5月7日,币安发公告宣布交易所被盗7000比特币。公告发出后,币圈一片哗然,币安在年初因为开启1EO大潮后再次站到市场的风口浪尖上,只不过这次是站在了反向的浪尖上。
在对这次事件做任何评论前,女王觉得有必要对事件进行一次梳理。鉴于事件源自币安,我们就先从币安方流出的各种消息说起。
I.官方事件复盘
其实比特币被盗后,赵长鹏并没有第一时间站出来说明。5月7日事件发生后,赵长鹏的第一条相关推特说的是"正在进行突发系统维护,所有资产均安全。"
但网友并不买账,一位用户立刻站出来指出这些"维护"行为"应该跟那7000个转出热钱包的比特币相关吧"?
而过了一段时间之后,币安官方发出了事件的详细解释,赵长鹏才在转推中承认了事件的发生:
而在之后同一天,币安官网上贴出了一篇名为《币安安全信息更新》的文章。在文章中,币安叙述了当日发生的比特币被盗事件并还原了细节。
根据币安的公告,事件的框架大体是这样的:
被盗用户系使用API接口连接操作,应该是使用程序进行量化交易的用户;
V神:反对将外部应用程序和协议过度加载到以太坊共识中:金色财经报道,以太坊联合创始人Vitalik Buterin发布一篇《不要让以太坊的共识过载》的相关文章。Vitalik表示,以太坊网络的共识是目前安全性最高的加密经济系统之一。价值1800 万枚ETH(约 340 亿美元)的验证者每 6.4 分钟完成一个区块,运行许多不同的协议实现以实现冗余。如果加密经济共识失败,无论是由于错误还是故意的 51% 攻击,由数千名开发人员和更多用户组成的庞大社区都会仔细观察,以确保链正确恢复。一旦链恢复,协议规则确保攻击者可能会受到严厉惩罚。
Vitalik称,反对将外部应用程序和协议过度加载到以太坊共识中,因为这会对生态系统造成高风险。虽然重复使用验证器进行其他目的是低风险的,但试图招募以太坊社交共识来实现应用程序自身目的是高风险的,并且应该受到抵制。
Vitalik还建议采取逐案解决这些问题的方案,例如不完全基于加密经济学原则去中心化预言机或者基于验证器投票而非依赖L1共识进行恢复操作。[2023/5/22 15:17:45]
黑客通过钓鱼、病等多种手段获取了用户API密钥、谷歌2FA验证码等登录信息进行攻击;
数据:25361枚ETH从未知钱包转移到Coinbase:金色财经报道,据WhaleAlert数据监测,北京时间3月8日08:38,25361枚ETH(约合39729567美元)从未知钱包转移到Coinbase。[2023/3/8 12:48:47]
一共被盗7000枚比特币,占币安比特币存量2%;
币安本身SAFU基金将用来赔付全部用户损失;
币安关闭网站冲提功能一周,以进行全面自我审查。
在官网声明发出后,事件被定性,赵长鹏也同步向公众做了一个AMA直播以回答用户所有的问题。
而在今天,币安进一步跟进,给用户发送了最新的进展:
在文章中,币安主要提供了以下几点:
对被黑客攻击的API、2FA和提币流程进行了重大调整;
将启动新的U2F安全措施;
一周后开放充提计划不变。
对之前AMA讨论中的”回滚“议案进行道歉
至此为止,币安盗币事件告一段落。从整体的处理速度和处理方式来看,女王认为币安的处理方式很及时、很专业也很稳重,在最大限度上做到了为用户着想、不推卸责任。之所以这么说,女王认为有几点可以证明:
NFT交易市场LooksRare推特账户显示“已停用”:1月10日消息,据推特界面显示,NFT交易市场LooksRare推特账户显示“已停用”,目前尚不清楚被封禁原因。
此前Solana生态项目DeGods、y00ts、Solana生态钱包Phantom推特账户也被封禁,后又恢复正常使用。[2023/1/10 11:03:52]
事件发生后赵长鹏并没有第一时间站出来辟谣或者承认,而是先说一些自己知道的事实。作为一家企业的领航人,首先需要的是稳。赵长鹏此时在币安已经不再参与一线的代码编写和系统监测任务,因此在所有问题没有查清之前,网友或者可以根据一星半点的线索自己做推论,但公司总裁是绝对不可以在没有100%把握的情况下随意发言的。因此赵长鹏的延后宣布可以说是一种稳定的表现;
确定事件之后,币安的声明对事情做了较为客观的复述,摆事实给方案,没有过多进行道德绑架或者乞求,显示出了透明、效率和担当的品质;
赵长鹏在事件后亲自进行AMA以及在推特上活跃回复网友疑问,颇有超过一姐何一首席客服的架势。作为公司的CEO这种对外负责的态度至少是该给加分的。
安全团队:Team Finance资金受损或因合约实施不严谨所致:金色财经报道,据欧科云链监测,Team Finance安全事件中除攻击中的合约漏洞外,Uniswap V3的迁移合约实施不严谨或是造成损失的主因之一。
此前报道,Team Finance称1450万美元Token被盗,协议暂时停用。[2022/10/28 11:53:10]
因此从总体来看,币安出了事自己担了全部责任,保证了所有用户利益,一把手也及时谦虚的认错,带领公司查漏补缺。比起隔壁某B网发币筹钱的做法,币安的处理明显更大气一点。
II.这次被盗说明什么?
这次币安被盗事件,如果从量级来看,可以算是历史上第六大的交易所被盗事件,不可以说不小:
在说回币安之前,我们可以先回顾一下历史上最有名的门头沟(Mt.Gox)比特币被盗事件:
在2011年6月19日,当时币圈最大比特币交易所门头沟(Mt.Gox)交易所被黑客入侵,盗走大量比特币。据事后披露,黑客从门头沟一个审计员的电脑里偷出了必要钱包信息并将比特币转出。黑客窃取一共约85万枚比特币,并在盗取的同时立刻挂单市价卖出。黑客的卖出行为直接导致了币价暴跌以及之后门头沟交易所的破产和其拥有人”法胖“的被捕。对比门头沟事件惊世骇俗,我们可以看到币安这次摊的事远没有这些波澜:
Web3投资公司Block2lx Capital旗下两支新加密基金启动募资:金色财经报道,据美国证券交易委员会官方网站披露信息显示,区块链及Web3投资公司 Block2lx Capital 宣布旗下两支新加密基金 Block21x Polycoin Fund, LP 和 Block21x Topcoin Fund, LP 正式启动募资,投资者的最低投资规模为 10 万美元。截至目前,该风投公司尚未披露已募集到的具体金额数字。[2022/7/12 2:07:47]
用户的利益全部受到保障;
币安根基依旧完好,并没有出现任何运营不良的流言和消息;
比特币价格没有出现暴跌,相反,在之后几日反而一路上涨
从这几点我们可以看出从2011年到今日,币圈已经经历了无数翻天覆地的变化,当年脆弱的市场正在飞速成熟,其中的头部公司也已经拥有了抗衡市场风险的能力,如今的币圈不论在框架还是生态上,已经越发拥有了传统金融市场的完备性,币圈已经过了动辄伤筋动骨的日子了。
当然,这并不是说如今的市场是完备的。
相反,现在的币市依然危机四伏。对比门头沟事件,我们可以看出黑客攻击币安的攻击手段并没有比当年有多少进化,反而仍然极为相似。而在门头沟事件8年之后,币市中的头部交易所依然频频出现大规模资产被盗事件,因此对于身处币圈的投资者而言,女王希望大家小心、小心、再小心,永远把安全放在第一位,不要贪图便宜。
III.节外生枝
币安被盗事件到这儿大概就告一段落,但这次事件却意外引出了一场更大的讨论。
比特币被盗之后,黑客第一时间将被盗的比特币转出了交易所,据TokenAnalyst监测,目前转出的7000比特币中仍有5846.32个依然被存在钱包中,没有进行任何方式的交易。
事件起源于赵长鹏为币安被盗事件所做的问答直播中,由于比特币已经被转出了币安,有了链上记录,因此有一个用户提问是否可以用“回滚”的方式来取消掉这则记录,这样就可以直接让这笔交易被废除掉,黑客的行为也将白费,正义得到伸张。
问题提出之后,长鹏同学做了一个较为致命的事儿:他没有第一时间否定掉这个说法,而是说"也被纳入过思考范围"。
一石激起千层浪,赵长鹏的一句话激起了网络众怒,几乎所有的币圈网友都一边倒的谴责赵长鹏脑子有问题。
(绝不可能发生,因为从根本上动摇了比特币的信任根基)
对于这件事,女王站在网友这一边,完全同意众网友的愤怒。
因为对于”回滚“-或者说reorg也行-这一做法,赵长鹏和许多支持的人都认为可以有效防止"作恶"。但任何有脑子的人都清楚,如果真的"回滚"了,这种做法并不是防止了作恶,而是直接毁灭了比特币作为金融工具里不可动摇的"价值存储"属性。从性质上来看,"作恶"只是一种道德标签。但在标签之下,其金融"行为"本身并没有任何错误。一旦进行了"回滚",那么也就是说我们站在道德的高点否定了比特币的货币本质。这么做无疑是毁灭性的。
即使在传统金融的世界里,恐怖组织用钻石、黄金、美元非法购买杀伤性武器时,我们也从来没听说过谁站出来宣布要将这些交易中的钻石、黄金、美元"无效化",因为大家都知道货币的信用本质就是无差别对待。
这一点在中国历代的钱庄生意中也有流传。根据各种记载,清朝最大的钱庄全部都是"认票"的,不论银票是怎么来的-哪怕是偷的官银换的-只要是钱庄出具的银票,那么钱庄一律都会承认,没有差别。
所谓的"信用",就是这个意思。
说实话,在这件事上长鹏小朋友可能有点冤,因为技术的原则就是本着公开透明的原则讨论一切可以讨论的话题。作为技术出身的赵长鹏,总会要考虑多方可能性。
但是,作为在币圈沉淀已久的"老人",长鹏同学你对比特币也不陌生了,难道对货币的"信用"本质还没有一点C数吗?
例如这个网友就说道:"你可以内部讨论,但以你的身份把这种东西公开来讨论就是非常不负责任的。"
对此赵长鹏回应道:"那你是不想让我们透明咯?这个问题我的团队在AMA一小时之前给了我,当时我脑子里想的太多,因此就一并在问答环节里说了。"
当然,再怎么辩解,也掩盖不了泼出去的水,因此赵长鹏不得不发了两条推来澄清自己:
在澄清推特中,赵长鹏写道:
这个主意不是我们提出的,而是网友提的;
我确实讨论了这个话题,许多网友认为是错的,但我认为讨论本身有错。不论在何种情况下,思想的自由并不是犯罪;
我们不想这么做;
我们也做不到。
这份澄清其实说的挺好,把原因和立场都说清楚了,但女王确实要说奉劝长鹏童鞋一句话:作为极客你可以随意讨论,但作为币圈扛把子以及实力KOL,以后发言之前还请仔细想想自己的立场,多做好事,不要作恶,哪怕是非本意的恶。
IV.彩蛋
被盗事件发生后,随着话题的一再发酵,我们不可避免的又见到了币圈里四处出现的那厚脸皮:
对于这货女王实在是不想翻译了,贴张微博中文同款大家体会去吧:
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。