财经

庄家收割韭菜?!看黑客怎样收割庄家

1531306807248045.jpg

流量多了成就了互联网,接着黑客应运而生。
现在,区块链颠覆互联网,黑客也随之将目光汇集。
2018年2月,日本Coincheck被黑客的攻击,价值50亿美元的加密货币被洗劫一空;4月,AMO区块链在上线当日就遭到了黑客攻击。6月20日,据国外媒体报道,韩国加密货币交易所Bithumb遭遇黑客攻击。这次盗取了其价值3150万美元的加密货币。
区块链安全公司CipherTrace的最新报告显示,仅在2018年上半年,黑客就窃取了价值7.31亿美元(约合人民币48亿元)的加密货币。去年,全球被盗取的加密货币总值大约为2.66亿美元,2018年前六个月加密货币被盗金额总数达到了去年全年的3倍。
随着区块链的蓬勃发展,加密货币的安全问题也越来越需要被重视了。

JQNB-hfhfwmu8697949.jpg

BYSEC.IO创始人莫良将黑客的攻击分为两种:
链上:例如像BTG双花攻击。这种攻击需要很高的技术门槛,黑客对区块链技术要有一定研究;
链下:攻击服务器,比如对交易所、钱包的攻击。
目前的币圈的黑客操作方式大部分属于第二种。换句话说,黑客仍然用着传统攻击互联网的方法如法炮制在币圈。
不管是矿池、矿机,还是钱包、交易所还是公链,甚至是用户的打印机、摄像头,都可能是被黑客袭击的对象。
曾经有黑客披露,Coincheck在遭受攻击时,根本连一些基本安全措施都没有做过。被盗的加密货币一直存放于一个连网的钱包里,而资金则保存在硬件中,这让用户如何更安全地访问自己的钱包呢?
由于黑客和数字货币的特殊相关性,黑客有权毁灭也有权建设。与此同时,币圈白帽子势力正在扩张。
白帽子,即正面的黑客,可以识别计算机系统或网络系统中的安全漏洞,并不去恶意利用,而是公布漏洞。
不过也经常会有相悖的情况发生,监守自盗在无间道戏码经常在安全领域上演:有一些黑客把伪装白帽子,获取内部信息后变脸开始发起攻击。
区块链的核心是解决信任问题,而安全事件却一次次打击人们的信任,尤其是智能合约安全漏洞带来的巨额损失。在这个时候,开始做区块链或者转型区块链的安全公司多了起来,全部的精力则聚集区块链生态安全。
例如今年3月20号:以太坊黑色情人节。这个攻击其实2016年2月14日就发生了,持续了两年多,自动化盗取了近5万枚以太币,几十亿枚各种代币。但是直到一家叫慢雾的区块链安全公司的出现,这个现象才被完整披露。

GZZI-hfhfwmu8698044.jpg

影响范围如此广泛,数额如此巨大,居然还能持续如此长的时间,可见在区块链和加密货币的安全方面,攻防对抗确实在相当长一段时间内处于失衡状态。
有句话叫:庄家收割韭菜、地下黑客收割庄家。安全关乎整个区块链的生态,当区块链生态出现安全问题时,最严重的情况就是团队资金破产及信誉破产。
还有就是很早之前的门头沟事件,2014年2月,黑客从Mt.Gox盗取用户近75万枚比特币及交易所10万枚比特币,直接导致当时的世界第一大交易所Mt.Gox申请破产。
更耸人听闻的是,早期的黑客很多也是比特币支持者。在一次访谈中,Ruff Chain 的创始人Roy Li表示,全球比特币排行榜,中本聪第一。第二名比特币持有者HD Moore,第三名比特币持有人Dustin D. Trammell和第四名比特币持有人Tod Beardsley,竟然都是黑客。
面对黑客接二连三的攻击,有的交易所显得惊慌失措,有的则是立即采取手段,回击黑客的攻击。
2018年初日本CoinCheck交易所被盗近5亿美元的新经币时,当时新经币的开发团队虽然开发了自动标记系统,用来追踪所有CoinCheck被盗资金去向。但是,最终道高一尺魔高一丈,新经币还是被盗,病情被黑客清洗的干干净净。
另一个例子是以太坊选择对区块链进行硬分叉,以拿回所有以太币。

HiB9-hfhfwmu8698090.jpg

除了通过硬分叉来回击黑客攻击,有交易所也提出了其他解决方案。
以太坊(Ethereum)联合创始人Vitalik Buterin(以下称V神)在YouTube上直播了巴黎举办的以太坊社区会议演讲。演讲中,v神介绍了一个名为Plasma Cash的区块链可扩展性解决方案,即对现有解决方案Plasma“更具可扩展性”的版本。
Plasma Cash是由V神、Dan Robinson和Karl Floersch开发的的一个项目,它是v神和Lightning Network创始人Joseph Poon于2017年8月为区块链推出的链上可扩展性解决方案,通过优化传递到主区块链上的数据,能够减少智能合约和去中心化应用程序(DApps)的交易费用。
V神透露说,Plasma的可扩展性问题在于每个用户都必须下载并验证每个Plasma区块,为了说明Plasma Cash模型,V神还举了一个例子:如果用户向一个加密交易所或任何第三方服务存入一定数量的以太币,那么就会创建一个Plasma币,它将具有与以太币相同的价值和不能合并或分裂的唯一ID 。
同时他表示:用户可以在交易过程中随时通过Plasma退出程序,取出现金。
因此,哪怕黑客使用Plasma Cash进行交易,用户资产也不会受到损失,甚至加密交易所可能会用此技术来抵御黑客攻击。不过,这个方案的安全性,还是需要进一步的完善。
无论是应对黑客攻击,还是区块链本身的安全问题,都要在今后的技术中得到解决。如何实现攻与守的平衡,如何保管好用户的钱袋子,我们还是交给时间吧。

【责任编辑:刘思志】

能源“链动”公募:政策催热全产业共振,头部机构密集抢滩新周期

公募基金正以前所未有的力度将目光投向能源产业。据国联民生证券最新测算,截至今年一季度末,公募基金对电力设备及新能源的配置比例已上升至10.15%,较上季度增加了0.86个百分点。在海内外局势复杂多变的背景下,能源安全的重要性愈发凸显,从电网延伸到锂电材料,从电力主题ETF到新能源公募REITs,公募基金正通过多元化的产品矩阵,打通能源产业链的“任督二脉”。政策“双重

“千亿军团”结构嬗变:电子超越银行成A股第一,新旧经济定价权完成交接

新能源与半导体企业领衔,A股千亿市值军团5年扩容逾一倍,电子行业以18.42万亿元总市值取代银行问鼎行业榜首,中国资本市场正经历从“旧经济定价”向“新经济定价”的历史性跃迁。2026年的春夏之交,一幕幕资本市场的“新旧交替”大戏正在密集上演。宁德时代总市值历史性突破2万亿元,一度超越贵州茅台、中国石油等传统巨头跃居A股市值第三;光模块龙头中际旭创股价突破千元,总市值

超5500家A股上市公司年报披露收官:新动能扛起增长大旗

在整体向好的格局背后,A股内部正经历一场深刻的结构性变革——从沪市主板的“压舱石”稳中有进,到科创板、创业板的爆发式增长,再到AI、半导体等“硬科技”赛道的业绩兑现,新旧动能接续的轮廓愈发清晰。

霍尔木兹变数引爆油市:伊朗开放48小时后重锁咽喉,油价一夜狂飙近7%

4月20日新一周交易开始,国际油价跳空高开,让所有沉浸在“油价暴跌、美股狂欢”中的投资者措手不及。截至美东时间19日下午7点15分,纽约商品交易所5月交货的轻质原油期货价格飙升至每桶89.85美元,较前一交易日收盘价大幅上涨7.16%;6月交货的伦敦布伦特原油期货价格同步升至每桶95.68美元,涨幅高达5.86%。到4月21日收盘,WTI原油期货结算价收涨6.87

审批流程“做减法”、投资环境“做加法” - 国办印发《关于深化投资审批制度改革的意见》

进一步优化投资审批权限配置、提升投资服务便利度、强化投资项目全过程监管,着力扩大有效投资,国务院办公厅日前印发《关于深化投资审批制度改革的意见》(以下简称《意见》),国办发〔2026〕13号,对深化投资审批制度改革作出全面部署。打破“批文迷宫” 直击企业投资痛点企业在一个地方投资兴业,最怕的不是显性成本高,而是隐性负担重——落地难、开工慢、过程不透明,让项目成本层层加

地方债发行“抢跑”:土地储备专项债同比翻倍,化债资金落地过半

积极财政政策靠前发力,地方债发行呈现出明显的“抢跑”态势,在总量扩容、节奏加快、结构优化的多重逻辑下加速落地,成为稳投资、稳增长的关键引擎。截至4月13日,全国已发行地方债券约3.39万亿元,同比增长11%,靠前发力特征鲜明。尤为引人注目的是,土地储备专项债券发行规模同比近乎翻倍,用于置换存量隐性债务的再融资专项债发行进度也已过半,一揽子化

金融监管总局定调2026年涉农信贷:单列计划、持续增长,严防“内卷式”竞争

国家金融监督管理总局发布《关于做好2026年金融支持乡村全面振兴工作的通知》(以下简称《通知》),明确要求农业发展银行、大中型商业银行在2026年继续单列涉农信贷计划,努力实现同口径涉农贷款余额较年初持续增长目标,推动涉农信贷“稳投入、提质量、优结构、可持续”。这一部署恰逢关键节点——截至2026年2月末,全国普惠型涉农贷款余额已达14.52万亿元,同比增长10

特朗普压线宣布停火,油价盘中暴跌近20%,金价冲破4850美元

黄金一夜冲上4850美元,原油却从110美元高处近乎“腰斩式”回撤,同一场地缘事件为何撕裂出完全相反的两个市场?距离特朗普为伊朗设定的“最后期限”仅剩不到一个半小时,美国总统于当地时间4月7日傍晚6时32分在社交媒体上发文宣布:同意暂停对伊朗的轰炸和袭击行动,为期两周,前提是伊朗“全面、立即且安全地”开放霍尔木兹海峡。这场紧急踩下的“刹车”,瞬间引爆全球金融市场——

霍尔木兹海峡的“开”与“关”:伊朗最高领袖顾问最新表态释放的三大信号

当地时间4月2日,伊朗最高领袖外事顾问、前外长阿里·阿克巴尔·韦拉亚提在其个人社交媒体账号上发文表示,霍尔木兹海峡对世界保持开放,但将对“伊朗人民的敌人及其在中东地区的基地”永远关闭。这是美以联合军事打击伊朗第34天以来,伊朗最高层就全球最关键的能源运输咽喉所作出的最新、最系统性的战略宣示,其措辞之精准、表态之时机,被外界普遍解读为德黑兰在“封而不锁”之间精

沪市分红“红包雨”超8000亿!460家公司年报派现创纪录,“一年多次”成新常态

新生经济学者郭夏:这是A股迈向“价值共赢”时代的积极信号。截至2026年4月1日,沪市共有577家公司披露2025年年报,其中460家推出了年报分红方案,占比近八成,期末分红预案对应的分红总额超过8000亿元,展现A股核心资产的强劲现金回报能力。从全年维度看,已披露年报分红

博鳌亚洲论坛2026年会启幕:亚洲以“确定性”回击世界变局

来自60多个国家和地区的约2000名代表齐聚东屿岛,围绕“塑造共同未来:新形势、新机遇、新合作”的主题展开深入研讨。在年会首日发布的旗舰报告中,一系列亮眼数据勾勒出亚洲经济的强劲韧性:2026年亚洲经济增速预计达4.5%,继续成为世界经济

直击霍尔木兹海峡:“海上命门”被按下暂停键的24天

全球能源贸易的“咽喉”——霍尔木兹海峡,已经历了超过三周的“半瘫痪”状态。最新数据显示,2026年3月以来,通过该海峡的商船数量较冲突前暴跌逾九成,全球航运格局正在被迫经历二战以来最剧烈的重构。航运断崖:从日均138艘到不足十分之一根据市场服务机构克普勒公司截至3月23日的数据,自3月1日以来,通过霍尔木兹海峡的商船次数仅为144

从IPO到APO - 万亿并购基金开启创投退出新机制

随着美国中东战略的受挫,战后将会有更多国际热钱倾注中国资本市场。随着国家万亿级并购公开发行大基金问世,中国资本市场也将进入用APO洗牌焕新的新生经济时代。

惊魂24小时!油价上演“史上最疯狂反转”,全球金融市场虚惊一场

短短24小时内完成了一次“冲天炮”式的飙升与“自由落体”般的回落,而全球股市则随之经历了一场从“黑色星期一”到狂欢派对的惊天逆转。在中东地缘政治这把双刃剑的挥舞下,本周的开局足以让每一位华尔街交易员铭心刻骨。盘中狂飙35美元,交易员见证历史本周一(3月9日)亚洲时段,国际原油市场率先引爆“核弹”。随着市场
返回
顶部