币安被盗七千枚比特币,比特币为何反而逆势上扬、一枝独秀?

  • 时间:
  • 浏览:0

图片来源图虫:已授站长之家使用

声明:本文由站长之家内容战略相互合作伙伴 巴比特授权发布。

2019 年 5 月 7 日,全球交易量最大的数字货币交易所币安(Binance)的比特币热钱包被黑客盗走 7000 多枚比特币[1](赃款转移交易id:e8b4015091959700dbffcff150a150b190133721e5c39e89bb5fe23c5a554ab05ea,共计7,074.18107031BTC),价值逾 4 千万美元,约占币安持有比特币总量的2%。币安官方通告称,疑似黑客获取了几滴 API接口密钥和2FA双因子验证相关信息,从而使用API编程接口将开放提币的数3个账户下的比特币完全转移到了黑客控制的地址。

为此,币安不得不暂停提币一周,排查内部内部结构系统的安全隐患。这说明,币安还不清楚漏洞到底趋于稳定在哪个环节,以及黑客究竟是怎么才能 才能 得手的。

一起去,币安否认将使用安全保障基金SAFU来对用户损失进行完全负责。[2]

技术分析

全都区块链安全团队纷纷发表分析观点。据信,此次黑客对币安进行了耐心的渗透,已然攻入了币安的系统内部内部结构。

此次被盗的比特币都出自币安的热钱包。热钱包还剩下几百个币必须被转走,说明黑客并未窃取到热钱包的私钥。

全都,黑客绕过各种验证因素把币提走,也必须触发任何安全警报。

不可能 目前主流的数字货币交易所一定会中心化系统,也全都说,所有用户的数字资产一旦转入交易所账户,本质上就脱离了用户买车人的控制,而变成了交易所管理的资产。而所有资产中,最重要的、最前要慎重保管的全都比特币。

通常的保管策略是,把绝大累积的比特币放在冷钱包里,也全都离线的钱包里,作为不难 动用的储备金。由权限级别很高的人不可能 小组掌管私钥,并设置严格的审批流程进行资金转移,比如用来补充热钱包的资产。

而热钱包则是在线的钱包,用以接受用户存币,以及应对用户提币的需求。定期不可能 不定期的把热钱包里多余的比特币转到冷钱包冷冻起来。

用户提币通常根据提币数量设置不同的安全级别和策略,并对应相应的审核、审批流程。为了保护热钱包的私钥,通常会设置单独的、高安全级别的签名机,线上系统经过审核、审批的转账交易,发送给签名机,签名机签名后把签名后的交易返回给线上系统,系统向比特币网络广播交易,完成提币转账。

你这个流程的弱点在于,它不可能 无法区分正常用户的正常的提币转账交易与黑客攻入系统内部内部结构后发起的提币转账交易,从而无脑签发,把热钱包里的币如数打到黑客指定的地址里。

该中心化系统的安全架构深层僵化 后大致是另另3个 的:

外网(Internet)<--(安全防线1)--前端机(FE) <--(安全防线2)--数据和服务集群<-- (安全防线3)--签名机

在第一层防线,通常部署负载均衡和DDoS防护,防止巨大流量冲击和恶意攻击,把服务压垮,无法对外提供服务。

在第二层防线,则前要注意各类注入和渗透,泄漏服务器上保管的秘密数据,比如API密钥、用户密码等。

第三层防线则是为区块链系统很重设计的,主全都为了进一步保护私钥的安全性。此处应最小化签名机的暴露,进行网络隔离,甚至引入人工操作环节,充分隔离私钥和网络。

此次币安被盗事件中,黑客成功突破了前两道防线,骗过了第三道防线,成功盗走了币。

再起波折

以后币安创始人CZ(赵长鹏)在twitter上的一另3个 发言却引起了比此次盗窃更大热议句子题:深层重组比特币区块链。

CZ是必须说的:在和多方,包括JeremyRubin、_prestwich、bcmakes、hasufl、JihanWu(吴忌寒,比特大陆创始人)商讨以后,让让.我 决定【不】去寻求重组区块链的方案。考虑如下:

好处是:1、让让.我 前要向黑客“复仇”并把币转移给矿工;2、震慑黑客从不得寸进尺;3、探索比特币网络前要怎么才能 才能 应对之类大现象。

坏处是:1、让让.我 不可能 会破坏比特币的可信赖性;2、让让.我 不可能 会造成比特币网络和社区的分裂,这将造成比 4 千万美金更大的伤害;3、黑客展示了让让.我 的系统设计的特定薄弱环节以及用户体验混乱不清的大现象,你这个大现象以后不为让让.我 所知;4、尽管对让让.我 而言很昂贵,但这的确是一另3个 教训,让让.我 有责任保护好用户的资金。[3]

CZ始料不及的是,他把你这个念头(CZ以后澄清你这个念头现在现在开始 英语 JeremyRubin,一定会他买车人的想法)付诸行动(现在现在开始 英语 商讨可行性)这件事竟会在社区引发激烈讨论。连以太坊创始人Vitalik Buterin和比特币核心开发者Jimmy Song都出来发声对此表示反对。

动之以情:Vitalik现身说法,讲述了当年以太坊DAO黑客事件中,买车人凭借以太坊创始人的社区影响力和号召力动员社区硬分叉了以太坊,追回了黑客盗取的以太币,却造成了以太坊社区永远分裂为ETH(以太坊)和ETC(以太坊经典),更重要的是,你这个事件和防止方式,对以太坊区块链的公信力造成了巨大的打击,使得全都人不再将其视为有五种持久的、不可逆的、可靠的价值存储系统。[4]

晓之以理:JimmySong则帮CZ算了一笔经济账。深层重组比特币区块链,由于 分析要说服足够多的矿工退回到黑客转账交易以后,重新挖矿,生成新的区块链。而币安说服你这个矿工的方式必须是答应给让让.我 补偿。而对于矿工而言,确定去帮助币安挖分叉链不可能 遭受的损失不仅仅是放弃过去一段时间挖矿所得的“净损失”,还有不去帮助币安而在原链上继续挖矿(假设全都算力跑去帮助币安挖新链,原链的算力竞争变小,不帮币安的矿工不可能 获得更大的收益)的“不可能 损失”,更有支持原链的人、甚至最有不可能 的全都那个黑客通过在原链上发出蕴藏高额手续费的交易去补贴和吸引矿工挖原链的“博弈损失”。

这所有不可能 的损失加起来,不可能 高过币安给的补偿,理性的、自私自利的矿工就太久去帮助币安,全都会继续挖原链。币安能给的补偿是有封顶的,上限全都它完全失窃的 7000 多个币;而矿工的损失则随着时间的流逝、原链的延长上无封顶地增加,全都一旦有答应支持币安的矿工临时变卦,就会让继续支持币安的矿工损失进一步加大。当联合矿工所前要付出的补偿成本超过所能收获的利益也全都 7000 多个币的以后,做这件事在经济上就必须任何意义了。[5]

全都人表示,CZ仅仅是考虑深层重组的不可能 性就不可能 是“令人震惊”的了。更有女女网友见面 回复CZ,一针见血地指出,你说你这个“决定不”改为“认识到太久可能 ”会更贴切。

以后,CZ发推表示,盖棺定论,这太久可能 办的到,比特币账本是你这个星球上最不可篡改的账本了。

一枝独秀

不可能 你全都听一些币圈链圈媒体的二手消息,你只会得到一另3个 虚假的印象。不可能 媒体的因果反射弧是超级短的,让让.我 只会说,币安被盗事件释出,受此影响, 1 小时内比特币暴跌百分之几。好在区块链世界的数据是深层透明的,你完全应该研究会屏蔽媒体的咋咋唬唬,买车人去数据网站上看看真相。

真相全都,从 7 号币安被盗事件出来以后,比特币一路走高,从事件之初的 51150 美金左右,到本文撰写的现在约 6150 美金左右,累计不可能 上涨了8.6%![6]

图:coinmarketcap

既必须不可能 群众恐慌比特币安全性大跌,也必须不可能 黑客抛售打压市场大跌。完全出乎一些币媒体上吆喝的分析师们的意料之外,当然也让一些造谣币安做空的阴谋论破了产。

比特币不能必须面不改色地吸收你这个黑天鹅事件,不仅说明群众不可能 不能正确区分比特币的安全性和交易所的安全性了,反而更进一步强化了群众对于比特币“安全”的认知:即使如CZ必须有钱有势有政治能量的币圈大佬,即使是出于“追回赃款”另另3个 正当的、合乎道义的理由,也无法通过人为操纵比特币区块链来做到逆转比特币账本,从而寻求自身利益的挽回和补偿。

中国古代哲学家老子说过:天之道,损有余而补不足英文;人之道,损不足英文以奉有余。

人类历史上完全的科技,包括中心化的互联网技术,一定会趋于稳定人的权力意志掌控之下的,皆属于“人道”。也全都,你这个科技增进了全人类的生产力,一起去也增进了马太效应。据世界银行的统计数据显示,自 19 世纪以来,全世界范围内的收入不平等和贫富分化程度就在持续加剧。为你这个?看到我以后写的《 996 的经济学》[7]的让让.我 能 能领会到了,权力就由于 分析租,租就不能吸收剩余价值,将一起去创造的财富中的绝大累积转移给权力的拥有者。[8]

比特币的你这个“安全性”,则(更严谨地讲,很有不可能 会)是人类有史以来发明权的首个前要“凌驾”于某买车人的权力意志之上的、不受权力肆意操纵的“超权力”安全性,这也预示着比特币这门科技,是高出“人道”之上的,更接近于“天道”。

要说比特币和一些的山寨币、一些区块链项目、古典的中心化互联网技术以及法币系统有你这个区别,最大的区别全都与人的权力意志的上下关系。比特币> 权力意志> 一些技术和系统。

图:coinmarketcap

纵观前十大市值的加密货币,比特币一枝独秀,持续上扬。前有USDT的Bitfinex遭美国纽约州总检察长指控(参考前文《教链有话说| 纽约州总检察长指控准备金被挪用,稳定币USDT要崩盘?》[9]《解局:USDT脱钩美元与金融政策太久可能 三角》[10]),后有币安被盗事件,乃至最近中美贸易战谈判受阻股市跌回哪几个月以后,你这个冲击性的事件,让一些币种和资产价格踟蹰不前甚至大幅退步,却都必须让比特币惊恐下挫,反而逆势攀升。这必须说明一另3个 大现象,市场正在重新发现比特币的重要内部结构——反脆弱性。

今年是比特币 10 周年。下一另3个 10 年,让让.我 会逐渐现在现在开始 英语 重新认识比特币。过去十年,是理想主义者和投机主义者参与的十年,比特币的性质是从收藏品到投机品。接下来的十年,是比特币从投机属性向避险性价值存储转变的十年,具体表现不可能 是,价格相关性和典型投资品呈现背离,以及更严肃的长投资金和机构资金进场。(参考前文《教链有话说| 富达集团为机构投资者提供比特币交易服务将开启比特币下一另3个 十年吗?》[11]) 

价值共识

USDT被指控的事件,币安被盗事件,看起来一定会对市场不利的黑天鹅事件,全都比特币币价却调快吸收了事件的冲击,反而快速上扬,这表明这两次事件反而强化了市场对比特币的共识。

这次事件和以后的风波应该进一步让让让.我 认识到了比特币的PoW(Proof-of-Work,工作量证明)共识协议的牢不可破了。对最近炒的火热的PoS(Proof-of-Stake,持币证明)和staking economy是当头冷水。号召和动员节点是是不是有五种政治力量句子,除了PoW,必须任何一些协议前要与你这个力量抗衡,不可能 重组PoW前要付出物理上实着嘴笨 的代价,当你这个代价大于其政治目的的收益时,政治动员动机就会打消。而一些协议根本无力和政治力量相抗争。

PoS很容易以较小代价重组,DPoS甚至把政治动员的难度(另有五种代价)也急剧降低了。PoS验证节点多,要动员多数支持,要消耗政治能量。DPoS把出块节点固定在了很少的哪几个超级节点上,政治上只前要拿出让让.我 能 前要为所欲为了。

即便PoW的算力集中在矿池手里,矿池的算力控制权也(一定程度上)是分散在矿工手里的。我不支持,随时前要把我的矿机切换到一些矿池去。全都对矿池而言,代价全都代价。币安想挽回损失,就要补偿矿池配合他的成本。不可能 PoW的成本是物理的,热二律熵增不可逆。必须在币安必须暴力强迫的情况汇报下,唯一的政治动员方式全都协商+收买。协商成本姑且不谈,收买是肯定要的。经济利益是根本。当收买成本超出要挽回的损失时,你这个政治行动就一蹶不振 了经济意义。

深层重组和当年BCH闹分家(硬分叉)不同。分叉战矿工是挖新块,不损失历史收益。而深层重组由于 分析净损失。所有参与者要承担的净损失。谁来补偿呢?

还有一另3个 很关键的是“时间”。“协商+收买”策略,协商不仅要付出政治代价,更重要的是要付出“时间”。当前要协商的对象足够分散,时间就会很长。而比特币区块链从不理会,它太久等候,它只会稳步前进,时间越长,主链越长,前要放弃的价值就越大,收买的代价就越高。调快,深层重组的代价就要超过其收益,使得其经济上必须任何意义。而一些任何共识算法都必须你这个内部结构,全都经济代价不可逆的内部结构。

币安一事,让市场和群众进一步认识到了 10 年前中本聪对于比特币共识机制的设计,为什么么么会会要采用必须“浪费”电能、必须“笨重”的PoW共识算法的深意所在。必须PoW不能带来比特币价值在物理学上的不可逆转性,你这个点,才是比特币价值共识最重要的基石。

在中本聪以后,过去十年来,不断有聪明的人、豪华的团队发明权各种各样的共识协议,并向社区宣扬其大幅优于比特币的优良内部结构。毫无大现象,从超越比特币的价值共识你这个点上看,让让.我 无一例外都失败了,全都将继续失败下去。

不可能 让让.我 在宣传和卖弄的以后,有意无意忽略了一另3个 人尽皆知的经济学常识:

天下必须免费的午餐。