网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > imtoken

比特币交易平台管理漏洞亟待规范监管


多家比特币交易平台受攻击暂停提款服务 
比特币交易平台管理漏洞亟待规范监管

  目前各类比特币交易平台的准入门槛过低。现在建一个比特币交易网站几乎没有成本,随便谁都能建,只要在工信部备案即可。实际上应该参照第三方支付,资本金要有一定要求;对资金的管理也应该参照第三方支付平台,必须存放在指定的托管银行,平台是不能够挪用用户的钱的。采取了这些措施,类似比特币平台卷款跑路的事件是完全可以避免的

  □法制网记者范传贵

  比特币基金会(Bitcoin Foundation)一位发言人2月11日表示,两家大型比特币交易所因为遭到黑客攻击而暂停提款服务。

  此前一天,2月10日18时45分左右,在交易平台BTC-e上,比特币经历了一次闪电式崩盘。在短短几秒钟时间里,比特币的价格从600美元以上瞬间跌至102美元,跌幅高达83%,几秒钟后又恢复了正常。

  诸多因素在近期叠加一起,增加了比特币用户对这一产品安全性的担忧。专业人士在接受《法制日报》记者采访时表示,当务之急是尽快出台对比特币交易平台的管理细则,加强监管。

  多家比特币交易平台暂停提款

  2月11日,比特币基金会发言人Jinyoung Lee Englund在一份声明中说,未知黑客向多家比特币交易所的交易系统发送了“突变”代码行,导致这些交易所的提款服务暂停。遭受黑客攻击的两家比特币交易所分别为Bitstamp和BTC-e。

  据跟踪比特币交易活动的网站Bitcoincharts.com称,两家交易所占比特币总交易量的56%。

  这名发言人称,黑客使用一种“拒绝服务”攻击,向多家比特币交易所的交易系统发送“突变”代码行,导致这些交易所的提款服务暂停。他表示,在“拒绝服务”攻击中,黑客通过向一个网站提交大量信息请求而令其瘫痪,但却并未盗取比特币。

  “目前一个专注于比特币的核心软件开发的团队正在努力解决这个问题,但在问题解决之前,一些用户将无法使用他们的比特币做任何事情。受影响的比特币将被‘冻结’在有关交易中。”比特币基金会声明称。

  中国最大的比特币交易平台“比特币中国”副总裁凌亢在接受《法制日报》记者采访时表示,目前上述两个交易平台的状况会对用户交易造成较大影响,但暂时没有影响到用户资产的安全。

  上周,东京比特币交易所Mt. Gox因同样的问题暂停提现业务。Mt. Gox称,问题是由比特币软件中的一个漏洞造成的,表现为有人可以通过修改交易细节隐藏比特币钱包之间的比特币转账记录,这可能导致转账反复发生。Mt.Gox还指出,该问题并不仅限于这家交易市场,而是会影响所有将比特币发送给第三方的交易。

  凌亢否认了这一说法:“在我看来这并不能算是一个漏洞,是Mt.Gox自己没有处理好。比特币有一个官方的钱包,但是它同时是开源的,任何人根据协议也可以开发自己的钱包,Mt.Gox公司在早前自己开发过一个钱包,其中的某一个版本有一个漏洞。这个漏洞在后来的版本中被修复,但是有些人没有升级这个软件,这个漏洞就还存在。”

  “现在看来,是有人故意利用这个漏洞对它的系统进行攻击。”凌亢说。

  在他看来,比特币的协议并非完全无懈可击,但关键看如何管理。“几个被攻击的交易网站问题有点类似,不能说是比特币的协议有问题,还是和管理以及其他一些因素有关系”。

  比特币交易平台管理存在漏洞

  根据BitcoinTalk.org统计,自比特币问世以来,全世界已发生超过35件重大的比特币诈骗与窃案,包含2012年5月在线交易所Bitcoinica LLC遭窃3.8527万单位的比特币。

  去年10月,安徽省合肥市一名比特币玩家也在他人诱导之下,丢失100个比特币,损失数十万元。

  很多人因此质疑比特币安全性,但凌亢认为,比特币相关的安全问题,并不在此。

  “任何跟钱有关的都有风险,比如网银,现在的网银其实是蛮安全的,但是你自己的电脑中了木马,你的密码被偷了,或被人远程操控把钱转走了,这样的情况不能说网银不安全,而是因为你自己的不小心造成的。比特币也一样,不能说比特币本身不安全,而是你没有用安全的方法去管好这个东西。”凌亢说。

  他认为,影响比特币玩家资产安全最大的隐患在交易平台上,一些小的交易平台卷款跑路的风险并非不存在。

  不久前,浙江省东阳市警方侦破了国内首起比特币交易平台诈骗案,并抓获3名涉案嫌疑人。东阳警方发布的情况称,2013年10月22日,因为看好比特币的行情,东阳人乔某通过第三方支付,在一个名为“GBL”的比特币交易网站充值9万元,用于买卖比特币。4天后,乔某发现该网站无法登录,于是报警。东阳警方随后介入调查,发现上当受骗的人远不止乔某。

(责任编辑:admin)