Coincheck被盜2個月後 33億元失竊新經幣被洗白
震驚世界的Coincheck新經幣被盜事件終於迎來了結局。只不過這個結局是大多數人不願意看到的。
贓款幾乎洗凈,黑客逍遙法外,警察毫無頭緒,交易所認栽賠錢。
據日本媒體報道,參與事件調查的相關人士近日放出消息,在被盜的價值580億日元(約合34億元)的新經幣中,550億日元(約合33億元)已被犯人通過各種手段洗凈。警方眼睜睜地看著洗錢活動在黑市上進行,但是對於黑客身份和盜取新經幣的手段毫無頭緒。
安全性是把雙刃劍
人們高估了虛擬貨幣的安全性。區塊鏈技術沒有讓虛擬貨幣無懈可擊。
Coincheck新經幣被盜事件發生在兩個月前的1月26日,由於被盜的虛擬貨幣數額巨大,引起了全世界的強烈關注。
事件發生後,一方面日本警方介入調查,另一方面Coincheck也委託了安保公司展開調查,同時新經幣財團也使用自己的方法對被盜新經幣進行了追蹤。網路上甚至還出現了「白客」,宣稱出於「正義感」展開個人調查。
1月29日,事件發生後的第三天,有人在NEM BlockChain Explorer上發現了可疑的黑客賬戶。事件當天有巨額新經幣以不同渠道匯至這個賬戶。有了明確的線索和強大的調查陣容,很多人原以為犯罪手法馬上就會付出水面,黑客犯人馬上就會落網。
人們低估了虛擬貨幣的安全性。區塊鏈技術的安全性反而成了犯罪者的保護傘。
明確的線索和看似強大的調查陣容並沒有讓事態好轉。區塊鏈上的每筆交易都有明確的交易記錄,通過交易記錄鎖定可疑的賬戶並沒有太大的困難。然而黑客使用的賬戶並不是實名賬戶(很多交易所註冊賬戶不需要實名認證),就算鎖定了可疑賬戶也不能確認黑客的身份。
時間在一天天的過去,調查團隊雖然發現了可疑賬戶和洗錢現象,但是卻無法制止。
觀察黑客的洗錢速度變化趨勢後,筆者進行了一個大膽的推測。在之前的一個半月中,黑客已經完成了50%左右的贓款洗凈工作。這一階段黑客的洗錢速度較慢,這說明他很可能還心懷顧慮。他必須小心謹慎,以防露出破綻被警方抓獲。但是在3月中旬之後,洗錢速度迅速增快,在一個多星期的時間中,就洗凈了40%左右的贓款。這很可能意味著黑客已經斷定由於區塊鏈的技術特性,地下洗錢絕對安全,警方和其他調查機構絕對無法追查到自己。他已經完全放下心來,肆無忌憚。
調查團隊無能為力
兩個月過去了,由100多名精英組成的調查團隊甚至沒有查明黑客是用什麼手法盜走數額巨大的新經幣的。此時,被盜新經幣已經幾乎全被洗凈,就算查到結果也無法挽回損失。而調查活動消耗著大量資源,無論是日本警方還是Coincheck自己都知道,再查下去意義不大,而投入卻是無底洞。
實際上3月18日,日本新經幣財團宣布停止追蹤被盜新經幣,就已經可以看做是調查集團的白旗宣言了。
Coincheck已經從3月12日起,向遭受損失的投資者支付等值的日元補償,這無疑是一筆巨大的開銷。
日本Coincheck新經幣被盜事件留給我們很多啟示,也讓虛擬貨幣投資者的心態發生了變化。虛擬貨幣的安全性不是絕對的,技術再先進,也會出現破綻。而一旦破綻被人利用,人們崇尚的安全性反而會成為犯罪者的保護傘,令警方束手無策。未來,也許犯罪的黑客會被抓到,犯罪手法會被公開,但是造成的損失已經無法挽回了。
亡羊補牢,猶未遲也
事件發生後,日本金融廳立即開始大力加強虛擬貨幣交易所和虛擬貨幣的監管,並監督Coincheck賠償投資者的損失。
Coincheck新經幣被盜事件不是第一起黑客攻擊虛擬貨幣交易所的事件,當然也不會是最後一起。有了這次「黑客的勝利」,全世界必然會出現居心不良的效仿者。這對任何國家的虛擬貨幣交易所來說,都是一個嚴峻的挑戰。
這次事件為三方人士敲響了警鐘。虛擬貨幣交易所必須在平時就加強安全監管,只有這樣才能保證投資者的利益。監管機構必須建立切實完善的監管制度,禁止洗錢,維護虛擬貨幣市場的健康發展,同時警察也需要對區塊鏈技術加強了解,以應對不時之需。而虛擬貨幣投資者們也應當從事件中吸取教訓,虛擬貨幣並不絕對安全,必須謹慎投資,才能避免或減少損失。


※1月AppAnnie報告:中國玩家立功 《旅行青蛙》全球下載第二
※早報:美國禁止交易石油幣;微博與中國版權保護中心合作
TAG:蜜蜂網MEAFUN |