币安被盗安全事件回顾

我对过去两周的一个回顾: 过去两周,我们获取了一些经验教训,一方面顶住了各种压力,另一方面对币安的未来也因此更为清晰,所谓“吃一堑长一智”。
发生了什么?
一个黑客组织控制了多个用户的帐户,巧妙的绕过我们的前置提币风控体系进行大额提币。提币后,我们后置风控系统立即发现了这笔交易,并暂停所有后续提币请求。 虽然事后看非常清楚,但在那一刻,我们并不完全确定发生了什么,这是用户的正常操作、系统故障、抑或是黑客行为?由于当时仍在评估情况,我们决定谨慎行事。 我发布了一条推文说提币服务进入临时维护状态。与此同时,我们的团队继续调查发生的事情。在确认这是黑客行为之后,更多问题随之而来:
黑客提出了多少币?
在此之前,是否有其它未被发现的提币记录?
除了本次事件涉及到的账户,黑客还有多少个其它帐户?
还涉及哪些其它风险?
黑客是如何准确地了解我们的风控管理规则的? 是否有内鬼?
我们需要做些什么才能重新开放提现?
当团队正在调查上述内容时,还有其它问题需要回答:
我们该如何沟通?
社区的反应会是什么?
我们会遭受多大的声誉损害?
艰难时刻,我们总是回到我们的第一原则:保护用户,高度透明。
沟通
事件发生后,我们决定在所有渠道发布此次安全事件的通知。当时我们已经相对确定只有一笔受影响的交易转账。其它的钱包都是安全的,但同时也担心黑客可能仍然控制着其它帐户,我们并不完全确认是哪些账户。开放提币仍然存在风险,我们需要对系统进行一些重大调整和升级,才能重新开启提币。 在安全信息更新公告中,我们表明预计将暂停一周的提币服务。
从技术角度,你很难准确预估多长时间才能完成这些任务, 它们与可预测的重复性工作是完全不同的。 但用户和社区需要一个时间,一旦对外公告,它就成了我们团队目标交付工作的截止日期。 我不知道社区将对一周提币服务的暂停作何反应,但幸运的是,保持透明让我们获得了社区的极力支持,感谢每一位支持我们的用户!
经验总结:在危机期间,持续透明的沟通是关键。
你问我答
我们早有计划在Twitter上做一场公开的“你问我答”活动,时间安排在本次事件发生几小时之后。我认为我应该保留这个活动,因为很多人会有问题,结果证明这个决定是正确的。
这场在线问答让社区更清晰的了解事件的原委,社区情绪开始稳定,大家对我直播的分析非常透彻,包括肢体语言分析,我认为这是一件非常好的事情。因为它真实地展示了社区如何以蜂巢思维从多个维度还原一件事。让我感到很欣慰的是,社区对我的肢体语言分析结果非常正面。
经验总结:在危机期间,进行实时视频直播沟通。 你的用户不仅仅知道发生了什么,而且知道你如何做和如何处理,包括允许他们判断你的精神状态。
意外事件
在早上11点的“你问我答”之前,我整晚都没睡觉,真的感觉有点累! 所以我在沙发上睡了15分钟。 醒来后,我的团队告诉我,一位比特币核心开发者提出了一个有趣的建议。 我读了几秒钟,它涉及一个叫做“reorg(重组)”的东西。 虽然我知道技术上可以在51%的攻击情况下进行回滚,但在此之前我并不知道有一种重组形式是,在更改一笔交易记录的同时还能保持其它所有交易记录不变,并借此极大激励矿工。 这个讨论当时在Twitter上已经很热了,所以我把这个内容当作一个建议在“你问我答”中提及到了。 我没想到讨论这件事的可能性是一个禁忌话题,我个人因为讨论这个话题成为大家热议的对象,也在处理安全事件的同时也带来巨大的压力,每个人都在谈论“重组”和我,我意识到我可以去想“重组”的可能性,也许讨论这件事是一个冒犯。
精神状态
我不否认, 我的第一反应是 “F ***!”,第二和第三反应也是一样。 过了一会儿,我才开始接受这个现实,“好吧,我们现在该怎做什么? 很多人都在等着我,等我的指示,等着从我这里获取信息,还有人等着从我这里获得定心丸。好多事情要做,那就去做吧。”
等我与团队确认的时候,他们已经领先了我几步:实施了额外的安全措施,进一步巩固了我们的系统,并在讨论所有可行方案。 整个团队都在线。 我以前见过这种模式,它被称为“战争模式”。 幸运的是,我们的团队已经习惯了高压战争环境,我们的战斗欲望比以往任何时候都强烈。 他们中的一些人甚至拍了拍我的肩膀,对即将进行“你问我答”直播的我给予鼓励。 “老板,加油!” 他们在给我打气,我知道这是一个好兆头。
资金
在10秒的“F ***,F ***,F ***”状态后,我在脑中做了几个快速的计算。 7000 BTC,还好,我知道我们的比特币资金不止于此。我们持有的比特币完全够。然后第二个计算,这与我们大约一年前的季度销毁的数量差不多。
此外,这并不是币安第一次全额垫付所有损失资金。早在2017年9月,中国政府发布了一封禁止ICO并“建议”项目方归还投资者资金的通知。此消息导致很多代币价格低于其ICO价格,许多项目方无力全额返还资金给用户。当时BNB价格约为ICO的6倍,我们帮助了许多在币安平台上融资又受此政策影响的项目方偿还资金。我们做了一个快速计算:如果我们帮助项目方清退,我们将花费大约600万美元。虽然我们两个月前筹集了1500万美元,但当时已经花了一大笔,我们几乎没有现金流支撑。无论如何我们还是决定这么做。当团队给我打电话时,我正在地铁里,我们在不到5分钟的时间里就做出了这个决定。这超过了我们当时所有现金的35%。这一决定最终为我们带来了许多来自中国和世界各地的用户,并帮助推动了我们的增长。相比之下,这次的4000万美元只是我们现金储备的一小部分,而且我们的#SAFU基金可以完全覆盖这笔损失。
因此,我们在公告中宣布我们将承担全部损失。
经验总结:先做正确的事情,钱以后可以赚。
获得支持
我们得到了来自社区的极大支持,有捍卫我们的人,帮助我们在社区、Twitter、电报群和Facebook上回答问题的人, 以及在多个社区全力以赴,协助用户解决问题的币安天使(我们的志愿者)。正是这些人的付出,帮助我们让用户放心、安心。 感谢,感谢,真心地感谢!
许多合作伙伴都主动来帮忙。分析团队帮助我们跟踪被盗资产,例如:Peck Shield,Whale Alert等。其它交易平台和钱包服务商们阻断与黑客地址相关的任何充值。其中一些可能被某些人视为我们的“竞争对手”,但是在需要的时候,整个社区团结一致,我对整个社区共同协作的情景感到印象深刻。
我们还收到了来自世界各地执法机构的大力帮助。 这是币安帮助他们解决问题,与他们紧密合作带来的良性结果。现在,他们反过来向我们提供帮助。
习得经验:保持高度透明更容易获得他人的帮助。
销售人员
我获得了40多个来自安全专家/顾问/公司向我们提供帮助的信息。虽然有些人显然是想提供帮助,但许多人只是想出售他们的服务。 尽管非常感谢他们提供帮助的意愿,但实际上时机有点不太对。 对我来说,在系统部分停机的那一周,安排40个电话是不恰当的。有些人甚至建议我们,让他们完全访问我们的服务器,这样他们就能帮助我们进行取证,我们婉言谢绝了。 继续…
一周堪比一个季度
我们的团队日夜推进。 在我们聚集的临时“办公室”,我们放置了一些临时的行军床。 在此不做赘述,因为我不能透露我们的安全措施。 但为了让系统在一周内重新上线,我们所有的团队在一周内完成了超过一个季度的工作。
因祸得福
我们保持与各种不同团队的沟通,正如社区成员Gautam Chhugani分析的一样,从长远来看,这件事对我们来说实际上可能是一件好事。 追求安全永无止境。在安全方面总是有更多的事情要做,我们在上周已经实施了很多措施,并将在未来持续增加更多安全措施。 鉴于此事,币安实际上变得比以前更加安全,不仅是在本次受影响的方面,而是就交易平台整体而言。
经验总结
在危机期间,我们始终与社区保持持续沟通和高度透明。 我们认为这是一个强有力的因素,有助于我们从社区获得支持。 一个明显的衡量标准是BNB的价格:它在安全事件发生初期略有下降,但是下降幅度并不像人们预期的那么大,甚至在我们恢复提现之前,它已经强势回归并再次创下美元历史新高价。
我们希望这会成为行业项目团队,在顺境和逆境中与用户沟通的新基准。 我们希望这会让我们的行业变得更健康,更强大。
非常感谢!
-CZ

肖磊:四次大崩盘惨烈无比 比特币演绎真实人性

在过去一个半月的时间里,比特币价格从4100美元飙升到了8300美元,涨幅轻松翻倍,这种似曾相识的行情,刺激了诸多买家参与,因为比特币价格在上一轮大跌前的2017年曾上涨了20倍,诸多投资者期待回到2017年那样的疯狂状态。
但就在最近两天,比特币价格开始出现明显的下跌,在短短不到两个交易日,价格从8300美金跌到了7000美金,跌幅超过16%。一些杠杆类交易平台的跌幅一度超过20%,触及6500美金。
投资者开始恐慌,担心崩盘,市场开始回顾此前数次比特币价格的暴跌,试图从中找到一些规律,做空者也试图加剧此次下跌的恐慌情绪。
有市场记载的暴跌,第一次是2011年至2012年。2011年4-6月,比特币从0.95美元涨到了32美元,而后开始回落,到了2012年,一路跌至2美元,最高下跌幅度达到94%。
第二次暴跌是2013年4月份,2013年比特币价格从年初的13美元涨到了4月底的250美元,但在随后不到一周的时间里,下跌到了40美元附近,跌幅高达80%。
第三次是从2013年末的1000美元上方开始下跌,到2015年初的时候,比特币价格还不到150美元,跌幅也超过85%。
第四次是从2017年末的2万美元上方下跌,到了去年末,已经跌至3200美金,跌幅接近85%。
关于这四次下跌,我此前在接受媒体采访的时候,做了以下回答:
2011年那次,全球几乎还没有像样的交易所,参与者也主要是极客和少数冒险家,比特币集中在非常小众的人手里,市场几乎没有持续性,只要少部分持有者稍微做一点抛售行为,价格就面临崩溃。
2013年全球各类交易所开始建立,中国的三大交易所都是在那一年出现的,市场进入了非常疯狂的阶段,但大部分进入者不知道比特币到底是个什么东西,短期价格上涨过快,给很多投资者带来了非常丰硕的回报,这种动不动就翻倍的投资标的,在其他投资领域极其罕见,所以收益的震撼使得很多投资者迅速变现,年中价格崩盘。
但由于有了集中交易场所,投资者很快卷土重来,2013年下半年价格开始再次飙升,到2013年末,美国、中国等连续出台监管政策,阻止了法币直接购买数字货币的通道,市场再次迅速崩溃。
2017年末开始的这一轮暴跌,跟芝商所比特币期货的上市有很大关系,期货的上市,一方面说明比特币已经进入到合法的资本交易市场,而另一方面更多的资金开始拥有了做空和影响价格的机会,上市后最大的利好消息落地,比特币价格抵达历史高点,开始迅速回落。
而当前这一次价格的下跌,目前还看不到是阶段性回调,还是趋势转跌,因为目前持有比特币的主体,正在发生着重要的变化。此前很长一段时间里,比特币圈子是极客和一群冒险家,以及最近几年进入的抱有一夜暴富梦想的普通散户,而现在看很多高净值人群已经逐步介入,但投资者结构的变化,不是短期内就能完成的,需要反复的价格波动来刺激原有用户的抛售,以及新用户的介入。
对于富人来说,他们要的是对冲和避险,这次的行情起始于新兴国家货币汇率的波动,以及股市等资产价格的震荡,也可能结束于高净值人群对比特币市场剧烈波动的担忧,从而选择暂时离开。
比特币很有意思,你去看很多奇葩的投资标的,包括很多骗局,一旦被戳穿,基本上就面临着消失的风险,就连价格暴跌的机会,可能就那么一次,然后要么再也起不来,要么就完全消失了。但比特币就像打不死的小强,似乎越挫越勇。
从另一个角度看,如果没有这样频繁的暴涨暴跌,可能也就无法对一些从来不关注比特币的投资者形成影响。这个世界能够达到5%的年回报率的投资品种太多了,就算是20%年回报,也并不罕见,但以倍数增长和80%以上的跌幅为常态的品种,可能非常罕见。所以如果我们暂时不讨论价格走向问题,价格能够持续的保持这种极其不稳定的状态,实际上本身就是一种传播力。
如果把比特币看成是一个人,这个人承受体温和心跳的极限似乎是普通人的很多倍,但他的生命并没有在数次强烈的刺激之后体现出衰竭的迹象,而且看起来似乎越来越精力充沛,这个你就得好好研究了,是不是这个人变成了新的物种,需要重新定义其生命体征。那我们需要知道的是,这个新物种,到底有什么价值呢?或者说,对人类有什么价值呢?
为了更清楚的讨论比特币价格,我们就得研究一下,比特币市场整个关键的财务数据。
比特币目前的市值是1300亿美金,如果是一家实体公司,要支撑这样一个市值规模的企业,需要的资源是非常庞大的,比如目前市值规模跟比特币相仿的中国招商银行,去年的净利润超过110亿美元,营业收入超过350亿美元,也就是说,如果比特币是一家实体金融企业,你得创造出上百亿美元的利润,达到350亿美元左右的营收,才可能支撑得了这样的市值。
由于比特币是去中心化的,整个系统并没有一个明确的控制者或法定的受益者,我们暂时很难知道如何计算它带来的利润。但从另一个角度可以研究。
目前维持比特币网络正常运行的矿工,每天的手续费收入超过5亿美元,因为日交易额超过250亿美元,如果按照这个数额来算,一年至少是1800亿美元以上的营业收入。那我们再来看看中国招商银行,营业收入是350亿美元。
其实就算是在价格暴跌的时候,比特币依然有做不完的生意,因为它规定了自己处理交易的速率,现在每时每刻都有数万笔交易排队处理。也就是说,如果把比特币网络比作是一个靠交易赚钱的经纪商,其生意的火爆程度,超出你的想象。
可能很多人认为矿工的手续费收入,是浮动的,因为币价在波动,但就算比特币再次回到3000美元附近,每天交易额降低到150亿美元,每年的“营业收入”也可以超过200亿美元。
我们再来看看另一个数据,目前持有一个以上比特币的地址,有73万个,也可以说,持有比特币市值在5万以上的账户有73万个。大家知道中国的宇宙第一行工商银行有多少个股东账户吗?69万个,不到70万个。但工商银行的市值是比特币的两倍多。其实比特币全部持币地址目前超过2300万个,每周活跃地址500万个左右。
如果有一个系统,每周活跃用户500万个,每日承载交易额200亿美元,手续费现金流每日5亿美元,而且不用担心手续费会断档的问题,因为都排着队交易。大家可以算算,这样的系统能值多少钱。
可能很多人会说,矿工每日5亿美元的手续费收入,其实是矿工的激励和运营成本,而非利润,实际上这就类似于,商业领域,现金流这个东西到底值不值钱的问题。有一家企业叫亚马逊,亏损了20年,但市值一直飙升到了1万亿美元,而亚马逊目前所创造的年营业额,也不过2300亿美元,其实如果按照每日超过5亿的手续费收入来算,比特币网络每年的营业额跟亚马逊是差不多的。
未来商业,大部分都是分散型,多中心的,从企业层面讲,目前更多的商业估值,主要看的是“现金流”而非“利润率”,因为利润率出现问题是正常的,而现金流出现问题的企业,基本上可以宣告倒闭了。
好,说完了比特币值钱的部分,我们再来说说它的风险。
首先,比特币并无足够的实用场景,最终还是得兑换成其他主权货币,才能自由消费,这就导致当预期价格上涨的时候,很快就能吸引资金介入,而当预期价格下跌的时候,迅速就会造成挤兑,价格剧烈下跌,而没有最后的责任方。所以整体来说,只要使用这个网络,就必须得承担价格剧烈波动的风险。这种状况会不会改善呢,当然会,但短期内可能很难,因为就像黄金这样,市值超过8万亿美元的去中心化金融资产,其价格也时长会出现较大的波动,所以很多人以为随着比特币市值的不断扩大,价格会变得稳定,这个想法可能是不正确的。
其次,主权国家很难允许比特币成为一个在主流金融体系内跟法币随时兑换的金融工具,所以比特币很长时间里,只能存在于民间集中的交易所,但交易所的价格,是可以人为操纵的,这个风险在于,当未来传统资金有更多机会和渠道参与比特币交易的时候,价格被操纵的概率会加大,而不是减少。
第三,比特币存在无数个潜在的竞争对手。比如目前排名第二的以太坊,其功能上就比比特币多了一些,每日系统的手续费收入也已经超过1000万美元,吸引力在增强。传统诸多金融机构也正在推出各种形式的稳定币等系统,这个会替代一部分比特币的跨境等转账功能和需求。
综上所述,比特币千亿美元的市值,是有数据支撑的,并非凭空而来,比特币价格的剧烈波动,恰恰是其生存的逻辑,而不是走向失败的缺陷。所以,比特币屡次大崩盘之后的起死回生,实际上就是人性贪婪与恐惧的具体体现,想消灭比特币的暴涨暴跌,其实就是消灭人性,我觉得难度还是蛮大的。

Harmony(ONE)项目上线Binance Launchpad

亲爱的用户:
币安Binance即将上线新的 Launchpad 项目- Harmony(ONE),并开启 BNB专场!此次将基于摇号抽签模式,BNB持仓快照将从2019年05月20日上午07:59:59(香港时间)开始计算。
请注意,本次有2处规则变动:
Binance将记录账户每日上午07:59:59(香港时间)的BNB持仓,然后计算账户7天内的平均持仓;
用户可以在申购结束前签署购买协议。
详细信息
售卖时间:2019年05月27日14:00–2019年05月29日16:00(香港时间)
代币名称:Harmony(ONE)
硬顶:5,000,000 USD
代币总量:12,600,000,000 ONE
Launchpad额度:1,575,000,000 ONE(总量的12.5%)
兑换比例:1 ONE = 0.003175 USD(BNB实际兑换比例将会在摇号前公布)
支持模式:摇号
最大中签量:16,666
每1个中签号可购买份额:300 USD (94,488.18 ONE)
ONE将在 币安链(Binance Chain) 上发行
摇号中签时间节点:
币安将从香港时间2019年05月20日上午07:59:59开始记录每日BNB持仓余额,连续记录7天;
币安将于香港时间2019年05月27日上午07:59:59后统计用户的每日持仓数量,并计算用户的平均持仓;
币安将于香港时间2019年05月27日14:00后开放签号申购,请在24小时内进行申购,逾期无法申购;
香港时间2019年05月28日14:00关闭签号申购,并关闭购买协议,此后将无法签署购买协议,开始摇号;
香港时间2019年05月28日16:00之后,将宣布摇号中签结果,并在24小时内扣除申购成功的账户内的BNB,请确保在此之间账户有足额的BNB。
平均持仓说明:
币安将记录账户每日上午07:59:59(香港时间)的BNB持仓,然后计算账户7天内的平均持仓。
例如:某用户在持仓计算周期内的账户持仓数量如下表,

日期 每日07:59:59 BNB持仓(香港时间)
第一天 100 BNB
第二天 100 BNB
第三天 100 BNB
第四天 100 BNB
第五天 50 BNB
第六天 50 BNB
第七天 50 BNB
平均持仓 (100 + 100 + 100 + 100 + 50 + 50 + 50) / 7 = 78.57 BNB
可获得签号数 1 个

签号的分配
用户将根据抽签之前7天内持有的BNB的平均数量(下表中用X表示)领取签号(最多不超过5个)。
例如,50 ≤ X < 200表示您在抽签之前7天内持有的BNB平均余额大于或等于50枚,但小于200枚。

7天内BNB平均持仓(X) 签号的数量
50 ≤  X < 200 1
200 ≤  X < 300 2
300 ≤  X < 400 3
400 ≤  X < 500 4
X ≥ 500 5

注意:用户需完成身份认证(KYC),并且不在限制参与的国家或地区才可以参与此次项目售卖。

币安系统升级完成,5万BNB回馈社区

亲爱的用户:
币安已完成本次系统升级,将于21:00(香港时间)恢复交易,现在可以进行撤单、充值等操作。提现将逐步恢复,感谢您的理解和支持。
为了更好的保护账户安全,我们建议您阅读:九招有效保障您的币安账户安全,并定期更换密码、重绑谷歌2FA、更新防钓鱼码。
为感谢所有用户对币安的支持,币安将拿出50,000 BNB回馈社区,同时,所有VIP用户等级在原有基础上提升1个等级。
活动一:交易满1BTC瓜分5万BNB
活动时间:2019年5月15日21:00 -2019年5月18日上午8:00(香港时间)
活动期间,凡在币安官网参与交易,有效交易量满1 BTC的用户平分50,000 BNB
活动二:VIP等级加1
活动时间:2019年5月15日21:00 -2019年5月22日上午8:00(香港时间)
活动期间,截止至2019年5月22日08:00,所有交易量和BNB持仓达标的VIP用户,将根据每日VIP实际等级的基础上再提升1个等级,系统升级完成后即生效。
服务协议:
活动最终解释权归币安所有;
有效交易量:买入及卖出总量,不含账号对倒量;
奖励发放:活动结束后2周内发放,可在用户中心-分发记录查看;
活动期间,如有恶意刷量行为,将取消资格;
请参考:Binance VIP 等级标准 ;
子账号不参与活动。
风险提示:数字货币是一种高风险的投资方式,请投资者谨慎购买,并注意投资风险。币安Binance会遴选优质币种,但不对投资行为承担担保、赔偿等责任。
感谢您对币安的支持!

币安Binance系统升级公告

亲爱的用户:
币安将于2019年05月15日上午11:00(香港时间)开始系统升级,升级时长预计6-8个小时,期间将暂停充值、提现、交易。给您带来的不便,敬请谅解!
注意:
系统升级完成后,将预留30分钟时间可以取消订单,并开放充值、提现等功能;
系统升级的预估时间6-8小时,可能并不准确,我们会在各个社交媒体同步升级进度,您可以通过微博、Telegram、微信群等方式关注最新进展。
感谢您对币安的支持!