发生后,赵长鹏的第一条相关推特说的是"正在进行突发系统维护,所有资产均安全。"
但网友并不买账,一位用户立刻站出来指出这些"维护"行为"应该跟那7000个转出热钱包的比特币相关吧"?
而过了一段时间之后,币安官方发出了事件的详细解释,赵长鹏才在转推中承认了事件的发生:
而在之后同一天,币安官网上贴出了一篇名为《币安安全信息更新》的文章。在文章中,币安叙述了当日发生的比特币被盗事件并还原了细节。
根据币安的公告,事件的框架大体是这样的:
被盗用户系使用API接口连接操作,应该是使用程序进行量化交易的用户;
Bittrex Global CFO/COO Stephen:在加密货币世界,代币持有人可以和项目方进行更多互动:10月27日至28日,火币“无限未来——2020年区块链大航海时代”行业峰会暨火币集团七周年线上峰会正式举行。
在峰会“如何判定项目价值,市场价值和应对市场风险”圆桌讨论中,Bittrex Global CFO/COO Stephen Stonberg分享观点:加密货币领域有一个独特的创新之处,就是项目的用户通常是代币的持有人,代币持有人可以和项目方进行很多互动。但是,对比传统互联网,像Facebook、Twitter、Google等这些通过股市风投和大股东等传统渠道获得融资的尔科技巨头,这类传统大互联网企业经常被曝出监控和盗取用户数据的丑闻,作为普通用户的我们是无法约束这些大公司的行为的,因为他们对企业没有实际控制权,也就无需对这些普通用户负责。但是在去中心化领域,上述问题就会少得多。[2020/10/28]
黑客通过钓鱼、病等多种手段获取了用户API密钥、谷歌2FA验证码等登录信息进行攻击;
一共被盗7000枚比特币,占币安比特币存量2%;
ChainUP与币世界达成技术合作 将提供全方位WaaS服务:据官方消息,近日ChainUP宣布与币世界达成技术合作,将为币世界提供全方位的ChainUP WaaS联盟服务,包含主链开发接入、主链技术维护、主链资产托管等。
币世界为全球数字货币投资用户提供一站式资讯、实时行情、社区等综合投资服务,已成为中国、韩国用户量最大的产品。同时币世界与全球上百家项目方、交易所、钱包等区块链生态伙伴达成了战略合作,提供从孵化、募资、上市交易、品牌传播、行情展示及推荐、社群运营等综合全案服务。
ChainUP WaaS联盟是ChainUP依托累计3年时间所服务的300多家交易所经验,将底层资产托管和钱包封装而成的一套完整的服务。包含资产托管、节点服务等多种功能,通过开放钱包API、SDK等接口,帮助交易所、项目方、媒体等快速接入,实现云端托管资产。[2020/7/14]
币安本身SAFU基金将用来赔付全部用户损失;
币安关闭网站冲提功能一周,以进行全面自我审查。
在官网声明发出后,事件被定性,赵长鹏也同步向公众做了一个AMA直播以回答用户所有的问题。
西雅图律师事务所合伙人称,数字货币世界的大多数人具有相当高的风险容忍度:据CNBC报道,西雅图K&L Gates律师事务所合伙人Elizabeth Crouse称,数字货币世界的大多数人具有相当高的风险容忍度。周五公布的数据显示,在美国纳税申报截止日期前,2.5万名申报人中只有不到100人报告了他们数字货币投资的资本收益。根据Fundstrat Global Advisors的研究主管Tom Lee估计,美国家庭可能需要申报250亿美元的数字货币资本所得税。[2018/4/16]
而在今天,币安进一步跟进,给用户发送了最新的进展:
在文章中,币安主要提供了以下几点:
对被黑客攻击的API、2FA和提币流程进行了重大调整;
将启动新的U2F安全措施;
一周后开放充提计划不变。
对之前AMA讨论中的”回滚“议案进行道歉
至此为止,币安盗币事件告一段落。从整体的处理速度和处理方式来看,女王认为币安的处理方式很及时、很专业也很稳重,在最大限度上做到了为用户着想、不推卸责任。之所以这么说,女王认为有几点可以证明:
事件发生后赵长鹏并没有第一时间站出来辟谣或者承认,而是先说一些自己知道的事实。作为一家企业的领航人,首先需要的是稳。赵长鹏此时在币安已经不再参与一线的代码编写和系统监测任务,因此在所有问题没有查清之前,网友或者可以根据一星半点的线索自己做推论,但公司总裁是绝对不可以在没有100%把握的情况下随意发言的。因此赵长鹏的延后宣布可以说是一种稳定的表现;
确定事件之后,币安的声明对事情做了较为客观的复述,摆事实给方案,没有过多进行道德绑架或者乞求,显示出了透明、效率和担当的品质;
赵长鹏在事件后亲自进行AMA以及在推特上活跃回复网友疑问,颇有超过一姐何一首席客服的架势。作为公司的CEO这种对外负责的态度至少是该给加分的。
因此从总体来看,币安出了事自己担了全部责任,保证了所有用户利益,一把手也及时谦虚的认错,带领公司查漏补缺。比起隔壁某B网发币筹钱的做法,币安的处理明显更大气一点。
II.这次被盗说明什么?
这次币安被盗事件,如果从量级来看,可以算是历史上第六大的交易所被盗事件,不可以说不小:
在说回币安之前,我们可以先回顾一下历史上最有名的门头沟(Mt.Gox)比特币被盗事件:
在2011年6月19日,当时币圈最大比特币交易所门头沟(Mt.Gox)交易所被黑客入侵,盗走大量比特币。据事后披露,黑客从门头沟一个审计员的电脑里偷出了必要钱包信息并将比特币转出。黑客窃取一共约85万枚比特币,并在盗取的同时立刻挂单市价卖出。黑客的卖出行为直接导致了币价暴跌以及之后门头沟交易所的破产和其拥有人”法胖“的被捕。对比门头沟事件惊世骇俗,我们可以看到币安这次摊的事远没有这些波澜:
用户的利益全部受到保障;
币安根基依旧完好,并没有出现任何运营不良的流言和消息;
比特币价格没有出现暴跌,相反,在之后几日反而一路上涨
从这几点我们可以看出从2011年到今日,币圈已经经历了无数翻天覆地的变化,当年脆弱的市场正在飞速成熟,其中的头部公司也已经拥有了抗衡市场风险的能力,如今的币圈不论在框架还是生态上,已经越发拥有了传统金融市场的完备性,币圈已经过了动辄伤筋动骨的日子了。
当然,这并不是说如今的市场是完备的。
相反,现在的币市依然危机四伏。对比门头沟事件,我们可以看出黑客攻击币安的攻击手段并没有比当年有多少进化,反而仍然极为相似。而在门头沟事件8年之后,币市中的头部交易所依然频频出现大规模资产被盗事件,因此对于身处币圈的投资者而言,女王希望大家小心、小心、再小心,永远把安全放在第一位,不要贪图便宜。
III.节外生枝
币安被盗事件到这儿大概就告一段落,但这次事件却意外引出了一场更大的讨论。
比特币被盗之后,黑客第一时间将被盗的比特币转出了交易所,据TokenAnalyst监测,目前转出的7000比特币中仍有5846.32个依然被存在钱包中,没有进行任何方式的交易。
事件起源于赵长鹏为币安被盗事件所做的问答直播中,由于比特币已经被转出了币安,有了链上记录,因此有一个用户提问是否可以用“回滚”的方式来取消掉这则记录,这样就可以直接让这笔交易被废除掉,黑客的行为也将白费,正义得到伸张。
问题提出之后,长鹏同学做了一个较为致命的事儿:他没有第一时间否定掉这个说法,而是说"也被纳入过思考范围"。
一石激起千层浪,赵长鹏的一句话激起了网络众怒,几乎所有的币圈网友都一边倒的谴责赵长鹏脑子有问题。
(绝不可能发生,因为从根本上动摇了比特币的信任根基)
对于这件事,女王站在网友这一边,完全同意众网友的愤怒。
因为对于”回滚“-或者说reorg也行-这一做法,赵长鹏和许多支持的人都认为可以有效防止"作恶"。但任何有脑子的人都清楚,如果真的"回滚"了,这种做法并不是防止了作恶,而是直接毁灭了比特币作为金融工具里不可动摇的"价值存储"属性。从性质上来看,"作恶"只是一种道德标签。但在标签之下,其金融"行为"本身并没有任何错误。一旦进行了"回滚",那么也就是说我们站在道德的高点否定了比特币的货币本质。这么做无疑是毁灭性的。
即使在传统金融的世界里,恐怖组织用钻石、黄金、美元非法购买杀伤性武器时,我们也从来没听说过谁站出来宣布要将这些交易中的钻石、黄金、美元"无效化",因为大家都知道货币的信用本质就是无差别对待。
这一点在中国历代的钱庄生意中也有流传。根据各种记载,清朝最大的钱庄全部都是"认票"的,不论银票是怎么来的-哪怕是偷的官银换的-只要是钱庄出具的银票,那么钱庄一律都会承认,没有差别。
所谓的"信用",就是这个意思。
说实话,在这件事上长鹏小朋友可能有点冤,因为技术的原则就是本着公开透明的原则讨论一切可以讨论的话题。作为技术出身的赵长鹏,总会要考虑多方可能性。
但是,作为在币圈沉淀已久的"老人",长鹏同学你对比特币也不陌生了,难道对货币的"信用"本质还没有一点C数吗?
例如这个网友就说道:"你可以内部讨论,但以你的身份把这种东西公开来讨论就是非常不负责任的。"
对此赵长鹏回应道:"那你是不想让我们透明咯?这个问题我的团队在AMA一小时之前给了我,当时我脑子里想的太多,因此就一并在问答环节里说了。"
当然,再怎么辩解,也掩盖不了泼出去的水,因此赵长鹏不得不发了两条推来澄清自己:
在澄清推特中,赵长鹏写道:
这个主意不是我们提出的,而是网友提的;
我确实讨论了这个话题,许多网友认为是错的,但我认为讨论本身有错。不论在何种情况下,思想的自由并不是犯罪;
我们不想这么做;
我们也做不到。
这份澄清其实说的挺好,把原因和立场都说清楚了,但女王确实要说奉劝长鹏童鞋一句话:作为极客你可以随意讨论,但作为币圈扛把子以及实力KOL,以后发言之前还请仔细想想自己的立场,多做好事,不要作恶,哪怕是非本意的恶。
IV.彩蛋
被盗事件发生后,随着话题的一再发酵,我们不可避免的又见到了币圈里四处出现的那厚脸皮:
对于这货女王实在是不想翻译了,贴张微博中文同款大家体会去吧:
据DAppTotal.com05月10日数据显示,昨天,ETH/EOS/TRON三大公链DApp单日活跃用户共有194,388个,其中EOS公链占比75.23%,表现最佳.
通证通研究院×FENBUSHIDIGITAL联合出品文:宋双杰,CFA;田志远 特别顾问:沈波;Rin 导读 通过对比BTC、黄金和法币,我们发现BTC极具成为优良价值储备的潜力.
Tripio宣布同TOPNetwork达成战略合作,用户将能使用TOP预定全球范围内超过450,000家酒店民宿.
知名加密货币交易所币安受到黑客攻击,目前已经有7074.18个比特币被窃。根据币安首席执行官赵长鹏对外披露的信息,该交易所在5月7日发现了“大规模的安全漏洞”,该漏洞导致黑客能够访问用户应用程序.
国内新闻 赵东:我仍然相信并一如既往的支持币安赵东刚刚在微博表示,刚睡醒看到币安丢了7000BTC,我想说:1.这么大的交易所不被黑客盯上很难;2.在专业黑客眼里,只有时间问题.
据CryptoWatch消息日本GMOInternet集团昨日召开2019年第一季度决算说明会.