由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Programming版 - 黑客耍了币圈的所有人
相关主题
家里还有一个闲置的960,能挖矿吗?搞个穿墙币吧
以太坊那么ERC20协议好在哪里?金融知识和CS知识双fail!智能合约和区块链有个鸟关系?
比特币的算法可以被破解吗?Re: 区块链的优点是对数学水平要求高
Re: 再次开贴科普比特币[bssd]区块链
号召全体海外华人成立统一组织 (转载)【转帖】为什么说区块链也不是什么好东西
block chain和iotRe: 消耗点能源根本就不是事
做shadowsocks-R的作者破娃breakwa11被禁声了?魏老师应该出来说一下,到底要解决什么问题
去哪里找ICO的消息?Re: 现在还有做cryptocurrency exchange的吗?
相关话题的讨论汇总
话题: 币安话题: 黑客话题: 交易所话题: 提币话题: via
进入Programming版参与讨论
1 (共1页)
z*****g
发帖数: 75
1
数字货币投资者都会记住这个日子,2018 年 3 月 7 日,这一天中国两大数字货币交
易所被双杀。
这天早上,一篇名为《庄家杜均》的文章在网上疯传,揭开了火币的冰山一角,瞬
时舆论将这家大交易所推到了风口浪尖。
而更精彩的故事,发生在深夜--世界第二大交易所,福布斯数字货币富豪榜第三名
赵长鹏所控制的币安 Binance 交易所大量用户发现自己的账户被盗。
正当大家都认为会和过往以前那些交易所被黑案例一样,黑客提币走人时。
黑客却耍了所有人。
黑客并没有选择立即提出这些账户中的数字货币,而是进行了一系列精妙绝伦的操
作:
一场早有预谋的攻击
在 3 月 7 日深夜(北京时间),有不少用户发现自己币安账户中持有的各种各样
的代币、数字货币被市价即时币币交易成了 BTC。据网友反馈,被盗的账号不在少数,
不少人还以为是币安系统错误导致的,还试图从币安客服那里得到解释。当他们还没有
反应过来的时候,黑客已经开始了他们有组织、有预谋的行动。
因为大量代币被市价抛售,导致绝大部分币种开始下跌,市场中不明真相的散户也
加入了恐慌性抛售。在币安 BTC 交易对中,只有 10 余币种处于正常状态,其他币种
均在下跌。
在上涨的币种里,BlockBeats 区块律动发现了这么一个币 VIA(维尔币),它成
为了黑客影响市场的新目标,也是下文的关键。黑客操纵的账号在 1 小时内用 1 万个
比特币拉爆了 VIA。
在引发恐慌性抛售之后,黑客将被盗账户中持有的比特币全部高价买入 VIA,导致
VIA 突然被拉爆(BlockBeats 区块律动注:币值在极短的时间内升高,甚至数倍)。
从 22 点 50 分的 0.000225 美元直接拉升 100 倍到 0.025 美元,拉爆 110 倍!整
个过程中,黑客一共消耗了约 10000 个比特币。
按照正常逻辑,此时黑客手中的其他帐号就可以把自己手中持有的 VIA 高价卖出
,换成 BTC 分散到安全的账号,然后提现离场。这一过程类似于庄家恶意拉盘又砸盘
,但是黑客并没有这样操作。
此时,币安已经注意到了异常情况,为了防止黑客提币,暂停了币安平台上所有的
提币行为,这样一来黑客即便是想通过 100 倍拉升套现,也无法提币。
当你看到这里的时候,是不是觉得币安的安全防护已经到位,黑客没有办法提币离
场?
所有人都想错了,因为在这场攻击中黑客压根就没想提币离场,一场宏大的收割计
划其实早就结束了。
黑客攻击的去中心化
早有预谋的黑客当然会想到交易所会立即停止所有账户提现来挽回损失,所以他们
来了一出声东击西,攻击币安,但最大的利润并不从币安上获取。
而是来自于:
之前在全世界各个交易所上早就挂出的数字货币和代币做空单
币安是全球交易量第二大的虚拟货币交易所,这个市场中的任何波动都将快速地影
响到其他的交易所,大的包括 OKEx、火币、Bitfinex、Upbit 等,小的包括各种二三
流交易所。币安交易所中突然出现绝大多数币种的下跌,一定会影响到其他交易所的投
资者的投资行为,进而影响虚拟货币价值的涨跌。
(截至发稿,黑客可能已经在 U 网和 B 网出掉了至少 4.2 亿元的 VIA)(截至发稿
,黑客可能已经在 U 网和 B 网出掉了至少 4.2 亿元的 VIA)
目前已经有不少交易所上线了做空交易。黑客的真正目的是通过在开通做空交易的
市场上挂空单,等到币值下降的时候,直接收割一波离场。这样操作,根本不需要冒着
风险从币安提币,在市场下跌的那一刻,就直接完成了利益收割。
如果黑客一味地在币安上交易,是存在无法提币成功的可能性的,这会导致整场攻
击功亏一篑。但是黑客选择的是将利用币安这个大的中心化交易所的信息背书,通过币
安来影响其他交易所。大量空单分散在成百上千家交易所,根本无从查起。而黑客本质
上也并没有盗取任何人的数字货币,只是帮大家换了换种类而已。
黑客的攻击,已经去中心化了。
币安,币安?
在大量用户在 Reddit 上反馈自己的虚拟货币被兑换成 BTC 后又买入垃圾币时,
也有用户反映:币安账户的 Google 二步验证没有起效。
目前,币安在 Reddit 确认此次账号被盗与 API 有关,但否认币安用户账户被盗
。关于 API,可能与用户随意下载的机器人程序内置病毒有关。但能用上量化交易机器
人的投资者,绝对不是小散户,只有交易量巨大、需要随时面对市场变动的大户、庄家
才有可能用到。
但目前只有 API key 是被官方确认的账号被盗来源,其他途径的账号被盗官方还
未确认。
Blockbeats 区块律动认为这场入侵的潜伏时间非常长,黑客也表现的非常有组织
、有耐心,因为从黑客的行为来看,他们已经做好了多手准备,如果可以提币,那么立
刻提币走人;如果不能提币,依旧可以去隔壁交易所卖出或者做空收割。
因为币安的这次安全问题导致的拉币爆仓、黑客做空事件,也导致了比特币价格在
一小时内下跌超过 10%。
目前全球数字货币价格正在持续下跌中,此刻,在地球上的一个角落,一瓶庆祝的
香槟已经开启了
z*****g
发帖数: 75
2
鼻涕币玩完,区块链也可以进历史垃圾堆了
没有实体经济支撑的货币,人为操控跌成屎完全是可能的
多整几次真的可能就成了屎了
bitcoin说不好听连使用价值都很局限,没有实体经济支撑,
看它经得起什么风浪。
c*******a
发帖数: 1879
3
不是说比特币是最安全的, 不可破译,
怎么这么快就漏破砖了?

【在 z*****g 的大作中提到】
: 数字货币投资者都会记住这个日子,2018 年 3 月 7 日,这一天中国两大数字货币交
: 易所被双杀。
: 这天早上,一篇名为《庄家杜均》的文章在网上疯传,揭开了火币的冰山一角,瞬
: 时舆论将这家大交易所推到了风口浪尖。
: 而更精彩的故事,发生在深夜--世界第二大交易所,福布斯数字货币富豪榜第三名
: 赵长鹏所控制的币安 Binance 交易所大量用户发现自己的账户被盗。
: 正当大家都认为会和过往以前那些交易所被黑案例一样,黑客提币走人时。
: 黑客却耍了所有人。
: 黑客并没有选择立即提出这些账户中的数字货币,而是进行了一系列精妙绝伦的操
: 作:

l****r
发帖数: 105
4
钥匙被偷走了,再牛逼的保险箱也是白费

【在 c*******a 的大作中提到】
: 不是说比特币是最安全的, 不可破译,
: 怎么这么快就漏破砖了?

c*******a
发帖数: 1879
5
那不还是陷入传统的老一套
没有新意的破东西。

【在 l****r 的大作中提到】
: 钥匙被偷走了,再牛逼的保险箱也是白费
z*****g
发帖数: 75
6
七天二十四小时在线的保险箱,尼玛还有比这更蠢的吗?
w***g
发帖数: 5958
7
AMD股东哭死。

【在 z*****g 的大作中提到】
: 数字货币投资者都会记住这个日子,2018 年 3 月 7 日,这一天中国两大数字货币交
: 易所被双杀。
: 这天早上,一篇名为《庄家杜均》的文章在网上疯传,揭开了火币的冰山一角,瞬
: 时舆论将这家大交易所推到了风口浪尖。
: 而更精彩的故事,发生在深夜--世界第二大交易所,福布斯数字货币富豪榜第三名
: 赵长鹏所控制的币安 Binance 交易所大量用户发现自己的账户被盗。
: 正当大家都认为会和过往以前那些交易所被黑案例一样,黑客提币走人时。
: 黑客却耍了所有人。
: 黑客并没有选择立即提出这些账户中的数字货币,而是进行了一系列精妙绝伦的操
: 作:

x****u
发帖数: 44466
8
钱包太大,私人没地方放都是中心寄存,然后中心节点被黑了。

【在 c*******a 的大作中提到】
: 不是说比特币是最安全的, 不可破译,
: 怎么这么快就漏破砖了?

z*****g
发帖数: 75
9
数字货币投资者都会记住这个日子,2018 年 3 月 7 日,这一天中国两大数字货币交
易所被双杀。
这天早上,一篇名为《庄家杜均》的文章在网上疯传,揭开了火币的冰山一角,瞬
时舆论将这家大交易所推到了风口浪尖。
而更精彩的故事,发生在深夜--世界第二大交易所,福布斯数字货币富豪榜第三名
赵长鹏所控制的币安 Binance 交易所大量用户发现自己的账户被盗。
正当大家都认为会和过往以前那些交易所被黑案例一样,黑客提币走人时。
黑客却耍了所有人。
黑客并没有选择立即提出这些账户中的数字货币,而是进行了一系列精妙绝伦的操
作:
一场早有预谋的攻击
在 3 月 7 日深夜(北京时间),有不少用户发现自己币安账户中持有的各种各样
的代币、数字货币被市价即时币币交易成了 BTC。据网友反馈,被盗的账号不在少数,
不少人还以为是币安系统错误导致的,还试图从币安客服那里得到解释。当他们还没有
反应过来的时候,黑客已经开始了他们有组织、有预谋的行动。
因为大量代币被市价抛售,导致绝大部分币种开始下跌,市场中不明真相的散户也
加入了恐慌性抛售。在币安 BTC 交易对中,只有 10 余币种处于正常状态,其他币种
均在下跌。
在上涨的币种里,BlockBeats 区块律动发现了这么一个币 VIA(维尔币),它成
为了黑客影响市场的新目标,也是下文的关键。黑客操纵的账号在 1 小时内用 1 万个
比特币拉爆了 VIA。
在引发恐慌性抛售之后,黑客将被盗账户中持有的比特币全部高价买入 VIA,导致
VIA 突然被拉爆(BlockBeats 区块律动注:币值在极短的时间内升高,甚至数倍)。
从 22 点 50 分的 0.000225 美元直接拉升 100 倍到 0.025 美元,拉爆 110 倍!整
个过程中,黑客一共消耗了约 10000 个比特币。
按照正常逻辑,此时黑客手中的其他帐号就可以把自己手中持有的 VIA 高价卖出
,换成 BTC 分散到安全的账号,然后提现离场。这一过程类似于庄家恶意拉盘又砸盘
,但是黑客并没有这样操作。
此时,币安已经注意到了异常情况,为了防止黑客提币,暂停了币安平台上所有的
提币行为,这样一来黑客即便是想通过 100 倍拉升套现,也无法提币。
当你看到这里的时候,是不是觉得币安的安全防护已经到位,黑客没有办法提币离
场?
所有人都想错了,因为在这场攻击中黑客压根就没想提币离场,一场宏大的收割计
划其实早就结束了。
黑客攻击的去中心化
早有预谋的黑客当然会想到交易所会立即停止所有账户提现来挽回损失,所以他们
来了一出声东击西,攻击币安,但最大的利润并不从币安上获取。
而是来自于:
之前在全世界各个交易所上早就挂出的数字货币和代币做空单
币安是全球交易量第二大的虚拟货币交易所,这个市场中的任何波动都将快速地影
响到其他的交易所,大的包括 OKEx、火币、Bitfinex、Upbit 等,小的包括各种二三
流交易所。币安交易所中突然出现绝大多数币种的下跌,一定会影响到其他交易所的投
资者的投资行为,进而影响虚拟货币价值的涨跌。
(截至发稿,黑客可能已经在 U 网和 B 网出掉了至少 4.2 亿元的 VIA)(截至发稿
,黑客可能已经在 U 网和 B 网出掉了至少 4.2 亿元的 VIA)
目前已经有不少交易所上线了做空交易。黑客的真正目的是通过在开通做空交易的
市场上挂空单,等到币值下降的时候,直接收割一波离场。这样操作,根本不需要冒着
风险从币安提币,在市场下跌的那一刻,就直接完成了利益收割。
如果黑客一味地在币安上交易,是存在无法提币成功的可能性的,这会导致整场攻
击功亏一篑。但是黑客选择的是将利用币安这个大的中心化交易所的信息背书,通过币
安来影响其他交易所。大量空单分散在成百上千家交易所,根本无从查起。而黑客本质
上也并没有盗取任何人的数字货币,只是帮大家换了换种类而已。
黑客的攻击,已经去中心化了。
币安,币安?
在大量用户在 Reddit 上反馈自己的虚拟货币被兑换成 BTC 后又买入垃圾币时,
也有用户反映:币安账户的 Google 二步验证没有起效。
目前,币安在 Reddit 确认此次账号被盗与 API 有关,但否认币安用户账户被盗
。关于 API,可能与用户随意下载的机器人程序内置病毒有关。但能用上量化交易机器
人的投资者,绝对不是小散户,只有交易量巨大、需要随时面对市场变动的大户、庄家
才有可能用到。
但目前只有 API key 是被官方确认的账号被盗来源,其他途径的账号被盗官方还
未确认。
Blockbeats 区块律动认为这场入侵的潜伏时间非常长,黑客也表现的非常有组织
、有耐心,因为从黑客的行为来看,他们已经做好了多手准备,如果可以提币,那么立
刻提币走人;如果不能提币,依旧可以去隔壁交易所卖出或者做空收割。
因为币安的这次安全问题导致的拉币爆仓、黑客做空事件,也导致了比特币价格在
一小时内下跌超过 10%。
目前全球数字货币价格正在持续下跌中,此刻,在地球上的一个角落,一瓶庆祝的
香槟已经开启了
z*****g
发帖数: 75
10
鼻涕币玩完,区块链也可以进历史垃圾堆了
没有实体经济支撑的货币,人为操控跌成屎完全是可能的
多整几次真的可能就成了屎了
bitcoin说不好听连使用价值都很局限,没有实体经济支撑,
看它经得起什么风浪。
相关主题
block chain和iot搞个穿墙币吧
做shadowsocks-R的作者破娃breakwa11被禁声了?金融知识和CS知识双fail!智能合约和区块链有个鸟关系?
去哪里找ICO的消息?Re: 区块链的优点是对数学水平要求高
进入Programming版参与讨论
c*******a
发帖数: 1879
11
不是说比特币是最安全的, 不可破译,
怎么这么快就漏破砖了?

【在 z*****g 的大作中提到】
: 数字货币投资者都会记住这个日子,2018 年 3 月 7 日,这一天中国两大数字货币交
: 易所被双杀。
: 这天早上,一篇名为《庄家杜均》的文章在网上疯传,揭开了火币的冰山一角,瞬
: 时舆论将这家大交易所推到了风口浪尖。
: 而更精彩的故事,发生在深夜--世界第二大交易所,福布斯数字货币富豪榜第三名
: 赵长鹏所控制的币安 Binance 交易所大量用户发现自己的账户被盗。
: 正当大家都认为会和过往以前那些交易所被黑案例一样,黑客提币走人时。
: 黑客却耍了所有人。
: 黑客并没有选择立即提出这些账户中的数字货币,而是进行了一系列精妙绝伦的操
: 作:

l****r
发帖数: 105
12
钥匙被偷走了,再牛逼的保险箱也是白费

【在 c*******a 的大作中提到】
: 不是说比特币是最安全的, 不可破译,
: 怎么这么快就漏破砖了?

c*******a
发帖数: 1879
13
那不还是陷入传统的老一套
没有新意的破东西。

【在 l****r 的大作中提到】
: 钥匙被偷走了,再牛逼的保险箱也是白费
z*****g
发帖数: 75
14
七天二十四小时在线的保险箱,尼玛还有比这更蠢的吗?
w***g
发帖数: 5958
15
AMD股东哭死。

【在 z*****g 的大作中提到】
: 数字货币投资者都会记住这个日子,2018 年 3 月 7 日,这一天中国两大数字货币交
: 易所被双杀。
: 这天早上,一篇名为《庄家杜均》的文章在网上疯传,揭开了火币的冰山一角,瞬
: 时舆论将这家大交易所推到了风口浪尖。
: 而更精彩的故事,发生在深夜--世界第二大交易所,福布斯数字货币富豪榜第三名
: 赵长鹏所控制的币安 Binance 交易所大量用户发现自己的账户被盗。
: 正当大家都认为会和过往以前那些交易所被黑案例一样,黑客提币走人时。
: 黑客却耍了所有人。
: 黑客并没有选择立即提出这些账户中的数字货币,而是进行了一系列精妙绝伦的操
: 作:

x****u
发帖数: 44466
16
钱包太大,私人没地方放都是中心寄存,然后中心节点被黑了。

【在 c*******a 的大作中提到】
: 不是说比特币是最安全的, 不可破译,
: 怎么这么快就漏破砖了?

c********l
发帖数: 125
17
这种转半截和转了n道手的消息真是搞笑。
没转的半截消息是币安实时监控发现了异常并冻结所有黑客账号,黑客一分钱也没有转
走。被卖走的比特币基本都补偿给用户了。
有人搬砖via这把赚了几十万。觉得比特币是泡沫来做空就是了。
多空都是机会,菜鸟才一直觉得多才能赚钱。

【在 z*****g 的大作中提到】
: 数字货币投资者都会记住这个日子,2018 年 3 月 7 日,这一天中国两大数字货币交
: 易所被双杀。
: 这天早上,一篇名为《庄家杜均》的文章在网上疯传,揭开了火币的冰山一角,瞬
: 时舆论将这家大交易所推到了风口浪尖。
: 而更精彩的故事,发生在深夜--世界第二大交易所,福布斯数字货币富豪榜第三名
: 赵长鹏所控制的币安 Binance 交易所大量用户发现自己的账户被盗。
: 正当大家都认为会和过往以前那些交易所被黑案例一样,黑客提币走人时。
: 黑客却耍了所有人。
: 黑客并没有选择立即提出这些账户中的数字货币,而是进行了一系列精妙绝伦的操
: 作:

1 (共1页)
进入Programming版参与讨论
相关主题
Re: 现在还有做cryptocurrency exchange的吗?号召全体海外华人成立统一组织 (转载)
黑客怎么入门block chain和iot
有人在玩 Facebook 的黑客杯吗?做shadowsocks-R的作者破娃breakwa11被禁声了?
Aaron真是死的冤啊!去哪里找ICO的消息?
家里还有一个闲置的960,能挖矿吗?搞个穿墙币吧
以太坊那么ERC20协议好在哪里?金融知识和CS知识双fail!智能合约和区块链有个鸟关系?
比特币的算法可以被破解吗?Re: 区块链的优点是对数学水平要求高
Re: 再次开贴科普比特币[bssd]区块链
相关话题的讨论汇总
话题: 币安话题: 黑客话题: 交易所话题: 提币话题: via