數字貨幣伺服器攻擊
『壹』 怎麼防止區塊鏈貨幣,區塊鏈有什麼技術,可以實現「防篡改」
貨幣安全是重點,數字貨幣的安全措施有哪些?數字貨幣的合約交易不安全。數字貨幣交易平台依然存在諸多漏洞,比如最常見的就有以下六種:
一、拒絕服務攻擊
拒絕服務攻擊是目前最主要的針對數字貨幣交易平台的攻擊方式,攻擊者通過拒絕服務攻擊,讓交易平台無法正常訪問,而用戶因為無法准確分辨攻擊程度,往往會造成恐慌性的資產轉移,從而帶來一定的損失影響。
二、釣魚事件
即使是目前最好的技術措施也無法讓數字貨幣交易平台避免釣魚攻擊,一些黑客和不法分子可以通過虛假的域名或者仿冒頁面的方式迷惑數字貨幣投資者,而一般的投資者又無從辨別真偽,因此很容易就造成資產上的損失。
三、熱錢包防護問題
很多數字貨幣交易平台使用單個私鑰來保護熱錢包,如果黑客們可以訪問單個私鑰,他們就可以破解與私鑰相關的熱錢包。例如,2017年首爾交易所Yapizon的攻擊,攻擊者一年內前後兩次對交易平台發起了針對平台上熱錢包的盜取,總共造成交易平台近50%的資產損失,並最終導致了交易平台破產。
四、內部攻擊
沒有完善的風險隔離措施,或對於員工許可權監督不力,數字貨幣交易平台也存在員工監守自盜,部分擁有平台操作許可權的員工利用內部信任為自己謀取不義之財。例如,2016年交易平台ShapeShift發生的員工盜取比特幣事件,通過私下盜取和將敏感信息轉賣給他人的方式給交易平台共造成23萬美元損失。
五、軟體漏洞
數字貨幣交易平台的軟體漏洞則包括單點登錄漏洞、oAuth協議漏洞等。目前各國都有法律要求銀行或其他金融機構實施信息安全措施,以保護客戶的存款。但由於區塊鏈領域還處於起步階段,目前缺少適用於加密數字資產的此類規范。因此,許多交易平台在缺乏安全規范約束的條件下,存在大量漏洞並非偶然。
六、交易可鍛性
區塊鏈的技術支持者常常認為區塊鏈交易是高度安全的,因為它們被記錄在據稱不可更改的記錄上,但是每個交易都需要有相應簽名,而在交易最終確認之前,記錄是可以被暫時偽造的。
區塊鏈如何保證使用安全?區塊鏈項目(尤其是公有鏈)的一個特點是開源。通過開放源代碼,來提高項目的可信性,也使更多的人可以參與進來。但源代碼的開放也使得攻擊者對於區塊鏈系統的攻擊變得更加容易。近兩年就發生多起黑客攻擊事件,近日就有匿名幣Verge(XVG)再次遭到攻擊,攻擊者鎖定了XVG代碼中的某個漏洞,該漏洞允許惡意礦工在區塊上添加虛假的時間戳,隨後快速挖出新塊,短短的幾個小時內謀取了近價值175萬美元的數字貨幣。雖然隨後攻擊就被成功制止,然而沒人能夠保證未來攻擊者是否會再次出擊。
當然,區塊鏈開發者們也可以採取一些措施
一是使用專業的代碼審計服務,
二是了解安全編碼規范,防患於未然。
密碼演算法的安全性
隨著量子計算機的發展將會給現在使用的密碼體系帶來重大的安全威脅。區塊鏈主要依賴橢圓曲線公鑰加密演算法生成數字簽名來安全地交易,目前最常用的ECDSA、RSA、DSA等在理論上都不能承受量子攻擊,將會存在較大的風險,越來越多的研究人員開始關注能夠抵抗量子攻擊的密碼演算法。
當然,除了改變演算法,還有一個方法可以提升一定的安全性:
參考比特幣對於公鑰地址的處理方式,降低公鑰泄露所帶來的潛在的風險。作為用戶,尤其是比特幣用戶,每次交易後的余額都採用新的地址進行存儲,確保有比特幣資金存儲的地址的公鑰不外泄。
共識機制的安全性
當前的共識機制有工作量證明(ProofofWork,PoW)、權益證明(ProofofStake,PoS)、授權權益證明(DelegatedProofofStake,DPoS)、實用拜占庭容錯(,PBFT)等。
PoW面臨51%攻擊問題。由於PoW依賴於算力,當攻擊者具備算力優勢時,找到新的區塊的概率將會大於其他節點,這時其具備了撤銷已經發生的交易的能力。需要說明的是,即便在這種情況下,攻擊者也只能修改自己的交易而不能修改其他用戶的交易(攻擊者沒有其他用戶的私鑰)。
在PoS中,攻擊者在持有超過51%的Token量時才能夠攻擊成功,這相對於PoW中的51%算力來說,更加困難。
在PBFT中,惡意節點小於總節點的1/3時系統是安全的。總的來說,任何共識機制都有其成立的條件,作為攻擊者,還需要考慮的是,一旦攻擊成功,將會造成該系統的價值歸零,這時攻擊者除了破壞之外,並沒有得到其他有價值的回報。
對於區塊鏈項目的設計者而言,應該了解清楚各個共識機制的優劣,從而選擇出合適的共識機制或者根據場景需要,設計新的共識機制。
智能合約的安全性
智能合約具備運行成本低、人為干預風險小等優勢,但如果智能合約的設計存在問題,將有可能帶來較大的損失。2016年6月,以太坊最大眾籌項目TheDAO被攻擊,黑客獲得超過350萬個以太幣,後來導致以太坊分叉為ETH和ETC。
對此提出的措施有兩個方面:
一是對智能合約進行安全審計,
二是遵循智能合約安全開發原則。
智能合約的安全開發原則有:對可能的錯誤有所准備,確保代碼能夠正確的處理出現的bug和漏洞;謹慎發布智能合約,做好功能測試與安全測試,充分考慮邊界;保持智能合約的簡潔;關注區塊鏈威脅情報,並及時檢查更新;清楚區塊鏈的特性,如謹慎調用外部合約等。
數字錢包的安全性
數字錢包主要存在三方面的安全隱患:第一,設計缺陷。2014年底,某簽報因一個嚴重的隨機數問題(R值重復)造成用戶丟失數百枚數字資產。第二,數字錢包中包含惡意代碼。第三,電腦、手機丟失或損壞導致的丟失資產。
應對措施主要有四個方面:
一是確保私鑰的隨機性;
二是在軟體安裝前進行散列值校驗,確保數字錢包軟體沒有被篡改過;
三是使用冷錢包;
四是對私鑰進行備份。
網路金融「區塊鏈,虛擬貨幣」詐騙傳銷如何識別防範?
據不完全統計,我國利用區塊鏈概念的傳銷平台已超過上千家。可以說從「曲高和寡」到「泥沙俱下」,這種「新壺裝老酒」的網路詐騙傳銷,經久不衰,引人深思。
歸納總結這些區塊鏈的詐騙無非是這兩個慣用手法:
一種是「掛羊頭賣狗肉」,以「虛擬幣」之名行傳銷之實。比如Fcoin交易所的FT幣,投資者都覺得這種交易分紅的模式能維持下去,然而一旦沒有新人入場購買,就足以讓其崩盤。
另一種是所謂的「出口轉內銷」。比如涉案金額高達16億元的「維卡幣」案中,該組織的傳銷網站及營銷模式皆由保加利亞人組織建立,伺服器則設在丹麥。在我國依法取締ICO並依法關閉境內虛擬貨幣交易所後,詐騙組織打出「出口轉內銷」的口號繼續行騙。
那我們該如何辨別區塊鏈傳銷?
區塊鏈傳銷作為傳銷的一個分支,必然擁有傳銷的諸多特點,其中最大的特點之一就是發展下線,組織者會許諾發展多少人會給多少提成,或是發展幾級下線有多少獎勵,或者用什麼裂變等術語迷惑用戶。
1、傳銷全靠一張嘴,並沒有實際開發者。比如著名的傳銷幣維卡幣,還有一個非常好聽的名字Onecoin。這個幣號稱是比特幣之後的第二代加密貨幣,自2014年問世以來吸引了大批投資者。雖然多次被國家歸為傳銷幣打擊,但依舊有投資人不離不棄,也許是被深套的無奈吧。我們不能聽之任之,要眼觀四路,耳聽八方。
2、傳銷的餅畫得太大,一定保持著一個懷疑的態度。常見用語是顛覆世界,改變格局,打敗銀行,財富自由等。夢想是有的,但說的太離譜,簡直讓人不敢相信。
3、還有就是傳銷者主動製造FOMO(讓你害怕錯過發生的事情)。向外宣傳買了幣就能翻百倍翻千倍,
時時刻刻透露著這是屌絲翻身迎娶白富美的機會。早買早暴富,購買了就等著財富自由。
如何辨別是否傳銷幣?記住下面這三點:
1、過分的誇大自己:喜歡冠以全球XX,世界XX等微商類字眼的宣傳語項目,就要小心!
2、分等級制度:一般傳銷喜歡搞分級模式,發展會員,而正規的區塊鏈是沒有的。
3、驗證你的實名制之類:凡是需要什麼群主/工會/上級來驗證你的實名制那都是傳銷。
最後,多去搜索信息、發出質疑、多思考做功課,幣圈太雜騙也多,需謹慎!
遭遇區塊鏈傳銷騙局我們該如何維權?
1、現場談判維權
很多投資者在發現被騙之後,會聯合起來到虛擬幣交易所所在地進行現場維權,圍攻交易所,施壓讓其返還相關的損失,這種方式能起一定的作用。許多投資者拿回了部分損失,或多或少的,很少有全部拿回的。那些能拿回的要不是有實力或背景,要不是通過媒體,有的甚至通過找關系,但很多人是沒有拿回損失。
2、報警
報警時一般會得到以下幾種處理結果:
第一,警方認定此類案件屬於正常的投資虧損,不做立案處理;
第二,警方認定他們的資金已經流通至國外,無法受理,只能建議他們打國際官司;
第三,由於之前的合同平台是以公司名義與他們簽訂的,金額沒有達到立案標准;
第四,平台一旦跑路、公司搬空,案件幾乎無法推進,只能選擇民事訴訟。
維權的路實在是坎坷,還是從源頭做好,不給詐騙犯機會!
『貳』 關於挖礦,你需要知道的一切
加密貨幣劫持,一種新興的在線威脅,隱藏在伺服器或PC設備上,利用設備資源秘密挖掘加密貨幣。挖礦攻擊由於其盈利性,已成為最常見的網路威脅之一,可能成為網路世界的主要安全威脅。
加密貨幣是一種僅存在於網路世界的數字貨幣形式,沒有實際物理形態。它們以分散的貨幣單位形式存在,允許網路參與者自由轉移。與傳統貨幣不同,加密貨幣不受特定政府或銀行支持,沒有政府監管或中央監管機構。它們的分散性和匿名性意味著沒有監管機構決定貨幣流入市場的數量。大多數加密貨幣通過「挖礦」開始流通,實質上是將計算資源轉變為加密貨幣。
挖礦行為是指在受害者不知情或未同意的情況下,秘密在其設備上挖掘加密貨幣。黑客通過感染常規計算機,利用其計算資源,竊取他人資源以牟取自身利益。挖礦攻擊的危害嚴重,因為它會使計算機中央處理器(CPU)和圖形處理器(GPU)在極高負載下運行,降低其他進程的運行速度,縮短系統的使用壽命,最終導致計算機崩潰。
發現和清除挖礦木馬的方法包括:CPU使用率異常、響應速度緩慢、設備過熱、冷卻風扇長期高速運轉等。伺服器挖礦主要使用的入侵方式包括SSH弱口令、Redis未授權訪問等常見方法。清除挖礦木馬的步驟包括確定挖礦進程、挖礦進程所屬用戶、查看用戶進程、清除挖礦木馬等。
瀏覽器挖礦同樣不可忽視,通常使用Windows Taskmanager或MacOs的Activity Monitor識別問題。如果進程與合法的Windows文件名稱相同,更加難以找到罪魁禍首。可以通過Chrome內置的Chrome任務管理器,顯示各個瀏覽器選項卡和擴展項的CPU使用情況,找到可能包含挖礦者的擴展程序。
青藤萬相·主機自適應安全平台提供預防、識別和處置挖礦木馬的最佳實踐。資產清點幫助了解主機資產,入侵檢測通過後門檢測等功能實時發現挖礦等入侵行為。風險發現及時了解可能被用於挖礦的漏洞、弱密碼等風險。安全日誌全面復現黑客入侵行為,了解黑客如何進入系統、拿走什麼、留下了什麼。
面對挖礦木馬的興起,安全人員的責任重大。防範挖礦木馬入侵是伺服器管理員、PC用戶時刻需要注意的重點。防禦挖礦木馬,任重而道遠。
『叄』 區塊鏈一般有什麼風險因素,區塊鏈安全風險有哪些
現在投資區塊鏈能掙錢嗎?他有風險嗎,風險多大第一、攜款潛逃風險,籌集的資產缺乏審計和託管。現在一個標準的ICO是這樣的,發出一篇白皮書,大家看看,然後一落地就結束了。其中還是有很多潛在規則的,比如說前幾年有非常多的情況,有個ICO的項目出來,大家投資了一把,打完之後就消失了,到目前為止還是這個狀態。所以說還存在項目提出者攜款潛逃的風險。
第二、過度承諾的風險。傳統的IPO是這個公司要做得有模樣,我再去售發,大家也都看得清。而ICO是我寫幾頁紙,說一說我打算做什麼,想實現什麼功能,然後大家就把錢給我。到底能不能很好實現其實要打問號的。
第三、存在估值過高風險。目前還沒有形成一個很細致或者是能讓人信服的定價機制。更多是由項目發起者,基於項目發展的需要或者是自己的理解產生一個定價,有可能有所謂階段性的投資虛高的問題。
第四、投資者過於樂觀。投資者可能更多看到的是未來ICO項目的空間,但實際上從稍微長遠里看,都不可能有持續的暴利。
第五、項目的管控股票風險,投資者難以掌控項目。這個項目完成了之後,往往後續還有一定的開發周期,這個項目到底如何開發,會怎麼推進。很少有ICO的項目能夠列出很清晰的未來發展規劃。這就意味著投資者把錢投過去之後,能做成什麼樣,實際上是不能控制的。
區塊鏈的安全法則區塊鏈的安全法則,即第一法則:
存儲即所有
一個人的財產歸屬及安全性,從根本上來說取決於財產的存儲方式及定義權。在互聯網世界裡,海量的用戶數據存儲在平台方的伺服器上,所以,這些數據的所有權至今都是個迷,一如你我的社交ID歸誰,難有定論,但用戶數據資產卻推高了平台的市值,而作為用戶,並未享受到市值紅利。區塊鏈世界使得存儲介質和方式的變化,讓資產的所有權交付給了個體。
拓展資料
區塊鏈系統面臨的風險不僅來自外部實體的攻擊,也可能有來自內部參與者的攻擊,以及組件的失效,如軟體故障。因此在實施之前,需要制定風險模型,認清特殊的安全需求,以確保對風險和應對方案的准確把握。
1.區塊鏈技術特有的安全特性
●(1)寫入數據的安全性
在共識機制的作用下,只有當全網大部分節點(或多個關鍵節點)都同時認為這個記錄正確時,記錄的真實性才能得到全網認可,記錄數據才允許被寫入區塊中。
●(2)讀取數據的安全性
區塊鏈沒有固有的信息讀取安全限制,但可以在一定程度上控制信息讀取,比如把區塊鏈上某些元素加密,之後把密鑰交給相關參與者。同時,復雜的共識協議確保系統中的任何人看到的賬本都是一樣的,這是防止雙重支付的重要手段。
●(3)分布式拒絕服務(DDOS)
攻擊抵抗區塊鏈的分布式架構賦予其點對點、多冗餘特性,不存在單點失效的問題,因此其應對拒絕服務攻擊的方式比中心化系統要靈活得多。即使一個節點失效,其他節點不受影響,與失效節點連接的用戶無法連入系統,除非有支持他們連入其他節點的機制。
2.區塊鏈技術面臨的安全挑戰與應對策略
●(1)網路公開不設防
對公有鏈網路而言,所有數據都在公網上傳輸,所有加入網路的節點可以無障礙地連接其他節點和接受其他節點的連接,在網路層沒有做身份驗證以及其他防護。針對該類風險的應對策略是要求更高的私密性並謹慎控制網路連接。對安全性較高的行業,如金融行業,宜採用專線接入區塊鏈網路,對接入的連接進行身份驗證,排除未經授權的節點接入以免數據泄漏,並通過協議棧級別的防火牆安全防護,防止網路攻擊。
●(2)隱私
公有鏈上交易數據全網可見,公眾可以跟蹤這些交易,任何人可以通過觀察區塊鏈得出關於某事的結論,不利於個人或機構的合法隱私保護。針對該類風險的應對策略是:
第一,由認證機構代理用戶在區塊鏈上進行交易,用戶資料和個人行為不進入區塊鏈。
第二,不採用全網廣播方式,而是將交易數據的傳輸限制在正在進行相關交易的節點之間。
第三,對用戶數據的訪問採用許可權控制,持有密鑰的訪問者才能解密和訪問數據。
第四,採用例如「零知識證明」等隱私保護演算法,規避隱私暴露。
●(3)算力
使用工作量證明型的區塊鏈解決方案,都面臨51%算力攻擊問題。隨著算力的逐漸集中,客觀上確實存在有掌握超過50%算力的組織出現的可能,在不經改進的情況下,不排除逐漸演變成弱肉強食的叢林法則。針對該類風險的應對策略是採用演算法和現實約束相結合的方式,例如用資產抵押、法律和監管手段等進行聯合管控。
區塊鏈面臨哪些風險需要解決的?
雖然在資本和人才湧入的推動下,區塊鏈行業迎來快速發展,但是作為一個新興產業,其安全漏洞頻繁示警的狀況引發了人們對區塊鏈風險的擔憂。
國家信息技術安全研究中心主任俞克群指出,對於隱私暴露、數據泄露、信息篡改、網路詐騙等問題,區塊鏈的出現給人們帶來了很多期望。但區塊鏈的安全問題依然存在諸多的挑戰。
俞克群表示,目前區塊鏈還處在初級階段,存在著密碼演算法的安全性、協議安全性、使用安全性、系統安全性等諸多的挑戰。
國家互聯網應急中心運行部主任嚴寒冰也指出,區塊鏈如果要在全球經濟佔有重要地位,必須首先解決其面臨的安全問題。
嚴寒冰指出,區塊鏈安全問題包含多個方面。比如說傳統的安全問題,包括私鑰的保護,包括應用層軟體傳統的漏洞等。另外,新的協議層面也有一些新的協議帶來的漏洞。
去中心化漏洞平台(DVP)提供的數據也顯示區塊鏈安全問題的嚴峻性。DVP負責人吳家志透露,自7月24日來的一周內,DVP就已經收到白帽子所提供的312個漏洞,涉及175個項目方。其中包括智能合約、知名公鏈,交易所等一系列項目。高危漏洞達122個,占所有漏洞的39.1%,中危漏洞53個,占所有漏洞的17%。
中國信息安全測評中心主任助理李斌分析說,當前區塊鏈分為公有鏈、私有鏈、聯盟鏈三種,無論哪一類在演算法、協議、使用、時限和系統等多個方面都面臨安全挑戰。尤為關鍵的是,目前區塊鏈還面臨的是51%的攻擊問題,即節點通過掌握全網超過51%的算例就有能力成功的篡改和偽造區塊鏈數據。
值得注意的是,除了外部惡意攻擊風險,區塊鏈也面臨其內生風險的威脅。俞克群提醒說,如何圍繞著整個區塊鏈的應用系統的設備、數據、應用、加密、認證以及許可權等等方面構築一個完整的安全應用體系,是各方必須要面臨的重要問題。
吳家志也分析說,作為新興產業,區塊鏈產業的從業人員安全意識較為缺乏,導致目前的區塊鏈相關軟硬體的安全系數不高,存在大量的安全漏洞,此外,整個區塊鏈生態環節眾多,相較之下,相關的安全從業人員力量分散,難以形成合力來解決問題。迎接上述挑戰需要系統化的解決方案。
內容來源中新網
區塊鏈有哪些安全軟肋區塊鏈有哪些安全軟肋
區塊鏈是比特幣中的核心技術,在無法建立信任關系的互聯網上,區塊鏈技術依靠密碼學和巧妙的分布式演算法,無需藉助任何第三方中心機構的介入,用數學的方法使參與者達成共識,保證交易記錄的存在性、合約的有效性以及身份的不可抵賴性。
區塊鏈技術常被人們提及的特性是去中心化、共識機制等,由區塊鏈引申出來的虛擬數字貨幣是目前全球最火爆的項目之一,正在成就出新的一批億萬級富豪。像幣安交易平台,成立短短幾個月,就被國際知名機構評級市值達400億美金,成為了最富有的一批數字貨幣創業先驅者。但是自從有數字貨幣交易所至今,交易所被攻擊、資金被盜事件層出不窮,且部分數字貨幣交易所被黑客攻擊損失慘重,甚至倒閉。
一、令人震驚的數字貨幣交易所被攻擊事件
從最早的比特幣,到後來的萊特幣、以太幣,目前已有幾百種數字貨幣。隨著價格的攀升,各種數字貨幣系統被攻擊、數字貨幣被盜事件不斷增加,被盜金額也是一路飆升。讓我們來回顧一下令人震驚的數字貨幣被攻擊、被盜事件。
2014年2月24日,當時世界最大的比特幣交易所運營商Mt.Gox宣布其交易平台的85萬個比特幣已經被盜一空,承擔著超過80%的比特幣交易所的Mt.Gox由於無法彌補客戶損失而申請破產保護。
經分析,原因大致為Mt.Gox存在單點故障結構這種嚴重的錯誤,被黑客用於發起DDoS攻擊:
比特幣提現環節的簽名被黑客篡改並先於正常的請求進入比特幣網路,結果偽造的請求可以提現成功,而正常的提現請求在交易平台中出現異常並顯示為失敗,此時黑客實際上已經拿到提現的比特幣了,但是他繼續在Mt.Gox平台請求重復提現,Mt.Gox在沒有進行事務一致性校驗(對賬)的情況下,重復支付了等額的比特幣,導致交易平台的比特幣被竊取。
2016年8月4日,最大的美元比特幣交易平台Bitfinex發布公告稱,網站發現安全漏洞,導致近12萬枚比特幣被盜,總價值約為7500萬美元。
2018年1月26日,日本的一家大型數字貨幣交易平台Coincheck系統遭遇黑客攻擊,導致時價580億日元、約合5.3億美元的數字貨幣「新經幣」被盜,這是史上最大的數字貨幣盜竊案。
2018年3月7日,世界第二大數字貨幣交易所幣安(Binance)被黑客攻擊的消息讓幣圈徹夜難眠,黑客竟然玩起了經濟學,買空賣空「炒幣」割韭菜。根據幣安公告,黑客的攻擊過程包括:
1)在長時間里,利用第三方釣魚網站偷盜用戶的賬號登錄信息。黑客通過使用Unicode字元冒充正規Binance網址域名里的部分字母對用戶實施網頁釣魚攻擊。
2)黑客獲得賬號後,自動創建交易API,之後便靜默潛伏。
3)3月7日黑客通過盜取的APIKey,利用買空賣空的方式,將VIA幣值直接拉暴100多倍,比特幣大跌10%,以全球總計1700萬個比特幣計算,比特幣一夜丟了170億美元。
二、黑客攻擊為什麼能屢屢得手
基於區塊鏈的數字貨幣其火熱行情讓黑客們垂涎不已,被盜金額不斷刷新紀錄,盜竊事件的發生也引發了人們對數字貨幣安全的擔憂,人們不禁要問:區塊鏈技術安全嗎?
隨著人們對區塊鏈技術的研究與應用,區塊鏈系統除了其所屬信息系統會面臨病毒、木馬等惡意程序威脅及大規模DDoS攻擊外,還將由於其特性而面臨獨有的安全挑戰。
1.演算法實現安全
由於區塊鏈大量應用了各種密碼學技術,屬於演算法高度密集工程,在實現上比較容易出現問題。歷史上有過此類先例,比如NSA對RSA演算法實現埋入缺陷,使其能夠輕松破解別人的加密信息。一旦爆發這種級別的漏洞,可以說構成區塊鏈整個大廈的地基將不再安全,後果極其可怕。之前就發生過由於比特幣隨機數產生器出現問題所導致的比特幣被盜事件,理論上,在簽名過程中兩次使用同一個隨機數,就能推導出私鑰。
2.共識機制安全
當前的區塊鏈技術中已經出現了多種共識演算法機制,最常見的有PoW、PoS、DPos。但這些共識機制是否能實現並保障真正的安全,需要更嚴格的證明和時間的考驗。
3.區塊鏈使用安全
區塊鏈技術一大特點就是不可逆、不可偽造,但前提是私鑰是安全的。私鑰是用戶生成並保管的,理論上沒有第三方參與。私鑰一旦丟失,便無法對賬戶的資產做任何操作。一旦被黑客拿到,就能轉移數字貨幣。
4.系統設計安全
像Mt.Gox平台由於在業務設計上存在單點故障,所以其系統容易遭受DoS攻擊。目前區塊鏈是去中心化的,而交易所是中心化的。中心化的交易所,除了要防止技術盜竊外,還得管理好人,防止人為盜竊。
總體來說,從安全性分析的角度,區塊鏈面臨著演算法實現、共識機制、使用及設計上挑戰,同時黑客通過利用系統安全漏洞、業務設計缺陷也可達成攻擊目的。目前,黑客攻擊已經在對區塊鏈系統安全性造成越來越大的影響。
三、如何保證區塊鏈的安全
為了保證區塊鏈系統安全,建議參照NIST的網路安全框架,從戰略層面、一個企業或者組織的網路安全風險管理的整個生命周期的角度出發構建識別、保護、檢測、響應和恢復5個核心組成部分,來感知、阻斷區塊鏈風險和威脅。
除此之外,根據區塊鏈技術自身特點重點關注演算法、共識機制、使用及設計上的安全。
針對演算法實現安全性:一方面選擇採用新的、本身經得起考驗的密碼技術,如國密公鑰演算法SM2等。另一方面對核心演算法代碼進行嚴格、完整測試的同時進行源碼混淆,增加黑客逆向攻擊的難度和成本。
針對共識演算法安全性:PoW中使用防ASIC雜湊函數,使用更有效的共識演算法和策略。
針對使用安全性:對私鑰的生成、存儲進行保護,敏感數據加密存儲。
針對設計安全性:一方面要保證設計的功能盡量完善,如採用私鑰白盒簽名技術,防止病毒、木馬在系統運行過程中提取私鑰;設計私鑰泄露追蹤功能,盡可能減少私鑰泄露後的損失。另一方面,應對某些關鍵業務設計去中心化,防止單點故障攻擊。
銀行業的區塊鏈技術應用存在哪些風險?一是新技術不成熟的風險;二是新舊模式並行下的管理風險。三是銀行機構應用區塊鏈技術的不同步性導致的監管風險。其他相關建議你在官方公眾號「中芯區塊鏈服務平台」進行熟悉
區塊鏈ICO/私募是什麼?ICO風險在哪裡?如何百倍收益?ICO:initialcoinoffering,也叫代幣的公開發行銷售,對應於股市的IPO。就像區塊鏈技術本身一樣,ICO是一種區塊鏈全新的融資模式,讓所有人都能成為項目的「股東」,持有代幣就相當於持有股權。代幣銷售完畢,一般就會上交易所開啟交易。ETH是第一個用BTC成功ICO的項目,ICO一般的參與方式是ETH或者BTC,早期BTC融資比較多,但是現在基本都是ETH了,ETH是ICO的硬通貨。
私募:一般不參與公開發售的區塊鏈項目,只有少部分機構或者基金有額度。
糖糖從去年3月就開始參與區塊鏈ICO,那時候被大家戲稱為「雲幣娛樂城」,「聚幣大賭場」天天上新幣,幾乎個個都5-100倍,每天的波動都幾倍幾十倍。9.4國家關於ICO的風險,很多ICO都被清退退幣,各大交易所被迫關閉甚至出海,一些項目方甚至被警告。很多ICO的幣價格都幾乎腰斬再腰斬,到ICO的成本價。
但實事證明,那些被退了幣的很多項目,在2017年12月和2018年1月的大牛市中都基本10-20倍,很多人無疑拍斷了大腿。總體來講,投項目比炒幣要穩很多,因為市場的波動,炒幣很難拿住,比如94,糖糖的很多朋友都割肉,虧損離場了。
迄今為止,糖糖和我的小夥伴們投過幾十個項目至少,經歷了類似於英雄鏈跑路,Mondo騙子,也有Fcoin百倍幣,總體來說踏過很多很多的坑,也獲得過很多很多的回報。2017年整體回報是大概10倍。從2018年1月以來,投資的項目基本零破發,全部取得了至少3倍以上的好成績。
糖糖覺得區塊鏈ICO的主要風險:
1.團隊跑路:很多團隊都是小作坊,知名度很低,甚至根本不存在,白皮書也是東拼西湊,甚至幾百塊就能淘寶代寫
2.代投跑路:很多黑心代投,看這個幣上交易所翻很多倍了就告訴你沒有投上,破發了就給你代幣。一些代投甚至直接拿著ETH跑路的也有,敗壞了行業風氣。
3.白皮書不能兌現:白皮書裡面的路線圖決定了團隊的未來發展方向,很多項目方根本沒有把項目做好的打算,裡面的路線圖基本都是亂寫。另外直接指明上哪個交易所的基本都是騙子項目,很多交易所和項目方有協定,不到上幣公告出來,不許泄露,不然取消上幣資格。
4.區塊鏈技術:普通人不懂區塊鏈底層技術,不懂得這個項目有沒有用區塊鏈的必要性,也無法鑒別項目的技術水平,比如GitHub不會看。
如何百倍收益:
糖糖發現一級市場(ICO/私募)和二級市場(炒幣)是相互轉化的。當一級市場破發嚴重,大家就會去二級市場炒幣,當二級市場變得越來越難玩,大家也就會回到一級市場來淘金。去年9月以後基本沒有項目在ICO過,大家都在炒幣,結果牛市來以後,這些極少數ICO的項目大都10-20倍以上。去年12月ICO非常火爆,結果1月上線,很多幣破發,很多人又去二級市場炒幣。
所以,其實熊市是投項目的好時機,等到項目上線,大約是小牛市,基本能取得不小的收益。
但是火爆的項目基本都被大機構給包場了,散戶只能能接觸到的一般的項目,而一般的項目風險稍大。所以大部分人只能和機構一起來參與投資。
為此,糖糖和小夥伴們開辟了ICO板塊,為大家鑒別和篩選好的區塊鏈項目讓大家一起來參與投資。我們有專業的區塊鏈技術團隊,分析項目的可行性,也會去實地考察區塊鏈項目,如果有區塊鏈幣圈大佬站台的我們也會向他們求證。讓騙子項目無所遁形。對於優質的火爆區塊鏈項目,我們機構會直接和區塊鏈項目方聯系,拿到最好的比例和最多的額度。
『肆』 360發現了區塊鏈哪些史詩級漏洞
5月29日消息,近日,360公司Vulcan(伏爾甘)團隊發現了區塊鏈平台EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。
區塊鏈網路安全隱患亟待關注
EOS是被稱為「區塊鏈3.0」的新型區塊鏈平台,目前其代幣市值高達690億人民幣,在全球市值排名第五。
在區塊鏈網路和數字貨幣體系中,節點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發現和揭露了多個針對數字貨幣節點、錢包、礦池和智能合約的嚴重安全漏洞。
此次360安全團隊在EOS平台的智能合約虛擬機中發現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區塊鏈平台與虛擬貨幣應用。
360表示,希望通過這一漏洞的發現和披露,引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網路的安全。
內容來源 澎湃新聞
『伍』 勒索病毒是一種流行的什麼
1. 勒索病毒是一種新型的電腦病毒,它隨著數字貨幣的興起而流行,主要通過郵件、程序木馬、網頁掛馬、伺服器入侵和捆綁軟體等方式傳播。
2. 一旦感染勒索病毒,用戶的文件將被加密演算法加密並添加特殊後綴,導致無法訪問。大多數情況下,用戶無法自行解密文件,需要獲取解密的私鑰,這通常涉及支付高額贖金。
3. 贖金通常要求通過數字貨幣支付,以便攻擊者保持匿名。這種支付方式使得追蹤交易變得困難,增加了受害者的損失風險。
4. 勒索病毒的傳播途徑之一是通過網站掛馬。用戶在訪問含有木馬病毒的網站時,上網終端的計算機系統可能會被植入木馬並感染勒索病毒。
5. 另一種傳播方式是通過郵件。攻擊者利用熱門話題發送垃圾郵件和釣魚郵件。一旦收件人打開攜帶勒索病毒的鏈接或附件,病毒就會在後台悄悄運行,發起勒索。
6. 勒索病毒還可能通過與其他軟體捆綁傳播,尤其是與盜版軟體、非法破解軟體或激活工具捆綁。用戶下載和安裝這些軟體時,勒索病毒也會隨之安裝到他們的計算機系統中。
『陸』 數字人民幣安全么
央行推出的數字人民幣。到底安不安全?這是很多人關心的問題。答案的結果會讓很多人意外。下面為大家揭秘。
首先我們把錢放在銀行或者微信支付寶。是不需要有任何擔心的。因為他非常安全。那麼放在數字貨幣錢包比把錢放在銀行里安全嗎?
數字人民幣。使用的最核心技術是區塊鏈去中心化共享加密賬本。也就是核心演算法和比特幣是一樣的。而比特幣不屬於任何一個國家。也不屬於任何個人。完全去中心化。也不受任何國家法律保護。但是到目前為止,全世界沒有任何一個黑客能攻破比特幣的區塊鏈加密資料庫。也就是說比特幣的安全等級比銀行都要更安全。
銀行系統之所以安全,是因為有高級的管理員在維護。要是銀行的資料庫系統沒有人去管理。分分鍾時間就會被黑客攻破。比特幣的資料庫,即使被黑客攻擊了也不會受到法律的制裁。但是全世界的黑客就是攻不破。
那麼數字人民幣的安全等級怎樣呢?
央行退出的數字人民幣比現有的任何一家銀行都要更加安全。由於央行採用雙層加密演算法。底層技術又和比特幣的區塊鏈技術是一樣的。所以數字人民幣只會比比特幣更安全。再加上有國家來維護。所以使用數字貨幣,不需要有任何擔心安全上的問題。
個人使用數字人民幣有哪些好處?
總之數字人民幣增加了公務員貪污受賄和資產轉移到國外的難度。也加大了非法集資和洗黑錢的難度。
我認為:人世間萬事萬物,沒有十全十美的人,也沒有十全十美的事。有矛就會有盾。俗話說:人無完人,金無足赤。只能說相比之下,還是比較安全而已。
應該安全,國家花這么大的精力推出數字貨幣,你說不安全那不是個笑話嗎?
整體來說是比較安全的。
應該安全,國家花這么大的精力推出數字貨幣,你說不安全那不是個笑話嗎?數字貨幣可以肯定的說百分之百的安全。。數字貨幣是 歷史 的必然,無現金 社會 是 社會 發展的必然結果。期待數字貨幣早日走進我們的日常生活中,享受各種便利。數字貨幣的出現是 社會 發展現代化的體現,也是 社會 文明向前發展的的一個重要標志!
如果你相信央行和相信馬雲,數字人民幣就一定安全!
數字人民幣必須依賴於電力、網路、銀行。而紙幣更為簡單實用,紙幣並不能全球通用,本人認為黃金更好。只有黃金最為安全。
社會 發展的結果,從帶著金條、銀錠做生意到銀票互對,再到紙鈔……越來越安全方便了不是嗎
國家經過6年多的研究,投入了大量的人力物力,我想成果經過無數次的推演,論證,實地演示,應該是安全的!
根據相關的基礎了解,這個相當於區塊鏈技術,在沒有交易時,數字貨幣會在一個固定的分配的容器里的,相當於在你手機里設一個加密箱,這個加密箱有嚴格的要素認證才可被復制,被復制後數據馬上會在原箱里消失,當然副帶整個交易鏈的,如被非法復制的數字幣,它是極難能通過認證進行交易的,普通計算機可能要算過千年,除非你用量子計算機,這個世界上沒有永遠的保密,它會潛在或多或少的缺陷,只要這個箱子連上主伺服器會不停的變化加密箱,你那麼可以說是不可能被破解的。
『柒』 區塊鏈騙局如何定性
網路金融「區塊鏈,虛擬貨幣」詐騙傳銷如何識別防範據不完全統計,我國利用區塊鏈概念的傳銷平台已超過上千家。可以說從「曲高和寡」到「泥沙俱下」,這種「新壺裝老酒」的網路詐騙傳銷,經久不衰,引人深思。
歸納總結這些區塊鏈的詐騙無非是這兩個慣用手法:
一種是「掛羊頭賣狗肉」,以「虛擬幣」之名行傳銷之實。比如Fcoin交易所的FT幣,投資者都覺得這種交易分紅的模式能維持下去,然而一旦沒有新人入場購買,就足以讓其崩盤。
另一種是所謂的「出口轉內銷」。比如涉案金額高達16億元的「維卡幣」案中,該組織的傳銷網站及營銷模式皆由保加利亞人組織建立,伺服器則設在丹麥。在我國依法取締ICO並依法關閉境內虛擬貨幣交易所後,詐騙組織打出「出口轉內銷」的口號繼續行騙。
那我們該如何辨別區塊鏈傳銷?
區塊鏈傳銷作為傳銷的一個分支,必然擁有傳銷的諸多特點,其中最大的特點之一就是發展下線,組織者會許諾發展多少人會給多少提成,或是發展幾級下線有多少獎勵,或者用什麼裂變等術語迷惑用戶。
1、傳銷全靠一張嘴,並沒有實際開發者。比如著名的傳銷幣維卡幣,還有一個非常好聽的名字Onecoin。這個幣號稱是比特幣之後的第二代加密貨幣,自2014年問世以來吸引了大批投資者。雖然多次被國家歸為傳銷幣打擊,但依舊有投資人不離不棄,也許是被深套的無奈吧。我們不能聽之任之,要眼觀四路,耳聽八方。
2、傳銷的餅畫得太大,一定保持著一個懷疑的態度。常見用語是顛覆世界,改變格局,打敗銀行,財富自由等。夢想是有的,但說的太離譜,簡直讓人不敢相信。
3、還有就是傳銷者主動製造FOMO(讓你害怕錯過發生的事情)。向外宣傳買了幣就能翻百倍翻千倍,
時時刻刻透露著這是屌絲翻身迎娶白富美的機會。早買早暴富,購買了就等著財富自由。
如何辨別是否傳銷幣?記住下面這三點:
1、過分的誇大自己:喜歡冠以全球XX,世界XX等微商類字眼的宣傳語項目,就要小心!
2、分等級制度:一般傳銷喜歡搞分級模式,發展會員,而正規的區塊鏈是沒有的。
3、驗證你的實名制之類:凡是需要什麼群主/工會/上級來驗證你的實名制那都是傳銷。
最後,多去搜索信息、發出質疑、多思考做功課,幣圈太雜騙也多,需謹慎!
遭遇區塊鏈傳銷騙局我們該如何維權?
1、現場談判維權
很多投資者在發現被騙之後,會聯合起來到虛擬幣交易所所在地進行現場維權,圍攻交易所,施壓讓其返還相關的損失,這種方式能起一定的作用。許多投資者拿回了部分損失,或多或少的,很少有全部拿回的。那些能拿回的要不是有實力或背景,要不是通過媒體,有的甚至通過找關系,但很多人是沒有拿回損失。
2、報警
報警時一般會得到以下幾種處理結果:
第一,警方認定此類案件屬於正常的投資虧損,不做立案處理;
第二,警方認定他們的資金已經流通至國外,無法受理,只能建議他們打國際官司;
第三,由於之前的合同平台是以公司名義與他們簽訂的,金額沒有達到立案標准;
第四,平台一旦跑路、公司搬空,案件幾乎無法推進,只能選擇民事訴訟。
維權的路實在是坎坷,還是從源頭做好,不給詐騙犯機會!
區塊鏈的資金騙局都有哪些?要如何識破?隨著社會經濟不斷的發展,在我們的現實生活之中,我們總是會遇到各種各樣的問題,尤其是關於區塊鏈資金詐騙的騙局更是讓我們每一位投資的對此表示非常的痛恨,接下來小編就帶領大家來看一下,當我們遇到區塊鏈的資金騙局的時候,我們該如何去識破,以及該如何去防範這些騙局。
首先,區塊鏈資金騙局最大的騙局之一就是有名人站台。很多不知所以然的投資者在看到騙子們聲稱自己的項目比其他項目更有優勢,而且投資人都是著名的某某某的時候,往往都是存在著非常嚴重的資金詐騙的行為,因為這些騙子就是想用利用名人效應來去欺騙很多的投資者,所以我們必須要留意這些相關的事情,如果一旦發現所謂的名人站台這種情況,那麼很有可能就是詐騙的行為。
除此之外,很多的騙子會直接表明區塊鏈就是發幣。這種騙局最主要的原因是因為很多投資者都想要迫切的賺錢,所以很多騙子就利用投資者想要迫切賺錢的心裏面來去推動相關的騙局,騙子會聲稱區塊鏈是劃時代的技術變革,一定能夠帶自己通往財富之路,投資某某幣,能夠比投資比特幣賺的更快,而在這種情況之下,這些騙子就是利用購買的貨幣來去給自己賺錢,因此大家不要去上這樣的當,而且也不要有這樣的投資的想法,這是非常錯誤的,當然有些騙子還會利用買幣就有高收益這樣的說法,讓很多人去買一些錯亂幣,實際上這些都是騙子惡錯的行為。
綜上所述,我們能夠明確的知道區塊鏈的資金騙局往往都有這幾種的存在,所以當我們發現有這幾種騙局存在的時候,我們一定不要去相信,還有就是自己在投資的過程中,要投資正規的大品牌,大項目,不要的隨意去相信某人給自己所帶來的什麼高額回報,這是都是假的。
如何准確理解區塊鏈以及如何識別區塊鏈騙局?
目前,區塊鏈是一個新興產業或處於發展階段。許多投資者對區塊鏈非常感興趣,但他們並不十分熟悉。許多罪犯利用這一點在區塊鏈行業製造了許多騙局。區塊鏈是一種新技術和創新的技術模式。然而貨幣發行只是基於區塊鏈技術的行為,兩者不能等同。目前絕大多數貨幣發行和貨幣投機都涉嫌非法集資。
真正的虛擬硬幣是開源的,數量有限,不受任何企業或平台的操縱。以比特幣為例他可以兌換國家法定硬幣並進行交易。當個人或企業自己製造硬幣時,源代碼是不開放的可以被企業操縱無限期地發行額外的硬幣。事實上它毫無價值。
普通騙子的利潤依賴於經典的傳銷方法。就是拉一下頭。因為所生產的硬幣沒有實際價值,該公司唯一的盈利手段就是依靠不斷加入的成員。如果你的兌現方法是通過拉別人的頭來獲得金幣,這會讓你覺得邀請好朋友所獲得的回報實際上不能在第三方平台上交易和消費。這種硬幣沒有真正的價值。
真正的假幣也有市場規則,事實上就像股票市場一樣,他們通過低買高賣來獲利。如果一個平台承諾在開始的幾個月內飆升xx倍,比特幣等加密貨幣最初是極客圈的產品,它們都是由高科技人才製造的。因此最嚴重的加密貨幣的名稱充滿了科技的味道,通常與區塊鏈項目的內容有關。然而普通人因此不容易理解它的含義。
雖然許多正常的加密貨幣也需要營銷和推廣,但它們也需要宣傳項目的優勢,希望被更多人知曉和使用,宣傳肯定不會承諾無償賺錢,也不會通過拉人們離線開發來推廣。但是對於出售硬幣的空金字塔來說,目的是為了收集錢,所以你必須畫一幅美麗的賺錢圖畫,然後直接或變相地通過拉人們離線發展來收集錢。
區塊鏈到底是不是傳銷區塊鏈是變相傳銷嗎區塊鏈是新技術並不是變相傳銷,只是由許多傳銷組織聲稱為「區塊鏈」,實際上並未有任何技術,只是打著「區塊鏈」的名頭行傳銷之實罷了,國家已經多次發布公告打擊此種傳銷行為。以下為新華網報道區塊鏈傳銷:
區塊鏈不等於虛擬貨幣,亦存在安全性風險,火爆背後有「別有用心」的誇大造勢。只有去除華而不實,區塊鏈才能回歸真正的應用價值。
投資8萬元,三個月後變80萬元?深圳警方破獲了一起特大集資詐騙案。在區塊鏈概念、10倍收益等幌子的蒙騙下,數千名投資者深陷其中,涉案金額高達3.07億元。在區塊鏈的「神秘面紗」下,不法分子借機動起了歪腦筋,區塊鏈淪為詐騙、傳銷等經濟犯罪的「招牌」。
為何區塊鏈屢屢被傳銷詐騙等違法行為「歪用」?除了「不明就裡」,區塊鏈技術本身「功用」如何?今年以來,隨著監管力度加大,炒幣風氣的降溫給區塊鏈發展帶來了新的機遇,如今區塊鏈商業「應用」落地情況如何?《瞭望》新聞周刊記者近日對此進行了調查。
當交易平台承諾的三個月「資金釋放期」屆滿而工作人員卻開始在QQ群「踢人」的時候,家住深圳市寶安區的唐海燕意識到自己可能被騙了。
此前,唐海燕在同學的介紹下,投資8萬元買了一種名為「普銀幣」的虛擬貨幣。「對方說這個貨幣是當下最先進的區塊鏈技術,有藏茶作為抵押物,還給我看了『技術白皮書』,我也不懂區塊鏈,就沒仔細看。」
雖然對於區塊鏈、虛擬貨幣都不了解,但高額的投資收益令唐海燕充滿了期待。她告訴記者,發行「普銀幣」的公司會定期對該虛擬貨幣按1比10的比例進行拆分,這意味著,每次拆分就會使投資者手中「普銀幣」的價值擴大10倍。只要經過一次拆分,她投資的8萬元,就相當於買到了價值80萬元的「普銀幣」,在交易平台上賣出即可獲得巨額收益。
按照交易平台的規則,剛購買的「普銀幣」不能馬上交易,必須在平台上凍結三個月之後才能迎來「釋放期」。然而,當三個月時間過去之後,唐海燕不僅沒有等到翻倍的資產,凍結在平台上的8萬元也無法用於交易了。
「其他投資者開始在QQ群里質疑這項投資的真實性,結果公司工作人員竟然把這些投資者一個一個踢出去了,我就感到不妙了。」她說。
事實也證明了唐海燕的直覺。2018年3月底,深圳警方偵破一起特大集資詐騙案,詐騙資金高達3.07億元。在這起案件中,涉案的深圳普銀區塊鏈集團有限公司正是以「區塊鏈+藏茶」的模式發行虛擬貨幣,套取公眾存款,唐海燕是數千名受害者中的一位。
深圳警方調查發現,該公司宣稱,投資人可將「普銀幣」放到虛擬交易平台「聚幣網」上買賣,以此賺取差價
。實際上,其買賣價格的變動是該公司使用投資人的投資款進行幕後操作,並一度將「普銀幣」的價格從0.5元拉升至10元,讓投資者嘗到一些甜頭。當大量投資人進場之後,該公司通過惡意操縱「普銀幣」價格走勢不斷套現,最終導致投資人手中的「普銀幣」毫無價值。
2018年以來,打著區塊鏈的旗號從事詐騙、傳銷,已經成為了新型犯罪手法中常用的「套路」。2018年4月,濟南警方端掉了一個打著「西部開發」「國家扶貧」「原始股」「區塊鏈」「電子商務」為幌子的傳銷團伙,抓獲主要嫌疑人十餘人,凍結涉案賬戶百餘個,查獲涉案資金3億余元。
濟南警方介紹,惠樂益電子商務公司以國家正在大力發展大數據產業為由,在網路上設計了假的虛擬盤,並發布所謂的「寶幣」「貴幣」等多種虛擬貨幣。
他們先是以贈送為幌子,向新加入的傳銷人員贈送一定數量的虛擬貨幣,每枚價格在幾十元,然後通過人為操縱將虛擬幣一路升值到100多元甚至幾百元,吸引不明真相的人員加入,最後再通過所謂虛擬幣「貶值」的周期波動進行「割韭菜」,周而復始,最終達到牟取非法利益的目的。
在西安,當地警方日前也成功破獲了一起打著區塊鏈旗號的特大網路傳銷案。據警方介紹,犯罪嫌疑人鄭某出高薪組織網路平台管理員張某、李某等9人,自2018年3月28日起以聚集性傳銷、網路傳銷為手段,以每枚3元的價格在「消費時代」網路平台銷售虛擬的「大唐幣」,並操縱升值幅度;
同時在國內外多個城市召開推介會,吸納會員,根據會員發展下線情況,設置28級分管代理,僅僅18天,該團伙就共發展注冊會員13000餘人,目前已經查明該案涉及全國31個省、市、自治區,涉案資金高達8600餘萬元。
騰訊安全聯合實驗室發布的《騰訊2017年度傳銷態勢感知白皮書》稱,近段時間以來,各類境外資金盤、虛擬幣、ICO(區塊鏈項目首次公開發行代幣融資)項目層出不窮,其中隱藏了非法發行、項目不實、跨境洗錢、詐騙、傳銷等諸多風險,造成大量資金流向境外,一旦崩盤、跑路或者失聯,投資者往往投訴無門,損失難以追回。比如百川幣、馬克幣、貝塔幣、暗黑幣等。
《瞭望》新聞周刊記者在廣東、山東、上海等地采訪了解到,大多數人知道區塊鏈概念很火,但是「不明就裡」,對於區塊鏈的具體功能眾說紛紜:有人認為是用來「投資理財」「買賣貨幣」的,也有人認為是「和蒸汽機同等量級的重大發明」,一些創業者更是摩拳擦掌,要抓住這「千載難逢的致富機會」。
不少業內人士表示,正是由於人們對區塊鏈的認識存在諸多誤區,才導致不法分子有機可乘,渾水摸魚誤導廣大投資者。
其一,區塊鏈不等於虛擬貨幣。截至去年底,國內ICO參與人數和交易總量已實現翻倍增長,大量數字貨幣交易所出逃海外,代投模式將更多普通百姓捲入高風險投資。
許多行業自媒體、名嘴大咖與發行方、數字交易所等結成利益同盟,為「空氣幣」項目站台背書、製造輿論。去年12月,人民銀行等九部門將ICO定性為「涉嫌非法集資、金融詐騙、傳銷等違法犯罪活動」。
采訪中,不少人對本刊記者表示,代幣的存在為區塊鏈技術發展構建了一套權益機制,這套機制對激勵區塊鏈應用繁榮是不可或缺的。「過去5年的市場實踐證明,沒有權益機制的區塊鏈應用,就像沒有連上互聯網的電腦、沒有貨幣的市場經濟,應用場景和發展速度都大打折扣。」上海的一位投資人說。
實際上,以比特幣為代表的代幣僅僅是最早驗證區塊鏈技術的一種產品,兩者之間並不能劃等號,而且代幣的存在已對區塊鏈的發展產生顯而易見的負面作用。
目前,越來越多的業內人士開始思考,區塊鏈的發展是否一定要依靠發行代幣來實現激勵。北京市互聯網金融行業協會秘書長郭大剛告訴本刊記者,所謂激勵機制僅僅是項目方為自己發代幣找的理論依據而已。
其二,區塊鏈並非萬能,安全性存在風險。區塊鏈通常被認為可以實現三個方面的功能:
第一,保存在區塊鏈上的數據不可篡改、不可偽造,數據的公信力和可信度高;第二,交易全過程可溯源,可實現責任精準追蹤;第三,區塊鏈內嵌的智能合約可以基於契約自動執行,從而提高工作效率,減少違約風險。業內普遍認為,區塊鏈在金融、物流、貿易等領域具有廣闊的應用前景。
事實上,區塊鏈並非萬能,其功能也存在不少的局限性。一般認為,根據其密碼學的特性,在區塊鏈上要想篡改或造假,理論上需要掌控超過51%的節點才能實現。當區塊鏈中的節點足夠多時,這種大眾廣泛參與的信任創設機制就難於篡改。
然而在現實中,數字貨幣交易所頻頻被攻擊甚至失竊。2018年6月20日,韓國Bithumb交易所在官網發布公告稱,交易所遭受黑客攻擊,被盜走價值350億韓元、約合3200萬美元的加密貨幣。
被稱為中國第一代「黑客」的季昕華說,區塊鏈會不斷面對攻擊,數據上傳到鏈的過程容易發生信息泄露。也有業內人士擔心,量子計算的超強運算能力一旦實現,也將對區塊鏈產生直接沖擊。
其三,區塊鏈火爆程度並不完全真實。數據顯示,自2017年底到2018年初超過300家主要關注ICO項目的自媒體出現,成為一個值得注意的非正常現象。
(7)數字貨幣伺服器攻擊擴展閱讀:
2018年8月24日,銀保監會網站發布了一則風險提示,提醒廣大公眾防範以「虛擬貨幣」「區塊鏈」名義進行非法集資。
原文如下:
《關於防範以「虛擬貨幣」「區塊鏈」名義進行非法集資的風險提示》
銀保監會、中央網信辦、公安部、人民銀行、市場監管總局提示:
近期,一些不法分子打著「金融創新」「區塊鏈」的旗號,通過發行所謂「虛擬貨幣」「虛擬資產」「數字資產」等方式吸收資金,侵害公眾合法權益。此類活動並非真正基於區塊鏈技術,而是炒作區塊鏈概念行非法集資、傳銷、詐騙之實,主要有以下特徵:
一、網路化、跨境化明顯。依託互聯網、聊天工具進行交易,利用網上支付工具收支資金,風險波及范圍廣、擴散速度快。一些不法分子通過租用境外伺服器搭建網站,實質面向境內居民開展活動,並遠程式控制制實施違法活動。
一些個人在聊天工具群組中聲稱獲得了境外優質區塊鏈項目投資額度,可以代為投資,極可能是詐騙活動。這些不法活動資金多流向境外,監管和追蹤難度很大。
二、欺騙性、誘惑性、隱蔽性較強。利用熱點概念進行炒作,編造名目繁多的「高大上」理論,有的還利用名人大V「站台」宣傳,以空投「糖果」等為誘惑,宣稱「幣值只漲不跌」「投資周期短、收益高、風險低」,具有較強蠱惑性。
實際操作中,不法分子通過幕後操縱所謂虛擬貨幣價格走勢、設置獲利和提現門檻等手段非法牟取暴利。此外,一些不法分子還以ICO、IFO、IEO等花樣翻新的名目發行代幣,或打著共享經濟的旗號以IMO方式進行虛擬貨幣炒作,具有較強的隱蔽性和迷惑性。
三、存在多種違法風險。不法分子通過公開宣傳,以「靜態收益」(炒幣升值獲利)和「動態收益」(發展下線獲利)為誘餌,吸引公眾投入資金,並利誘投資人發展人員加入,不斷擴充資金池,具有非法集資、傳銷、詐騙等違法行為特徵。
此類活動以「金融創新」為噱頭,實質是「借新還舊」的龐氏騙局,資金運轉難以長期維系。請廣大公眾理性看待區塊鏈,不要盲目相信天花亂墜的承諾,樹立正確的貨幣觀念和投資理念,切實提高風險意識;對發現的違法犯罪線索,可積極向有關部門舉報反映。