數字貨幣安全性頻遭「打臉」,交易所再現巨額盜竊案
共享財經
媒體 | 營銷 | 諮詢
摘要:2月11日,義大利數字貨幣交易所BitGrail宣布其1700萬枚NANO加密貨幣被盜,總價值約合1.7億美元。
2月11日,義大利數字貨幣交易所BitGrail宣布其1700萬枚NANO加密貨幣被盜,總價值約合1.7億美元。消息一經發出,NANO價格出現小幅下降,目前報價55元人民幣左右。
自比特幣誕生以來,數字貨幣被盜事件層出不窮。對於普通投資者而言,除了數字貨幣投機風險外,不受監管的數字貨幣交易所也會帶來較高的安全隱患。尤其是近幾年,數字貨幣在價格和交易量上均呈爆髮式增長,交易所成為黑客盜取和勒索的首選。
2014年2月,當時全球最大的比特幣交易平台Mt.Gox出現巨額比特幣盜竊事件,轟動一時。由於被竊取的比特幣數量高達85萬枚,市價約為4.8億美元,Mt.Gox負債激增,最終陷入破產。受此重大利空影響,比特幣價格短期下滑近40%。
2015年1月,歐洲比特幣交易平台Bitstamp由於部分操作錢包出現泄漏,導致近19000枚比特幣被盜。按照當時比特幣270美元一枚計價,損失約500萬美元。
2016年8月,數字貨幣交易平台Bitfinex遭遇黑客攻擊,近12萬枚比特幣被盜,損失高達7000萬美元。受此事件影響,比特幣當日跌幅一度超過20%。
2017年4月,韓國數字貨幣交易所Youbit首遭黑客入侵,丟失了約4000枚比特幣。同年12月19日,該交易所再次發生黑客盜竊事件,損失了近17%的總資產。儘管Youbit並未透露涉及資產總額,但該交易所不堪重負,已經宣布破產,用戶現金資產和數字資產結算將按照所有破產程序進行。
2018年1月,日本最大比特幣交易所之一的Coincheck遭遇史上最大的數字貨幣被盜事件。根據聲明,此次被盜NEM新經幣總數達5.23億個,涉及用戶約26萬個。按照全額補償價格計算,補償金額總計達463億日元,約合4.26億美元。由於損失過大,這一突發事件導致當天數字貨幣整體行情下挫10%。
數字貨幣被盜事件發生的如此頻繁,以至於成為公眾質疑其底層技術區塊鏈安全性的理由。
事實上,區塊鏈技術擁有其獨特的安全優勢,主要體現在這三個方面:
1.利用高冗餘的資料庫保障了數據的完整性;
2.利用密碼學原理進行數據驗證,保障了數據的不可篡改;
3.在許可權管理方面,運用了多私鑰規划進行訪問許可權控制;
需要注意的是,即使是區塊鏈技術也並非是完美無缺的銅牆鐵壁,它在演算法、協議、開源實現、私鑰使用、隱私問題等方面也存在著諸多薄弱環節,亟需得到進一步研究。
但就目前而言,由於區塊鏈系統本身引發的安全性問題非常少,更多的還屬安全管理上出現的紕漏。
以Coincheck交易所被盜為例。一般來說,數字貨幣交易所會採用斷網方式保存用戶的購買數據,只有匯出部分可以通過三道秘鑰與網路連接。而Coincheck將價值較高的比特幣與新經幣區別對待:比特幣採用安全性較高的斷網方式保管,而新經幣用戶委託保管部分和匯出部分均與互聯網連接,且只設置一個密碼。
除了數字貨幣交易所,很多用戶也並沒有很妥帖的存儲其數字貨幣的私鑰。比如,使用提供存儲私鑰的線上服務或者將私鑰發送到陌生的地址上,這些行為都存在極大地安全隱患。
為進一步確保數字貨幣交易安全,北京理工大學軟體安全研究所副所長閆懷志認為,應從技術層面和法律層面分別入手。一方面,要建立健全更為完善的數字貨幣交易安全保障體系,從交易平台、交易所和用戶個人三個層面加強安全技術防範措施。另一方面,應加大涉及數字貨幣交易違法的執法力度,顯著增大違法成本,對違法犯罪分子形成真正的威懾。
作者:共享財經Tina


TAG:共享財經 |