2014年11月14日 星期五

比特幣2014年第三季度報告:價格壓力下的生態系統逐漸成熟 │ 巴比特

本報告側重於數據和事件。

總體而言,本季度可描繪為“比特幣雙城記”。一方面,大規模風險投資繼續流向比特幣初創企業, 接受度方面也取得許多進展。另一方面,在整個第三季度,比特幣價格穩步下挫。

第三季度的重要事件及價格反應

價格仍是焦點
上個季度,我們注意到,閱讀量最大的10篇文章中,有4篇關於比特幣價格,第三季度,這個趨勢有增無減,閱讀量最大的10篇文章中,有8篇關於比特幣價格。

2014年第三季度閱讀量最大的coindesk文章

媒體業常說,壞消息比好消息賣得好,比特幣價格在第三季度下跌了約40%,可能這也解釋了為什麼讀者在第三季度會對價格有較大興趣。

第三季度還有一個值得注意的價格巧合:在第二季度上漲39.4%之後,比特幣的價格在第三季度下降了39.6%,數字上幾乎相同。

幻燈片9:第二季度和第三季度的比特幣價格波動對比

很多人提出了各種各樣的理論,用來解釋比特幣的價格下降,從宏觀經濟因素(如美元強勢),監管問題(如BitLicense),到投資投機動機的缺乏等。

較受爭議,有點違反直覺的理論之一,是由花旗集團及其他一些人提出來的,他們認為比特幣價格在第三季度穩步下挫,是因為接受比特幣的商戶增多。如Dell這樣的商戶,會迅速將他們收到的比特幣兌換為法幣,從而製造賣壓。

不過,事實上,現在商戶交易還太少,無法對比特幣價格造成顯著影響(如Overstock平均每天的比特幣交易,僅15000美元),而比特幣交易所如Bitstamp,每天的比特幣交易量,可以達到數百萬美元。

另外,儘管短期內時間性差異可能導致商業供求失衡,在中期,(商戶)通過支付處理商,將比特幣轉換成法幣,(對價格)造成的影響,將因為花費掉比特幣的消費者再用法幣購買比特幣,而取得平衡。

幻燈片13:比特幣的良性商業周期

比特幣初創公司的風險投資總額,達3億多美元
風險投資額,雖然第三季度沒有達到第二季度的7300萬美元,但第三季度對比特幣創業公司的新投資額6000萬美元,也頗為可觀。

迄今為止,包括第四季度初的投資,如Blockchain的3050萬美元的融資輪,從2012年到現在,已有3.17億美元投資到比特幣初創公司,其中71%(2.24億美元)來自2014年。

幻燈片27:比特幣風險投資額摘要

2014年比特幣風險投資額將超過1995年的互聯網
風險投資家,如馬克·安德森(Marc Andreessen)已將比特幣的整體潛力,及其目前發展階段,與1993年的互聯網進行了比較。

我們的比較是通過風險投資家的錢包,評估,他們是否真的支持他們對比特幣的高調陳述。

儘管有一些方法論上的爭議(包括通貨膨脹,以及隨著時間,創立一家初創公司的成本有所不同),但我們認為,這樣的對比仍然有趣且有用。

到年末,我們預測2014年,投資於比特幣初創公司的投資總額將達到2.9億美元,超過1995年投資於互聯網初創公司的第一輪投資額(僅包括種子期和a輪)。

幻燈片32:比特幣與早期互聯網風險投資額對比(單位:百萬美元)
資料來源:PricewaterhouseCoopers, National Venture Capital Association, CoinDesk, Dow Jones VentureSource, VentureScanner。

2014年預計的公開披露的比特幣初創公司的風險投資額,將約等於2013年投資總額的3倍。

總之,大規模風險資金繼續流向比特幣初創企業,並成為2014年比特幣最重要的事件之一。

更多商業和消費者
作為一種價值存儲手段,或投機對象,比作為交易媒介,獲得了更快的接受速度。

在第三季度,戴爾成為迄今為止最大開始接受比特幣作為支付手段的零售商。

幻燈片44:接受比特幣支付的最大商戶

如戴爾和Purse.io公司也都提供了非常吸引比特幣消費者的方式,比如10~30%的折扣。

我們即將來到年末,我們預測,我們將繼續看到接受比特幣的商戶數量的強勁增長。

幻燈片42:已接受比特幣的商戶數及近期預測

在第三季度,120萬個比特幣新錢包被創建,我們預測,2014年年底,將有總共800萬個比特幣錢包。

幻燈片47:比特幣錢包數(現今及預測)

我們希望您喜歡這一季度的報告。如有任何建議,我們將非常歡迎,可通過此郵箱聯繫我們(coindesk 季度報告撰寫團隊):stateofbitcoin@coindesk.com

附:比特幣風險投資記錄列表
完整報告
----
原文:http://www.coindesk.com/state-of-bitcoin-q3-2014-report-maturing-ecosystem-price-pressure/
作者:The CoinDesk Team
編譯:tjs
稿源(譯):巴比特資訊(http://www.8btc.com/state-of-bitcoin-q3-2014-ecosystem-maturing-amid-price-pressure )

2014年10月28日 星期二

比特幣盛衰之辯 | iDoNews

文章提出三點見解,歡迎互相交流討論

第一,比特幣幣值不穩定的問題是可以解決的。
第二,比特幣四年減半的尿性讓人們對其通縮的前景憂心不已,但起碼現在不必擔心。
第三,比特幣是洗錢網絡呢?這樣的指責,好像沒有比特幣,世界的洗錢活動會減少似的。

比特幣在中國是發展不起來的,政府明令禁止,且主要的網絡市場,如淘寶等已經在支付工具上關了比特幣的大門。拿不到阿里巴巴的路條,在中國生產的比特幣只能為國外做嫁衣。



谷歌沒有中國,活得還滋潤。比特幣也一樣,沒了中國也死不了。最近比爾·蓋茨表態說對比特幣的前景看好——世界就需要這種國際貨幣,擺脫了各國政府箝制的網絡黃金。但有批評家們認為,比特幣幣值不穩定,難成大器;比特幣產量由算法決定,四年減半,注定成為通縮貨幣——世界能夠忍受通縮嗎?不,通脹要比通縮強。由於這個先天不足,比特幣會失敗的。第三,比特幣是個洗錢網絡,黑色收入的管道,不值得提倡。

比特幣的信用,跟金銀一樣,屬於“自然信用”,而政府的信用,在競爭性貶值時就是個渣。我看好比特幣的未來,也就比特幣的弊病發表個意見。

第一,比特幣幣值不穩定的問題是可以解決的。如何解決?這與其交易量有關,比特幣交易量越大,與實體經濟關聯越強,大手筆的拋售行為就難以影響它的價值。這似乎很無解,因為比特幣不穩定才讓交易者望而卻步,萬事開頭難。但在當下小交易量的情況下,如何做?可以通過金融期貨的方式維繫其穩定,穩定產生信任。倘若你看好它,就買它的好未來。據比特幣挖掘者宣揚說,它就是未來,那麼為什麼不花錢弄個對賭協議(期貨),拿真金白銀作此承諾呢?這應當是可行的。倘若比特幣由此實現了單邊升值,那麼皆大歡喜。單邊升值表示比特幣的未來大有前景,它的不穩定,僅僅是由於它太有希望。但倘若比特幣期貨呈下跌態勢,說明這玩意兒不值這價,要死死快點。權當這是一個新貨幣實驗。

第二,比特幣四年減半的尿性讓人們對其通縮的前景憂心不已,但起碼現在不必擔心。比特幣增長速度還是大大高於世界經濟平均增長速度。僅就當下來說,而比特幣增長速度要與世界經濟速度持平,那是二十年後的事情。而這二十年間,有充分的技術冗餘可以處理其通縮前景的問題。對新技術處理老問題,谷歌的安卓系統就是個光輝的典範,它的效率天然地比不上蘋果系統,但它可以獨闢蹊徑,找出了ART模式的技術創新之路,實現與蘋果類似的流暢程度。由此可見,哪怕是先天的技術基因的問題,也可以通過後天的技術研發解決。至於比特幣,雖然我不能知曉它的通縮尿性終究如何技術解決,但這是可以大大期望的。

有眼光的商人投資新事物,並非是因為其看透了新事物,他的前瞻性就在於看不懂它的時候也投石問路,靠直覺進行投資。現在不懂,遲早有天會懂。現在沒有盈利手段,遲早會探索出盈利模式,凡事未必需要在當下就解決,看準了才抱以支持。由此來說,擔憂比特幣的通縮前景,類似“杞人憂天”,事情還遠未發展到那一步。

那麼第三點指責——比特幣是洗錢網絡呢?這樣的指責,好像沒有比特幣,世界的洗錢活動會減少似的。洗錢,販毒,賭博等等,不因比特幣而起,亦不因比特幣而衰。當然人們可以認為賭博,販毒等活動可能會利用比特幣,但也要看到合法的公民也有需要比特幣打通金融全球化的要求。中國採取種種措施管制資本,但國際資本卻沒少了滲透中國的手段。對於資本的流動,本來就應當是因勢利導,順資本的自由本性加以監管。同樣是錢,何必相互鄙視?國家印刷的紙幣道德感會有多強?半斤八兩。

很多新事物起初都似乎是不堪一擊的,弊病重重的,人們開始鄙夷它,最後不得不重視它。倘若人們都神明般地判了新事物死刑而且得以執行,那麼他們就不是人類,而是上帝。金融變革的可能,總是起於少數的不甘於慣例的人們。比如追逐著比特幣價值的人們。

注:本文首發iDoNews 專欄,轉載請註明來源和出處。
比特幣盛衰之辯- iDoNews

2014年10月14日 星期二

比特幣錢包分類與比較分析 | 巴比特

錢包是比特幣生態中最基礎、最重要的應用,安全、易用的錢包,對比特幣的推廣和生態發展,極為重要。

比特幣應用自去年開始爆發,現有錢包更是種類繁多,僅官網推薦的就有15種之多。各類錢包有不同的定位和優勢。對於新手來說,了解各類錢包的優缺點,選擇一款適合自己的錢包,是安全、方便、愉快玩幣的前提。



一、 比特幣錢包定義與分類

顧名思義,比特幣錢包是用來存放、收發比特幣的。但比特幣本身只是一個數字,為什麼比特幣錢包裡的這個數字就值錢,而我在一個文本文檔或EXCEL表格中寫個數字就一文不值,那是因為比特幣的數字能夠被全網認可,任何人都無法隨意修改這一數字。保障這一點的,正是比特幣錢包裡存放的私鑰。所以,準確地說,比特幣錢包是用來存放比特幣私鑰的。

私鑰如此重要,所以我根據私鑰的存放方式,將錢包種類劃分如下:


個人將比特幣錢包定義為:用以安全存放比特幣私鑰,可以用私鑰簽名以發送比特幣,並能夠查詢區塊鏈顯示比特幣餘額的軟硬件設備。這個定義主要是指鏈上錢包,鏈下錢包並不具備上述功能。此外,像紙錢包和腦錢包只是用來保存私鑰,本身無法發送和查看比特幣,算是功能不完備的錢包。

錢包還可以有別的分類標準,比如可以分為手機錢包,PC端錢包,Web錢包等。個人認為錢包會更多的向移動化發展,基本的收發功能手機就可以搞定了。


二、 各類比特幣錢包特點分析

比特幣錢包的基本功能只有兩個,一是安全地保存比特幣私鑰,二是用來收發比特幣。那麼這就涉及到錢包的兩個最基本要求:安全性和易用性,除此之外,我們還需要考慮一下購買或使用成本。

巴比特站長@長鋏曾寫過一篇《不可能三角形:安全,環保,去中心化》(http://www.8btc.com/impossible-triangle),認為設計一款安全、環保,同時又去中心化的密碼學貨幣是不可能。我們這裡借用一下,在安全性、易用性和低成本之間,也構成一個不可能三角形:一個錢包,既要保證絕對安全,又要極其易用,還不需要用戶掏錢,那是不可能的。


這個三角形大致描述了各類錢包的特點,下面我們來分別看一下。

1 、冷錢包

冷錢包是非常安全的,但是成本較高,易用性差。像傳統的Armory,一般要找一台不聯網的電腦專門用於安裝Armory離線端,成本不小,如果要發送交易,則需要用優盤在離線電腦和在線電腦之間來回導交易信息、簽名數據,很是麻煩,而且U盤還存在傳播木馬病毒的風險。Trezor硬件錢包應該是個類似網銀UKey的東東,上面有兩個按鈕,發幣時可點同意或拒絕。

我們很高興地看到,國內已經有團隊在做冷錢包,而且較傳統冷錢包進步很大。像比太錢包將冷錢包安裝在閒置的舊手機上,不但成本低了不少,使用也很方便,配合在線手機的熱錢包,相對本地錢包和在線錢包都極具競爭力;Hardbit則設計了專門硬件錢包;貨王的團隊也在做硬件錢包。

冷錢包也不是絕對安全的,硬件損壞、丟失,都可能造成比特幣的損失,要做好備份。

2 、本地錢包和在線錢包

接下來說說本地錢包和在線錢包,本地錢包的是裝在自己的電腦或手機上,在線錢包則是將私鑰加密後放在服務器上。個人的電腦有可能被植入木馬,黑客可能盜取你的錢包文件,記錄你的錢包口令;而錢包服務器也有可能被黑客攻陷,加密私鑰存在被破解的風險。服務器安全防護做的比個人電腦要好一些,但也更容易引起黑客的注意,從安全性上來講,我認為這兩類錢包差不多。

在線錢包原理是,錢包在瀏覽器端使用用戶的口令對私鑰進行加密,加密之後傳到服務器上保存,當需要使用時,從服務器上下載下來,在瀏覽器端進行解密。服務器上保存的是加密後的私鑰,這就是在線錢包“不保存用戶私鑰”的由來,準確地說,應該是“不保存用戶明文私鑰”。

要加強本地錢包和在線錢包的安全性,最好設置一個較複雜的密碼,並且,千萬不要忘記。

本地錢包和在線錢包使用都比較方便,易用性強,在線錢包由於不受客戶端限制,易用性比本地錢包能好一點。

3 、多重簽名錢包

多重簽名錢包原理是這樣的:取一個多重簽名地址作為錢包地址,如果要動用這個地址上的幣,必須有2個(或多個)私鑰同時簽名才可以。打個比方,就是一把鎖,需要2把不同的鑰匙一起用,才能打開。這樣一來,我一把鑰匙自己掌握(也可能是加密後托服務器保管,參看在線錢包),另一把交給服務器,如果只有一把鑰匙被盜,黑客沒有我本地的私鑰。這樣應該是多了一重安全。

但是,複雜流程帶來了安全,往往也帶來額外的風險隱患,比如我的本地私鑰丟了怎麼辦?那連我自己也沒法用了。怎麼辦呢?GreenAddress也很絕,它搞了一個未來交易(比特幣協議自帶的機制,使用nLockTime參數),這個交易在某個時間點之前,網絡是不認的,一旦過了這個時間,比特幣網絡就可以把打包寫進區塊鏈。這樣我只要再搞一個安全的比特幣地址,把這個未來交易指向這個地址,萬一丟一把鑰匙,只要耐心等待未來交易生效就可以了。

多重簽名機制看起來是更安全了,但易用性受到很大的影響,用戶需要理解一些技術細節,還要保護好本地私鑰和未來地址的私鑰,學習和使用成本高了不少。另外,Armory也做了純客戶端的多重簽名錢包。

4 、鏈下錢包

鏈下錢包有點像交易所的賬號,你把幣存到交易所,交易所給你記上帳,當你給其他用戶發送,收幣發幣是在交易所的賬簿上加加減減,並沒有真正寫入比特幣區塊鏈。只有用戶存幣和提幣的時候,才會發生鏈上交易。

鏈下錢包是純粹中心化的錢包,用戶是沒有自己錢包的私鑰的。很多比特粉受去中心化思想影響比較深,認為什麼都要去中心化,對中心化交易以及挖礦算力集中等比較排斥。實際上,鏈下錢包效率很高,可以實時到賬,方便對接購物平台,國外很多商家就是對接coinbase的,國內的幣付寶也有。鏈下錢包將私鑰保管的責任交給錢包公司,用戶不必過多地考慮私鑰安全。

需要說明的是,鏈下錢包裡的幣,並不是比特幣,而是信用幣。錢包裡的數字,並不表示你擁有這麼多幣,只是說明別人欠你這麼多的比特幣而已。

5 、紙錢包和腦錢包

額外再說說紙錢包和腦錢包。紙錢包和腦錢包並不是完整意義上的比特幣錢包,因為使用紙錢包或腦錢包,你無法使用上面的比特幣,發幣時還得借助其他錢包導入私鑰。紙錢包和腦錢包僅僅是保存比特幣私鑰的兩種方式。

紙錢包,就是把比特幣的私鑰打印在紙上,然後保存起來,一般用於冷藏比特幣,也可以作為本地錢包或在線錢包的私鑰備份。如果生成、打印私鑰的環境是安全的,那麼紙錢包安全性是比較高的,成本也很低。但是要注意防火防水防盜,如果是熱敏紙打印的,還要注意熱敏紙字跡容易褪掉。

此外,私鑰也可以備份在磁介質中。像U盤、SD卡的壽命都很長,質量好的保存幾十年沒問題,移動硬盤當然也可以,就是有些浪費。光盤最便宜,但是容易氧化,質量普遍不高,可能幾年就壞掉了。

我們知道,比特幣是私鑰就是一串數字和大小寫字母的組合,50來個字符,如果我記憶力強,硬硬地把它記住,也算是一種保存方式。不過這些字母數字毫無規律,要想一字不差的長時間記憶,一般人恐怕做不到。那我們可以找一種變通的方式,想一句你能記住的密語,這句話是只有你知道,而且很容易記憶的,比如你向女朋友表白時說的一句話,你覺得肯定忘不了而且一字不差,也沒其他人知道,那可以用這句話做密語,通過數學計算轉換為一組比特幣的私鑰和地址,就可以將比特幣保存到你的腦子裡了。如果你經常表白,那就算了吧。

因為人的想法總是有跡可循的,想一句任何人都猜不出的話並牢牢記住,也不那麼容易。所以腦錢包並不那麼安全,有人曾用生日做腦錢包進行測試,結果幣剛轉進去就被黑客轉走了,如果忘記密語或者乾脆失憶了,比特幣就永遠找不回來了,變成了“腦殘包”。


三、 比特幣錢包的選擇

錢包首要的要求是安全,但是世界上沒有絕對的安全。絕對的安全意味著絕對的高成本和絕對的不好用。絕對的安全是沒有必要的,我們需要的是滿足自己需求的相對安全。

如果你是比特幣土豪,那大額比特幣肯定建議冷儲。對於數額不太大而且要頻繁收發的比特幣,本地錢包或者在線錢包都不錯,在線錢包不受客戶端限制,相對更靈活一些。本地錢包裡,Bitcoin-QT(Bitcoin Core)是最經得起考驗的,但需要下載完整區塊鏈,普通用戶用的已經比較少了。

如果你對技術比較了解,多重簽名錢包也可以試試。如果經常用比特幣購物,鏈下錢包有時候會很方便。對炒幣達人來說,與交易所關係密切的錢包自然可以考慮,比如比特幣中國的幣加鎖、火幣的快錢包、Coinbase等。

對於比特幣死多來說,把私鑰做成紙錢包,或者存在U盤裡鎖起來,不僅安全,還能有效防止手賤賣幣。

腦錢包一般情況下不推薦使用,因為人的思維和記憶​​總是不那麼可靠,但是腦錢包在某些極端情況下非常有用,比如戰爭、嚴重自然災害,以及某些人在某些情形下(請大家發揮想像力),沒有人能夠搶走你的幣,你只需要做到5個字——打死也不說。

這樣的選擇介紹過於籠統,同一類錢包中的不同產品,其差異也是很大的。要找到一款適合自己的錢包,還需要大家在感興趣的產品中親自試用一番,切身感受一下。


四、 比特幣錢包使用注意事項

要說比特幣錢包使用注意事項,首先要說的就是坑爹的找零機制。簡單說,找零機制是指,你從A地址向B地址發送一筆交易的時候,A地址剩餘的幣並不會全留在A,而是轉移到一個新的地址C。

比如Bitcoin-QT錢包,每次會生成100個地址,在你發送100次交易後,每個地址都可能被用過了,再找零時,錢包會自動生成一批新地址,如果新地址沒有做好備份,本地錢包文件又不小心出問題的話,就可能導致丟幣。找零機製本身應該是為了安全,但實際使用中意義不大,反而出現過多次因找零機制導致的人間慘劇。

為了避免找零機制使用不當造成損失,很多錢包都取消了找零功能(就是把找零地址設置為源地址),這樣就安全方便多了。找零機制應該作為比特幣玩家安全必備常識。大家使用時一款新錢包時,一定要確認好找零的問題。


最後,對如果你是新用戶,對比特幣錢包使用還不太熟悉,那我再囉嗦幾句:

1、每個錢包在熟練使用之前,請用小額測試。一定要做好備份,建議至少2個備份。

2、聯網的錢包要設置一個較複雜的密碼。

3、任何時候都不能忘記密碼,如果怕忘記,可以在安全的地方記點提示。

4、在線錢包有谷歌二次驗證的一定要開啟。

5、避免下載使用來歷不明的軟件,尤其是比特幣相關的軟件。

6、不要把身家性命壓在虛擬幣上,也不要把全部幣放在一個錢包。大額幣建議冷儲。

暫時能想到的這些,其他的有機會再補充吧。祝大家玩得開心,早點發(jie)財(tao)!


聲明:錢包產品較多,文中涉及的部分產品,個人並未全部實際操作驗證,如有偏頗之處,還望大家指正。


作者:Kingo
微博:@ Kingo_XPM123
密碼學幣愛好者BTC地址: 15FqeDDfePfBWYTDT4kJ7V2QAPfdKpJC5w
比特幣錢包分類與比較分析| 巴比特

2014年10月13日 星期一

[壹比特] 菲律賓政府法案可能為比特幣支持資金鋪平道路



菲律賓眾議院的成員已經推出了一項法案,希望建立一個政府支持的“E-比索”(e-peso),以此作為國內在線支付的官方媒體。

根據《菲律賓星報》的報告,作為《2014年E-比索法案》的一部分,該支付工具將被視為債務、稅收、商品和服務的法定貨幣。

比特幣行業最關心的是當前版本的法案將由菲律賓央行(BSP)授權管理,研究比特幣以及相關技術應用,將建立擬議平台。

該法案規定:“菲律賓央行還需要選擇使用日誌鏈對等處理的系統,並應當盡最大可能利用如比特幣等領先加密貨幣的現有硬件。”

當地比特幣交易所和處理供應商Coins.ph的首席執行官Ron Hose,告訴CoinDesk他認為,E-比索發行可促進在國內比特幣​​的信譽,比特幣和E-比索可以在市場內共存。

雖然仍處於早期階段,但把比特幣作為國家支付一部分的討論卻不斷,與其他政府尋求採取類似的舉措形成了鮮明。


作者:Pete Rizzo
編譯:cici @比特幣中文網 壹比特
網址:http://www.coindesk.com/philippines-government-consider-bitcoin-e-peso/

2014年9月9日 星期二

[壹早播] 9.6資訊早播


1.雖然現在比特幣與法幣之間的交易大多發生在線上交易所中,但鮮為人知的是目前專職的比特幣經紀商已經找到了市場,例如去年,由於比特幣價格不斷飆升,導致很多比特幣大戶都迴避了交易所交易,轉向比特幣經紀商並在一筆大額交易中鎖定他們的收益。


2.BTCChina在推特上稱過去一月之內比特幣71%的交易是由人民幣用戶完成的,也就是說在中國市場佔據了主要的比特幣交易份額。


3.一些比特幣業內名人以及支付業資深人士認為比特幣有潛力,在為商家和消費者降低欺詐成本方面。


4.國際支付處理解決方案研究公司OKPay目前已經支付了600萬美元給Mt.Gox,原因目前尚不為人知,但我們知道OKPay曾與Mt.Gox合作。


5.瑞典比特幣交易平台Safello應用戶要求推出比特幣錢包服務。


6.絲綢之路站長Ross Ulbricht不承認聯邦檢檢察官提出的販毒指控。


【壹早播】9.6资讯早播 — — 资讯 — 壹比特
http://www.yibite.com/article-4733-1.html

2014年8月16日 星期六

[壹比特] NXT被盜事件危機折射中國交易所亂局



作者:Velaciela

就在剛才,國內著名的山寨幣交易所比特兒遭到攻擊,被盜5000萬個NXT(未來幣)。本事件一波三折,目前還在發酵中,但一場完全透明卻匿名的網絡犯罪卻呈現在我們面前,這是歷史上的首次。我們繼續關注事件的進展。

在事件處置過程中,交易所暴露出安全性嚴重缺失,POS幣錢包在線安全隱患嚴重等問題。帳號被盜後,交易所進退失據,在回滾區塊和私了間來回搖擺,喪失了主動權,最終被黑客騙取了110個比特幣,只要回了500萬個NXT幣。目前,交易所正試圖重置區塊數據,回滾所有被盜NXT幣,但這又會造成NXT的信用危機。而如不能收回損失,交易所將虧損1000萬元,這遠超過交易所的承受能力,可能成為第一家因黑客攻擊而倒閉的中國交易所。

被盜

比特兒是一家中國的山寨幣交易所。NXT等山寨幣都在上面交易。

15日16點34分左右,比特兒先在其官方Twitter賬戶上發出被盜信息,兩分鐘後在新浪微博發布消息稱:“重要通知:剛剛我們的NXT中心賬號被黑,黑客盜走5000萬NXT,我們正與開發團隊合作解決,我們將持續為您更新,感激您的支持,我們聯繫方式400 007 0955!”

根據NXT區塊瀏覽查詢器查詢可知,黑客盜取NXT時間為下午13:11-13:14左右。(交易鏈接)事發三小時後比特兒官方宣布了被盜消息。


根據交易記錄可知,NXT地址  NXT-LSC3-VB9T-2W3V-BH7FB  向NXT-8WJ7-8A2H-MBYN-3W9K4  輸出了5000多萬的NXT交易。


根據比特兒自己公佈的錢包公開地址,其NXT錢包地址為  10715382765594435905 (鏈接),經查詢,正是XT-LSC3-VB9T-2W3V-BH7FB。
按照目前每一枚NXT 0.2073元的價格計算,這些被盜的NXT總價值在1000萬元人民幣以上。有網友在比特兒官方網站上查詢到其經營公司為:“濟南曼維信息科技有限公司”,而通過在濟南市市場主體信用信息公示平台上查詢可知,該公司的註冊資本為200萬元人民幣。

這也就意味著比特兒此次被盜,將面臨破產危機。一場門頭溝危機將在中國上演。


“出手“

非常具有諷刺意味的是,之前有一次一個外國人被盜百萬NXT,黑客將被盜NXT輸入比特兒平台試圖銷贓。而被害人在NXT論壇上尋求幫助後,比特兒決定乾預此事,凍結了被盜資金。作為交易所,比特兒”路間不平一聲吼,該不該出手也出手“,擅自將這些幣還給了被害人。此事引起了行業的爭議,交易平台是否該介入用戶糾紛?然而在這件事情發生後不久,比特兒自己也成了獵物。


談判

被盜後,比特兒立即暫停了NXT的交易,並聲稱”尋求援助”,稱要聯繫“開發組” 重置交易。眾所周知,區塊一旦重置,所有期間的交易都會取消,雖然比特兒表示願意承擔這些損失,但隨意回滾區塊交易,還是引起了很大爭議。

而此時黑客利用NXT的交易留言功能,試圖與比特兒進行談判。黑客的地址為:NXT-8WJ7-8A2H-MBYN-3W9K4比特兒的地址為NXT-LSC3-VB9T-2W3V-BH7FB


在被盜後,比特兒沒有任何反應,沒有利用交易留言跟黑客進行任何溝通。而是黑客主動發送了一個“hi",在比特兒沒有答復後,黑客主動提出了要求,要求交易所用比特幣贖回NXT。

黑客:“We can trade these NXT for some bitcoins to make life easier for you, and me”

由於NXT的交易所有限,而且區塊能被回滾,黑客也擔心自己的贓款不能銷贓,或者交易被取消。因此主動提出要求贖金。由於區塊重置會損傷NXT的信心,比特兒沒有決心要重置區塊,而開始對黑客的要求進行回應。


比特兒開始口氣還比較硬,先是要求黑客用郵件聯繫,在黑客7分鐘沒有回答後,可能才想明白郵件能被追踪,黑客不可能使用郵件,只能使用交易留言。此時比特兒還認為自己能夠用“回滾”恐嚇黑客,在58分22秒要求黑客返還NXT,不然採取行動,還要求黑客“放聰明點”(be smart)

黑客在33秒立即回應,聲稱如果得到比特幣,可以返還。並提供了比特幣地址  13UZjKkhHWyTmQ4mx28WT5Wj1zw4pEByZw ,但此時黑客並未開價。注意黑客在44秒發送比特幣地址後,59秒立即補充了一句“btc purse”(應該是wallet才對),說明此時黑客還沒有思想準備,說話還比較隨意,主動權尚在比特兒手中。

當然這裡沒有電影裡的談判專家,但此時如果比特兒能進行緊急會議,群策群力商討對策,尚有挽回敗局的機會。

贖金

比特兒收到要求後,大概考慮了5分鐘,回應了黑客的要求。比特兒要求黑客返還全部的NXT到一個指定地址NXT-​​R3V3-2S79-F3ZM-BVXKZ 或者被盜地址。並答應給黑客10個比特幣,威脅黑客如果不從,將在很快時間重置區塊,並要收拾黑客,最後說了一句“我保證”。

至此,比特兒開始進入被動。一句“退還被盜地址”已經反映出比特兒方寸大亂。既然幣被從地址盜走,地址早已被黑客控制,如何能安全呢?然後想有10個幣贖回1000萬的NXT,哪個黑客也不會答應的。

黑客感覺被侮辱了,說10個幣你也想打發我?我把你的密碼(MD5)爆出來嗎?——此時已經暴露出交易所的嚴重問題,無論MD5是否加鹽,用戶數據庫已經被拖,比特兒的用戶將處於裸奔危險中,還有可能危及客戶在其他交易所的帳號。

接下來比特兒給了黑客1個比特幣,並要求黑客把NXT退回,完了以後給他剩餘的9個幣。此時導致黑客感到被侮辱了,回復道:  left what? I don't need your lousy 10BTC
一分鐘以後,黑客開價要求100BTC贖金:100 btc, than we're talking. otherwise, let it do the rollback.

底牌


接下來比特兒犯了大錯,在21分47秒將價格抬至50BTC,並要求黑客返還NXT到被盜帳戶。這一失去理智的語言立即提醒了黑客。

此時黑客已經明白比特兒的處境,態度立即大變,要求100個比特幣,先付10個,分批交易。並表示牛逼你就回滾,回滾會導致NXT社區因為你們受損,你們看著辦吧。

45分比特兒答應黑客的條件,並冠冕堂皇的說為了NXT社區和用戶的利益什麼的,我們公司準備承擔損失… 這裡用了we這個詞,並給了黑客9個比特幣,此時黑客得到了10個比特幣。
這個聲明讓黑客看到了比特兒的虛弱本質,並且知道他們認為這是公司行為,已經考慮計入公司成本,不在乎這100個幣,但是很在乎用戶流失和NXT大跌,比特兒的底牌此時已經暴露。

逼宮

當黑客發現比特兒回滾區塊的決心不足,之前的恐嚇都是玩笑,而還在糾纏NXT的利益和用戶流失(密碼洩漏)的時候,比特兒已經處於完全劣勢。此時黑客立即掌握了主動,在54分黑客返還了500萬NXT(10%)後,在59分立即開始逼宮:

This is taking too long. I dont have all night.

黑客假裝已經不耐煩,並要結束談判。

此時比特兒的回答讓人哭笑不得:
send the left first and we will send you the left BTC. We are an exchange, we do it publicly and we keep our promise. Otherwise, we can do 20 by 20 to speed it up.
先0退還剩下的部分,接下來我會給你剩下的BTC。我們是一個交易所,我們公開說的並保持我們的承諾,另外你可以20%一次交易來提高速度。

黑客立即發現了比特兒根本沒有回滾區塊的決心,而是關心起自己作為交易所的聲譽,而且被嚇住了,要求加速交易。此時黑客不再回應比特兒的留言,選擇了沉默。

撕票

10分鐘後,黑客回應:
So, what taking so long? Send me the next batch already. I'm going to leave soon. It's already 2 hours of negotiation, it took me 1 hour to clean your whole exchanger. BTC 500+ I'm not going to sit here, and wait 2 more hours for you to decide to send the lousy 10 BTC.

此時黑客要求立即支付下一批的比特幣,並要結束對話,表示不耐心了。比特兒的老總在這10分鐘的時間內受到的煎熬不得而知,但他完全喪失了理智,被黑客牽著鼻子走了。

見比特兒沒有回應,黑客聲稱結束談話。Deal is off. Good night.

比特兒立即慌亂了,給了黑客20個幣,並要求黑客不要等比特幣確認就交易,再次留言了郵箱。

此時留郵箱,已經不是無知的表現,而是反映出交易所不想讓討價還價的這一幕丑劇繼續暴露在公眾面前。加上他要求黑客不要等確認,此時說明交易所已經完全慌亂,陷入了絕望中。黑客當然沒有給出任何回复,他已經牢牢把握了主動權。

接下來黑客沒有任何回复,而是出現了一些其他人,聲稱要和黑客交易,以更高的價格買下這些NXT。不知道這些人是真的,還是黑客自導自演的戲。反正這局面繼續給比特兒製造著壓力。


比特兒終於在最後屈服了,把100個比特幣付給了黑客。而且交易是從交易所公佈的用戶資金冷錢包裡出帳的。前後一共有30個比特幣是從用戶冷錢包  1GRFNTyLwoyQnk7S3MFFAz5qPkdWp7YSoY裡直接支出的。

然後,就沒有然後了。比特兒在半小時後如夢方醒,發出了最後一聲哀鳴:
We have already done our part. Send the rest NXT back for the community and it will be over. Make life easier for both you and others.

回滾

然後比特兒開始聯繫所謂社區,要回滾交易區塊,目前是否回滾成功不得而知。而黑客卻至少得到了110個比特幣(比特兒事實上給了黑客110個比特幣,第二次一共給了100個,第一次給了1+9個,已經慌亂到數都數不清了) 。如果區塊不能回滾,比特兒將面臨著倒閉的命運。

總結

本次比特兒被黑是歷史上第一次完全公開展現的網絡犯罪,劇情跌宕起伏,扣人心弦,比特兒開始從掌握主動,到處置不當,最後驚慌失措,丟了夫人又折兵,暴露出交易所和虛擬幣行業的一些嚴重問題,可以說是極好的教材。總結一下可以有幾條:

1,POS幣的錢包必須上線運行才能獲取利息。因此NXT錢包必須在線運行,給了入侵的機會。POS幣不能冷錢包保存,暴露出POS的重大安全隱患。

2,網站安全性嚴重缺陷,不僅錢包被洗劫,用戶數據庫也被盜了,給用戶的郵箱等密碼帶來嚴重威脅。更可怕的是在黑客表示要爆庫後,比特兒驚慌失措,立即答應贖金增加,已經暴露了底牌——非常害怕被脫褲。為何非常害怕被脫褲?——恐怕MD5密碼未加鹽,是最可能的原因。沒加鹽的MD5,可能稍微比明文好那麼一點吧……

3,發生危機後,負責人在巨大壓力下精神崩潰。開始從掌握主動,逐漸在語言和發信頻率上暴露出心虛,也沒有給黑客施加強大壓力,被黑客掌握了底牌,立即處於完全被控制的狀態。不僅乖乖交出贖金,還浪費了寶貴的重鑄時間。

4,交易所在緊急情況下竟然挪用用戶資金支付贖金,如果黑客有心,一定已經知道了(因為是公開錢包)。這反映出交易所一個是精神上毫無準備(至少先從客戶錢包轉出來到另一個錢包,再轉給黑客),另外也反映交易所的資金不足。這就給了黑客充分的思考餘地,最終完胜比特兒。而且這種行為在用戶中造成極為惡劣的影響,已經引起了一場危機。

5,POS幣竟然可以由社區決定回滾,這又沉重打擊了POS幣的信心。
等等等等,這些事件在同一起黑客攻擊事件中出現,充分反映了中國比特幣行業的混亂無序,完全有理由懷疑其他交易所的安全性和償付能力。

最後,如果能存活下來,希望比特兒能認真吸取教訓。其他交易所也要加強安全措施,吸取前車之鑑。至於POS的弱點這次暴露無遺,恐怕就不是交易所能解決的了。

2014年8月11日 星期一

《壹比特》第二期 - 比特幣Bitcoin 第一本中文實體雜誌




《壹比特》第二期

比特幣世界深度追蹤 專業解讀
關注虛擬貨幣創業

快速掌握比特幣投資的財富趨勢脈動

第二期雜誌附送極具價值的增刊,介紹比特幣腦錢包安全指南。閱完本期,您手中的比特幣的安全將得到極大的保障。增刊以私鑰的形式贈送隨機數量的比特幣。配合內容每個朋友拿到雜誌都可以體驗比特幣的魅力,壹比特願為比特幣事業的普及與成長貢獻出我們的一份綿薄之力

露天拍賣《壹比特》第二期 - 比特幣Bitcoin 第一本中文實體雜誌