① 在交易所OKEX合約賣出平多是什麼意思
經常玩合約的人都知道,合約有反向合約和正向合約和兩種,說白了,反向合約有點「反人類」,它是用幣本位玩的,開倉什麼幣就需要持有什麼幣,賺的是幣,賠的也是幣,哪哪都是幣。有幾次遇到BTC行情突發,我手裡沒有BTC現貨,想做把合約根本不行,要是等我去現貨市場買來BTC,再去BTC幣本位合約那裡開倉黃花菜都涼了。現在好了,心心念念的USDT合約產品終於來了。
早就聽圈裡的朋友們說過USDT合約,USDT合約採用穩定幣USDT為計價單位,更方便計算,而且我只需要持有USDT,空倉等待時機,行情一旦來了,立馬就可以殺進去,不必擔心持有BTC之類的,天天行情來回波動,跌的狠了,一天1000刀都是常有的事,想想都心疼。
有的人說,大交易所不會做USDT合約品種的,想玩只能去小交易所。說實話,小交易所真心不敢去,搞不好就是有錢進去,沒錢出來,聽說有的小所提幣卡得很嚴,審核慢,甚至還有跑路的,你要告訴我去一個非小號上連排名都沒有的交易所去玩合約?我怕是現貨都不會去玩的。
現在,OKEx這不就推出了USDT保證金合約嗎?
OKEx USDT合約產品初體驗
當我發現OKEx推出了USDT保證金合約模擬盤的時候,就趕緊去體驗了一把。首先咱們看一下操作界面,10000USDT安靜的躺在BTCUSDT合約賬戶里,我又看了ETH和EOS兩個品種,也是各有10000USDT,三個賬戶總共30000USDT。要是真的就好了,哈哈。
不得不說,OKEx的產品專業度很不錯,很多細節可以看得出來。為了讓用戶能更好地理解自己賬戶里每一項資產,賬戶權益、已實現盈虧、未實現盈虧、可用、已用等,每一項都有細細的螞蟻線,滑鼠放上去就可以看到具體含義。有的交易所產品界面做得不好,全是專業術語,還不給解釋,也不知道邏輯關系是啥,感覺就是一個「黑盒」,這些交易所對於新手來講,友好性為零。
然後我們再看一下深度,在我看來,深度就是一個交易所的命脈。沒有深度的交易所都是耍流氓。曾有一個比較有錢的朋友告訴我,他去了一家小交易所玩BTC的合約,想著快速賣出,就用了市價掛單,結果直接砸下去300多點,當時他就震驚了,於是決定不在這家玩,再玩遲早要全部掉進去。後來在提幣的時候,就被告知耐心等待,幾百個大餅,愣是提了一個星期。從那以後,他都不再去小所玩了。但OKEx的深度就很不錯,上面的圖中也能看得出來,就是K線區右邊的一紅一綠的折線,直觀看還是很均勻的。就BTC的USDT合約而言,剛才我看了一下,20個賣盤大概770多個BTC,20個買盤1200多個BTC,單與單之間的差價不到1美元,最小隻有0.1美元的差距,買一賣一之間的差價也基本保持在1美元上下,
相較於9300多刀的幣價,這已經很小了。
技術分析工具也很齊全,還有將近80種的技術指標,都經過了漢化處理,且中英對照,雖然我常用的就那麼幾個,但是這對以後繼續深入學習技術分析也有幫助。
目前,模擬盤總共開通了BTC、ETH和EOS三種合約產品,等正式產品推出的時候就是9種,這一點必須要給個贊,幣安只有BTC,其他的也只有三五個,現在這行情就是東邊不亮西邊亮,持有USDT一個幣種,觀察多個主流幣,伺機而動。這感覺就像是個埋伏的狙擊手,哪個來行情,就拿下哪個,盈利的機會還是很多的。
說這么多,我們來實際操作一把。
我開了20倍杠桿,在9352.1USDT的價位做多1個BTC,當前持倉顯示了我的所有參數。比如預估平倉價為8933.7USDT,這個價格可以提示我注意風險,目前這個倉位和標記價格的情況下,我的未實現盈利也就是浮盈為5.9美元。「修改當前杠桿」,點擊去可以發現,我是可以修改當前杠桿的,這個功能很好,當我覺得風向有點高的時候我可以選擇調低杠桿,因為很多交易所的產品在開倉後是無法調整當前杠桿的。
總的來說,產品體驗還是很好的。我也有看到圈裡其他朋友在玩OKEx的USDT合約模擬交易,有用戶表示,相對與直接推出實盤交易,現推出模擬盤的做法很好,可以讓用戶邊用便提出改善意見,這可以讓後續的正式產品更加優秀;而且對於模擬盤的收益可以提現表示很贊,甚至有用戶表示可以每個月都舉辦一次這類活動,總之,大家的參與熱情和參與度都很高。
② 比特幣的操作步驟復雜嗎BTC如何買入開空
比特幣的操作步驟並不復雜,但還是需要具備一定的數字貨幣知識和安全意識,以確保交易的安全和順利完成。BTC是可以進行支付和買賣操作的,而且可以跨境交易。X.Game認為數字貨幣波動比較大,BTC買入開空的訣竅在於利用保證金交易、期貨市場、二元期權交易、預測市場、賣空比特幣資產等方法。
③ 期權虧損怎麼算
1、期權未到期,期權的利潤就是將持有的期權賣出可得的期權費和之間買入期權支出的期權費之間的差額。
2、期權到期,如果行權,就是行權價格和市場價格之間的差價所得的收益和期初買入期權所支付的成本的差額。如果不行權,損失期權費。
賣出期權:
1、期權未到期,期權的利潤是將持有的期權從市場上買回所需支付的期權費和之前賣出期權所得期權費的差額。
2、期權到期,如果交易對手要求行權,行權價格和市場價之間的差價產生的虧損和之前賣出期權所得的期權費之和是客戶的總盈虧。如果無需行權,客戶收益就是期權費。
(3)btc能賣空嗎擴展閱讀:
期權是指一種合約,該合約賦予持有人在某一特定日期或該日之前的任何時間以固定價格購進或售出一種資產的權利。 期權定義的要點如下:
1、期權是一種權利。 期權合約至少涉及買人和出售人兩方。持有人享有權力但不承擔相應的義務。
2、期權的標的物。期權的標的物是指選擇購買或出售的資產。它包括股票、政府債券、貨幣、股票指數、商品期貨等。期權是這些標的物「衍生」的,因此稱衍生金融工具。值得注意的是,期權出售人不一定擁有標的資產。期權是可以「賣空」的。
期權購買人也不定真的想購買資產標的物。因此,期權到期時雙方不一定進行標的物的實物交割,而只需按價差補足價款即可。
3、到期日。雙方約定的期權到期的那一天稱為「到期日」,如果該期權只能在到期日執行,則稱為歐式期權;如果該期權可以在到期日或到期日之前的任何時間執行,則稱為美式期權。
4、期權的執行。依據期權合約購進或售出標的資產的行為稱為「執行」。在期權合約中約定的、期權持有人據以購進或售出標的資產的固定價格,稱為「執行價格」。
④ 什麼是套利交易
二)套利交易:即買入一種期貨合約的同時賣出另一種不同的期貨合約,這里的期貨合約既可以是同一期貨品種的不同交割月份。也可以是相互關聯的兩種不同商品。還可以是不同期貨市場的同種商品。套利交易者同時在一種期貨合約上做多在另一種期貨合約上做空,通過兩個合約間價差變動來獲利,與絕對價格水平關系不大。
套利交易與通常的投機交易相比具有以下特點:
1、較低的風險。不同期貨合約的價差變化遠不如絕對價格水平變化劇烈,相應降低了風險,尤其是迴避了突發事件對盤面沖擊的風險。
2、方便大資金進出。套利交易能夠吸引大資金,由於雙邊持倉,主力機構很難逼迫套利交易者斬倉出局。
3、長期穩定的獲利率。套利交易的收益不象單邊投機那樣大起大落,同時由於套利交易是利用市場上不合理的價差關系進行操作。而多數情況下不合理的價差很快就會恢復正常,因此套利交易有較高的成功率。
主要的套利模式有跨期套利、跨商品套利和跨市套利三種。
1、跨期套利:是買賣同一市場同種商品不同到期月份的期貨合約,利用不同到期月份合約的價差變動來獲利的套利模式。這次我們提供給大家的是大豆及天然橡膠品種的套利。
2、跨品種套利:是利用兩種不同的但相互關聯的商品之間的價格變動進行套期圖利。即買入某種商品某一月份期貨合約的同時賣出另一相互關聯商品相近交割月份期貨合約。主要有(一):相關商品間套利(這次我們提供給大家的是銅、鋁之間的套利)。(二):原料與成品之間套利(如大豆與豆粕之間的套利)
3、跨市場套利:即是在某一期貨市場買入(賣出)某一月份商品期貨合約的同時在另一市場賣出(買入)同種合約以期在有利時機對沖獲利了結的方式。這次我們提供的有最成熟的上海銅與倫敦銅的套利及大連大豆與CBOT大豆之間的套利。
套利交易按是否交接實物又分為實盤套利和虛盤套利。套利一般情況下盡量不接實盤,通過不同合約的價差變動來獲利。隨著實踐交易經驗的豐富和大資金的介入,許多企業開始將期貨與現貨相合將套期保值理論進一步發展,以更加積極的姿態將保值的目標上升到增值。這樣實盤套利也越
⑤ 什麼是加密貨幣 加密貨幣怎麼賺錢
加密貨幣(英文:Cryptocurrency,常常用復數Cryptocurrencies,又譯密碼貨幣,密碼學貨幣)是一種使用密碼學原理來確保交易安全及控制交易單位創造的交易媒介。 加密貨幣是數字貨幣(或稱虛擬貨幣)的一種 。比特幣在2009年成為第一個去中心化的加密貨幣,這之後加密貨幣一詞多指此類設計。 自此之後數種類似的加密貨幣被創造,它們通常被稱作altcoins。 加密貨幣基於去中心化的共識機制 ,與依賴中心化監管體系的銀行金融系統相對。
溫馨提示:以上信息僅供參考,不代表任何投資建議。
應答時間:2021-01-06,最新業務變化請以平安銀行官網公布為准。
[平安銀行我知道]想要知道更多?快來看「平安銀行我知道」吧~
https://b.pingan.com.cn/paim/iknow/index.html
⑥ 幣安上市了嗎
上市了。安幣以每股250美元的參考價格在美國上市。 在完全稀釋的基礎上,安幣基的價值約為653億美元。 然而,安幣沒有選擇通過直接IPO發行新股,而是讓現有投資者以市場價格出售股票。 因此,這並不意味著安幣基將以這個價格開放。 作為首家在美國上市的大型加密貨幣公司,如果安幣的市值達到1000億美元,高於紐約證券交易所(New York Stock)母公司,它也將成為美國85家最有價值的公司之一。 受此影響,比特幣的價格達到了創紀錄的新高,超過63000美元,創下了新的紀錄。
拓展資料
1.作為一個里程碑,它的上市標志著傳統金融市場對加密貨幣行業的進一步認可。 可以說,安幣通過上市鞏固了其在加密行業的地位, 越來越多的人關注加密資產,比特幣越來越受到關注,這是一個無可爭辯的事實。 今年1月,馬斯克的特斯拉(Tesla)斥資15億美元購買比特幣,允許用戶購買數字貨幣的汽車。 目前,特斯拉的美國官方網站已經正式支持比特幣支付。 安幣安全將於2020年8月26日15:00(香港時間)和wnxm / BNB、wnxm / BTC和wnxm / bus交易市場(香港時間),以及wnxm / usdt交易市場(香港時間)。 此外,高盛(Goldman Sachs)和摩根士丹利(Morgan Stanley)也准備為富有客戶提供加密貨幣投資產品。
2. 比爾_蓋茨(Bill Gates)對比特幣的態度也從以往的消極情緒轉變為中立。 蓋茨說他不持有比特幣,但他不會賣空比特幣。 世界聞名的投資機構方舟投資(ark investment)創始人巴菲特_伍德(Buffett wood)預測,到2025年,比特幣的日交易量將超過美國股市,到2026年將超過全球外匯現貨市場。 中國國內私募基金負責人、東方港(Dongfang harbor)董事長丹_彬(Dan bin)公開表示,他購買了比特幣ETF基金1%的股份。 最近,美圖宣布購買了價值約1億美元的加密貨幣,帶來了數億元的收入。 可以預見,未來可能會有更多的公司將比特幣和其他加密資產納入資產負債表。 在這種背景下,以安幣基和安幣安全為代表的加密平台具有巨大的開發空間。
⑦ 這一年裡,請永遠不要做空比特幣。
2020年5月份比特幣產量減半,現在是每10分鍾獎勵12.5個btc,到明年5月份每10分鍾減半將變6.25個btc,在馬上減半的前一年,不能說大牛馬上來。
所以,不是大戶,不是庄的前提下,有一條請切記:永遠不要做空比特幣,好處是我們可以永遠活在市場上,就好比,不下賭桌,我們就有翻身的機會,如果歸零,再爬起將難上加難,目前幣圈就是賭圈,活著才是根本,活著就有機會。
我記得我一朋友和我講過,他們做單有時會聯合交易所的數據,然後進行買空賣空,利潤進行再分配……這就涉及到做莊和買賣數據了,那麼韭菜和散戶就是最慘的了……
平時如果沒時間炒幣,可以那些主流幣不動,或者定投比特幣,都是不錯的選擇。
能在幣圈大風大浪活在最後的人,大部分是九死一生,所以且行且珍惜。
截止現在比特幣,比特幣價格7850USDT,比特幣總市值得1760多億美金,全球加密貨幣總市值2300多億美金,比特幣占總市值比70%多,按比特幣的比重,還是熊市,建議大家活著,勿做賭徒,這個市場是負和博弈的市場。
⑧ 在中國想要投資比特幣,該如何開始,怎麼申請錢包
投資比特幣其實並不像外界想像的是一項具有很高技術門檻的投資(當然今後逐漸有了,禁令發布以後在國內投資比特幣需要vpn、國外賬戶以及基本的英語能力),但相對於股市上千種標的以及相對成熟的投資環境來說,虛擬貨幣的幾十個主要幣種和相對簡單的邏輯仍舊是幾十年難得一遇的投資機會。
,相對於晦澀的中本聰的比特幣白皮書和市面上紛繁的與其說是介紹比特幣不如是區塊鏈的各種書目來說,知乎上的這個答案可以說是詳盡地為普通大眾解答了很多常見的質疑,你所能聽到的常見的關於比特幣的質疑例如「龐氏騙局」、「鬱金香泡沫」、「%51攻擊」在這里都有專業的解釋,同時在結尾提示了比特幣投資的高風險,建議准備入市的同學先花一兩個星期仔細地研究一下比特幣的基本來歷以及當下的投資環境,切忌盲目入市。
在對比特幣有了一定的了解後可以注冊一個賬戶用極小資金開始試投或嘗試模擬單,推薦大型且有信譽的交易所如Okcoin、火幣網等(10月31日停止交易)以及信譽較好的小交易所例如幣贏(目前唯一支持RMB充值)。鑒於比特幣目前正處在歷史高位以及相對較小的升值空間以及交易時產生高昂的手續費,建議按倉位買入以太坊、萊特幣等其他主流虛擬幣和部分有潛力的價值幣種例如Omisego、Neo小蟻股、Bytom比原鏈等。
國內目前最主流的錢包非Imtoken莫屬,但Imtoken作為以太坊系的錢包不支持比特幣的存儲,比特幣推薦存儲在比特幣的官方客戶端Bitcoin-Qt上或者常用的在線錢包例如Blockchain或Inputs上,新手推薦存幣在交易平台,以免轉幣時地址填錯發生丟幣的情況。同理,萊特幣和Hcash超級現金這種具有獨立生態的幣種都不可以使用Bitcoin-Qt和Imtoken這種基於比特幣和以太坊的錢包,需要下載獨立錢包儲存,所以如果持幣較少還是建議存在有信譽的交易平台上,基本上不會發生丟幣盜幣的情況。
如果想真正參與到比特幣以及區塊鏈的行業中還需要多鍾素質,包含但不限於英文、區塊鏈及數字貨幣基礎、計算機、經濟學、盤面分析能力等。所以對於僅僅將比特幣作為一種投資或投機行為的人來說,定投囤幣目前來看基本上可以說是取勝的唯一途徑了。
⑨ 什麼叫套利
廣義上的套利是資本市場上的一種獲利方式,含義比較廣,這里簡要討論一下期貨套利
其實了解期貨套的李最好方式就是去下載同花順期貨通,通過模擬盤來感受
期貨套利是指利用相關市場或相關合約之間的價差變動,在相關市場或相關合約上進行反向交易,以期在價差變動有利時獲利的交易行為。
期現套利策略有以下三種:
第一,當前的套利
當前套利是指現貨和期貨反向操作的套利模式,廣泛應用於利率期貨和股指期貨市場。套利者將在現貨市場買入或賣出現貨,根據相同的標的資產在期貨市場以相同的規模賣出或買入該資產的期貨合約,並在未來同一時間平倉。
實際上,因為買賣成份股需要很長時間,而且市場形勢會瞬間發生變化,所以大多數人在實踐中使用計算機程序自動交易。也就是說,一旦指數現貨和期貨之間的平價關系被打破,計算機將根據預先設計的程序進行套利交易。
第二,跨期套利
跨期套利通常在同一期貨品種不同期限的期貨之間進行。具體而言,是指買入或賣出一個短期金融期貨,賣出或買入另一個具有相同標的資產的長期金融期貨,並在短期金融期貨合約到期時或到期前同時對沖這兩個期貨的交易。
與當前套利相比,跨期套利的限制較少。跨期套利是在同一個市場進行的,而期貨市場沒有賣空限制,因此跨期套利是套利交易中廣泛使用的一種期現套利策略。跨期套利所依賴的指標是基差,當基於同一標的資產的不同期限的期貨合約的基差超過正常范圍時,可以通過跨期套利獲得無風險利潤。
第三,跨市場套利
跨市場套利主要在遠期外匯市場進行,廣泛應用於貨幣期貨。買賣一個交易所的金融期貨合約,買賣另一個交易所的相同數量、相同期限的同一金融期貨合約,並在未來同時套期保值的交易。
⑩ 區塊鏈一般有什麼風險因素,區塊鏈安全風險有哪些
現在投資區塊鏈能掙錢嗎?他有風險嗎,風險多大第一、攜款潛逃風險,籌集的資產缺乏審計和託管。現在一個標準的ICO是這樣的,發出一篇白皮書,大家看看,然後一落地就結束了。其中還是有很多潛在規則的,比如說前幾年有非常多的情況,有個ICO的項目出來,大家投資了一把,打完之後就消失了,到目前為止還是這個狀態。所以說還存在項目提出者攜款潛逃的風險。
第二、過度承諾的風險。傳統的IPO是這個公司要做得有模樣,我再去售發,大家也都看得清。而ICO是我寫幾頁紙,說一說我打算做什麼,想實現什麼功能,然後大家就把錢給我。到底能不能很好實現其實要打問號的。
第三、存在估值過高風險。目前還沒有形成一個很細致或者是能讓人信服的定價機制。更多是由項目發起者,基於項目發展的需要或者是自己的理解產生一個定價,有可能有所謂階段性的投資虛高的問題。
第四、投資者過於樂觀。投資者可能更多看到的是未來ICO項目的空間,但實際上從稍微長遠里看,都不可能有持續的暴利。
第五、項目的管控股票風險,投資者難以掌控項目。這個項目完成了之後,往往後續還有一定的開發周期,這個項目到底如何開發,會怎麼推進。很少有ICO的項目能夠列出很清晰的未來發展規劃。這就意味著投資者把錢投過去之後,能做成什麼樣,實際上是不能控制的。
區塊鏈的安全法則區塊鏈的安全法則,即第一法則:
存儲即所有
一個人的財產歸屬及安全性,從根本上來說取決於財產的存儲方式及定義權。在互聯網世界裡,海量的用戶數據存儲在平台方的伺服器上,所以,這些數據的所有權至今都是個迷,一如你我的社交ID歸誰,難有定論,但用戶數據資產卻推高了平台的市值,而作為用戶,並未享受到市值紅利。區塊鏈世界使得存儲介質和方式的變化,讓資產的所有權交付給了個體。
拓展資料
區塊鏈系統面臨的風險不僅來自外部實體的攻擊,也可能有來自內部參與者的攻擊,以及組件的失效,如軟體故障。因此在實施之前,需要制定風險模型,認清特殊的安全需求,以確保對風險和應對方案的准確把握。
1.區塊鏈技術特有的安全特性
●(1)寫入數據的安全性
在共識機制的作用下,只有當全網大部分節點(或多個關鍵節點)都同時認為這個記錄正確時,記錄的真實性才能得到全網認可,記錄數據才允許被寫入區塊中。
●(2)讀取數據的安全性
區塊鏈沒有固有的信息讀取安全限制,但可以在一定程度上控制信息讀取,比如把區塊鏈上某些元素加密,之後把密鑰交給相關參與者。同時,復雜的共識協議確保系統中的任何人看到的賬本都是一樣的,這是防止雙重支付的重要手段。
●(3)分布式拒絕服務(DDOS)
攻擊抵抗區塊鏈的分布式架構賦予其點對點、多冗餘特性,不存在單點失效的問題,因此其應對拒絕服務攻擊的方式比中心化系統要靈活得多。即使一個節點失效,其他節點不受影響,與失效節點連接的用戶無法連入系統,除非有支持他們連入其他節點的機制。
2.區塊鏈技術面臨的安全挑戰與應對策略
●(1)網路公開不設防
對公有鏈網路而言,所有數據都在公網上傳輸,所有加入網路的節點可以無障礙地連接其他節點和接受其他節點的連接,在網路層沒有做身份驗證以及其他防護。針對該類風險的應對策略是要求更高的私密性並謹慎控制網路連接。對安全性較高的行業,如金融行業,宜採用專線接入區塊鏈網路,對接入的連接進行身份驗證,排除未經授權的節點接入以免數據泄漏,並通過協議棧級別的防火牆安全防護,防止網路攻擊。
●(2)隱私
公有鏈上交易數據全網可見,公眾可以跟蹤這些交易,任何人可以通過觀察區塊鏈得出關於某事的結論,不利於個人或機構的合法隱私保護。針對該類風險的應對策略是:
第一,由認證機構代理用戶在區塊鏈上進行交易,用戶資料和個人行為不進入區塊鏈。
第二,不採用全網廣播方式,而是將交易數據的傳輸限制在正在進行相關交易的節點之間。
第三,對用戶數據的訪問採用許可權控制,持有密鑰的訪問者才能解密和訪問數據。
第四,採用例如「零知識證明」等隱私保護演算法,規避隱私暴露。
●(3)算力
使用工作量證明型的區塊鏈解決方案,都面臨51%算力攻擊問題。隨著算力的逐漸集中,客觀上確實存在有掌握超過50%算力的組織出現的可能,在不經改進的情況下,不排除逐漸演變成弱肉強食的叢林法則。針對該類風險的應對策略是採用演算法和現實約束相結合的方式,例如用資產抵押、法律和監管手段等進行聯合管控。
區塊鏈面臨哪些風險需要解決的?
雖然在資本和人才湧入的推動下,區塊鏈行業迎來快速發展,但是作為一個新興產業,其安全漏洞頻繁示警的狀況引發了人們對區塊鏈風險的擔憂。
國家信息技術安全研究中心主任俞克群指出,對於隱私暴露、數據泄露、信息篡改、網路詐騙等問題,區塊鏈的出現給人們帶來了很多期望。但區塊鏈的安全問題依然存在諸多的挑戰。
俞克群表示,目前區塊鏈還處在初級階段,存在著密碼演算法的安全性、協議安全性、使用安全性、系統安全性等諸多的挑戰。
國家互聯網應急中心運行部主任嚴寒冰也指出,區塊鏈如果要在全球經濟佔有重要地位,必須首先解決其面臨的安全問題。
嚴寒冰指出,區塊鏈安全問題包含多個方面。比如說傳統的安全問題,包括私鑰的保護,包括應用層軟體傳統的漏洞等。另外,新的協議層面也有一些新的協議帶來的漏洞。
去中心化漏洞平台(DVP)提供的數據也顯示區塊鏈安全問題的嚴峻性。DVP負責人吳家志透露,自7月24日來的一周內,DVP就已經收到白帽子所提供的312個漏洞,涉及175個項目方。其中包括智能合約、知名公鏈,交易所等一系列項目。高危漏洞達122個,占所有漏洞的39.1%,中危漏洞53個,占所有漏洞的17%。
中國信息安全測評中心主任助理李斌分析說,當前區塊鏈分為公有鏈、私有鏈、聯盟鏈三種,無論哪一類在演算法、協議、使用、時限和系統等多個方面都面臨安全挑戰。尤為關鍵的是,目前區塊鏈還面臨的是51%的攻擊問題,即節點通過掌握全網超過51%的算例就有能力成功的篡改和偽造區塊鏈數據。
值得注意的是,除了外部惡意攻擊風險,區塊鏈也面臨其內生風險的威脅。俞克群提醒說,如何圍繞著整個區塊鏈的應用系統的設備、數據、應用、加密、認證以及許可權等等方面構築一個完整的安全應用體系,是各方必須要面臨的重要問題。
吳家志也分析說,作為新興產業,區塊鏈產業的從業人員安全意識較為缺乏,導致目前的區塊鏈相關軟硬體的安全系數不高,存在大量的安全漏洞,此外,整個區塊鏈生態環節眾多,相較之下,相關的安全從業人員力量分散,難以形成合力來解決問題。迎接上述挑戰需要系統化的解決方案。
內容來源中新網
區塊鏈有哪些安全軟肋區塊鏈有哪些安全軟肋
區塊鏈是比特幣中的核心技術,在無法建立信任關系的互聯網上,區塊鏈技術依靠密碼學和巧妙的分布式演算法,無需藉助任何第三方中心機構的介入,用數學的方法使參與者達成共識,保證交易記錄的存在性、合約的有效性以及身份的不可抵賴性。
區塊鏈技術常被人們提及的特性是去中心化、共識機制等,由區塊鏈引申出來的虛擬數字貨幣是目前全球最火爆的項目之一,正在成就出新的一批億萬級富豪。像幣安交易平台,成立短短幾個月,就被國際知名機構評級市值達400億美金,成為了最富有的一批數字貨幣創業先驅者。但是自從有數字貨幣交易所至今,交易所被攻擊、資金被盜事件層出不窮,且部分數字貨幣交易所被黑客攻擊損失慘重,甚至倒閉。
一、令人震驚的數字貨幣交易所被攻擊事件
從最早的比特幣,到後來的萊特幣、以太幣,目前已有幾百種數字貨幣。隨著價格的攀升,各種數字貨幣系統被攻擊、數字貨幣被盜事件不斷增加,被盜金額也是一路飆升。讓我們來回顧一下令人震驚的數字貨幣被攻擊、被盜事件。
2014年2月24日,當時世界最大的比特幣交易所運營商Mt.Gox宣布其交易平台的85萬個比特幣已經被盜一空,承擔著超過80%的比特幣交易所的Mt.Gox由於無法彌補客戶損失而申請破產保護。
經分析,原因大致為Mt.Gox存在單點故障結構這種嚴重的錯誤,被黑客用於發起DDoS攻擊:
比特幣提現環節的簽名被黑客篡改並先於正常的請求進入比特幣網路,結果偽造的請求可以提現成功,而正常的提現請求在交易平台中出現異常並顯示為失敗,此時黑客實際上已經拿到提現的比特幣了,但是他繼續在Mt.Gox平台請求重復提現,Mt.Gox在沒有進行事務一致性校驗(對賬)的情況下,重復支付了等額的比特幣,導致交易平台的比特幣被竊取。
2016年8月4日,最大的美元比特幣交易平台Bitfinex發布公告稱,網站發現安全漏洞,導致近12萬枚比特幣被盜,總價值約為7500萬美元。
2018年1月26日,日本的一家大型數字貨幣交易平台Coincheck系統遭遇黑客攻擊,導致時價580億日元、約合5.3億美元的數字貨幣「新經幣」被盜,這是史上最大的數字貨幣盜竊案。
2018年3月7日,世界第二大數字貨幣交易所幣安(Binance)被黑客攻擊的消息讓幣圈徹夜難眠,黑客竟然玩起了經濟學,買空賣空「炒幣」割韭菜。根據幣安公告,黑客的攻擊過程包括:
1)在長時間里,利用第三方釣魚網站偷盜用戶的賬號登錄信息。黑客通過使用Unicode字元冒充正規Binance網址域名里的部分字母對用戶實施網頁釣魚攻擊。
2)黑客獲得賬號後,自動創建交易API,之後便靜默潛伏。
3)3月7日黑客通過盜取的APIKey,利用買空賣空的方式,將VIA幣值直接拉暴100多倍,比特幣大跌10%,以全球總計1700萬個比特幣計算,比特幣一夜丟了170億美元。
二、黑客攻擊為什麼能屢屢得手
基於區塊鏈的數字貨幣其火熱行情讓黑客們垂涎不已,被盜金額不斷刷新紀錄,盜竊事件的發生也引發了人們對數字貨幣安全的擔憂,人們不禁要問:區塊鏈技術安全嗎?
隨著人們對區塊鏈技術的研究與應用,區塊鏈系統除了其所屬信息系統會面臨病毒、木馬等惡意程序威脅及大規模DDoS攻擊外,還將由於其特性而面臨獨有的安全挑戰。
1.演算法實現安全
由於區塊鏈大量應用了各種密碼學技術,屬於演算法高度密集工程,在實現上比較容易出現問題。歷史上有過此類先例,比如NSA對RSA演算法實現埋入缺陷,使其能夠輕松破解別人的加密信息。一旦爆發這種級別的漏洞,可以說構成區塊鏈整個大廈的地基將不再安全,後果極其可怕。之前就發生過由於比特幣隨機數產生器出現問題所導致的比特幣被盜事件,理論上,在簽名過程中兩次使用同一個隨機數,就能推導出私鑰。
2.共識機制安全
當前的區塊鏈技術中已經出現了多種共識演算法機制,最常見的有PoW、PoS、DPos。但這些共識機制是否能實現並保障真正的安全,需要更嚴格的證明和時間的考驗。
3.區塊鏈使用安全
區塊鏈技術一大特點就是不可逆、不可偽造,但前提是私鑰是安全的。私鑰是用戶生成並保管的,理論上沒有第三方參與。私鑰一旦丟失,便無法對賬戶的資產做任何操作。一旦被黑客拿到,就能轉移數字貨幣。
4.系統設計安全
像Mt.Gox平台由於在業務設計上存在單點故障,所以其系統容易遭受DoS攻擊。目前區塊鏈是去中心化的,而交易所是中心化的。中心化的交易所,除了要防止技術盜竊外,還得管理好人,防止人為盜竊。
總體來說,從安全性分析的角度,區塊鏈面臨著演算法實現、共識機制、使用及設計上挑戰,同時黑客通過利用系統安全漏洞、業務設計缺陷也可達成攻擊目的。目前,黑客攻擊已經在對區塊鏈系統安全性造成越來越大的影響。
三、如何保證區塊鏈的安全
為了保證區塊鏈系統安全,建議參照NIST的網路安全框架,從戰略層面、一個企業或者組織的網路安全風險管理的整個生命周期的角度出發構建識別、保護、檢測、響應和恢復5個核心組成部分,來感知、阻斷區塊鏈風險和威脅。
除此之外,根據區塊鏈技術自身特點重點關注演算法、共識機制、使用及設計上的安全。
針對演算法實現安全性:一方面選擇採用新的、本身經得起考驗的密碼技術,如國密公鑰演算法SM2等。另一方面對核心演算法代碼進行嚴格、完整測試的同時進行源碼混淆,增加黑客逆向攻擊的難度和成本。
針對共識演算法安全性:PoW中使用防ASIC雜湊函數,使用更有效的共識演算法和策略。
針對使用安全性:對私鑰的生成、存儲進行保護,敏感數據加密存儲。
針對設計安全性:一方面要保證設計的功能盡量完善,如採用私鑰白盒簽名技術,防止病毒、木馬在系統運行過程中提取私鑰;設計私鑰泄露追蹤功能,盡可能減少私鑰泄露後的損失。另一方面,應對某些關鍵業務設計去中心化,防止單點故障攻擊。
銀行業的區塊鏈技術應用存在哪些風險?一是新技術不成熟的風險;二是新舊模式並行下的管理風險。三是銀行機構應用區塊鏈技術的不同步性導致的監管風險。其他相關建議你在官方公眾號「中芯區塊鏈服務平台」進行熟悉
區塊鏈ICO/私募是什麼?ICO風險在哪裡?如何百倍收益?ICO:initialcoinoffering,也叫代幣的公開發行銷售,對應於股市的IPO。就像區塊鏈技術本身一樣,ICO是一種區塊鏈全新的融資模式,讓所有人都能成為項目的「股東」,持有代幣就相當於持有股權。代幣銷售完畢,一般就會上交易所開啟交易。ETH是第一個用BTC成功ICO的項目,ICO一般的參與方式是ETH或者BTC,早期BTC融資比較多,但是現在基本都是ETH了,ETH是ICO的硬通貨。
私募:一般不參與公開發售的區塊鏈項目,只有少部分機構或者基金有額度。
糖糖從去年3月就開始參與區塊鏈ICO,那時候被大家戲稱為「雲幣娛樂城」,「聚幣大賭場」天天上新幣,幾乎個個都5-100倍,每天的波動都幾倍幾十倍。9.4國家關於ICO的風險,很多ICO都被清退退幣,各大交易所被迫關閉甚至出海,一些項目方甚至被警告。很多ICO的幣價格都幾乎腰斬再腰斬,到ICO的成本價。
但實事證明,那些被退了幣的很多項目,在2017年12月和2018年1月的大牛市中都基本10-20倍,很多人無疑拍斷了大腿。總體來講,投項目比炒幣要穩很多,因為市場的波動,炒幣很難拿住,比如94,糖糖的很多朋友都割肉,虧損離場了。
迄今為止,糖糖和我的小夥伴們投過幾十個項目至少,經歷了類似於英雄鏈跑路,Mondo騙子,也有Fcoin百倍幣,總體來說踏過很多很多的坑,也獲得過很多很多的回報。2017年整體回報是大概10倍。從2018年1月以來,投資的項目基本零破發,全部取得了至少3倍以上的好成績。
糖糖覺得區塊鏈ICO的主要風險:
1.團隊跑路:很多團隊都是小作坊,知名度很低,甚至根本不存在,白皮書也是東拼西湊,甚至幾百塊就能淘寶代寫
2.代投跑路:很多黑心代投,看這個幣上交易所翻很多倍了就告訴你沒有投上,破發了就給你代幣。一些代投甚至直接拿著ETH跑路的也有,敗壞了行業風氣。
3.白皮書不能兌現:白皮書裡面的路線圖決定了團隊的未來發展方向,很多項目方根本沒有把項目做好的打算,裡面的路線圖基本都是亂寫。另外直接指明上哪個交易所的基本都是騙子項目,很多交易所和項目方有協定,不到上幣公告出來,不許泄露,不然取消上幣資格。
4.區塊鏈技術:普通人不懂區塊鏈底層技術,不懂得這個項目有沒有用區塊鏈的必要性,也無法鑒別項目的技術水平,比如GitHub不會看。
如何百倍收益:
糖糖發現一級市場(ICO/私募)和二級市場(炒幣)是相互轉化的。當一級市場破發嚴重,大家就會去二級市場炒幣,當二級市場變得越來越難玩,大家也就會回到一級市場來淘金。去年9月以後基本沒有項目在ICO過,大家都在炒幣,結果牛市來以後,這些極少數ICO的項目大都10-20倍以上。去年12月ICO非常火爆,結果1月上線,很多幣破發,很多人又去二級市場炒幣。
所以,其實熊市是投項目的好時機,等到項目上線,大約是小牛市,基本能取得不小的收益。
但是火爆的項目基本都被大機構給包場了,散戶只能能接觸到的一般的項目,而一般的項目風險稍大。所以大部分人只能和機構一起來參與投資。
為此,糖糖和小夥伴們開辟了ICO板塊,為大家鑒別和篩選好的區塊鏈項目讓大家一起來參與投資。我們有專業的區塊鏈技術團隊,分析項目的可行性,也會去實地考察區塊鏈項目,如果有區塊鏈幣圈大佬站台的我們也會向他們求證。讓騙子項目無所遁形。對於優質的火爆區塊鏈項目,我們機構會直接和區塊鏈項目方聯系,拿到最好的比例和最多的額度。