高盛与谷歌坐镇!又融资2500万美元的Veem会成为第一家IPO的比特币创业公司?

公司8btc 发表了文章 • 2018-09-27 15:31 • 来自相关话题

比特币支付网络创业公司Veem于9月26日确认,高盛和GV(原谷歌风投)成为其2500万美元新一轮融资的的主要投资者,其他参与者还包括Kleiner Perkins, Silicon Valley Bank, Trend Forward Capital和Pantera Capital 。

 
谷歌和高盛押注比特币支付
 

在与《福布斯》的对话中,Veem CEO Marwan Forzley确认已经成功完成了新一轮2500万美元融资,这是自该公司于2015年5月首次开始融资以来最引人注目的一次,当时该公司获得了2400万美元B轮融资。

Forzley对该杂志说:

“这轮融资的重要之处在于,它承认了比特币行业机会的大小,市场的规模,痛点的大小,这是我们一直要解决的问题。”

“这是对我们正在经历的增长的认可。”


Veem已经从2015年的600多名客户发展到了如今8万多名客户,这表明人们一直相信,使用加密货币作为一种在大规模支付方面打击银行的手段,是一种可行的长期商业模式。

不仅仅是比特币,其他资产如瑞波币、恒星币等同样正在满足市场参与者的需求。瑞波公司上周表示,其xRapid跨境支付系统将在下月上线。

 
IPO之路已经开启?
 

与此同时,各大银行也公开承认,他们对失去来自利润丰厚的支付行业的客户的前景感到不安。

对加密货币持有怀疑态度的全球投资巨头摩根大通已宣布其定制的区块链平台——银行间信息网络(IIN)已经吸引了75家主要机构作为一种开展“内部”业务的方式。

该行分析师周二对英国《金融时报》表示:“在向非银行竞争让步方面,支付是银行最担心的一个环节。”

与此同时,Veem的投资者对未来非常乐观。GV一般合伙人、Veem董事会成员Karim Faris表示,Veem可能成为首家进行IPO的比特币创业公司。

他在谈到投资这家公司时表示,“这并非战略之举。这是一个创建独立操作的公司的机会,在这个过程中,你可以在一个退出投资时机或IPO的过程中获得财务回报。”


原文:This Bitcoin Startup ‘Could Be First To IPO,’ Says Alphabet Inc. VC Firm After $25M Funding
作者:WILMA WOO
编译:Kyle 查看全部
201809270554517244.jpg

比特币支付网络创业公司Veem于9月26日确认,高盛和GV(原谷歌风投)成为其2500万美元新一轮融资的的主要投资者,其他参与者还包括Kleiner Perkins, Silicon Valley Bank, Trend Forward Capital和Pantera Capital 。

 
谷歌和高盛押注比特币支付
 

在与《福布斯》的对话中,Veem CEO Marwan Forzley确认已经成功完成了新一轮2500万美元融资,这是自该公司于2015年5月首次开始融资以来最引人注目的一次,当时该公司获得了2400万美元B轮融资。

Forzley对该杂志说:


“这轮融资的重要之处在于,它承认了比特币行业机会的大小,市场的规模,痛点的大小,这是我们一直要解决的问题。”

“这是对我们正在经历的增长的认可。”



Veem已经从2015年的600多名客户发展到了如今8万多名客户,这表明人们一直相信,使用加密货币作为一种在大规模支付方面打击银行的手段,是一种可行的长期商业模式。

不仅仅是比特币,其他资产如瑞波币、恒星币等同样正在满足市场参与者的需求。瑞波公司上周表示,其xRapid跨境支付系统将在下月上线。

 
IPO之路已经开启?
 

与此同时,各大银行也公开承认,他们对失去来自利润丰厚的支付行业的客户的前景感到不安。

对加密货币持有怀疑态度的全球投资巨头摩根大通已宣布其定制的区块链平台——银行间信息网络(IIN)已经吸引了75家主要机构作为一种开展“内部”业务的方式。

该行分析师周二对英国《金融时报》表示:“在向非银行竞争让步方面,支付是银行最担心的一个环节。”

与此同时,Veem的投资者对未来非常乐观。GV一般合伙人、Veem董事会成员Karim Faris表示,Veem可能成为首家进行IPO的比特币创业公司。

他在谈到投资这家公司时表示,“这并非战略之举。这是一个创建独立操作的公司的机会,在这个过程中,你可以在一个退出投资时机或IPO的过程中获得财务回报。”


原文:This Bitcoin Startup ‘Could Be First To IPO,’ Says Alphabet Inc. VC Firm After $25M Funding
作者:WILMA WOO
编译:Kyle

V神发布论文:“轻客户端可以获得接近全节点等效的区块有效性保证”

攻略8btc 发表了文章 • 2018-09-27 15:06 • 来自相关话题

以太坊联合创始人Vitalik Buterin和伦敦大学学院的两名博士生Mustafa Al-Bassam和Alberto Sonnino发布了一篇关于欺诈证明(fraud proof)的论文,以便“轻客户端可以获得接近全节点等效的区块有效性保证”。


轻客户端就是智能手机上的以太坊钱包。它们非常轻,对矿工非常信任,自身也不验证协议规则。到目前为止,一切都很顺利,但是分片对安全性的要求更高,这一要求也会让轻型钱包更加安全。论文中说:

“我们的论文对于使用分片对区块链进行扩容的工作也能发挥重要作用,因为在分片系统中,网络中单个节点不会下载并验证所有分片的状态,因此必须使用欺诈证明来检测来自恶意分片的无效区块。”


这篇高度技术性但也能让人理解的论文描述了一种方法,通过该方法,节点可以验证区块,然后发布这种有效性的证明。然后,轻钱包或分片可以验证该证明,如果有任何错误,它们会拒绝该区块。但是有一个问题:

“恶意区块生产者可以通过扣留重新计算dataRooti所需的数据并仅将区块头释放到网络来阻止整个节点生成欺诈证明。区块生产者能在区块发布后很长时间后释放可能包含无效交易或状态转换的数据,使区块无效。这将导致未来区块分类账上的交易回滚。”


证明部分可以说是相对容易的,但这个数据扣留问题很难解决。 Buterin说:

“基本上,现在会使用抹除码和欺诈证明将'100%数据可用性'问题转换为'75%数据可用性'问题,转换后的问题可以通过随机抽样技术更容易地解决。”


Vitalik的论文更深入地描述了这个过程,本文也在某种程度上引用了论文中的相关内容,以便于让读者更容易理解:

“区块生产者编译由k个share组成的数据块,使用Reed-Solomon编码将数据扩展到2k个share,并在扩展数据(每个叶对应一个share)上计算Merkle root(dataRooti)。

当轻客户端使用dataRooti接收区块头时,它们会从dataRooti所代表哈希树中随机采样share,并且只有在收到所有请求的share后才接受区块。如果一个对抗性的区块生产者使超过50%的share无法使用,从而使完整数据无法恢复,则有50%的可能性客户将在第一次抽样中随机抽取不可用的share,两次抽样后有25%的概率,三次后为12.5%,依此类推。这是使用替换抽样时的情况,在完整的方案中,会在没有替换的情况下进行抽样,因此概率会更低。

请注意,要使此方案正常工作,网络中必须有足够的轻客户端采样足够的share,以便区块生产者需要释放超过50%的share才能通过所有轻客户端的抽样挑战,从而可以恢复整个区块。”


有了完整的区块以后,我们可以创建欺诈证明,轻节点可以检查它,而轻型节点实际上可以变成一个完整的节点。

这里假设至少有一个完整节点是诚实的,显然诚实的完整节点越多越好。在分片的情况下,则假设每个分片至少有一个诚实的节点,这意味着分片中的节点将是非常重要的,并且在某种程度上可以理解为为节点越多,容量越大。

前Blockstream CTO和现比特币核心开发人员Gregory Maxwell的反应是:

“错误编码的反扣留问题已被多次讨论过——而且我一直很沮丧,因为我无法激发人们对这个想法的兴趣。”


论文中也表示:

“网络上一直有关于如何设计欺诈证明系统的讨论,但是没有提出处理所有区块无效案例和数据可用性的完整设计。”


Vitalik的论文包含一个欺诈证明原型和一个数据可用性原型。由于欺诈证明一直被认为是公共区块链扩容的主要瓶颈,因此这似乎是一种技术上的突破。按照当前的方案,资源使用消耗量为每1MB区块14kb,验证时间大约为1秒。





欺诈证明的大小,2018年9月





欺诈证明的验证时间,2018年9月


轻客户端必须为每个区块执行上述操作,但它们不需要存储这些证明。 一旦它们检查发现该区块是有效的,它们就可以忽略14kb的资源使用消耗量,因此看起来似乎不会消耗存储空间。这意味着在这种设计中,轻节点可以自动拒绝无效区块,从而让矿工不能欺骗它们,因为在这种设计中,轻节点将像完整节点一样支持协议规则。

如果情况确实如此的话,那么完整节点存储和同步可能不再是问题,可扩展性问题有能得到解决。


原文:Vitalik Buterin et al Publish Paper on Fraud Proofs For Sharding and Light Clients
作者:Trustnodes
编译:Apatheticco 查看全部
201809270243095466.png


以太坊联合创始人Vitalik Buterin和伦敦大学学院的两名博士生Mustafa Al-Bassam和Alberto Sonnino发布了一篇关于欺诈证明(fraud proof)的论文,以便“轻客户端可以获得接近全节点等效的区块有效性保证”。



轻客户端就是智能手机上的以太坊钱包。它们非常轻,对矿工非常信任,自身也不验证协议规则。到目前为止,一切都很顺利,但是分片对安全性的要求更高,这一要求也会让轻型钱包更加安全。论文中说:


“我们的论文对于使用分片对区块链进行扩容的工作也能发挥重要作用,因为在分片系统中,网络中单个节点不会下载并验证所有分片的状态,因此必须使用欺诈证明来检测来自恶意分片的无效区块。”



这篇高度技术性但也能让人理解的论文描述了一种方法,通过该方法,节点可以验证区块,然后发布这种有效性的证明。然后,轻钱包或分片可以验证该证明,如果有任何错误,它们会拒绝该区块。但是有一个问题:


“恶意区块生产者可以通过扣留重新计算dataRooti所需的数据并仅将区块头释放到网络来阻止整个节点生成欺诈证明。区块生产者能在区块发布后很长时间后释放可能包含无效交易或状态转换的数据,使区块无效。这将导致未来区块分类账上的交易回滚。”



证明部分可以说是相对容易的,但这个数据扣留问题很难解决。 Buterin说:


“基本上,现在会使用抹除码和欺诈证明将'100%数据可用性'问题转换为'75%数据可用性'问题,转换后的问题可以通过随机抽样技术更容易地解决。”



Vitalik的论文更深入地描述了这个过程,本文也在某种程度上引用了论文中的相关内容,以便于让读者更容易理解:


“区块生产者编译由k个share组成的数据块,使用Reed-Solomon编码将数据扩展到2k个share,并在扩展数据(每个叶对应一个share)上计算Merkle root(dataRooti)。

当轻客户端使用dataRooti接收区块头时,它们会从dataRooti所代表哈希树中随机采样share,并且只有在收到所有请求的share后才接受区块。如果一个对抗性的区块生产者使超过50%的share无法使用,从而使完整数据无法恢复,则有50%的可能性客户将在第一次抽样中随机抽取不可用的share,两次抽样后有25%的概率,三次后为12.5%,依此类推。这是使用替换抽样时的情况,在完整的方案中,会在没有替换的情况下进行抽样,因此概率会更低。

请注意,要使此方案正常工作,网络中必须有足够的轻客户端采样足够的share,以便区块生产者需要释放超过50%的share才能通过所有轻客户端的抽样挑战,从而可以恢复整个区块。”



有了完整的区块以后,我们可以创建欺诈证明,轻节点可以检查它,而轻型节点实际上可以变成一个完整的节点。

这里假设至少有一个完整节点是诚实的,显然诚实的完整节点越多越好。在分片的情况下,则假设每个分片至少有一个诚实的节点,这意味着分片中的节点将是非常重要的,并且在某种程度上可以理解为为节点越多,容量越大。

前Blockstream CTO和现比特币核心开发人员Gregory Maxwell的反应是:


“错误编码的反扣留问题已被多次讨论过——而且我一直很沮丧,因为我无法激发人们对这个想法的兴趣。”



论文中也表示:


“网络上一直有关于如何设计欺诈证明系统的讨论,但是没有提出处理所有区块无效案例和数据可用性的完整设计。”



Vitalik的论文包含一个欺诈证明原型和一个数据可用性原型。由于欺诈证明一直被认为是公共区块链扩容的主要瓶颈,因此这似乎是一种技术上的突破。按照当前的方案,资源使用消耗量为每1MB区块14kb,验证时间大约为1秒。

201809270244364841.png

欺诈证明的大小,2018年9月

201809270245287261.png

欺诈证明的验证时间,2018年9月


轻客户端必须为每个区块执行上述操作,但它们不需要存储这些证明。 一旦它们检查发现该区块是有效的,它们就可以忽略14kb的资源使用消耗量,因此看起来似乎不会消耗存储空间。这意味着在这种设计中,轻节点可以自动拒绝无效区块,从而让矿工不能欺骗它们,因为在这种设计中,轻节点将像完整节点一样支持协议规则。

如果情况确实如此的话,那么完整节点存储和同步可能不再是问题,可扩展性问题有能得到解决。


原文:Vitalik Buterin et al Publish Paper on Fraud Proofs For Sharding and Light Clients
作者:Trustnodes
编译:Apatheticco

以太坊价格可能真的已经筑底,但是…

项目hashpai 发表了文章 • 2018-09-27 14:58 • 来自相关话题

全球加密货币市场在过去一个月里可谓是跌宕起伏,特别是对于以太坊来说更是如此。在经历了世界末日般的奔溃后,以太坊的价格在短期内似乎稳定了下来,在短短几天时间里,以太坊的价格在跌至今年来新低的167美元后又反弹回了220美元附近。到底该如何预测以太坊未来的价格走势?又该怎么看待目前市场参与者唱衰以太坊的现象?下面我们会一一客观分析。

根据影响以太坊价格波动的关键因素,本文分为以下三部分:第一部分深入研究社交网络对市场情绪的推动情况;第二部分研究当前以太坊与比特币的定位及关联性;最后一部分则会讲到关于以太坊代币抛售的问题。
 

一、社交网络对市场情绪变动的影响


众所周知,以太坊目前的舆论导向情况并不理想。通过对以太坊相关推特内容做收集统计,我们发现关于以太坊的负面情绪占据了当前舆论的主导地位。7月16号,在加密市场投资中赫赫有名的对冲基金Tetras Capital发布了一篇题目为“The Flippening of Market Irrationality( 唱衰以太坊:市场从非理性到理性的回归)”的研究报告,许多人认为这是市场唱空以太坊的开始。但真正点燃了市场看跌以太坊情绪的是一个月前TechCrunch发布的一篇题为“The Collapse of ETH is Inevitabl(以太坊的崩溃不可避免)”的文章,在这之后,市场对于以太坊的投资情绪急转直下,从而引发了以太坊价格的持续崩塌。

投资者常常会跟随群体的智慧而非个人或单一专家的意见,加密资产市场中的投资者也是如此。当情绪由悲观或欣快的情绪转向极端时,坚持寻找新的信息是很重要的。考虑到市场参与者在推特上对以太坊所持的唱衰态度,再加上Dapp Capitulation等网站的负面报道,可以认为在当前周期中,我们已经触及到由市场驱动的以太坊看空情绪的潜在峰值。从下图可以看到,以太坊的网络价值与其活跃地址数量的关联度高度符合着梅特卡夫定律,但是由于当前市场上充斥着对以太坊的极度看空情绪,使得虽然其网络活跃度很高,但是价格却一直在下跌。





来源:Mosaic.io
 

二、定位及关联度


虽然比特币和以太坊不进行锁停交易,但这两种加密资产之间的关联度很高,在过去365个交易日内,这两种加密资产的关联度达到了79%。在过去一年中,比特币的空头净额经历了3个新的历史新高,不过在空头净额创下历史新高之后的几个月里,比特币的价格分别上涨了75%(2017年10月)和50%(2018年4月)。由于以太坊和比特币的密切关联,以太坊也随着比特币的大幅上涨而跟涨受益。





来源:Mosaic.io
 

三、以太坊项目的动态


许多以太坊的唱空者认为未来大量的ERC20代币的价格将会归零,他们为了项目的存续,不得不卖掉他们从艾西欧中募集到的加密货币(特别是以太坊和比特币)。目前,以太坊生态系统内的一些项目持有的加密资产价值远远超过这些项目的市值。





来源:Mosaic.io
 

很明显,无论市场状况如何,甚至其项目代币价格降到0美元,许多基于以太坊系统的项目都有足够的资产继续他们的项目运营。事实上,我们还发现了一些有趣的事实,首先是大部分的项目都已经或多或少套现了一部分的加密货币(这里指艾希欧募集到的以太坊);同时,根据我们的统计结果,在4月份时,这些项目的库存以太坊数量总共为4,463,226个,但到了八月份却变成了3,741,879个,库存的以太坊数量降低了16%,但是到了九月份(尽管还未结束),统计库存降低了大约4%左右,如果按照这个比率到月底,抛售量也明显比之前的月份要少很多。另外,还有一些项目比如像ICON,已经在开展项目代币回购工作,(ICON宣布将会回购价值500万美元的ICX代币)。这些迹象表明,以太坊抛售的最大压力期可能已经过去。

下面我们再来通过市值最大的ERC20项目的概况和价格走势来做进一步的分析。目前(9月21号)以太坊的市值为226亿美元,约占整个加密货币资产总市值的11%,在整个以太坊系统中,市值前十的代币总值占以太坊总值的23%,也就是占整个加密货币资产总市值的2.25%。市值前十代币中包含的Binance Coin,OmiseGo,Maker和0x可以说都分别是其领域的最高质量的项目,它们目前的运行状况大多良好,因此不需要抛售大部分的库存资产。

在目前的熊市中,这十个项目相对于其历史最高水平与以太坊同步平均下跌了85%左右。其中值得注意的是Binance Coin(-76.6%)和Maker(-79.5%)是下跌幅度最小的,且自9月12号(以太坊降至今年最低位)至9月18号Binance Coin也是上涨最多的,涨幅达到65.9%,这也意味着该项目有望成为以太坊生态系统整体走势的一个领先风向标,它的表现好坏会告诉我们接下来以太坊生态的价格走向。





来源:Mosaic.io


从上图可以看到,在过去的30天里,这10个ERC20代币当中有三个项目(Tron,OmiseGo,0x)跌幅超过了10%, 有五个项目跌幅在10%以内,还有Maker和Bytom则分别上涨了3.38%和6.25%。由于市值前十的ERC20代币仅占以太坊市值的23%,并不能完全代表以太坊系统,但ERC20代币之间存在价格差异相对于以太坊价格走势可以一定程度上表明以太坊的市场力量和支持率。而如果我们把比较从以太坊生态中延伸到智能合约平台之间时可以发现,在过去的90个交易日,以太坊在各个智能合约平台中表现的最差,损失60%,而EOS的表现是最好的,损失为51%。





来源:Mosaic.io


然而从另外一个角度来说,以太坊下跌幅度最大的这个现象值得我们注意,因为这可能意味着以太坊在过去90天内相对于其他智能合约平台而言是处于超卖状态的,并可能会在接下来的90天中有优于其他平台的表现。从过去3年的历史数据里,即使不包括2017年的大规模牛市,我们都能发现在每一年的最后一个季度里以太坊都实现了正回报,这说明了以太坊和比特币的价格走势具有季节性的规律。





来源:Mosaic.io


然而…







我们刚刚都在讨论以太坊接下来价格可能会回升的“主观因素”。然而就像我们前文提到的,以太坊与比特币价格具有高度的相关性和联动性,作为加密货币市场的领先资产,比特币的价格走势决定着整个市场的大方向变动。过去两周时间里,比特币价格在6100美元至6500美元区间震荡。而我们从长期的技术面分析得出的结论认为,比特币需要突破7500美元才能再次迎来牛市。这也相应地给以太坊的价格突破设置了一个显著的“门槛“。

从结论上看,我们认为以太坊存在足够强的价格上涨内因,但比特币的价格走势会是一个潜在的风险因素。因此在比特币未突破7500美元形成上涨趋势或跌破6000美元形成下跌趋势之前,且随着美国证交所对CBOE比特币ETF的决定临近,以太坊或者其他加密货币的交易价格波动将可能进一步增大,在交易时一定要做好资产的风险管理。


作者:白T侠 查看全部
725_Ly9jb2ludGVsZWdyYXBoLmNvbS9zdG9yYWdlL3VwbG9hZHMvdmlldy8xYmUxNGM5MjZkODFhMDJkYTVkZmJkYTdlYTE2N2Y2MS5qcGc.jpg

全球加密货币市场在过去一个月里可谓是跌宕起伏,特别是对于以太坊来说更是如此。在经历了世界末日般的奔溃后,以太坊的价格在短期内似乎稳定了下来,在短短几天时间里,以太坊的价格在跌至今年来新低的167美元后又反弹回了220美元附近。到底该如何预测以太坊未来的价格走势?又该怎么看待目前市场参与者唱衰以太坊的现象?下面我们会一一客观分析。

根据影响以太坊价格波动的关键因素,本文分为以下三部分:第一部分深入研究社交网络对市场情绪的推动情况;第二部分研究当前以太坊与比特币的定位及关联性;最后一部分则会讲到关于以太坊代币抛售的问题。
 

一、社交网络对市场情绪变动的影响


众所周知,以太坊目前的舆论导向情况并不理想。通过对以太坊相关推特内容做收集统计,我们发现关于以太坊的负面情绪占据了当前舆论的主导地位。7月16号,在加密市场投资中赫赫有名的对冲基金Tetras Capital发布了一篇题目为“The Flippening of Market Irrationality( 唱衰以太坊:市场从非理性到理性的回归)”的研究报告,许多人认为这是市场唱空以太坊的开始。但真正点燃了市场看跌以太坊情绪的是一个月前TechCrunch发布的一篇题为“The Collapse of ETH is Inevitabl(以太坊的崩溃不可避免)”的文章,在这之后,市场对于以太坊的投资情绪急转直下,从而引发了以太坊价格的持续崩塌。

投资者常常会跟随群体的智慧而非个人或单一专家的意见,加密资产市场中的投资者也是如此。当情绪由悲观或欣快的情绪转向极端时,坚持寻找新的信息是很重要的。考虑到市场参与者在推特上对以太坊所持的唱衰态度,再加上Dapp Capitulation等网站的负面报道,可以认为在当前周期中,我们已经触及到由市场驱动的以太坊看空情绪的潜在峰值。从下图可以看到,以太坊的网络价值与其活跃地址数量的关联度高度符合着梅特卡夫定律,但是由于当前市场上充斥着对以太坊的极度看空情绪,使得虽然其网络活跃度很高,但是价格却一直在下跌。

201809270313157965.jpg

来源:Mosaic.io
 

二、定位及关联度


虽然比特币和以太坊不进行锁停交易,但这两种加密资产之间的关联度很高,在过去365个交易日内,这两种加密资产的关联度达到了79%。在过去一年中,比特币的空头净额经历了3个新的历史新高,不过在空头净额创下历史新高之后的几个月里,比特币的价格分别上涨了75%(2017年10月)和50%(2018年4月)。由于以太坊和比特币的密切关联,以太坊也随着比特币的大幅上涨而跟涨受益。

201809270313196206.jpg

来源:Mosaic.io
 

三、以太坊项目的动态


许多以太坊的唱空者认为未来大量的ERC20代币的价格将会归零,他们为了项目的存续,不得不卖掉他们从艾西欧中募集到的加密货币(特别是以太坊和比特币)。目前,以太坊生态系统内的一些项目持有的加密资产价值远远超过这些项目的市值。

201809270313239107.jpg

来源:Mosaic.io
 

很明显,无论市场状况如何,甚至其项目代币价格降到0美元,许多基于以太坊系统的项目都有足够的资产继续他们的项目运营。事实上,我们还发现了一些有趣的事实,首先是大部分的项目都已经或多或少套现了一部分的加密货币(这里指艾希欧募集到的以太坊);同时,根据我们的统计结果,在4月份时,这些项目的库存以太坊数量总共为4,463,226个,但到了八月份却变成了3,741,879个,库存的以太坊数量降低了16%,但是到了九月份(尽管还未结束),统计库存降低了大约4%左右,如果按照这个比率到月底,抛售量也明显比之前的月份要少很多。另外,还有一些项目比如像ICON,已经在开展项目代币回购工作,(ICON宣布将会回购价值500万美元的ICX代币)。这些迹象表明,以太坊抛售的最大压力期可能已经过去。

下面我们再来通过市值最大的ERC20项目的概况和价格走势来做进一步的分析。目前(9月21号)以太坊的市值为226亿美元,约占整个加密货币资产总市值的11%,在整个以太坊系统中,市值前十的代币总值占以太坊总值的23%,也就是占整个加密货币资产总市值的2.25%。市值前十代币中包含的Binance Coin,OmiseGo,Maker和0x可以说都分别是其领域的最高质量的项目,它们目前的运行状况大多良好,因此不需要抛售大部分的库存资产。

在目前的熊市中,这十个项目相对于其历史最高水平与以太坊同步平均下跌了85%左右。其中值得注意的是Binance Coin(-76.6%)和Maker(-79.5%)是下跌幅度最小的,且自9月12号(以太坊降至今年最低位)至9月18号Binance Coin也是上涨最多的,涨幅达到65.9%,这也意味着该项目有望成为以太坊生态系统整体走势的一个领先风向标,它的表现好坏会告诉我们接下来以太坊生态的价格走向。

201809270313079135.png

来源:Mosaic.io


从上图可以看到,在过去的30天里,这10个ERC20代币当中有三个项目(Tron,OmiseGo,0x)跌幅超过了10%, 有五个项目跌幅在10%以内,还有Maker和Bytom则分别上涨了3.38%和6.25%。由于市值前十的ERC20代币仅占以太坊市值的23%,并不能完全代表以太坊系统,但ERC20代币之间存在价格差异相对于以太坊价格走势可以一定程度上表明以太坊的市场力量和支持率。而如果我们把比较从以太坊生态中延伸到智能合约平台之间时可以发现,在过去的90个交易日,以太坊在各个智能合约平台中表现的最差,损失60%,而EOS的表现是最好的,损失为51%。

201809270313269345.png

来源:Mosaic.io


然而从另外一个角度来说,以太坊下跌幅度最大的这个现象值得我们注意,因为这可能意味着以太坊在过去90天内相对于其他智能合约平台而言是处于超卖状态的,并可能会在接下来的90天中有优于其他平台的表现。从过去3年的历史数据里,即使不包括2017年的大规模牛市,我们都能发现在每一年的最后一个季度里以太坊都实现了正回报,这说明了以太坊和比特币的价格走势具有季节性的规律。

201809270313323496.jpg

来源:Mosaic.io


然而…


201809270313362743.jpg


我们刚刚都在讨论以太坊接下来价格可能会回升的“主观因素”。然而就像我们前文提到的,以太坊与比特币价格具有高度的相关性和联动性,作为加密货币市场的领先资产,比特币的价格走势决定着整个市场的大方向变动。过去两周时间里,比特币价格在6100美元至6500美元区间震荡。而我们从长期的技术面分析得出的结论认为,比特币需要突破7500美元才能再次迎来牛市。这也相应地给以太坊的价格突破设置了一个显著的“门槛“。

从结论上看,我们认为以太坊存在足够强的价格上涨内因,但比特币的价格走势会是一个潜在的风险因素。因此在比特币未突破7500美元形成上涨趋势或跌破6000美元形成下跌趋势之前,且随着美国证交所对CBOE比特币ETF的决定临近,以太坊或者其他加密货币的交易价格波动将可能进一步增大,在交易时一定要做好资产的风险管理。


作者:白T侠

比特大陆招股文件全解析:你应该知道的十二个秘密

公司chainnews 发表了文章 • 2018-09-27 12:10 • 来自相关话题

关于比特大陆,我们阅读了这家公司 400 多页的招股文件,总结出这些这是你不知道的秘密,所有信息,全部属实!







秘密 1:三轮融资

比特大陆共进行三轮融资,共融资 7.85 亿美元; IPO 之前最新一轮融资中估值 142 亿美元;


秘密 2:多个亿万富翁出现

詹克团、吴忌寒二人身家已超 80 亿美元;詹克团持股 36%,吴忌寒持股 20.25%;


秘密 3:谁是大赢家?

红杉、新天域和创新工场是投资比特大陆的大赢家,投资仅仅一年即增值 13 倍;新天域资本和创新工场去年各投入 1250 万美元,这笔投资已增值至 1.63 亿美元;


秘密 4:「淡马锡辟谣」其实是传谣

实际上,新加坡政府基金参与了比特大陆投资,淡马锡在比特大陆最新一轮融资中投入 5000 万美元,持有 0.35% 股权;


秘密 5:27 亿美元的员工持股计划

比特大陆预留出价值近 27 亿美元的员工持股计划 ,因为员工收入实在不高;


秘密 6:科研人员收入非常普通
强调创新的比特大陆科研人员收入非常普通,高级管理人员与科研人员收入差距达 230 倍;


秘密 7:到底创新不创新?
比特大陆研发支出仅仅占公司总收入的 3%,远远低于国际芯片公司,预见未来研发收入将大幅增长;


秘密 8:比特大陆拥有多少加密货币?
根据成本法记账,该公司资产负债表上有成本价值为 8.9亿美元的加密货币;


秘密 9:加密货币价格下降影响几何?
加密货币价格下降对比特大陆产生负面影响,今年上半年为加密货币资产计提了 1.03 亿美元减值;


秘密 10:竞争压力加大
比特大陆在市场上对矿机的定价能力减弱,毛利降低,上半年存货减值近 4 亿美元;


秘密 11:经历黑客攻击
比特大陆在 2017 年经历黑客攻击,损失  2700 万美元加密货币;


秘密 12:比特大陆神秘的矿场在哪里?


让我们一一向你道来


秘密 1

比特大陆共进行三轮融资,共融资 7.85 亿美元;
IPO 之前最新一轮融资中估值 142 亿美元。


比特大陆的 IPO 文件披露出该公司的融资历史:






这三轮融资具体信息如下:
 

A 轮融资
于 2017 年 8 月进行, 共融资 5000 万美元,公司估值 11 亿美元,主要投资人为红杉中国、新天域资本、创新工场,以及几家投资较小的投资人,包括北京国泰创投、IDG 投资、北京市集成电路产业国际基金。


B 轮融资
于 2018 年 7 月完成,共融资 2.927 亿美元,估值 124 亿美元左右,由红杉中国领投 投资 1.8 亿美元,跟投方有 TAIJIA GROUP、美国对冲基金 Coatue、新加坡经济发展局旗下投资机构 EDB Investments,以及几家小投资人;


B+ 轮融资

于 2018 年 8 月完成,共融资 4.42 亿美元,估值 145 亿美元左右,由 Crimson Partners 领投,中国科技产业投资管理有限公司、中投中财、淡马锡旗下的Palace Investments 和 Pavilion Capital Fund、Lioness Capital、BLUEBELL GLOBAL、广东民营投资股份有限公司、Jumbo Sheen Amber、Newegg Tech、Xin BM Investment、上实集团旗下的上海投资公司投资机构等跟投。


秘密 2 

詹克团、吴忌寒二人身家已超 80 亿美元
詹、吴二人为最大股东,詹克团持股 36%,吴忌寒持股 20.25%


根据比特大陆向港交所提交的招股文件,今年 8 月份完成了 B+ 轮融资,估值 145 亿美元。这轮融资之后,詹克团持有比特大陆 36% 股份,身家 52 亿美元左右;吴忌寒持有比特大陆 20.25%,价值 29.4 亿美元左右。

除了詹、吴二人之外,比特大陆初创团队成员的身家也在此次融资之后大涨:

赵肇丰,持股 6.26%,身家 9 亿美元;

比特大陆高级投资总监葛越晟持股 4.18%,身家 6 亿美元;

胡一说持股 4.18% ,身家 6 亿美元;

宋文宝持股 0.72% ,身家 1 亿美元;


 
秘密 3 

红杉、新天域和创新工场是大赢家,投资一年即增值 13 倍;
新天域资本和创新工场去年各投入 1250 万美元,目前已经增值至 1.63 亿美元。


除了上文提及的比特大陆创始团队已经随着公司估值增加成为亿万富翁之外,比特大陆首轮融资中的投资人,也是该公司 IPO 中的大赢家。

去年 8 月份,比特大陆完进行了第一轮融资,共融资 5000 万美元,其中红杉中国投资 1875  万美元、新天域资本投资 1250 万美元、创新工场投资 1250 万美元、一家名为 Blue Lighthouse Services 的股权投资公司入资 425 万美元、IDG 投资 120万美元、北京市集成电路产业国际基金投资 80 万美元。这次融资中,比特大陆估值约为 11 亿美元左右。

尽管比特大陆尚未上市,但是这些投资人的投资已经获得不菲收益。仅仅一年时间,按照今年8 月完成的 B+ 轮 145 亿美元的公司估值计算,这些投资人已经获得 13 倍的增值。

换句话说,比特大陆今年完成 B+ 轮融资之后,即使没有上市,红杉中国首轮 1875  万美元的投资已经增值至 2.44 亿美元;新天域资本和创新工场各自 1250 万美元的投资,一年后已经各自增值至 1.63 亿美元。

如果比特大陆成功上市,如果市场估值更高,这些机构的早期投资的增值部分更加丰厚。

除了红杉中国、新天域和创新工场这些知名投资机构之外,首轮投资者中的 BlueLighthouse Services 也值得关注。

我们获得的信息显示,该公司背后的投资人,是北京国泰创投背后的何泽平、赵静明和尚凤娇这支投资团队。这家公司除了比特大陆之外,还投资过数据堂、爱国者、酷云互动、Bingo机器人、Flipboard 中国等项目。这家公司去年在比特大陆投资的425 万美元,在比特大陆上市前已经价值 5500 万美元。


秘密 4 

新加坡政府基金参与比特大陆投资;
淡马锡在比特大陆最新一轮融资中投入 5000 万美元,持有 0.35% 股权。


比特大陆招股书提交之前,关于该公司 IPO 的消息层出不穷,各种渠道泄露出的融资文件和小道消息漫天飞舞。

其中比较引入关注的谣言称,「腾讯、软银、淡马锡投资比特大陆」,之外,迅速又出现这些机构否认投资比特大陆的消息。





Cointelegraph.com 9 月初的报道


实际上,根据比特大陆的招股文件,腾讯和软银确实没有参与比特大陆的投资。

可是,淡马锡通过旗下的投资公司  Palace Investments 和Pavilion Capital Fund 参与了比特大陆 B+ 轮融资,分别投资 3000 万美元和 2000 万美元。B+ 轮融资之后,淡马锡总计持有比特大陆 0.35% 股权。

除了淡马锡之外,新加坡经济发展局旗下的投资机构 EDB Investments 还在今年 7 月参与了比特大陆 B 轮融资,投资 1400 万美元,目前持有比特大陆 0.11% 股权。


秘密 5

预留出价值近 27 亿美元的员工持股计划


除了詹克团和吴忌寒,比特大陆第三大股东是一家名为「OceanicSummit Holdings」的公司,这是一家为比特大陆股份奖励计划而设立的持股公司,持有比特大陆 18.47% 的股权,目前持股价值已达 26.78 亿美元。

这是一笔巨额资金,比特大陆没有具体披露该股份奖励计划的细节,只是在招股书中介绍,包括「公司董事、雇员及顾问」,将可以参与该股份奖励计划。

按照比特大陆披露的信息,该公司今年上半年共有员工 2600 人左右,平均为每位员工预留了 100 万美元的股权激励——当然,实际不会这样发放。

作为一家科技型公司,比特大陆在招股说明书多处强调,「创新是公司最核心的竞争力」,需要通过这样的设计,激励员工。


秘密 6

高级管理人员与科研人员收入差距达 230 倍;
比特大陆研发工程师平均年薪 35 万人民币左右,高级管理人员年薪近 8000 万。


作为科技型公司,研发人员应该是比特大陆的核心人才。比特大陆也表示,「我们对研发团队成员的招聘有极高要求,其中 40.95% 拥有博士或硕士学位,及54.05%拥有学士学位,研发团度成员毕业於北京大学、清华大学和中国科学院等一流大学,并根据其研究成果向研发团队成员提供各种奖金。」

但是实际上,作为一个「研发型」企业,比特大陆研发工程师的收入非常普通。

按照披露的信息,比特大陆共有全职研发工程师 840 名,其中 366 名从事产品设计,298 名从事AI ASIC芯片开发,176 名从事矿机开发。

上半年,比特大陆研发薪酬支出为 2093 万美元,平均这些研发工程师每人半年收入 2.49 万美元。这样算下来,比特大陆工程师平均年薪 5 万美元,约合 35万人民币左右。

相比之下,比特大陆薪酬收入最高的 5 位管理层成员,在今年上半年共领取了 2872 万美元薪酬,比 840 名研发工程师总薪酬支出都高!这 5 名管理层成员,平均每人上半年获得了 574 万美元的薪酬,约合 3900 万人民币。这仅仅是半年收入。

两相对比,比特大陆高级管理人员收入和科研人员的收入差距,达到了 230 倍。


秘密 7

研发支出仅仅占公司总收入的 3%
英特尔、高通、Nvidia 等芯片公司研发支出通常为收入的 20%


作为总是强调「创新是公司最核心的竞争力」的比特大陆来说,不仅仅研发工程师收入普通,公司整体研发投入也并不高。

根据比特大陆披露的信息,该公司 2017 年研发支出为 7260 万美元,占当年收入的比例为 2.7%;2018 年上半年研发支出 8700 万美元,占同期收入的 3% 左右。

这样的研发支出比例,远远低于行业中其他公司。英特尔、高通、Nvidia 等芯片公司,研发投入比例约为收入的 20% 左右。

随着比特大陆将把工作重点延伸到人工智能芯片领域,可以预见,该公司研发支出将会大幅提高。


秘密  8

比特大陆拥有多少加密货币?
根据成本法记账,资产负债表上有价值 8.9 亿美元的加密货币


截止 2018 年上半年,比特大陆总资产中约 28% 为加密货币,主要是比特币、比特币现金、以太币、莱特币及达世币。

按照资产负债表,截止今年上半年,比特大陆持有价值 8.869 亿美元的加密货币。






但是需要特别指出,比特大陆资产负债表上这价值「8.869 亿美元」的加密货币,并不是指这些加密货币当前的市场价值,因为比特大陆选择了用成本法来对加密货币入账,而不是在各个会计参考日按市场价值记账。比特大陆认为,按市场价值记账模式会持续受加密货币价值波动的影响。

比特大陆的记账方式是,把加密货币按成本入账,成本使用加权平均成本法计算。当出售这些加密货币产生收益或亏损,按出售所得款项净额及加密货币账面值的差额确定,并用出售日期的损益进行确认。

按照比特大陆披露的信息,该公司获得加密货币的来源包括:

比特大陆一定比例的矿机销售通过加密货币支付。2017 年,比特大陆约 27% 的矿机销售收入通过加密货币支付;

经营矿池所获得的收入为加密货币;通常而言,矿池总挖矿奖励的 5% 归比特大陆所有。

自有矿场挖矿获得加密货币。




秘密 9

加密货币价格下降对比特大陆产生负面影响
今年上半年为加密货币资产计提了 1.03 亿美元的减值


比特大陆用成本法来对加密货币入账,使得很难从该公司的财务报表中清楚获得其持有加密货币的整体情况,因为加密货币的价格波动太大。

但是,加密货币价格的下跌已经对比特大陆产生影响。由于加密货币价格大跌,比特大陆在今年上半年,为持有的加密货币资产计提了 1.03 亿美元的减值拨备。

于此同时,比特大陆也在出售加密货币回笼资金。今年上半年,比特大陆出售加密货币获得了 1.81 亿美元的收益。


秘密 10

竞争压力加大,毛利降低,上半年存货减值近 4 亿美元
比特大陆在市场上对矿机的定价能力减弱


比特大陆根据市场状况对矿机进行浮动定价,但是随着加密货币市场整体进入熊市,矿机产品需求转弱,该公司定价能力减弱,只能把矿机价格降低,公司的毛利也受到影响。

去年年底,比特大陆的毛利率为 48.2%,今年上半年,毛利率已经降低至 36.2%。

随着矿机产品需求转弱,存货却在增加,并且伴随这矿机价格下降,存货价值也在减少,比特大陆必须对矿机存货作出减值计提。去年年底,比特大陆为存货减值计提了 1.386 亿美元;今年上半年,为存货减值计提的金额高达 3.913 亿美元。


秘密 11

2017 年经历黑客攻击,损失  2700 万美元加密货币


据比特大陆招股书披露的信息,该公司 2017 年后半年曾经遭遇黑客攻击。这次黑客攻击中,比特大陆损失了价值 2700 万美元的加密货币。







秘密 12

神秘的矿场在哪里?
在中国经营着 11 个矿场,美国有三个矿场在建


比特大陆的招股说明书也披露了神秘的矿场信息。主要信息包括:

截至今年上半年,比特大陆在中国经营着 11 个矿场,大约讬管了 12.5 万台矿机。这些矿场主要位于四川、新疆和内蒙古。

比特大陆最大的矿场位于内蒙古,可容纳约 6 万台矿机,总功率容量约为 90 兆瓦。

比特大陆在海外的矿场主要位于美国。目前,比特大陆在美国拥有三座建设中的矿场,分別位于华盛顿州、得克萨斯州及田纳西州,预计这些矿场在 2019  年第一季度前开始运营。比特大陆还计划在华盛顿州建设维修及维护中心。

除了美国之外,比特大陆还计划在加拿大的魁北克省建设矿场。 查看全部
fmt-bitmainipo-bloomberg-1534339284160421751324-0-0-364-648-crop-15343392932551452883277.jpg

关于比特大陆,我们阅读了这家公司 400 多页的招股文件,总结出这些这是你不知道的秘密,所有信息,全部属实!

bit1.jpg



秘密 1:三轮融资

比特大陆共进行三轮融资,共融资 7.85 亿美元; IPO 之前最新一轮融资中估值 142 亿美元;


秘密 2:多个亿万富翁出现

詹克团、吴忌寒二人身家已超 80 亿美元;詹克团持股 36%,吴忌寒持股 20.25%;


秘密 3:谁是大赢家?

红杉、新天域和创新工场是投资比特大陆的大赢家,投资仅仅一年即增值 13 倍;新天域资本和创新工场去年各投入 1250 万美元,这笔投资已增值至 1.63 亿美元;


秘密 4:「淡马锡辟谣」其实是传谣

实际上,新加坡政府基金参与了比特大陆投资,淡马锡在比特大陆最新一轮融资中投入 5000 万美元,持有 0.35% 股权;


秘密 5:27 亿美元的员工持股计划

比特大陆预留出价值近 27 亿美元的员工持股计划 ,因为员工收入实在不高;


秘密 6:科研人员收入非常普通
强调创新的比特大陆科研人员收入非常普通,高级管理人员与科研人员收入差距达 230 倍;


秘密 7:到底创新不创新?
比特大陆研发支出仅仅占公司总收入的 3%,远远低于国际芯片公司,预见未来研发收入将大幅增长;


秘密 8:比特大陆拥有多少加密货币?
根据成本法记账,该公司资产负债表上有成本价值为 8.9亿美元的加密货币;


秘密 9:加密货币价格下降影响几何?
加密货币价格下降对比特大陆产生负面影响,今年上半年为加密货币资产计提了 1.03 亿美元减值;


秘密 10:竞争压力加大
比特大陆在市场上对矿机的定价能力减弱,毛利降低,上半年存货减值近 4 亿美元;


秘密 11:经历黑客攻击
比特大陆在 2017 年经历黑客攻击,损失  2700 万美元加密货币;


秘密 12:比特大陆神秘的矿场在哪里?


让我们一一向你道来


秘密 1

比特大陆共进行三轮融资,共融资 7.85 亿美元;
IPO 之前最新一轮融资中估值 142 亿美元。



比特大陆的 IPO 文件披露出该公司的融资历史:

bit2.jpg


这三轮融资具体信息如下:
 

A 轮融资
于 2017 年 8 月进行, 共融资 5000 万美元,公司估值 11 亿美元,主要投资人为红杉中国、新天域资本、创新工场,以及几家投资较小的投资人,包括北京国泰创投、IDG 投资、北京市集成电路产业国际基金。


B 轮融资
于 2018 年 7 月完成,共融资 2.927 亿美元,估值 124 亿美元左右,由红杉中国领投 投资 1.8 亿美元,跟投方有 TAIJIA GROUP、美国对冲基金 Coatue、新加坡经济发展局旗下投资机构 EDB Investments,以及几家小投资人;


B+ 轮融资

于 2018 年 8 月完成,共融资 4.42 亿美元,估值 145 亿美元左右,由 Crimson Partners 领投,中国科技产业投资管理有限公司、中投中财、淡马锡旗下的Palace Investments 和 Pavilion Capital Fund、Lioness Capital、BLUEBELL GLOBAL、广东民营投资股份有限公司、Jumbo Sheen Amber、Newegg Tech、Xin BM Investment、上实集团旗下的上海投资公司投资机构等跟投。


秘密 2 

詹克团、吴忌寒二人身家已超 80 亿美元
詹、吴二人为最大股东,詹克团持股 36%,吴忌寒持股 20.25%



根据比特大陆向港交所提交的招股文件,今年 8 月份完成了 B+ 轮融资,估值 145 亿美元。这轮融资之后,詹克团持有比特大陆 36% 股份,身家 52 亿美元左右;吴忌寒持有比特大陆 20.25%,价值 29.4 亿美元左右。

除了詹、吴二人之外,比特大陆初创团队成员的身家也在此次融资之后大涨:


赵肇丰,持股 6.26%,身家 9 亿美元;

比特大陆高级投资总监葛越晟持股 4.18%,身家 6 亿美元;

胡一说持股 4.18% ,身家 6 亿美元;

宋文宝持股 0.72% ,身家 1 亿美元;



 
秘密 3 

红杉、新天域和创新工场是大赢家,投资一年即增值 13 倍;
新天域资本和创新工场去年各投入 1250 万美元,目前已经增值至 1.63 亿美元。



除了上文提及的比特大陆创始团队已经随着公司估值增加成为亿万富翁之外,比特大陆首轮融资中的投资人,也是该公司 IPO 中的大赢家。

去年 8 月份,比特大陆完进行了第一轮融资,共融资 5000 万美元,其中红杉中国投资 1875  万美元、新天域资本投资 1250 万美元、创新工场投资 1250 万美元、一家名为 Blue Lighthouse Services 的股权投资公司入资 425 万美元、IDG 投资 120万美元、北京市集成电路产业国际基金投资 80 万美元。这次融资中,比特大陆估值约为 11 亿美元左右。

尽管比特大陆尚未上市,但是这些投资人的投资已经获得不菲收益。仅仅一年时间,按照今年8 月完成的 B+ 轮 145 亿美元的公司估值计算,这些投资人已经获得 13 倍的增值。

换句话说,比特大陆今年完成 B+ 轮融资之后,即使没有上市,红杉中国首轮 1875  万美元的投资已经增值至 2.44 亿美元;新天域资本和创新工场各自 1250 万美元的投资,一年后已经各自增值至 1.63 亿美元。

如果比特大陆成功上市,如果市场估值更高,这些机构的早期投资的增值部分更加丰厚。

除了红杉中国、新天域和创新工场这些知名投资机构之外,首轮投资者中的 BlueLighthouse Services 也值得关注。

我们获得的信息显示,该公司背后的投资人,是北京国泰创投背后的何泽平、赵静明和尚凤娇这支投资团队。这家公司除了比特大陆之外,还投资过数据堂、爱国者、酷云互动、Bingo机器人、Flipboard 中国等项目。这家公司去年在比特大陆投资的425 万美元,在比特大陆上市前已经价值 5500 万美元。


秘密 4 

新加坡政府基金参与比特大陆投资;
淡马锡在比特大陆最新一轮融资中投入 5000 万美元,持有 0.35% 股权。



比特大陆招股书提交之前,关于该公司 IPO 的消息层出不穷,各种渠道泄露出的融资文件和小道消息漫天飞舞。

其中比较引入关注的谣言称,「腾讯、软银、淡马锡投资比特大陆」,之外,迅速又出现这些机构否认投资比特大陆的消息。

bit3.jpg

Cointelegraph.com 9 月初的报道


实际上,根据比特大陆的招股文件,腾讯和软银确实没有参与比特大陆的投资。

可是,淡马锡通过旗下的投资公司  Palace Investments 和Pavilion Capital Fund 参与了比特大陆 B+ 轮融资,分别投资 3000 万美元和 2000 万美元。B+ 轮融资之后,淡马锡总计持有比特大陆 0.35% 股权。

除了淡马锡之外,新加坡经济发展局旗下的投资机构 EDB Investments 还在今年 7 月参与了比特大陆 B 轮融资,投资 1400 万美元,目前持有比特大陆 0.11% 股权。


秘密 5

预留出价值近 27 亿美元的员工持股计划



除了詹克团和吴忌寒,比特大陆第三大股东是一家名为「OceanicSummit Holdings」的公司,这是一家为比特大陆股份奖励计划而设立的持股公司,持有比特大陆 18.47% 的股权,目前持股价值已达 26.78 亿美元。

这是一笔巨额资金,比特大陆没有具体披露该股份奖励计划的细节,只是在招股书中介绍,包括「公司董事、雇员及顾问」,将可以参与该股份奖励计划。

按照比特大陆披露的信息,该公司今年上半年共有员工 2600 人左右,平均为每位员工预留了 100 万美元的股权激励——当然,实际不会这样发放。

作为一家科技型公司,比特大陆在招股说明书多处强调,「创新是公司最核心的竞争力」,需要通过这样的设计,激励员工。


秘密 6

高级管理人员与科研人员收入差距达 230 倍;
比特大陆研发工程师平均年薪 35 万人民币左右,高级管理人员年薪近 8000 万。



作为科技型公司,研发人员应该是比特大陆的核心人才。比特大陆也表示,「我们对研发团队成员的招聘有极高要求,其中 40.95% 拥有博士或硕士学位,及54.05%拥有学士学位,研发团度成员毕业於北京大学、清华大学和中国科学院等一流大学,并根据其研究成果向研发团队成员提供各种奖金。」

但是实际上,作为一个「研发型」企业,比特大陆研发工程师的收入非常普通。

按照披露的信息,比特大陆共有全职研发工程师 840 名,其中 366 名从事产品设计,298 名从事AI ASIC芯片开发,176 名从事矿机开发。

上半年,比特大陆研发薪酬支出为 2093 万美元,平均这些研发工程师每人半年收入 2.49 万美元。这样算下来,比特大陆工程师平均年薪 5 万美元,约合 35万人民币左右。

相比之下,比特大陆薪酬收入最高的 5 位管理层成员,在今年上半年共领取了 2872 万美元薪酬,比 840 名研发工程师总薪酬支出都高!这 5 名管理层成员,平均每人上半年获得了 574 万美元的薪酬,约合 3900 万人民币。这仅仅是半年收入。

两相对比,比特大陆高级管理人员收入和科研人员的收入差距,达到了 230 倍。


秘密 7

研发支出仅仅占公司总收入的 3%
英特尔、高通、Nvidia 等芯片公司研发支出通常为收入的 20%



作为总是强调「创新是公司最核心的竞争力」的比特大陆来说,不仅仅研发工程师收入普通,公司整体研发投入也并不高。

根据比特大陆披露的信息,该公司 2017 年研发支出为 7260 万美元,占当年收入的比例为 2.7%;2018 年上半年研发支出 8700 万美元,占同期收入的 3% 左右。

这样的研发支出比例,远远低于行业中其他公司。英特尔、高通、Nvidia 等芯片公司,研发投入比例约为收入的 20% 左右。

随着比特大陆将把工作重点延伸到人工智能芯片领域,可以预见,该公司研发支出将会大幅提高。


秘密  8

比特大陆拥有多少加密货币?
根据成本法记账,资产负债表上有价值 8.9 亿美元的加密货币



截止 2018 年上半年,比特大陆总资产中约 28% 为加密货币,主要是比特币、比特币现金、以太币、莱特币及达世币。

按照资产负债表,截止今年上半年,比特大陆持有价值 8.869 亿美元的加密货币。

bit4.jpg


但是需要特别指出,比特大陆资产负债表上这价值「8.869 亿美元」的加密货币,并不是指这些加密货币当前的市场价值,因为比特大陆选择了用成本法来对加密货币入账,而不是在各个会计参考日按市场价值记账。比特大陆认为,按市场价值记账模式会持续受加密货币价值波动的影响。

比特大陆的记账方式是,把加密货币按成本入账,成本使用加权平均成本法计算。当出售这些加密货币产生收益或亏损,按出售所得款项净额及加密货币账面值的差额确定,并用出售日期的损益进行确认。

按照比特大陆披露的信息,该公司获得加密货币的来源包括:


比特大陆一定比例的矿机销售通过加密货币支付。2017 年,比特大陆约 27% 的矿机销售收入通过加密货币支付;

经营矿池所获得的收入为加密货币;通常而言,矿池总挖矿奖励的 5% 归比特大陆所有。

自有矿场挖矿获得加密货币。





秘密 9

加密货币价格下降对比特大陆产生负面影响
今年上半年为加密货币资产计提了 1.03 亿美元的减值



比特大陆用成本法来对加密货币入账,使得很难从该公司的财务报表中清楚获得其持有加密货币的整体情况,因为加密货币的价格波动太大。

但是,加密货币价格的下跌已经对比特大陆产生影响。由于加密货币价格大跌,比特大陆在今年上半年,为持有的加密货币资产计提了 1.03 亿美元的减值拨备。

于此同时,比特大陆也在出售加密货币回笼资金。今年上半年,比特大陆出售加密货币获得了 1.81 亿美元的收益。


秘密 10

竞争压力加大,毛利降低,上半年存货减值近 4 亿美元
比特大陆在市场上对矿机的定价能力减弱



比特大陆根据市场状况对矿机进行浮动定价,但是随着加密货币市场整体进入熊市,矿机产品需求转弱,该公司定价能力减弱,只能把矿机价格降低,公司的毛利也受到影响。

去年年底,比特大陆的毛利率为 48.2%,今年上半年,毛利率已经降低至 36.2%。

随着矿机产品需求转弱,存货却在增加,并且伴随这矿机价格下降,存货价值也在减少,比特大陆必须对矿机存货作出减值计提。去年年底,比特大陆为存货减值计提了 1.386 亿美元;今年上半年,为存货减值计提的金额高达 3.913 亿美元。


秘密 11

2017 年经历黑客攻击,损失  2700 万美元加密货币



据比特大陆招股书披露的信息,该公司 2017 年后半年曾经遭遇黑客攻击。这次黑客攻击中,比特大陆损失了价值 2700 万美元的加密货币。

bit5.jpg



秘密 12

神秘的矿场在哪里?
在中国经营着 11 个矿场,美国有三个矿场在建



比特大陆的招股说明书也披露了神秘的矿场信息。主要信息包括:

截至今年上半年,比特大陆在中国经营着 11 个矿场,大约讬管了 12.5 万台矿机。这些矿场主要位于四川、新疆和内蒙古。

比特大陆最大的矿场位于内蒙古,可容纳约 6 万台矿机,总功率容量约为 90 兆瓦。

比特大陆在海外的矿场主要位于美国。目前,比特大陆在美国拥有三座建设中的矿场,分別位于华盛顿州、得克萨斯州及田纳西州,预计这些矿场在 2019  年第一季度前开始运营。比特大陆还计划在华盛顿州建设维修及维护中心。

除了美国之外,比特大陆还计划在加拿大的魁北克省建设矿场。

Fomo3D 二轮大奖开出,黑客获奖,机制漏洞成游戏没落主因

攻略leek 发表了文章 • 2018-09-26 12:05 • 来自相关话题

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0 获得,奖金为 3,264.668 Ether。安比(SECBIT)实验室分析发现,此轮游戏获奖技巧与第一轮如出一辙,均为黑客“阻塞交易”攻击。

与此前第一轮游戏相比,这轮游戏持续 33 天,无论是从入场资金、持续时长,亦或是最终大奖奖金额来说,相比上轮均大幅缩水。

回首两月之前,Fomo3D第一轮游戏入场资金一度超过 40,000 Ether,第一轮游戏最终大奖奖金额超过 10,000 Ether,游戏参与者众多,类似的资金盘游戏也如雨后春笋般相继冒出,一时间好不热闹。

然而,自 9 月以来,随着市场整体的大萧条,类 Fomo3D 游戏也几近没落。以 Fomo3D 和 Last Winner 为代表的几款较活跃的游戏,热度明显下降。而大部分的同类合约由于无人开启下轮游戏,都处在搁置状态。

因而到如今,Fomo 3D第二轮大奖已经开出,黑客获奖几无悬念,游戏的热度已不可同日而语。

安比(SECBIT)实验室针对这一变化展开分析,分析结果表明,不久前连续揭露的游戏空投机制漏洞[1]和“阻塞交易”攻击事件[2],尽管在短时间内将该类游戏的关注度推上了新的高度,但本质上也是导致游戏没落的主要原因。


繁华 vs 凉凉?
曾经多火爆,如今就多冷清


游戏热度全景

7 月 20 日, 资金盘游戏 Fomo3D 在国内迅速传播开来,引起了广泛的关注。随后,一系列类似 Fomo3D 的游戏陆续上线。8 月 6 日,另一款类 Fomo3D 游戏 Last Winner 部署上线。在其团队的大力推广下, Last Winner 迅速火爆起来,甚至一度造成以太坊拥堵和 Gas 费用暴涨。但在游戏第一轮结束后,各个游戏的热度都开始持续下降。





图一:Fomo3D 玩家参与度与入场资金状况


上图展示了「Fomo3D 玩家参与度与入场资金状况」。红色代表调用合约参与游戏的人次,蓝色则代表进入游戏合约的资金量。图左侧出现数据曲线最高峰,对应时间分别是 7 月 20 日和 7 月 21 日。这两天恰好大量媒体疯狂报道 Fomo3D 这一现象级游戏。当时众多玩家跟风入场,游戏合约的参与次数和入场资金均达到了最高峰,入场资金量超过 40,000 Ether,而参与次数最高超过 18,000 次。而曲线的最高点则对应着 Fomo3D 游戏第一轮最高峰。

高峰过后,Fomo3D 游戏热度骤降,于 8 月 22 日前后结束第一轮,并随即进入第二轮,但游戏热度已然无法恢复。





图二:Last Winner 玩家参与度与入场资金状况


类似地,上图展示了「Last Winner 玩家参与度与入场资金状况」。Last Winner 针对 Fomo3D 游戏做了部分修改,降低了游戏时间上限,因此每轮结束得更快。第一轮高峰出现在 8 月 8 日,此后有多个局部波峰,代表着不同轮次的开启,但显然调用次数和入场资金一轮不如一轮。


奖池资金

下图为 Fomo3D 合约中 Ether 余额的变化情况。Fomo3D 游戏在迅速火爆后,合约内 Ether 余额一度上升到峰值,第一轮游戏结束后,合约中的余额立即呈断崖式下跌,至今还处在缓慢减少的过程。





图三:Fomo3D 合约 Ether 余额变化状况


无独有偶,Last Winner 合约中的余额也曾在短时间内迅速增长,而后随着几轮游戏的迭代而逐步下降,至今所剩的余额更是不足 5,000 Ether。





图四:Last Winner 合约 Ether 余额变化状况


最终大奖

8 月 17 日,安比(SECBIT)实验室与 Anchain.ai 团队联合揭露了黑客团队 BAPT-LW20 利用空投机制漏洞,攫取大量奖金的攻击事件。同一天,Last Winner 游戏第一轮结束,最终大奖的获得者也是 BAPT-LW20 团队。据统计,该黑客团队从 Last Winner 首轮游戏中获利累计达 12,948 Ether。

在 Last Winner 已完成的前 9 轮游戏中,黑客团伙持有的账户 0x5167 共夺得 4 次最终大奖。






仔细观察每轮游戏的最终大奖金额和持续时间,不难发现,奖金数量衰减非常快,而每轮也结束得越来越快。这与上面的游戏参与数据图十分吻合。

类似地,Fomo3D 游戏首轮和第二轮大奖分别于 8 月 22 日和 9 月 24 日开出,奖金额分别为 10,469.66 和 3,264.66 Ether。除了奖金数额锐减之外,安比(SECBIT)实验室还发现大奖获得者均使用了相同的攻击技巧。


反思       
机制漏洞是游戏没落的主因


除了市场萎靡以及玩家热情降低,安比(SECBIT)实验室认为“阻塞交易”攻击(针对最终大奖)[3]和空投漏洞攻击[4]打破了合约机制设计中的关键部分。这才是使游戏变冷的主要原因。





图五:Fomo3D 游戏合约被攻击状况


上图是「Fomo3D 游戏合约被攻击状况」,第一轮游戏高峰前后以及第二轮开始后,有黑客疯狂地利用空投漏洞进行攻击,攫取高额收益。而在第一轮临近结束,以及第二轮倒计时快结束之际,有黑客疯狂尝试“阻塞交易”攻击,目标在于夺取巨额的最终大奖。

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0451Ea56Fd4FF58f59837e9EC30f346ffDCa5 获得,奖金达 3,264.668 Ether。安比(SECBIT)实验室发现 Fomo3D 第二轮大奖获得者 0x18a0 创建了攻击合约 0x705203fc06027379681AEf47c08fe679bc4A58e1,并发起大量攻击交易,连续堵塞 10 余个区块,时间长达 2 分钟以上。这一系列攻击,在上图的游戏被攻击监控数据中展露无疑。





图六:Last Winner 游戏合约被攻击状况


上图是「Last Winner 游戏合约被攻击状况」,与 Fomo3D 类似,黑客攻击规模在游戏热度高时十分巨大。


“阻塞交易”攻击

Fomo3D 游戏巧妙地设计了一个环节,最后一个参与游戏的人将获得奖池中一半的 Ether 做为奖励。开发者想通过此设计保持大量的玩家陆续进场,任何人都有可能成为那个“幸运儿”。但是在黑客利用“阻塞交易”攻击[5]来加快游戏结束成为受益人后,这个吸引玩家的设计被打破了。因此后进场的普通玩家只能成为被割的韭菜,自然很难再吸引玩家参与。


“空投漏洞”攻击

除了最后的大奖,游戏中还设计了空投奖励机制,玩家有一定的概率获得空投奖励,这也是吸引玩家参与的一个重要原因。但是由于空投机制存在随机数漏洞,黑客可以通过一定的技巧持续高概率地拿走奖励,而普通玩家几乎不可能成功。这样空投奖励的公平性也同样受到了挑战。


对策与展望
dApp 还有很长的路要走


这样一类红极一时的爆款游戏,必定会成为 dApp 游戏发展史上的一个重要里程碑。但是过快的萧条速度也给我们带来了很多的反思。对于类 Fomo3D 游戏,甚至是所有的 dApp 游戏,还有很长的路要走。要及时从黑客攻击的案例中吸取教训,并做好防御措施。

“空投漏洞”攻击是类 Fomo3D 游戏遭受攻击次数最多的一个破绽。黑客可低成本持续地攫取奖池中的资金。

一方面,Fomo3D 游戏的空投机制利用随机数来控制中奖概率,但是由于随机数的来源都是区块或者交易中特定的一些公开参数,如交易发起者地址、区块时间戳、区块难度等,所有以太坊智能合约都可以很容易的预测随机数[6]。因此在涉及到随机数的场景下,安比(SECBIT)实验室建议开发者应尤为慎重,或通过一定的手段来增加随机源的预测难度。如开发者可通过使用多次提交再披露、或延迟若干个区块开奖的方法来规避随机数被预测的风险。

另一方面,为了防止合约自动化攻击,Fomo3D 游戏合约对调用者是普通账户还是合约账户做了检测,但由于检测方式存在漏洞,黑客可以利用一些技巧绕开检测。因此项目方在对参与 dApp 游戏的玩家的身份做检测的时候,也应采用更加可靠的方式。例如,通过判断该笔交易最初的发起者(tx.origin)与当前合约的调用者(msg.sender)是否为同一地址。

前文提到的“阻塞交易”攻击,也是类 Fomo3D 游戏面临的另一重大挑战。

黑客通过高额手续费吸引矿工优先打包,并利用合约自动判断游戏进行状态,以之作为是否采取攻击的依据。黑客最终能够以较低成本堵塞区块,每个区块中仅打包很少的交易(降低他人交易被打包的可能性),使得游戏快速结束,并提高自己获得最终大奖的概率。

其实这一问题不止会威胁类 Fomo3D 游戏。所有类似机制,即需要玩家抢在某个时间范围内完成某种竞争操作的智能合约,都会受此威胁。要杜绝这一问题,安比(SECBIT)实验室建议游戏开发者,从游戏机制入手,切断游戏最终胜利(获得某个巨额大奖)和倒计时结束(最后一个交易被打包)之间的必然联系,从而使黑客的攻击获利概率和攻击意愿都降到最低。

类 Fomo3D 游戏中黑客利用了以太坊共识协议的特点,找到游戏机制的漏洞进而发起攻击。这也提醒我们,dApp 应用中的机制设计是一项极其复杂的工程,除了技术本身,还涉及到平台外部环境,博弈论等方面问题,这也是容易被黑客攻击的环节。因此,dApp 项目在机制设计过程中应尤为慎重。

正如安比实验室创始人郭宇所说:“新世界有生命,就有捕食者。有交易者,就有黑客。区块链上的应用在进化,攻击者也同样”。在技术和财富的交汇处,黑客永远保持着最灵敏的嗅觉。黑客的一次次攻击,给了我们很多的反思和改进的机会,这也是应用不断进化的催化剂。


参考文献

[1] Pwning Fomo3D Revealed: Iterative, Pre-Calculated Contract Creation For Airdrop Prizes!, https://peckshield.com/2018/07/24/fomo3d/
[2] 智能合约史上最大规模攻击手法曝光,盘点黑客团伙作案细节 https://zhuanlan.zhihu.com/p/42318584
[3] Fomo3D 千万大奖获得者“特殊攻击技巧”最全揭露 https://zhuanlan.zhihu.com/p/42742004
[4] Péter Szilágyi 提出的空投漏洞利用 POC,https://www.reddit.com/r/ethereum/comments/916xni/how_to_pwn_fomo3d_a_beginners_guide/, 2018/07/23
[5] 区块律动:8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?https://mp.weixin.qq.com/s/5nrgj8sIZ0SlXebG5sWVPw
[6] Predicting Random Numbers in Ethereum Smart Contracts https://blog.positive.com/predicting-random-numbers-in-ethereum-smart-contracts-e5358c6b8620

原创:安比实验室SECBIT 查看全部
What-Was-FOMO3D.jpg

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0 获得,奖金为 3,264.668 Ether。安比(SECBIT)实验室分析发现,此轮游戏获奖技巧与第一轮如出一辙,均为黑客“阻塞交易”攻击。

与此前第一轮游戏相比,这轮游戏持续 33 天,无论是从入场资金、持续时长,亦或是最终大奖奖金额来说,相比上轮均大幅缩水。

回首两月之前,Fomo3D第一轮游戏入场资金一度超过 40,000 Ether,第一轮游戏最终大奖奖金额超过 10,000 Ether,游戏参与者众多,类似的资金盘游戏也如雨后春笋般相继冒出,一时间好不热闹。

然而,自 9 月以来,随着市场整体的大萧条,类 Fomo3D 游戏也几近没落。以 Fomo3D 和 Last Winner 为代表的几款较活跃的游戏,热度明显下降。而大部分的同类合约由于无人开启下轮游戏,都处在搁置状态。

因而到如今,Fomo 3D第二轮大奖已经开出,黑客获奖几无悬念,游戏的热度已不可同日而语。

安比(SECBIT)实验室针对这一变化展开分析,分析结果表明,不久前连续揭露的游戏空投机制漏洞[1]和“阻塞交易”攻击事件[2],尽管在短时间内将该类游戏的关注度推上了新的高度,但本质上也是导致游戏没落的主要原因。


繁华 vs 凉凉?
曾经多火爆,如今就多冷清



游戏热度全景

7 月 20 日, 资金盘游戏 Fomo3D 在国内迅速传播开来,引起了广泛的关注。随后,一系列类似 Fomo3D 的游戏陆续上线。8 月 6 日,另一款类 Fomo3D 游戏 Last Winner 部署上线。在其团队的大力推广下, Last Winner 迅速火爆起来,甚至一度造成以太坊拥堵和 Gas 费用暴涨。但在游戏第一轮结束后,各个游戏的热度都开始持续下降。

f01.jpg

图一:Fomo3D 玩家参与度与入场资金状况


上图展示了「Fomo3D 玩家参与度与入场资金状况」。红色代表调用合约参与游戏的人次,蓝色则代表进入游戏合约的资金量。图左侧出现数据曲线最高峰,对应时间分别是 7 月 20 日和 7 月 21 日。这两天恰好大量媒体疯狂报道 Fomo3D 这一现象级游戏。当时众多玩家跟风入场,游戏合约的参与次数和入场资金均达到了最高峰,入场资金量超过 40,000 Ether,而参与次数最高超过 18,000 次。而曲线的最高点则对应着 Fomo3D 游戏第一轮最高峰。

高峰过后,Fomo3D 游戏热度骤降,于 8 月 22 日前后结束第一轮,并随即进入第二轮,但游戏热度已然无法恢复。

f02.jpg

图二:Last Winner 玩家参与度与入场资金状况


类似地,上图展示了「Last Winner 玩家参与度与入场资金状况」。Last Winner 针对 Fomo3D 游戏做了部分修改,降低了游戏时间上限,因此每轮结束得更快。第一轮高峰出现在 8 月 8 日,此后有多个局部波峰,代表着不同轮次的开启,但显然调用次数和入场资金一轮不如一轮。


奖池资金

下图为 Fomo3D 合约中 Ether 余额的变化情况。Fomo3D 游戏在迅速火爆后,合约内 Ether 余额一度上升到峰值,第一轮游戏结束后,合约中的余额立即呈断崖式下跌,至今还处在缓慢减少的过程。

f03.jpg

图三:Fomo3D 合约 Ether 余额变化状况


无独有偶,Last Winner 合约中的余额也曾在短时间内迅速增长,而后随着几轮游戏的迭代而逐步下降,至今所剩的余额更是不足 5,000 Ether。

f04.jpg

图四:Last Winner 合约 Ether 余额变化状况


最终大奖

8 月 17 日,安比(SECBIT)实验室与 Anchain.ai 团队联合揭露了黑客团队 BAPT-LW20 利用空投机制漏洞,攫取大量奖金的攻击事件。同一天,Last Winner 游戏第一轮结束,最终大奖的获得者也是 BAPT-LW20 团队。据统计,该黑客团队从 Last Winner 首轮游戏中获利累计达 12,948 Ether。

在 Last Winner 已完成的前 9 轮游戏中,黑客团伙持有的账户 0x5167 共夺得 4 次最终大奖。

f05.jpg


仔细观察每轮游戏的最终大奖金额和持续时间,不难发现,奖金数量衰减非常快,而每轮也结束得越来越快。这与上面的游戏参与数据图十分吻合。

类似地,Fomo3D 游戏首轮和第二轮大奖分别于 8 月 22 日和 9 月 24 日开出,奖金额分别为 10,469.66 和 3,264.66 Ether。除了奖金数额锐减之外,安比(SECBIT)实验室还发现大奖获得者均使用了相同的攻击技巧。


反思       
机制漏洞是游戏没落的主因



除了市场萎靡以及玩家热情降低,安比(SECBIT)实验室认为“阻塞交易”攻击(针对最终大奖)[3]和空投漏洞攻击[4]打破了合约机制设计中的关键部分。这才是使游戏变冷的主要原因。

f06.jpg

图五:Fomo3D 游戏合约被攻击状况


上图是「Fomo3D 游戏合约被攻击状况」,第一轮游戏高峰前后以及第二轮开始后,有黑客疯狂地利用空投漏洞进行攻击,攫取高额收益。而在第一轮临近结束,以及第二轮倒计时快结束之际,有黑客疯狂尝试“阻塞交易”攻击,目标在于夺取巨额的最终大奖。

北京时间 9 月 24 日深夜 11 点 32 分,Fomo3D 第二轮最终大奖由地址 0x18a0451Ea56Fd4FF58f59837e9EC30f346ffDCa5 获得,奖金达 3,264.668 Ether。安比(SECBIT)实验室发现 Fomo3D 第二轮大奖获得者 0x18a0 创建了攻击合约 0x705203fc06027379681AEf47c08fe679bc4A58e1,并发起大量攻击交易,连续堵塞 10 余个区块,时间长达 2 分钟以上。这一系列攻击,在上图的游戏被攻击监控数据中展露无疑。

f07.jpg

图六:Last Winner 游戏合约被攻击状况


上图是「Last Winner 游戏合约被攻击状况」,与 Fomo3D 类似,黑客攻击规模在游戏热度高时十分巨大。


“阻塞交易”攻击

Fomo3D 游戏巧妙地设计了一个环节,最后一个参与游戏的人将获得奖池中一半的 Ether 做为奖励。开发者想通过此设计保持大量的玩家陆续进场,任何人都有可能成为那个“幸运儿”。但是在黑客利用“阻塞交易”攻击[5]来加快游戏结束成为受益人后,这个吸引玩家的设计被打破了。因此后进场的普通玩家只能成为被割的韭菜,自然很难再吸引玩家参与。


“空投漏洞”攻击

除了最后的大奖,游戏中还设计了空投奖励机制,玩家有一定的概率获得空投奖励,这也是吸引玩家参与的一个重要原因。但是由于空投机制存在随机数漏洞,黑客可以通过一定的技巧持续高概率地拿走奖励,而普通玩家几乎不可能成功。这样空投奖励的公平性也同样受到了挑战。


对策与展望
dApp 还有很长的路要走



这样一类红极一时的爆款游戏,必定会成为 dApp 游戏发展史上的一个重要里程碑。但是过快的萧条速度也给我们带来了很多的反思。对于类 Fomo3D 游戏,甚至是所有的 dApp 游戏,还有很长的路要走。要及时从黑客攻击的案例中吸取教训,并做好防御措施。

“空投漏洞”攻击是类 Fomo3D 游戏遭受攻击次数最多的一个破绽。黑客可低成本持续地攫取奖池中的资金。

一方面,Fomo3D 游戏的空投机制利用随机数来控制中奖概率,但是由于随机数的来源都是区块或者交易中特定的一些公开参数,如交易发起者地址、区块时间戳、区块难度等,所有以太坊智能合约都可以很容易的预测随机数[6]。因此在涉及到随机数的场景下,安比(SECBIT)实验室建议开发者应尤为慎重,或通过一定的手段来增加随机源的预测难度。如开发者可通过使用多次提交再披露、或延迟若干个区块开奖的方法来规避随机数被预测的风险。

另一方面,为了防止合约自动化攻击,Fomo3D 游戏合约对调用者是普通账户还是合约账户做了检测,但由于检测方式存在漏洞,黑客可以利用一些技巧绕开检测。因此项目方在对参与 dApp 游戏的玩家的身份做检测的时候,也应采用更加可靠的方式。例如,通过判断该笔交易最初的发起者(tx.origin)与当前合约的调用者(msg.sender)是否为同一地址。

前文提到的“阻塞交易”攻击,也是类 Fomo3D 游戏面临的另一重大挑战。

黑客通过高额手续费吸引矿工优先打包,并利用合约自动判断游戏进行状态,以之作为是否采取攻击的依据。黑客最终能够以较低成本堵塞区块,每个区块中仅打包很少的交易(降低他人交易被打包的可能性),使得游戏快速结束,并提高自己获得最终大奖的概率。

其实这一问题不止会威胁类 Fomo3D 游戏。所有类似机制,即需要玩家抢在某个时间范围内完成某种竞争操作的智能合约,都会受此威胁。要杜绝这一问题,安比(SECBIT)实验室建议游戏开发者,从游戏机制入手,切断游戏最终胜利(获得某个巨额大奖)和倒计时结束(最后一个交易被打包)之间的必然联系,从而使黑客的攻击获利概率和攻击意愿都降到最低。

类 Fomo3D 游戏中黑客利用了以太坊共识协议的特点,找到游戏机制的漏洞进而发起攻击。这也提醒我们,dApp 应用中的机制设计是一项极其复杂的工程,除了技术本身,还涉及到平台外部环境,博弈论等方面问题,这也是容易被黑客攻击的环节。因此,dApp 项目在机制设计过程中应尤为慎重。

正如安比实验室创始人郭宇所说:“新世界有生命,就有捕食者。有交易者,就有黑客。区块链上的应用在进化,攻击者也同样”。在技术和财富的交汇处,黑客永远保持着最灵敏的嗅觉。黑客的一次次攻击,给了我们很多的反思和改进的机会,这也是应用不断进化的催化剂。


参考文献

[1] Pwning Fomo3D Revealed: Iterative, Pre-Calculated Contract Creation For Airdrop Prizes!, https://peckshield.com/2018/07/24/fomo3d/
[2] 智能合约史上最大规模攻击手法曝光,盘点黑客团伙作案细节 https://zhuanlan.zhihu.com/p/42318584
[3] Fomo3D 千万大奖获得者“特殊攻击技巧”最全揭露 https://zhuanlan.zhihu.com/p/42742004
[4] Péter Szilágyi 提出的空投漏洞利用 POC,https://www.reddit.com/r/ethereum/comments/916xni/how_to_pwn_fomo3d_a_beginners_guide/, 2018/07/23
[5] 区块律动:8万笔交易「封死」以太坊网络,只为抢夺Fomo3D大奖?https://mp.weixin.qq.com/s/5nrgj8sIZ0SlXebG5sWVPw
[6] Predicting Random Numbers in Ethereum Smart Contracts https://blog.positive.com/predicting-random-numbers-in-ethereum-smart-contracts-e5358c6b8620

原创:安比实验室SECBIT

夏日将尽:以太坊的ERC-777能否顺利取代ERC-20?

攻略chainb 发表了文章 • 2018-09-26 11:30 • 来自相关话题

夏天的结束是定下个人目标的好时机。我们不妨借着夏日最后的明媚阳光回顾这个夏天的重大事件,例如,Jordi Baylina、Jacques Dafflon 和Thomas Shababi承诺推出的已经准备好的ERC-777代币标准,它旨在取代目前世界上最受欢迎的代币标准,ERC-20。7月20日,Baylina在于柏林举行的DappCon论坛上做出了这个承诺。按照传统,人们在这个论坛上讨论与以太坊区块链相关的重要举措、工具和更新。开发者表示ERC-777已经做好发表准备,并且将于8月全面推出。

然而,8月来了又去,围绕着建立基于以太坊区块链的新标准的最新尝试,开发团队似乎依旧保持沉默,又或者他们正在默默酝酿一个大惊喜。虽然自7月以来在GitHub上就没有发布任何与ERC-777相关的更新,但我们或许可以从上周Baylina发布的一条推文中找出即将发布的新标准的蛛丝马迹。现在,让我们回过头来更好地了解这这个项目的背景。

为什么我们需要改变世界上最受欢迎的代币标准?这个标准是世界上最大的交易所之一Binance的交易代币以及超过6万个项目的基础,其中包括资本超过45亿美元的EOS。为了回答这个问题,我们需要比较现有标准和新标准,然后评估其应用风险。


以太坊成功史


尽管比特币被认为是世界上最受欢迎的加密货币,以太坊却不仅仅是第二大受欢迎的加密货币,它还是带来2016到2017年加密货币市场繁荣景象的区块链。如果没有以太坊平台,就永远不会出现“to the moon”这一短语,加密货币由此在几个月内从极客们的一种娱乐转变成了面向传统投资人和数百万普通人的新工具。

以太坊区块链的主要优点包括极简的应用程序开发过程以及通过智能合约实现的无障碍代币发行流程。现在,任何人都可以在一分钟内创建,也就是发行一种加密货币。这种便捷性导致了ICO的爆炸式增长。另一个可以进一步推动ICO市场的发展的工具则是一种简单的代币标准,由此就孕育出了ERC-20。


ERC-20代币标准


在标准化之前,以太坊开发人员必须为每一个代币创建一个独立的基于Solidity开发语言的智能合约。实际上,这意味着每一次都需要创建一个新的、独一无二的智能合约类型。而交换所或者钱包的创始人不得不为每一种新代币编写独一无二的编码来支持它们。出现的代币越多,这个过程的难度就越大。此外,在各自专属的智能合约上发行的代币彼此间几乎不兼容。

以太坊开发者创建了一种适用于所有代币的单一标准—ERC-20,ERC代表了“以太坊征求意见(Ethereum Request for Comment)”,而20则是GitHub的社区发行号码,这是随机的。

2015年,这个单一标准的出现彻底改变了加密货币行业,成为了该行业的核心指导方针,规范了在每个智能合约里需要执行的功能和事务。新货币的发行、兑换和变现从未如此简单。

该标准包含了智能合约的六个强制参数,并且负责三个主要方向:

1.设置代币的初始分布:

totalSupply — 决定了发行代币总量,在达到该数字后,智能合约将停止发行代币。

balance0f — 将初始数量的代币分配给任一地址的功能。

2.转移代币:

transfer — 根据ICO结果将初始地址的代币转移到指定地址的功能。

transferFrom — 在用户间转移代币的功能。

3.执行管理职能:

approve — 核实一个智能合约上可转移的代币额的功能。

allowance — 确定一个地址拥有足够代币以便向另一个地址转移代币的功能。

一旦制定了该标准,交易所和钱包就能够统一代码,以便处理用ERC-20协议创建的任何代币。正如预期的那样,采用以太坊技术的未来应用程序随之剧增。


ERC-20标准背后的挑战


去中心化网络的开发者首先是程序员,之后才是商人。因此,在决策过程中,他们几乎总是遵循形式逻辑。例如,一些开发人员可能不太关心“51%的黑客攻击”,或是因为币种本身贬值,或是因为攻击成本可能会超过黑客获得的利润。但似乎这种攻击的组织者有着完全不同的逻辑,2018年大量新的黑客攻击已经证明了这一点。

另外,对开发人员来说代币的功能只有在ICO发行中才是不可或缺的,他们并不在乎其他服务。事实证明并非如此,一些团队,甚至那些谈不上编程的团队,也开始探索区块链的可能性。举例来说,这也带来了为了娱乐效果而创建的代币,例如以太坊Useless token。

而其他的自定义功能甚至可能破坏用户安全性。例如,一些开发人员通过同时执行“approve”和“transferFrom”功能来实现充值交易所账户的操作。资金从发送者的账户中扣除,但未记入他们在交易所的资产负债表中,因为接受者的智能合约的存款功能尚未确定。问题是,以太坊开发者没有提供这种转账方式的选项,但也没有禁止它,而区块链从一开始就不支持合约的自定义功能。因此,加密货币的持有者损失了数百万美元,这些钱都永远地消失在网络中了,因为如果这笔资金的转账者没有马上取消这笔未完成的交易,这些代币就会消失。

安全审计员Dexaran注意到了这个漏洞,于是他开发了ERC-223标准,在其中添加了“tokenFallback”这个功能。一旦“transferFrom”功能未能执行,这个新功能就会被触发。然而,尽管有了这项新发明,这个由不具名的程序员开发的功能却未被广泛接受。

6月,在Solidity更新后,Lucas Cremer发现了该标准的另一个漏洞,他是一名来自德国的Solidity开发者。事实证明,在执行transfer功能的价值返回时,很大比例的ERC-20代币,也就是作者所说的“坏代币”,以另一种方式运作。这些代币合约的transfer功能没有返回任何值。实际上,受到影响的代币中包括Binance和OmiseGO平台上的代币。Corner指出,人们应该关注的是,这类资产可能会以一种不可预测的方式开始执行操作,他还警告称这个漏洞必须被“尽快”修复。


ERС-777:对ERC-20的一记重拳


由于成千上万的代币、交易所和钱包都和ERC-20有着紧密的联系,它的漏洞是不可消除的,因此以太坊开发者们已经决定推出一种新的标准,而其名字的灵感则源自于幸运数字777。

ERC-777的以太坊改进协议(EIP)于2017年11月20日发布并获得了社区的批准。但是,为了充分发挥作用,新标准需要一个辅助型的ERC-820协议,该协议规定了完成统一的智能合约注册的原则。这个中心化的注册表解决了以太坊区块链的主要问题,即无法决定合约执行的职能的问题。

它现在如何运作?任何具有职能描述的合约都可以一劳永逸地被输入注册表;并且,在执行交易时,区块链可以通过注册表来核查允许执行的操作。如果用户尝试支付代币执行无效操作,代币会被保留在账户中而不会再消失。

在柏林的Dappcon论坛上,Jodi Baylina 和Jacques Dafflon利用一个新术语“hook”来定义“在转移代币期间可以执行的功能”,从而解释了这个新标准的具体内容。这些功能和ERC-820协议一起提供了一种在ERC-20标准中缺乏的,简单但细节化的内省。因此,我们就可以核实一个代币是否携带有具体的特征以执行或者拒绝某项操作,使智能合约更加智能。当接收者的合约并不支持某类资产的接收或管理时,新的ERC-777标准解决了接收者代币丢失的问题。以太坊社区已经由于这个漏洞损失了数百万美元。很大一部分资金似乎已经永远卡在了一些最高级ICO项目的合约里。以下是一些例子:

然而,预防由不正确的交易导致的代币损失并非是这项新标准的唯一创新,其目的还在于进一步开发以太坊区块链。

例如,ERC-777的创建者第一次嵌入了一个“可信运算符(trusted operator)”,它可以代表所有者转移或者销毁代币。这是通过执行“授权运算符(authorizeOperator)”函数实现的,举例来说,它可以被用于执行ETH的即时自动支付。

此外,这个标准还允许你通过ITokenRecipient函数检查接收人的地址是否支持“白”或“黑”名单。且上述“hooks”操作还帮助实现了不同情境下对代币操作的监视,使你能够屏蔽特定地址,同时执行一系列其他操作,包括发送者和接收者对交易过程的干预。

如果你还想了解关于ERC-777的更多细节,你可以访问以太坊的GitHub上的相关帖子。


ERC-20的谢幕


ERC-777标准向后兼容ERC-20,同时所有基于旧标准的项目都可以无缝转移到新的标准中。我们可以假设通过旧标准执行代币操作的交易所和钱包,将对ERC-777的引入作出积极反应,后者最终将终结以太坊区块链中的传奇性“漏洞”。事实上,这将意味着在新标准中发行代币流程的简化,这可能会造成加密货币业活动的又一次激增,且与2016-2017年的热潮不相上下。

此外,新标准大大扩展了以太坊区块链系统的功能性,这将吸引开发人员的注意。围绕新标准的激烈讨论就是最好的证明。

最后,ERC-777标准涵盖了经过彻底修改、再设计的功能和逻辑,将避免和其他代币标准的交叉以及在执行智能合约时出现混淆。

谈到ERC-777的缺点,确实有一个:它依赖于一个智能合约的中心化注册表,这在区块链的去中心化意识形态中并非是一种理想的方案。这就需要以太坊开发者们通过其它方法来确保注册表的安全性。

一位加密货币方面的知名油管博主“Ivan on Tech”称,他确信ERC-777的成功不过是时间问题,即使实际上以太坊基金会彻底注销ERC-20的过程可能会很慢:

 “展望未来,以太坊基金会确实需要支持ERC-777,它会取代ERC-20,因为它具有更出色的性能。因此,问题在于以太坊基金会依旧有相当的影响力,而他们目前在推广的还是ERC-20。这是他们目前推广最多的内容。但是,将来的情况可能是我们会转向ERC-777。”


或许,一个新的、充满潜力的代币标准将会为以太坊网络以及ETH的发展提供新的推动力,尤其是ETH自7月起已经跌至新低: 194美元。在此之前,既然GitHub正保持沉默,似乎除了等待以太坊团队完成他们的工作,我们也没有更好的选择。至少,我们都知道他们对此十分擅长。 


原文:Summer Is Ending: Will Ethereum’s ERC-20 Pass the Governance to ERC-777?
作者: Julia Magas
来源:cointelegraph
编译:Maya 查看全部
740_aHR0cHM6Ly9zMy5jb2ludGVsZWdyYXBoLmNvbS9zdG9yYWdlL3VwbG9hZHMvdmlldy80ODIzNWI1ZjRkNjNkNTcxY2FiNmZkNmY2NDdjZTE1OS5qcGc.jpg

夏天的结束是定下个人目标的好时机。我们不妨借着夏日最后的明媚阳光回顾这个夏天的重大事件,例如,Jordi Baylina、Jacques Dafflon 和Thomas Shababi承诺推出的已经准备好的ERC-777代币标准,它旨在取代目前世界上最受欢迎的代币标准,ERC-20。7月20日,Baylina在于柏林举行的DappCon论坛上做出了这个承诺。按照传统,人们在这个论坛上讨论与以太坊区块链相关的重要举措、工具和更新。开发者表示ERC-777已经做好发表准备,并且将于8月全面推出。

然而,8月来了又去,围绕着建立基于以太坊区块链的新标准的最新尝试,开发团队似乎依旧保持沉默,又或者他们正在默默酝酿一个大惊喜。虽然自7月以来在GitHub上就没有发布任何与ERC-777相关的更新,但我们或许可以从上周Baylina发布的一条推文中找出即将发布的新标准的蛛丝马迹。现在,让我们回过头来更好地了解这这个项目的背景。

为什么我们需要改变世界上最受欢迎的代币标准?这个标准是世界上最大的交易所之一Binance的交易代币以及超过6万个项目的基础,其中包括资本超过45亿美元的EOS。为了回答这个问题,我们需要比较现有标准和新标准,然后评估其应用风险。


以太坊成功史


尽管比特币被认为是世界上最受欢迎的加密货币,以太坊却不仅仅是第二大受欢迎的加密货币,它还是带来2016到2017年加密货币市场繁荣景象的区块链。如果没有以太坊平台,就永远不会出现“to the moon”这一短语,加密货币由此在几个月内从极客们的一种娱乐转变成了面向传统投资人和数百万普通人的新工具。

以太坊区块链的主要优点包括极简的应用程序开发过程以及通过智能合约实现的无障碍代币发行流程。现在,任何人都可以在一分钟内创建,也就是发行一种加密货币。这种便捷性导致了ICO的爆炸式增长。另一个可以进一步推动ICO市场的发展的工具则是一种简单的代币标准,由此就孕育出了ERC-20。


ERC-20代币标准


在标准化之前,以太坊开发人员必须为每一个代币创建一个独立的基于Solidity开发语言的智能合约。实际上,这意味着每一次都需要创建一个新的、独一无二的智能合约类型。而交换所或者钱包的创始人不得不为每一种新代币编写独一无二的编码来支持它们。出现的代币越多,这个过程的难度就越大。此外,在各自专属的智能合约上发行的代币彼此间几乎不兼容。

以太坊开发者创建了一种适用于所有代币的单一标准—ERC-20,ERC代表了“以太坊征求意见(Ethereum Request for Comment)”,而20则是GitHub的社区发行号码,这是随机的。

2015年,这个单一标准的出现彻底改变了加密货币行业,成为了该行业的核心指导方针,规范了在每个智能合约里需要执行的功能和事务。新货币的发行、兑换和变现从未如此简单。

该标准包含了智能合约的六个强制参数,并且负责三个主要方向:

1.设置代币的初始分布:

totalSupply — 决定了发行代币总量,在达到该数字后,智能合约将停止发行代币。

balance0f — 将初始数量的代币分配给任一地址的功能。

2.转移代币:

transfer — 根据ICO结果将初始地址的代币转移到指定地址的功能。

transferFrom — 在用户间转移代币的功能。

3.执行管理职能:

approve — 核实一个智能合约上可转移的代币额的功能。

allowance — 确定一个地址拥有足够代币以便向另一个地址转移代币的功能。

一旦制定了该标准,交易所和钱包就能够统一代码,以便处理用ERC-20协议创建的任何代币。正如预期的那样,采用以太坊技术的未来应用程序随之剧增。


ERC-20标准背后的挑战


去中心化网络的开发者首先是程序员,之后才是商人。因此,在决策过程中,他们几乎总是遵循形式逻辑。例如,一些开发人员可能不太关心“51%的黑客攻击”,或是因为币种本身贬值,或是因为攻击成本可能会超过黑客获得的利润。但似乎这种攻击的组织者有着完全不同的逻辑,2018年大量新的黑客攻击已经证明了这一点。

另外,对开发人员来说代币的功能只有在ICO发行中才是不可或缺的,他们并不在乎其他服务。事实证明并非如此,一些团队,甚至那些谈不上编程的团队,也开始探索区块链的可能性。举例来说,这也带来了为了娱乐效果而创建的代币,例如以太坊Useless token。

而其他的自定义功能甚至可能破坏用户安全性。例如,一些开发人员通过同时执行“approve”和“transferFrom”功能来实现充值交易所账户的操作。资金从发送者的账户中扣除,但未记入他们在交易所的资产负债表中,因为接受者的智能合约的存款功能尚未确定。问题是,以太坊开发者没有提供这种转账方式的选项,但也没有禁止它,而区块链从一开始就不支持合约的自定义功能。因此,加密货币的持有者损失了数百万美元,这些钱都永远地消失在网络中了,因为如果这笔资金的转账者没有马上取消这笔未完成的交易,这些代币就会消失。

安全审计员Dexaran注意到了这个漏洞,于是他开发了ERC-223标准,在其中添加了“tokenFallback”这个功能。一旦“transferFrom”功能未能执行,这个新功能就会被触发。然而,尽管有了这项新发明,这个由不具名的程序员开发的功能却未被广泛接受。

6月,在Solidity更新后,Lucas Cremer发现了该标准的另一个漏洞,他是一名来自德国的Solidity开发者。事实证明,在执行transfer功能的价值返回时,很大比例的ERC-20代币,也就是作者所说的“坏代币”,以另一种方式运作。这些代币合约的transfer功能没有返回任何值。实际上,受到影响的代币中包括Binance和OmiseGO平台上的代币。Corner指出,人们应该关注的是,这类资产可能会以一种不可预测的方式开始执行操作,他还警告称这个漏洞必须被“尽快”修复。


ERС-777:对ERC-20的一记重拳


由于成千上万的代币、交易所和钱包都和ERC-20有着紧密的联系,它的漏洞是不可消除的,因此以太坊开发者们已经决定推出一种新的标准,而其名字的灵感则源自于幸运数字777。

ERC-777的以太坊改进协议(EIP)于2017年11月20日发布并获得了社区的批准。但是,为了充分发挥作用,新标准需要一个辅助型的ERC-820协议,该协议规定了完成统一的智能合约注册的原则。这个中心化的注册表解决了以太坊区块链的主要问题,即无法决定合约执行的职能的问题。

它现在如何运作?任何具有职能描述的合约都可以一劳永逸地被输入注册表;并且,在执行交易时,区块链可以通过注册表来核查允许执行的操作。如果用户尝试支付代币执行无效操作,代币会被保留在账户中而不会再消失。

在柏林的Dappcon论坛上,Jodi Baylina 和Jacques Dafflon利用一个新术语“hook”来定义“在转移代币期间可以执行的功能”,从而解释了这个新标准的具体内容。这些功能和ERC-820协议一起提供了一种在ERC-20标准中缺乏的,简单但细节化的内省。因此,我们就可以核实一个代币是否携带有具体的特征以执行或者拒绝某项操作,使智能合约更加智能。当接收者的合约并不支持某类资产的接收或管理时,新的ERC-777标准解决了接收者代币丢失的问题。以太坊社区已经由于这个漏洞损失了数百万美元。很大一部分资金似乎已经永远卡在了一些最高级ICO项目的合约里。以下是一些例子:

然而,预防由不正确的交易导致的代币损失并非是这项新标准的唯一创新,其目的还在于进一步开发以太坊区块链。

例如,ERC-777的创建者第一次嵌入了一个“可信运算符(trusted operator)”,它可以代表所有者转移或者销毁代币。这是通过执行“授权运算符(authorizeOperator)”函数实现的,举例来说,它可以被用于执行ETH的即时自动支付。

此外,这个标准还允许你通过ITokenRecipient函数检查接收人的地址是否支持“白”或“黑”名单。且上述“hooks”操作还帮助实现了不同情境下对代币操作的监视,使你能够屏蔽特定地址,同时执行一系列其他操作,包括发送者和接收者对交易过程的干预。

如果你还想了解关于ERC-777的更多细节,你可以访问以太坊的GitHub上的相关帖子。


ERC-20的谢幕


ERC-777标准向后兼容ERC-20,同时所有基于旧标准的项目都可以无缝转移到新的标准中。我们可以假设通过旧标准执行代币操作的交易所和钱包,将对ERC-777的引入作出积极反应,后者最终将终结以太坊区块链中的传奇性“漏洞”。事实上,这将意味着在新标准中发行代币流程的简化,这可能会造成加密货币业活动的又一次激增,且与2016-2017年的热潮不相上下。

此外,新标准大大扩展了以太坊区块链系统的功能性,这将吸引开发人员的注意。围绕新标准的激烈讨论就是最好的证明。

最后,ERC-777标准涵盖了经过彻底修改、再设计的功能和逻辑,将避免和其他代币标准的交叉以及在执行智能合约时出现混淆。

谈到ERC-777的缺点,确实有一个:它依赖于一个智能合约的中心化注册表,这在区块链的去中心化意识形态中并非是一种理想的方案。这就需要以太坊开发者们通过其它方法来确保注册表的安全性。

一位加密货币方面的知名油管博主“Ivan on Tech”称,他确信ERC-777的成功不过是时间问题,即使实际上以太坊基金会彻底注销ERC-20的过程可能会很慢:


 “展望未来,以太坊基金会确实需要支持ERC-777,它会取代ERC-20,因为它具有更出色的性能。因此,问题在于以太坊基金会依旧有相当的影响力,而他们目前在推广的还是ERC-20。这是他们目前推广最多的内容。但是,将来的情况可能是我们会转向ERC-777。”



或许,一个新的、充满潜力的代币标准将会为以太坊网络以及ETH的发展提供新的推动力,尤其是ETH自7月起已经跌至新低: 194美元。在此之前,既然GitHub正保持沉默,似乎除了等待以太坊团队完成他们的工作,我们也没有更好的选择。至少,我们都知道他们对此十分擅长。 


原文:Summer Is Ending: Will Ethereum’s ERC-20 Pass the Governance to ERC-777?
作者: Julia Magas
来源:cointelegraph
编译:Maya

满世界开设法币交易所的币安,究竟想干嘛?

公司8btc 发表了文章 • 2018-09-26 11:20 • 来自相关话题

巴比特专访币安CEO赵长鹏,谈及法币交易所,他表示在各个国家开设法币交易所就像做实验一样;谈及未来计划,他表示将在今年底明年初上线去中心化交易所;谈及慈善,他表示区块链可以改变慈善事业,慈善也可以进行区块链教育普及,是双赢;谈及市场,他表示对行业很有信心,过去八年币价上涨200万倍,未来再涨1000倍很容易;谈及稳定币,他表示对一部分希望发行法定数字货币的国家和地区会很有启发;谈及总部,他表示币安没有总部,“我在哪儿那里就是总部”;谈及趣事,他谈到乌干达总统很聪明,40分钟就听懂了区块链。


9月15日,币安宣布上线新加坡法币交易平台并开启内测,不同于马耳他和乌干达,新加坡是重要的国际金融中心,因而币安此举也备受关注。

今年3月,币安将总部迁至马耳他;6月在乌干达开设法币交易所;同期宣布与泽西岛合作,计划开设法币交易所;近日又在新加坡落地法币交易所。

币安全球化布局的版图日渐清晰,币安在这一过程中又何考量?各个国家的数字货币市场环境是怎样的?币安未来有哪些计划和打算?巴比特独家专访币安CEO赵长鹏,为大家一一揭秘。


巴比特:您在 CoinDesk共识大会上表示,希望明年此刻币安可以推出5-10家法币交易所,能否透露下还会在哪里开设?

赵长鹏:马耳他、泽西、列支敦士登这三个地方目前比较确定,应该会推进法币交易所,其他几个目前还不能公开,会影响我们和当地监管部门的沟通,我希望之后每个大洲能有1-2个法币交易所。

我们观察这几个国家,发现有以下几个特点:

(1)包含了最不发达和最发达的国家:乌干达是联合国认证的全球最不发达的国家之一,新加坡则是较为发达的资本主义国家,也是国际金融中心之一。

(2)地理位置跨越了亚、非、欧:乌干达地处非洲,马耳他地处欧洲,新加坡地处亚洲,泽西岛是英国王权属地而非英国本土的一部分。

(3)国家体制各不相同:乌干达是总统共和制、马耳他是议会制共和制,新加坡是议会制国家,泽西岛更特殊,元首是伊丽莎白二世,高度自治。

(4)从货币上来看也不同,也分别为乌干达先令、欧元、新加坡元、英镑。


巴比特:这些国家的数字货币环境有何异同?币安进行差异化布局是否有意而为之?出于什么考虑?

赵长鹏:每个国家都有不同的特色,对我们来说,就像做实验一样。有很多公司只盯着发达国家,当然这些地方利润会比较多。但是我们觉得这个事情对全世界都很有意义,是一个进步。所以我们希望在不同国家、不同环境中尝试。

目前来看,其实不发达国家的渴求度反而更高。比如非洲一些地方,有银行账号的人只有11%,他们就觉得是不是可以跳过银行,直接采用P2P的方式,银行只提供企业服务就好。可以看到,他们有很多很大胆的创新想法。虽然这些地方现在比较落后,但是他们追赶的速度也可以很快,因为有现成的模版可以去学习。

比如欧洲也很特别,这里国家的概念不是那么强,在欧盟里面,你开车从一个国家到另一个国家,感受不到什么变化,没有栏杆,也没有收费站。所以在这种情况下,他们对跨境支付的接受程度就比较高。

所以我们希望都去尝试一下,看看究竟哪一个会发展的更快,还有互相之间有没有可以学习的地方。比如我们会跟非洲监管部门说,你看在欧洲我们是怎样的,他们可以借鉴。我们也会给欧洲一些建议,这样的话我们就能从更多维度去做这件事情。这个行业很早期,没有教科书告诉我们该怎么做,所以要尝试不同的组合。


巴比特:您刚刚所说的更多是经济环境的差异,那么政策环境呢?共和制、议会制等不同的政治体制,是否对市场的拓展也有影响?

赵长鹏:总的来说,每个国家的反应速度会不一样,有的国家需要议会投票决议会比较慢,而有的国家内部协调相对统一高效,速度会比较快。有些国家执政党和反对党两边都非常看好区块链的发展,所以他们就很欢迎我们。有些国家虽然只有一个党派,但是他们有时候内部也会有矛盾。

所以对我们来说,并不是特别在意政府结构是怎样的,我们比较在意政府是否欢迎我们,沟通和推动的速度当然越快越好。比如列支敦士登是国王制,但他们的国王非常前卫,也非常注重经济发展,这就很好。


巴比特:这几个国家的法币交易所是您亲自去交涉的吗?实操过程中需要做什么协调?有什么趣事吗?

赵长鹏:并非都是我推动的,有些是快谈妥了我再去,像泽西我到现在还没去过。

过程中有蛮多很有趣的事情,因为每个国家风俗不太一样,比如百慕大穿短裤的事情网上就流传得很广,我也觉得蛮好玩的。

再比如我第一次见乌干达总统的时候,他对数字货币的概念一点都不懂,但是他非常聪明,我跟他解释了大概四十多分钟,他就能够用自己的方法基本了解了,一个月之后,他就发出了对数字货币非常有利的意见。这里的推动速度也非常快。类似的还有很多趣事。


巴比特:总部马耳他和泽西岛的计划于今年6月宣布之后,似乎没看到新的进展,是否遇到了什么阻力?

赵长鹏:首先,其实我们并没有总部的概念,基本不会说总部在马耳他,我们对团队也是去中心化的结构。如果一定要说总部在哪里的话,那就是我在哪儿总部就在哪儿,跟着我到处跑。

其次,我们在马耳他并没有任何阻力。因为马耳他10月份会正式通过交易所的监管条款,我们是想等正式通过后,再大步启动。虽然我们跟政府有很多沟通,政府也公开欢迎我们,但我们不希望让他们不好做,目前为止,准备工作已经非常充足了,包括银行、支付渠道、合规、KYC等等,而且我们跟他们总统也有一个合作的慈善基金,然后跟马耳他的证券交易所也有两个不同合作,一个中心化的,一个去中心化的,这边的布局比较大,没有任何阻力,进展非常顺利。


巴比特:币安近期有什么可以公布的计划?

赵长鹏:除了法币交易所,还有去中心化交易所,这是4、5月份公布的,现在也有不错的进展,去中心化交易所计划今年底、明年初推出,我们不想把日期咬得太死,因为会有很多不确定性因素。另外,今天币安的慈善基金和联合国也密切举办了会议,进展也很不错。


巴比特:币安在慈善方面近期蛮活跃的,是希望通过这种方式给各个国家留下好的印象,促使它们为币安交易所的铺设提供更好的环境吗?

赵长鹏:其实是这样,我们是想用慈善推动整个行业,有两个层面的考虑。

一方面是我们认为过去的慈善,做得都不够透明,有统计说大部分捐款最后并没有到最终受益人那里,我们觉得区块链很容易解决慈善不透明的这个问题。

另一方面,我们也想用慈善推动区块链这个行业,我们既然要让慈善透明化,让每一笔捐款能够跟踪到最终受益人,那么最终受益人需要能够接受数字货币,这就代表慈善要教会他们怎么安装钱包?怎么收钱?收到的币是个什么东西?这里起到了教育跟推广的作用,是互赢的。


巴比特:币安近日开放了PAX充值,您也表示,受监管的稳定币相对于法币提供了更多自由,能否解释下币安为什么会这么做?稳定币在币安体系内能发挥什么作用?

赵长鹏:稳定币虽然不像数字货币那么自由,但我认为这个创新是蛮有意义的,特别是被监管的稳定币,它们的可信度比公司发行的要高一些,但相对来讲,它的限制也会多一些。所以我觉得这是一个中间地带,让传统金融监管机构现在能够监管一个跟法币价值挂钩的稳定数字货币。如果这个模式能够跑通的话,对一部分希望发行法定数字货币的国家和地区会很有启发。究竟更好和更坏还有待观察,但至少是种新的模式。多了一个选择,我觉得还是蛮有意义的。


巴比特:现在大家普遍认为整个数字货币市场处于熊市,但是您近日表示数字货币市场未来几年会增1000倍,想问您的信心从何而来?

赵长鹏:熊市跟牛市是相对的,像这样的波动我在这个行业里已经经历五六次了,每次上涨之后总会回调,市场不断回调,才有支撑点。比特币从最开始的几分涨到一元又跌回到几毛,后来涨到35元跌回2元,从2元涨到90跌回70元停了很久,又涨到一千块元回到200,又停了很久。然后去年又涨到2万,如今跌到6000停留了一段时间,这是非常正常的。数字货币过去八年涨了200万倍,未来涨1000倍,我觉得很容易。


巴比特:除了数字货币价格的历史性波动趋势之外,支撑这个市场普及和扩张的核心驱动力是什么?

赵长鹏:对,我觉得不能光看价格浮动,你要看这个行业里的人数。一是行业从业者的人数现在应该比去年增了至少三四倍。你看各大交易所、各个项目,很少听到区块链公司在裁员,就是裁员也不是因为没有钱了。整个行业工作人员在增长。二是行业用户也在增加,15年办会的时候,才几百个人,一年也就三四个会,现在每个礼拜三、四个会,每个会都是五六千人,人数增长很明显。当然这里面围绕着一个很核心的东西,就是你要理解数字货币和区块链,这是一个创新的、真正有用处的技术,不会昙花一现,你要知道它的核心价值,所以行业人数在增加,价格长期来说也是长期增加的。

我觉得大家也不用担心,所有的熊市、牛市都是短期的,长期来讲这个行业会持续发展,我们对这个行业非常有信心,我们就埋头做事,把自己的核心业务做好就可以了。我觉得其他行业里的项目也应该这么做,投资人也应该做长期价值的投资。


文/海伦 查看全部
1-2.jpg


巴比特专访币安CEO赵长鹏,谈及法币交易所,他表示在各个国家开设法币交易所就像做实验一样;谈及未来计划,他表示将在今年底明年初上线去中心化交易所;谈及慈善,他表示区块链可以改变慈善事业,慈善也可以进行区块链教育普及,是双赢;谈及市场,他表示对行业很有信心,过去八年币价上涨200万倍,未来再涨1000倍很容易;谈及稳定币,他表示对一部分希望发行法定数字货币的国家和地区会很有启发;谈及总部,他表示币安没有总部,“我在哪儿那里就是总部”;谈及趣事,他谈到乌干达总统很聪明,40分钟就听懂了区块链。



9月15日,币安宣布上线新加坡法币交易平台并开启内测,不同于马耳他和乌干达,新加坡是重要的国际金融中心,因而币安此举也备受关注。

今年3月,币安将总部迁至马耳他;6月在乌干达开设法币交易所;同期宣布与泽西岛合作,计划开设法币交易所;近日又在新加坡落地法币交易所。

币安全球化布局的版图日渐清晰,币安在这一过程中又何考量?各个国家的数字货币市场环境是怎样的?币安未来有哪些计划和打算?巴比特独家专访币安CEO赵长鹏,为大家一一揭秘。


巴比特:您在 CoinDesk共识大会上表示,希望明年此刻币安可以推出5-10家法币交易所,能否透露下还会在哪里开设?

赵长鹏:马耳他、泽西、列支敦士登这三个地方目前比较确定,应该会推进法币交易所,其他几个目前还不能公开,会影响我们和当地监管部门的沟通,我希望之后每个大洲能有1-2个法币交易所。

我们观察这几个国家,发现有以下几个特点:

(1)包含了最不发达和最发达的国家:乌干达是联合国认证的全球最不发达的国家之一,新加坡则是较为发达的资本主义国家,也是国际金融中心之一。

(2)地理位置跨越了亚、非、欧:乌干达地处非洲,马耳他地处欧洲,新加坡地处亚洲,泽西岛是英国王权属地而非英国本土的一部分。

(3)国家体制各不相同:乌干达是总统共和制、马耳他是议会制共和制,新加坡是议会制国家,泽西岛更特殊,元首是伊丽莎白二世,高度自治。

(4)从货币上来看也不同,也分别为乌干达先令、欧元、新加坡元、英镑。


巴比特:这些国家的数字货币环境有何异同?币安进行差异化布局是否有意而为之?出于什么考虑?

赵长鹏:每个国家都有不同的特色,对我们来说,就像做实验一样。有很多公司只盯着发达国家,当然这些地方利润会比较多。但是我们觉得这个事情对全世界都很有意义,是一个进步。所以我们希望在不同国家、不同环境中尝试。

目前来看,其实不发达国家的渴求度反而更高。比如非洲一些地方,有银行账号的人只有11%,他们就觉得是不是可以跳过银行,直接采用P2P的方式,银行只提供企业服务就好。可以看到,他们有很多很大胆的创新想法。虽然这些地方现在比较落后,但是他们追赶的速度也可以很快,因为有现成的模版可以去学习。

比如欧洲也很特别,这里国家的概念不是那么强,在欧盟里面,你开车从一个国家到另一个国家,感受不到什么变化,没有栏杆,也没有收费站。所以在这种情况下,他们对跨境支付的接受程度就比较高。

所以我们希望都去尝试一下,看看究竟哪一个会发展的更快,还有互相之间有没有可以学习的地方。比如我们会跟非洲监管部门说,你看在欧洲我们是怎样的,他们可以借鉴。我们也会给欧洲一些建议,这样的话我们就能从更多维度去做这件事情。这个行业很早期,没有教科书告诉我们该怎么做,所以要尝试不同的组合。


巴比特:您刚刚所说的更多是经济环境的差异,那么政策环境呢?共和制、议会制等不同的政治体制,是否对市场的拓展也有影响?

赵长鹏:总的来说,每个国家的反应速度会不一样,有的国家需要议会投票决议会比较慢,而有的国家内部协调相对统一高效,速度会比较快。有些国家执政党和反对党两边都非常看好区块链的发展,所以他们就很欢迎我们。有些国家虽然只有一个党派,但是他们有时候内部也会有矛盾。

所以对我们来说,并不是特别在意政府结构是怎样的,我们比较在意政府是否欢迎我们,沟通和推动的速度当然越快越好。比如列支敦士登是国王制,但他们的国王非常前卫,也非常注重经济发展,这就很好。


巴比特:这几个国家的法币交易所是您亲自去交涉的吗?实操过程中需要做什么协调?有什么趣事吗?

赵长鹏:并非都是我推动的,有些是快谈妥了我再去,像泽西我到现在还没去过。

过程中有蛮多很有趣的事情,因为每个国家风俗不太一样,比如百慕大穿短裤的事情网上就流传得很广,我也觉得蛮好玩的。

再比如我第一次见乌干达总统的时候,他对数字货币的概念一点都不懂,但是他非常聪明,我跟他解释了大概四十多分钟,他就能够用自己的方法基本了解了,一个月之后,他就发出了对数字货币非常有利的意见。这里的推动速度也非常快。类似的还有很多趣事。


巴比特:总部马耳他和泽西岛的计划于今年6月宣布之后,似乎没看到新的进展,是否遇到了什么阻力?

赵长鹏:首先,其实我们并没有总部的概念,基本不会说总部在马耳他,我们对团队也是去中心化的结构。如果一定要说总部在哪里的话,那就是我在哪儿总部就在哪儿,跟着我到处跑。

其次,我们在马耳他并没有任何阻力。因为马耳他10月份会正式通过交易所的监管条款,我们是想等正式通过后,再大步启动。虽然我们跟政府有很多沟通,政府也公开欢迎我们,但我们不希望让他们不好做,目前为止,准备工作已经非常充足了,包括银行、支付渠道、合规、KYC等等,而且我们跟他们总统也有一个合作的慈善基金,然后跟马耳他的证券交易所也有两个不同合作,一个中心化的,一个去中心化的,这边的布局比较大,没有任何阻力,进展非常顺利。


巴比特:币安近期有什么可以公布的计划?

赵长鹏:除了法币交易所,还有去中心化交易所,这是4、5月份公布的,现在也有不错的进展,去中心化交易所计划今年底、明年初推出,我们不想把日期咬得太死,因为会有很多不确定性因素。另外,今天币安的慈善基金和联合国也密切举办了会议,进展也很不错。


巴比特:币安在慈善方面近期蛮活跃的,是希望通过这种方式给各个国家留下好的印象,促使它们为币安交易所的铺设提供更好的环境吗?

赵长鹏:其实是这样,我们是想用慈善推动整个行业,有两个层面的考虑。

一方面是我们认为过去的慈善,做得都不够透明,有统计说大部分捐款最后并没有到最终受益人那里,我们觉得区块链很容易解决慈善不透明的这个问题。

另一方面,我们也想用慈善推动区块链这个行业,我们既然要让慈善透明化,让每一笔捐款能够跟踪到最终受益人,那么最终受益人需要能够接受数字货币,这就代表慈善要教会他们怎么安装钱包?怎么收钱?收到的币是个什么东西?这里起到了教育跟推广的作用,是互赢的。


巴比特:币安近日开放了PAX充值,您也表示,受监管的稳定币相对于法币提供了更多自由,能否解释下币安为什么会这么做?稳定币在币安体系内能发挥什么作用?

赵长鹏:稳定币虽然不像数字货币那么自由,但我认为这个创新是蛮有意义的,特别是被监管的稳定币,它们的可信度比公司发行的要高一些,但相对来讲,它的限制也会多一些。所以我觉得这是一个中间地带,让传统金融监管机构现在能够监管一个跟法币价值挂钩的稳定数字货币。如果这个模式能够跑通的话,对一部分希望发行法定数字货币的国家和地区会很有启发。究竟更好和更坏还有待观察,但至少是种新的模式。多了一个选择,我觉得还是蛮有意义的。


巴比特:现在大家普遍认为整个数字货币市场处于熊市,但是您近日表示数字货币市场未来几年会增1000倍,想问您的信心从何而来?

赵长鹏:熊市跟牛市是相对的,像这样的波动我在这个行业里已经经历五六次了,每次上涨之后总会回调,市场不断回调,才有支撑点。比特币从最开始的几分涨到一元又跌回到几毛,后来涨到35元跌回2元,从2元涨到90跌回70元停了很久,又涨到一千块元回到200,又停了很久。然后去年又涨到2万,如今跌到6000停留了一段时间,这是非常正常的。数字货币过去八年涨了200万倍,未来涨1000倍,我觉得很容易。


巴比特:除了数字货币价格的历史性波动趋势之外,支撑这个市场普及和扩张的核心驱动力是什么?

赵长鹏:对,我觉得不能光看价格浮动,你要看这个行业里的人数。一是行业从业者的人数现在应该比去年增了至少三四倍。你看各大交易所、各个项目,很少听到区块链公司在裁员,就是裁员也不是因为没有钱了。整个行业工作人员在增长。二是行业用户也在增加,15年办会的时候,才几百个人,一年也就三四个会,现在每个礼拜三、四个会,每个会都是五六千人,人数增长很明显。当然这里面围绕着一个很核心的东西,就是你要理解数字货币和区块链,这是一个创新的、真正有用处的技术,不会昙花一现,你要知道它的核心价值,所以行业人数在增加,价格长期来说也是长期增加的。

我觉得大家也不用担心,所有的熊市、牛市都是短期的,长期来讲这个行业会持续发展,我们对这个行业非常有信心,我们就埋头做事,把自己的核心业务做好就可以了。我觉得其他行业里的项目也应该这么做,投资人也应该做长期价值的投资。


文/海伦

谷歌将全面解除加密货币广告禁令

资讯8btc 发表了文章 • 2018-09-26 10:47 • 来自相关话题

据CNBC 9月25日报道,谷歌将结束对加密货币相关广告的全面禁令,并计划允许受监管的加密货币交易所在美国和日本购买广告。这一新政策将于10月10月正式开始实施。

谷歌最初对加密货币相关广告的限制措施是为了保护消费者,包括首次代币发行(ICO)、加密货币钱包和交易建议相关的广告至今仍不允许刊登。

由于监管机构难以跟上这一快速发展的市场,虽然加密货币的繁荣给人们带来了兴奋和财富,但它同时也催生了引人注目的欺诈问题。在今年早些时候,谷歌、Facebook、Twitter和Snapchat都曾多次打击与加密相关的广告,以阻止不良行为的发生,它们最初的强硬手段甚至阻止了一些合法企业去购买广告。

在谈到之前对加密货币广告的禁令时,谷歌的Scott Spencer对CNBC说道:

我们并不能预测加密货币在未来的发展方向,但我们已经看够了消费者在这个领域中所受到的伤害,这是一个我们想要谨慎对待的领域。


谷歌的最新政策允许全世界的广告商在申请认证的前提下,才能在日本和美国单独提供相应的加密货币广告。在谷歌采取这一举措之前,Facebook已经从今年6月份开始允许预先批准的加密货币广告商发布广告。

谷歌的母公司Alphabet约有86%的总收入来自于广告。该公司在2018年上半年的广告收入超过了540亿美元。


原文:Google ends cryptocurrency ad ban — but only for certain kinds of ads
作者:Todd White
编译:Captain Hiro 查看全部
105470806-3ED5-BL-GoogleCryptoV5-092518.600x337_.jpg

据CNBC 9月25日报道,谷歌将结束对加密货币相关广告的全面禁令,并计划允许受监管的加密货币交易所在美国和日本购买广告。这一新政策将于10月10月正式开始实施。

谷歌最初对加密货币相关广告的限制措施是为了保护消费者,包括首次代币发行(ICO)、加密货币钱包和交易建议相关的广告至今仍不允许刊登。

由于监管机构难以跟上这一快速发展的市场,虽然加密货币的繁荣给人们带来了兴奋和财富,但它同时也催生了引人注目的欺诈问题。在今年早些时候,谷歌、Facebook、Twitter和Snapchat都曾多次打击与加密相关的广告,以阻止不良行为的发生,它们最初的强硬手段甚至阻止了一些合法企业去购买广告。

在谈到之前对加密货币广告的禁令时,谷歌的Scott Spencer对CNBC说道:


我们并不能预测加密货币在未来的发展方向,但我们已经看够了消费者在这个领域中所受到的伤害,这是一个我们想要谨慎对待的领域。



谷歌的最新政策允许全世界的广告商在申请认证的前提下,才能在日本和美国单独提供相应的加密货币广告。在谷歌采取这一举措之前,Facebook已经从今年6月份开始允许预先批准的加密货币广告商发布广告。

谷歌的母公司Alphabet约有86%的总收入来自于广告。该公司在2018年上半年的广告收入超过了540亿美元。


原文:Google ends cryptocurrency ad ban — but only for certain kinds of ads
作者:Todd White
编译:Captain Hiro

来看看,你的电脑替黑客挖了多少比特币

攻略odaily 发表了文章 • 2018-09-25 14:26 • 来自相关话题

2018 年非法网络挖矿攻击的次数,比去年增加了 459%。


2017 年四季度,越来越多利用程序非法挖矿的事件被曝出来。一个叫 “网络危机联盟(CTA)” 的组织集合了一些网络安全专家去监控这些违法行为,其中包括著名网络安全软件公司 McAfee 的专家。

几天前,他们发布了一份深度报道,公布了最近的研究发现,包括现在网络攻击的现状、对大众的影响,以及我们该如何去保护自己。下面,就和冲科技一起来看看,情况到底有多坏。
 

日趋严重的网络攻击


网络挖矿攻击,也叫加密劫持,是黑客利用你的电脑、浏览器、物联网(IoT)设备、移动设备和网络基础设施,窃取这些机器的处理能力来挖掘加密货币。这种攻击在之前是几乎没有的,2017 年底才渐渐多了起来,2018 年就开始井喷了。





2014-2018 年,发生加密劫持的数量


根据 CTA 几个成员呈现的数据,我们合起来看了一下,发现在 2018 年这种非法网络挖矿攻击的次数,比去年增加了 459%。而且从最近的数据显示,根本没有放缓的迹象。

网络罪犯都是加密货币非常早期的使用者,他们用比特币在暗网上交易。以前他们会使用勒索软件要求我们用比特币交赎金,现在开始偷偷利用我们的电脑来挖矿了。

很多这种加密劫持并不复杂,黑客利用简单的垃圾邮件或者钓鱼网站攻击,很多工具都是现成的,非常简单。黑客的成本并不大,而且可以快速地覆盖大量受害者,从每一个人那里得到少量的加密货币,积少成多。

网络安全设备供应商 Fortinet 有 13% 的客户公司在去年第 4 季度发现被加密劫持,到了今年 1 月份,这个数据迅速攀升到了 28%。在 McAfee 的半年报告中,今年 1 月份就发现了 290 万起加密挟持的记录。

这些网络罪犯已经不怎么用勒索软件和 DDoS 攻击了,都开始用加密劫持。比如 2018 年 2 月,有一个叫 BlackRuby 的组织就在他们的软件中加入了一个挖矿工具,去挖门罗币。还有 Mirai 僵尸网络,这个 2016 年著名的利用 DDoS 攻击去黑物联网设备的组织,现在也把目标转移到了物联网挖矿的僵尸网络。

这种加密劫持攻击不仅收益大,还不容易被抓到。不像勒索软件和 DDoS 攻击那么张扬,受害者根本注意不到,可以长时间进行,来换取稳定的收益。

总结下来,加密劫持案件越来越多,主要原因有几个:

加密货币价值增加;

本身通过电脑和网络就可以获取;

加密劫持操作非常简单;

企业和个人安全意识太差。



加密劫持的现状


这种攻击现在分为两种途径。一种是通过编辑好的可执行文档来攻击,这种叫“二进制挖矿”。还有一种是通过浏览器攻击,叫做“浏览器挖矿”。

二进制挖矿攻击是在传输数据的时候,通常是使用垃圾邮件或者工具包来攻击。有很多开源的工具可以用来挖矿,比如 XMRig 是用来挖门罗币的,这是个合法的工具,但总是被不法分子用在加密劫持攻击上。

2018 年 1 月,Palo Alto 网络公司就发现了超过 1500 万用户感染了这种二进制挖矿攻击。这次攻击是通过恶意广告来进行的,XMRig 被下载到受害者的系统里,并且受害者毫不知情。





那次二进制挖矿攻击,受害者的点击次数


常见的用在浏览器挖矿中的工具是 Coinhive。它本来是合法的,通过货币化系统资源来为广告收入提供替代方案,但问题在于,它在运行的时候是不通知用户的,用户根本不知道有挖矿的代码存在。

就像是最近 Facebook Messenger 和星巴克的 WiFi 被攻击的情况一样。今年 7 月 2 日,PublicWWW 就有 2.3 万个网站里面包含了 Coinhive 挖矿代码。





Coinhive 脚本的例子


当然除了通过网站攻击,黑客们还有其他稍微复杂一点的方式,比如利用名为 EternalBlue 的漏洞,并且黑客们也有新办法躲避追踪,比如一种叫 “离开地面生活” 的方法,不仅能躲开追踪,还能提高挖矿能力。


加密劫持的影响


不管从短期还是长期来看,这种攻击对我们都有影响:

潜在的安全问题,容易引来下一次攻击;

对机器也有损伤;

公司正常的经营会受到影响。


能够以未经授权的方式使用电脑,说明系统肯定存在漏洞,黑客们可以随意利用这些漏洞。

利用 CPU 挖矿同时也会耗能耗电。小型设备会因此面临电池寿命的问题,对于大型系统来说,故障率会增加,可能需要高额的维修费来支持多余的负载。


推荐的防御建议


好消息是,防御加密劫持的方法和其他的都差不多,都是增强安全性的一些建议。

时常监测电脑耗能和 CPU 的情况,及时发现不正常的情况;

在电脑上搜索一些文本文档,关键词是 Crypto、Coinhive、XMR、 Monero, 还有 cpuminer;

别跟矿池联系;

使用浏览器插件来阻止浏览器加密劫持。


他们发现,这种攻击的密集程度似乎和比特币价格呈正相关,只要比特币还有价值,黑客就不会停手。





2018 年 1 月开始,加密劫持的比例(灰)与比特币价格(黄)的关系


这份报告就是想提醒大家,知道加密劫持这种攻击的危险性。通过提高机器的安全性,被攻击的难度会加大。不过技术总是在更新,CTA 也会随时监测最新动向。


本文来自冲科技(ID:chongkeji),原文来源:Cyber Threat Association,编译:张问 查看全部
29j54kt2ybh6gw0d.png!heading_.jpg


2018 年非法网络挖矿攻击的次数,比去年增加了 459%。



2017 年四季度,越来越多利用程序非法挖矿的事件被曝出来。一个叫 “网络危机联盟(CTA)” 的组织集合了一些网络安全专家去监控这些违法行为,其中包括著名网络安全软件公司 McAfee 的专家。

几天前,他们发布了一份深度报道,公布了最近的研究发现,包括现在网络攻击的现状、对大众的影响,以及我们该如何去保护自己。下面,就和冲科技一起来看看,情况到底有多坏。
 

日趋严重的网络攻击


网络挖矿攻击,也叫加密劫持,是黑客利用你的电脑、浏览器、物联网(IoT)设备、移动设备和网络基础设施,窃取这些机器的处理能力来挖掘加密货币。这种攻击在之前是几乎没有的,2017 年底才渐渐多了起来,2018 年就开始井喷了。

3vji7ib12jvdqhn9.png!heading_.jpg

2014-2018 年,发生加密劫持的数量


根据 CTA 几个成员呈现的数据,我们合起来看了一下,发现在 2018 年这种非法网络挖矿攻击的次数,比去年增加了 459%。而且从最近的数据显示,根本没有放缓的迹象。

网络罪犯都是加密货币非常早期的使用者,他们用比特币在暗网上交易。以前他们会使用勒索软件要求我们用比特币交赎金,现在开始偷偷利用我们的电脑来挖矿了。

很多这种加密劫持并不复杂,黑客利用简单的垃圾邮件或者钓鱼网站攻击,很多工具都是现成的,非常简单。黑客的成本并不大,而且可以快速地覆盖大量受害者,从每一个人那里得到少量的加密货币,积少成多。

网络安全设备供应商 Fortinet 有 13% 的客户公司在去年第 4 季度发现被加密劫持,到了今年 1 月份,这个数据迅速攀升到了 28%。在 McAfee 的半年报告中,今年 1 月份就发现了 290 万起加密挟持的记录。

这些网络罪犯已经不怎么用勒索软件和 DDoS 攻击了,都开始用加密劫持。比如 2018 年 2 月,有一个叫 BlackRuby 的组织就在他们的软件中加入了一个挖矿工具,去挖门罗币。还有 Mirai 僵尸网络,这个 2016 年著名的利用 DDoS 攻击去黑物联网设备的组织,现在也把目标转移到了物联网挖矿的僵尸网络。

这种加密劫持攻击不仅收益大,还不容易被抓到。不像勒索软件和 DDoS 攻击那么张扬,受害者根本注意不到,可以长时间进行,来换取稳定的收益。

总结下来,加密劫持案件越来越多,主要原因有几个:


加密货币价值增加;

本身通过电脑和网络就可以获取;

加密劫持操作非常简单;

企业和个人安全意识太差。




加密劫持的现状


这种攻击现在分为两种途径。一种是通过编辑好的可执行文档来攻击,这种叫“二进制挖矿”。还有一种是通过浏览器攻击,叫做“浏览器挖矿”。

二进制挖矿攻击是在传输数据的时候,通常是使用垃圾邮件或者工具包来攻击。有很多开源的工具可以用来挖矿,比如 XMRig 是用来挖门罗币的,这是个合法的工具,但总是被不法分子用在加密劫持攻击上。

2018 年 1 月,Palo Alto 网络公司就发现了超过 1500 万用户感染了这种二进制挖矿攻击。这次攻击是通过恶意广告来进行的,XMRig 被下载到受害者的系统里,并且受害者毫不知情。

ygmurferdanxod48.png!heading_.jpg

那次二进制挖矿攻击,受害者的点击次数


常见的用在浏览器挖矿中的工具是 Coinhive。它本来是合法的,通过货币化系统资源来为广告收入提供替代方案,但问题在于,它在运行的时候是不通知用户的,用户根本不知道有挖矿的代码存在。

就像是最近 Facebook Messenger 和星巴克的 WiFi 被攻击的情况一样。今年 7 月 2 日,PublicWWW 就有 2.3 万个网站里面包含了 Coinhive 挖矿代码。

30wunq72auowhzd7.png!heading_.jpg

Coinhive 脚本的例子


当然除了通过网站攻击,黑客们还有其他稍微复杂一点的方式,比如利用名为 EternalBlue 的漏洞,并且黑客们也有新办法躲避追踪,比如一种叫 “离开地面生活” 的方法,不仅能躲开追踪,还能提高挖矿能力。


加密劫持的影响


不管从短期还是长期来看,这种攻击对我们都有影响:


潜在的安全问题,容易引来下一次攻击;

对机器也有损伤;

公司正常的经营会受到影响。



能够以未经授权的方式使用电脑,说明系统肯定存在漏洞,黑客们可以随意利用这些漏洞。

利用 CPU 挖矿同时也会耗能耗电。小型设备会因此面临电池寿命的问题,对于大型系统来说,故障率会增加,可能需要高额的维修费来支持多余的负载。


推荐的防御建议


好消息是,防御加密劫持的方法和其他的都差不多,都是增强安全性的一些建议。


时常监测电脑耗能和 CPU 的情况,及时发现不正常的情况;

在电脑上搜索一些文本文档,关键词是 Crypto、Coinhive、XMR、 Monero, 还有 cpuminer;

别跟矿池联系;

使用浏览器插件来阻止浏览器加密劫持。



他们发现,这种攻击的密集程度似乎和比特币价格呈正相关,只要比特币还有价值,黑客就不会停手。

gsl4z774xgk4iu2f.png!heading_.jpg

2018 年 1 月开始,加密劫持的比例(灰)与比特币价格(黄)的关系


这份报告就是想提醒大家,知道加密劫持这种攻击的危险性。通过提高机器的安全性,被攻击的难度会加大。不过技术总是在更新,CTA 也会随时监测最新动向。


本文来自冲科技(ID:chongkeji),原文来源:Cyber Threat Association,编译:张问

IBM最新报告:区块链将像互联网一样成为整个经济未来的核心,美国应抢占领导地位

资讯8btc 发表了文章 • 2018-09-25 14:18 • 来自相关话题

IBM公司的一份新报告称,研究区块链技术的开发者和公司正向美国政府寻求帮助推动采用该技术。

这份报告由“麻省理工学院信托:数据联盟(MIT Trust: Data Consortium)”的负责人托马斯·哈德约诺(Thomas Hardjono)撰写,报告总结了美国国会区块链大会在2017年和2018年举行的一系列圆桌会议的结果。该会议是美国国会中倡导这项技术的一群议员带头发起的。根据报告称,美国国会区块链大会是由国会议员大卫•施韦克特(David Schweikert )和贾里德•波利斯(Jared Polis)领导的,目的是了解区块链的潜在用例,以及加速该技术的使用案例的发展。

具体来说,这三次会议都有不同的侧重点:数字身份、支付和供应链以及溯源。该报告解释说,“业界一致认为区块链技术将成为下一代互联网经济的前沿。”

该报告补充称:

“政府和行业必须共同努力,继续并加强这一新领域的技术和市场领导地位,并解决可能制约新兴数字区块链经济增长的潜在政策和监管不相容。”


因此,每次会议的目标都是更好地解释区块链用例,找到共同的利益,加快技术的部署,处理好可能会阻止采用的情况,并找到可能在企业或行业中使用的组件。

该报告解释说,参加会议的人有三个“共同的共同主题”。也就是说,参与者认为需要有“政府的领导和远见”,即“行业和政府之间应该有密切的合作”,并且必须“增加研究和测试部署”。

报告称:

“目前,在数字区块链经济技术的发展以及美国在未来经济中扮演的角色中,政府需要更大的视野和领导力。行业领袖们相信,这项技术将成为整个经济未来的核心,就像互联网已经成为的那样。”


 
呼吁投入公共资源
 

该报告没有提供与会者的具体情况,也没有提供他们可能代表的项目。

然而,来自Ripple、Sweetbridge、Joust Bank、美国国家标准与技术研究所、微软的去中心化身份基金会、Sovrin基金会、Linux基金会和IBM的代表都在一个或另一个会议上发表了演讲。

此外,该报告还指出,每次会议上几乎没有重复出席者。

报告得出结论说,

“需要更多的资源用于这一新生而迅速发展的技术,很大程度上就像美国政府在上世纪70年代和80年代对互联网进行早期研究的方式。”


报告表示:

“这是政府的支持结合了美国在最初互联网通信技术中发挥领导作用的共同愿景,使互联网在广泛采用的情况下蓬勃发展,成为当今数字经济的基础。”

 
原文:The US Should Take a 'Leadership' Role on Blockchain, IBM Report Argues
作者:Nikhilesh De
编译:夕雨 查看全部
201809250445316068.jpg

IBM公司的一份新报告称,研究区块链技术的开发者和公司正向美国政府寻求帮助推动采用该技术。

这份报告由“麻省理工学院信托:数据联盟(MIT Trust: Data Consortium)”的负责人托马斯·哈德约诺(Thomas Hardjono)撰写,报告总结了美国国会区块链大会在2017年和2018年举行的一系列圆桌会议的结果。该会议是美国国会中倡导这项技术的一群议员带头发起的。根据报告称,美国国会区块链大会是由国会议员大卫•施韦克特(David Schweikert )和贾里德•波利斯(Jared Polis)领导的,目的是了解区块链的潜在用例,以及加速该技术的使用案例的发展。

具体来说,这三次会议都有不同的侧重点:数字身份、支付和供应链以及溯源。该报告解释说,“业界一致认为区块链技术将成为下一代互联网经济的前沿。”

该报告补充称:


“政府和行业必须共同努力,继续并加强这一新领域的技术和市场领导地位,并解决可能制约新兴数字区块链经济增长的潜在政策和监管不相容。”



因此,每次会议的目标都是更好地解释区块链用例,找到共同的利益,加快技术的部署,处理好可能会阻止采用的情况,并找到可能在企业或行业中使用的组件。

该报告解释说,参加会议的人有三个“共同的共同主题”。也就是说,参与者认为需要有“政府的领导和远见”,即“行业和政府之间应该有密切的合作”,并且必须“增加研究和测试部署”。

报告称:


“目前,在数字区块链经济技术的发展以及美国在未来经济中扮演的角色中,政府需要更大的视野和领导力。行业领袖们相信,这项技术将成为整个经济未来的核心,就像互联网已经成为的那样。”



 
呼吁投入公共资源
 

该报告没有提供与会者的具体情况,也没有提供他们可能代表的项目。

然而,来自Ripple、Sweetbridge、Joust Bank、美国国家标准与技术研究所、微软的去中心化身份基金会、Sovrin基金会、Linux基金会和IBM的代表都在一个或另一个会议上发表了演讲。

此外,该报告还指出,每次会议上几乎没有重复出席者。

报告得出结论说,


“需要更多的资源用于这一新生而迅速发展的技术,很大程度上就像美国政府在上世纪70年代和80年代对互联网进行早期研究的方式。”



报告表示:


“这是政府的支持结合了美国在最初互联网通信技术中发挥领导作用的共同愿景,使互联网在广泛采用的情况下蓬勃发展,成为当今数字经济的基础。”


 
原文:The US Should Take a 'Leadership' Role on Blockchain, IBM Report Argues
作者:Nikhilesh De
编译:夕雨