数字货币出现黑客攻击会出现什么问题
『壹』 日本数字币交易所遭黑客攻击对共生币市场有什么影响
2018年1月27日报道,当地时间周五,日本数字货币交易所Coincheck声称遭到黑客侵袭,一种鲜为人知、价值超过5亿美元的“NEM”的数字加密货币不翼而飞。据悉,Coincheck交易所控制着日本市场6%的比特币交易量,在加密货币互动平台CryptoCompare上的份额占据第四位。有分析人士表示这对目前市场又推出的共生币有一定负面影响,但网友也有不同的看法。
这家日本数字货币交易所表示,黑客并没有窃取其他数字货币Coincheck数字货币交易所遭黑客攻击并非个例。在去年12月份,韩国一家名为“Youbit”的加密货币交易所同样也遭到黑客侵袭,数字资产损失了17%。该公司的母公司Yapian为此递交了破产申请。
在另一起备受瞩目的黑客攻击案中,总部位于东京的比特币交易所Mt. Gox于2014年申请破产。该交易所当时称,75万枚用户的比特币和自己拥有的10万枚的比特币被黑客窃取。该公司是当时全球最大的比特币交易所。摩根士丹利(Morgan Stanley)分析师估计,在去年12月中旬,超过价值6.3亿美元的比特币被黑客窃取。
『贰』 数字货币有哪些弊端
数字货币面临的法律风险:(一)在宏观层面,存在法律风险、系统风险和消费者保护等问题。目前,电子商务和电子支付的立法问题尚未解决,电子货币的概念和相关条款有待明确,许多法律法规都还未跟进。其次,存在因单一发行机构倒闭而引发的系统性风险。如果某个发行机构因经营不善导致整个市场对电子货币丧失信心,其他电子货币发行机构也会面临挤兑风险。而且,在缺少规范监管的前提下,社会公众难以有效识别发行机构的资质和信用水平,如何有效地提示风险和保护社会公众的权益成为难题。此外,互联网支付的隐蔽性、快捷性和跨国界性使得电子货币不可避免地成为犯罪分子的洗钱工具。(二)在微观层面,电子货币发行主体存在技术风险和信用风险。我国电子货币的发行主体包括银行、非银行金融机构、互联网企业和其他企业,由于部分发行主体金融专业基础薄弱,特别是我国缺乏强制性的技术安全标准,使得电子货币发行机构存在严重的管理漏洞和安全隐患,系统软件或硬件故障会影响电子货币的可用性。其次,发行机构的资产负债结构不合理、投资集中度过高等原因会导致流动性不足,易于出现违约风险。此外,电子货币的支付和流通严重依赖各类网络,存在各类操作性风险,比如蓄意盗用他人账号、发行机构内部作案和黑客的恶意入侵等隐患,均会损害电子货币持有人的利益。比特币、瑞泰币等所有的数字货币都适合。
『叁』 做数字货币的风险在哪里
交易平台的基础设施水平和运维能力参差不齐。
数字货币的风险很多,黑客的攻击,内部人员的盗取,缺乏正规监管,市场波动过大等都是做数字货币的风险。
数字货币是一种不受管制的、数字化的货币,通常由开发者发行和管理,被特定虚拟社区的成员所接受和使用。欧洲银行业管理局将虚拟货币定义为价值的数字化表示,不由央行或当局发行,也不与法币挂钩,但由于被公众所接受,所以可作为支付手段,也可以电子形式转移、存储或交易。
『肆』 区块链有哪些安全软肋
区块链有哪些安全软肋
区块链是比特币中的核心技术,在无法建立信任关系的互联网上,区块链技术依靠密码学和巧妙的分布式算法,无需借助任何第三方中心机构的介入,用数学的方法使参与者达成共识,保证交易记录的存在性、合约的有效性以及身份的不可抵赖性。
区块链技术常被人们提及的特性是去中心化、共识机制等,由区块链引申出来的虚拟数字货币是目前全球最火爆的项目之一,正在成就出新的一批亿万级富豪。像币安交易平台,成立短短几个月,就被国际知名机构评级市值达400亿美金,成为了最富有的一批数字货币创业先驱者。但是自从有数字货币交易所至今,交易所被攻击、资金被盗事件层出不穷,且部分数字货币交易所被黑客攻击损失惨重,甚至倒闭。
一、 令人震惊的数字货币交易所被攻击事件
从最早的比特币,到后来的莱特币、以太币,目前已有几百种数字货币。随着价格的攀升,各种数字货币系统被攻击、数字货币被盗事件不断增加,被盗金额也是一路飙升。让我们来回顾一下令人震惊的数字货币被攻击、被盗事件。
2014年2月24日,当时世界最大的比特币交易所运营商Mt.Gox宣布其交易平台的85万个比特币已经被盗一空,承担着超过80%的比特币交易所的Mt.Gox由于无法弥补客户损失而申请破产保护。
经分析,原因大致为Mt.Gox存在单点故障结构这种严重的错误,被黑客用于发起DDoS攻击:
比特币提现环节的签名被黑客篡改并先于正常的请求进入比特币网络,结果伪造的请求可以提现成功,而正常的提现请求在交易平台中出现异常并显示为失败,此时黑客实际上已经拿到提现的比特币了,但是他继续在Mt.Gox平台请求重复提现,Mt.Gox在没有进行事务一致性校验(对账)的情况下,重复支付了等额的比特币,导致交易平台的比特币被窃取。
2016年8月4日,最大的美元比特币交易平台Bitfinex发布公告称,网站发现安全漏洞,导致近12万枚比特币被盗,总价值约为7500万美元。
2018年1月26日,日本的一家大型数字货币交易平台Coincheck系统遭遇黑客攻击,导致时价580亿日元、约合5.3亿美元的数字货币“新经币”被盗,这是史上最大的数字货币盗窃案。
2018年3月7日,世界第二大数字货币交易所币安(Binance)被黑客攻击的消息让币圈彻夜难眠,黑客竟然玩起了经济学,买空卖空“炒币”割韭菜。根据币安公告,黑客的攻击过程包括:
1) 在长时间里,利用第三方钓鱼网站偷盗用户的账号登录信息。黑客通过使用Unicode字符冒充正规Binance网址域名里的部分字母对用户实施网页钓鱼攻击。
2) 黑客获得账号后,自动创建交易API,之后便静默潜伏。
3) 3月7日黑客通过盗取的API Key,利用买空卖空的方式,将VIA币值直接拉暴100多倍,比特币大跌10%,以全球总计1700万个比特币计算,比特币一夜丢了170亿美元。
二、黑客攻击为什么能屡屡得手
基于区块链的数字货币其火热行情让黑客们垂涎不已,被盗金额不断刷新纪录,盗窃事件的发生也引发了人们对数字货币安全的担忧,人们不禁要问:区块链技术安全吗?
随着人们对区块链技术的研究与应用,区块链系统除了其所属信息系统会面临病毒、木马等恶意程序威胁及大规模DDoS攻击外,还将由于其特性而面临独有的安全挑战。
1. 算法实现安全
由于区块链大量应用了各种密码学技术,属于算法高度密集工程,在实现上比较容易出现问题。历史上有过此类先例,比如NSA对RSA算法实现埋入缺陷,使其能够轻松破解别人的加密信息。一旦爆发这种级别的漏洞,可以说构成区块链整个大厦的地基将不再安全,后果极其可怕。之前就发生过由于比特币随机数产生器出现问题所导致的比特币被盗事件,理论上,在签名过程中两次使用同一个随机数,就能推导出私钥。
2. 共识机制安全
当前的区块链技术中已经出现了多种共识算法机制,最常见的有PoW、PoS、DPos。但这些共识机制是否能实现并保障真正的安全,需要更严格的证明和时间的考验。
3. 区块链使用安全
区块链技术一大特点就是不可逆、不可伪造,但前提是私钥是安全的。私钥是用户生成并保管的,理论上没有第三方参与。私钥一旦丢失,便无法对账户的资产做任何操作。一旦被黑客拿到,就能转移数字货币。
4. 系统设计安全
像Mt.Gox平台由于在业务设计上存在单点故障,所以其系统容易遭受DoS攻击。目前区块链是去中心化的,而交易所是中心化的。中心化的交易所,除了要防止技术盗窃外,还得管理好人,防止人为盗窃。
总体来说,从安全性分析的角度,区块链面临着算法实现、共识机制、使用及设计上挑战,同时黑客通过利用系统安全漏洞、业务设计缺陷也可达成攻击目的。目前,黑客攻击已经在对区块链系统安全性造成越来越大的影响。
三、如何保证区块链的安全
为了保证区块链系统安全,建议参照NIST的网络安全框架,从战略层面、一个企业或者组织的网络安全风险管理的整个生命周期的角度出发构建识别、保护、检测、响应和恢复5个核心组成部分,来感知、阻断区块链风险和威胁。
除此之外,根据区块链技术自身特点重点关注算法、共识机制、使用及设计上的安全。
针对算法实现安全性:一方面选择采用新的、本身经得起考验的密码技术,如国密公钥算法SM2等。另一方面对核心算法代码进行严格、完整测试的同时进行源码混淆,增加黑客逆向攻击的难度和成本。
针对共识算法安全性:PoW中使用防ASIC杂凑函数,使用更有效的共识算法和策略。
针对使用安全性:对私钥的生成、存储进行保护,敏感数据加密存储。
针对设计安全性:一方面要保证设计的功能尽量完善,如采用私钥白盒签名技术,防止病毒、木马在系统运行过程中提取私钥;设计私钥泄露追踪功能,尽可能减少私钥泄露后的损失。另一方面,应对某些关键业务设计去中心化,防止单点故障攻击。
『伍』 数字货币有什么风险
中国社会科学院金融研究所法与金融研究室副主任尹振涛表示,数字货币面临两方面的风险。第一是技术层面,数字货币依赖于区块链技术和一个系统,这就会使其遭受安全冲击,比如计算机系统的黑客攻击,我们在这个过程中看到过很多实际问题。
中国政法大学知识产权研究中心特约研究员赵占领认为,数字货币具有匿名性、快捷性和不可撤销性,加上比特币等数字货币在世界范围内具有高流通性,因此很多不法分子将数字货币作为新型洗钱渠道。而且,通过数字货币洗钱有很多种不同的实现方式,总体而言,新型洗钱方式被发现、查处的几率比以往更低,很多国家还没有有效地打击数字货币洗钱的手段和技术。这些因素导致不法分子更青睐这种洗钱方式。
『陆』 比特币交易所总是被黑客攻击,怎么办
目前,绝大部分数字货币的交易是在交易所进行的。众多的交易所中,比较知名有Bitfinex,Binance,OKEx等。
然而,比特币等数字货币,作为去中心化资产,却要在中心化的交易所中进行买卖,这本身似乎暗藏着矛盾和危险。
1.交易所的问题和挑战
2014年2月,当时世界最大的比特币交易所 Mt.Gox 被盗85万个比特币,比特币价格当日遭遇“断崖式”暴跌。后来,Mt.Gox被曝出其实是监守自盗,真正被外盗的比特币只有7000个。
2016年8月,最大的美元比特币交易平台 Bitfinex 出现安全漏洞,导致12万比特币被盗,当时价值6500万美元,如果换算成2017年12月的价格,价值近20亿美元。
2017年12月19日,韩国YouBit交易所被黑客攻击,损失4000个比特币,交易所宣布破产。
2017年12月21日,网传乌克兰Liqui交易所被盗6万个比特币,比特币单价瞬间暴跌2000美元。
2018年,这样的戏码只会继续上演。
除了黑客的威胁,传统交易所也有着与生俱来的一些缺点,比如缺乏监管和低效性。交易所对投资者安全的保障只能依靠自身信用,跑路的成本非常低。股票交易所有着国家层面的监管,但是,数字货币交易所的头顶却没有这样的达摩克里斯之剑。而且,在交易所中,同一订单只能提交给一家交易所,用户下单后,用于交易的资金会被冻结,只能等待交易完成或取消。这些无疑是低效的。
易被攻击、缺乏监管、低效,总而言之,交易所的问题,都是中心化的问题。
2.交易所的去中心化
(1)交易所本身的进步
安全手段的升级多种多样,目前来看,最好用的还是冷钱包,也就是把数字货币保存在离线U盘里。2017年底,Youbit交易所被攻击时,及时地把75%的资产提取到冷钱包中,才避免了更大的损失。但是,要考离线的手段来保护联网的资产,似乎也是一种无奈的方法。当然,应该还有很多其他的方法,这里就不赘述了。
(2)跨账本交易
这方面的代表是Ripple网络,运营公司为Ripple Labs,算是一种半中心化的体系。Ripple是一个去中心化的清算协议,为了解决银行间清算的高费用和高延迟,它基础货币是瑞波币(XRP)。Ripple网络可以将各种资产,比如美元、人民币、日元、比特币等统统连接到自己的网络。在这个体系中,美元或者比特币可以兑换成瑞波币,之后瑞波币在网络中自由流通,如同在各种资产间搭建了流通的高速公路。因为收到了各大银行机构的支持,瑞波币在2017年实现了近300倍的增长。
(3)去中心化交易所
有一些团队尝试使用区块链技术,去搭建去中心化交易所。这种去中心化交易所,某种程度上是跨账本交易的延伸。
早起项目中比较有代表性的是比特股(BitShares)。它是建了一个区块链开发平台,服务器分散在世界各地,即使其中一些被攻击也不会导致系统垮掉。任何人都可以在这个平台上自由地进行转账、借贷等,也可以基于这个平台快速搭建出去中心化的交易所。为了确保价值稳定,比特股还要求提供3倍的数字资产作为抵押物。目前来看,比特股运行的还可以。
后来,随着以太坊和智能合约的发展,0x 协议应运而生(代币简称ZRX)。这是一个在以太坊区块链运行的开放协议,是以太坊生态中的去中心交易所。0x协议吸引了很多投资者,目前已经完成融资,开始搭建开源软件工具和基础设施。当然,这方便0x也有很多竞争者,Ether Delta、iDex、Oasis Dex等都在试图提供类似的功能。而且,0x是基于以太坊的智能合约系统,只支持ERC20代币。如果其他智能合约公链开始崛起,0x需求将会降低。
此外,还有一些正在入场的团队,比如国内的路印协议,英文是Loopring(LRC)。他们采用了类似0x 协议的设计,而且还引入了类似闪电网络的快速支付功能。它的特点在于试图撮合多家交易所,用户的订单可被广播给多家交易所,由不同交易所共同完成。而且,用户下单后依然可以动用账户资金,用户将资金部分或全部转移的行为等同于部分或全部撤单。某种程度上提升了交易的广度和及时性。但这一体系似乎对现有交易所的“权力”造成了损害,能否说服大家一起玩,将是一个难题。
3.小结
目前来看,去中心交易所的构建还有很长的路要走,在3-5年内,传统交易所仍将是数字货币的主战场。
但是,在未来,让去中心化的数字货币摆脱着中心化的桎梏,还是值得期待的。
『柒』 一旦央行发行数字货币把纸币现金给取代的话,那一旦网络被黑客攻破的话,我们数字货币还安全吗
对岸那洗衣女子
句字真言意乱情迷
您滋润滴雨
『捌』 数字货币交易所如何规避风险
一.个人风险
1.密码、私钥被盗。钱包和交易所里的所有数字资产丢失,且无法找回;
2.个人信息被地下黑产卖来卖去,毫无隐私;
防范措施:
1.增加密码强度。不要重复使用密码,不要在网上发送密码;
2. 避免被钓鱼。在需要输入重要信息时,都留意一下网址是否是相关平台官网;
二.市场风险
1.行情暴跌。币圈一日,股市一年,这话真不是说着玩的,数字货币风险极高,自去年初以来,币圈一直持续熊市,不少投资者遭受亏损;
2.大佬割韭菜。一个币涨了10倍,涨之前买那是眼光、运气,涨之后买那是韭菜、接盘侠,也还有很多大佬站台拿低价筹码、自媒体发布假消息收割韭菜;
防范措施:
1.尝试合约交易。炒币上涨才能盈利,风险高一些,如果是做虚拟币合约交易的话,涨跌双向盈利,风险更低,如果没有把握能做好炒币,建议做合约比较稳妥;
2.要想避免做被收割的韭菜,在选择项目和币种前,就要做好相关的市场了解,不轻易听信他人,现在的大神也99%都是骗子,要自己做好交易决断;
三.平台风险
1.黑客攻击。如果交易所的被黑客攻击,那么用户也不能幸免,近两年来,某某交易所系统出现漏洞、某某交易所被黑客攻击、用户在平台上存管的数字货币被盗取的新闻层出不穷,最后用户也只能自行承担亏损;
2.平台跑路。如果遇上资质不正规的交易平台,还有平台跑路、限制出金等风险。
防范措施:
1.选择正规平台。交易平台会出现被攻击、跑路等问题,几乎都是因为资质不正规、系统不够稳定引起的,要想从根源上避免这些风险,最有效的防范措施就是选择一个正规的交易平台。
如皇玛金融作为国际知名平台,拥有ASIC和FCA两大机构的全球正规监管资质,提供实时接轨国际市场、秒速交易的强大交易系统,出入金秒速到账,最低交易1美元起,可交易外汇、虚拟币合约、期权等231种产品,具有正规安全、低门槛、操作快等诸多优势。
在数字货币的投资过程中,
『玖』 货币安全是重点,数字货币的安全措施有哪些
数字货币的合约交易不安全。数字货币交易平台依然存在诸多漏洞,比如最常见的就有以下六种:
一、拒绝服务攻击
拒绝服务攻击是目前最主要的针对数字货币交易平台的攻击方式,攻击者通过拒绝服务攻击,让交易平台无法正常访问,而用户因为无法准确分辨攻击程度,往往会造成恐慌性的资产转移,从而带来一定的损失影响。