2020年距離著名的“門頭溝”事件已經6年,但有關加密資產安全的話題卻從未遠去。行業內幾乎每個月都在發生加密資產交易平臺的重大安全事件,再加上平臺與用戶之間天然的信息不對稱,用戶的安全顧慮和媒體的質疑仍然令人矚目。
據慢霧區塊鏈被黑檔案庫數據統計,2019年全年區塊鏈行業發生安全事件超130起,累計損失資金超50億美金,交易所、錢包、DApp成黑客攻擊重災區下面是涉及資產最多的三位。No.1Plustoken跑路卷走約20億美元加密貨幣;No.2幣安被盜7074枚比特幣;No.3Bithumb被盜3百萬EOS和2千萬XRP。
“當我們說加密資產交易平臺安全時,實際上是在說一個很寬泛的概念,背后的含義包括交易平臺政策風險、信用及履約風險、市場風險、操作風險、技術風險等,也就是常說的風險防范機制和安全操作。作為全球領先的加密資產衍生品交易平臺,我們有義務將自己在風控和安全方面的工作更多的透明化。”來自BybitCEOBen的2020年內部講話。
Lido社區已開啟關于批準授權成立金庫管委會的提案投票:4月21日消息,Snapshot投票頁面顯示,Lido社區于今日凌晨開啟關于批準DAO資金管理原則并授權成立金庫資金管理委員會的提案投票,目前支持率為99.12%,投票將于4月28日結束。
提議的金庫管理原則包括ETH是Lido DAO的主要賬戶單位、Lido DAO的資金是協議彈性和未來增長的源泉,可以資助進一步實現協議去中心化和網絡安全目標的計劃;在任何情況下都應將金庫資金的損失風險降至最低;所有金庫ETH必須質押在Lido;LDO持有者擁有最終發言權。[2023/4/21 14:18:20]
可見有關安全問題,在Bybit內部備受重視,也成為2020平臺發展的重心。下面我們將結合交易平臺自身的風險控制設計和安全實踐,向大家逐一解讀Bybit如何保障用戶的加密資產安全。
專注衍生品,選擇對的路
Bybit已服務全球117個國家的40多萬用戶。在商業模式上,專注于衍生品交易,天然隔絕加密資產的類貨幣屬性交易及類證券屬性ICO/IEO這個最大的政策風險。
Aave社區關于“在以太坊主網上部署Aave V3”的提案投票獲得通過:1月26日消息,Aave社區關于“在以太坊主網上部署Aave V3”的提案投票獲得通過。提案顯示,Aave V3將會重新部署在以太坊主網上而并非升級V2版本,以提高V3池之間的兼容性并降低一般復雜性。Aave V3初始版本將上線WBTC、WETH、wstETH、USDC、DAI、LINK和AAVE七種資產的借貸池。[2023/1/26 11:31:14]
目前我們已服務于全球幾十萬用戶,的確有機會將業務拓展到其它交易、甚至ICO/IEO上來,但我們過去沒有做、未來也不會做。為什么?就是因為我們有自己的堅持。加密資產交易平臺的誕生源于交易這個基本需求,Bybit就是為交易而生,專注于衍生品交易是我們的使命。但幸運的一面呢,就是我們因此天然隔絕了貨幣屬性交易和ICO/IEO的政策風險。眾所周知,目前全球的加密資產監管還不夠完善,但無論在哪一個國家,政策風險永遠是加密資產交易平臺面臨的最大系統性風險。從這個角度,Bybit認為對加密資產衍生品交易者而言,頭部的專業衍生品交易平臺比綜合性的交易平臺更值得信賴。
聲音 | Ethnews:EOSRAM暴漲引發關于EOS的擔憂:據Ethnews分析,EOSRAM的價格上漲了600%,引發了對囤積可能阻礙DAPP生產并危及EOS自身未來的擔憂。EOS社區正在討論該采取什么措施。一位用戶建議廢除甚至沒收“擅自占用者”擁有的內存。有些人主張回歸早期的R系統 AM只能按最初支付的價格出售。一項非正式的民意調查表明,略微多數支持增加RAM的數量。[2018/7/4]
可持續發展,才有保障
相比傳統交易所無負債運營,Bybit目前已做到持續盈利,可避免交易平臺信用及履約風險。
一般來說,無負債運營是傳統交易所的一個核心風險控制指標。傳統交易所與結算會員單位之間必須每日結算保證金,保證無負債經營。如果會員單位無法履約,就會帶來信用風險。交易所與會員單位之問保證金的結算是一個互為關聯的整體,一旦部分結算會員無法完成保證金的繳付,交易所將面臨信用和履約風險,甚至會導致交易所的倒閉。
由于行業仍處于野蠻發展的階段,大部分加密資產交易平臺同時承擔撮合交易、資產托管清算和券商業務。對應傳統交易所,其無負債運營意味著經營層面的每日結算、資金對賬,以及資金流和數據流清晰等。Bybit從創立開始就擁有傳統金融領域的運營和內控基因,除基本的結算對賬外,還會實施獨立的鏈上和鏈下對賬等,確保結算數據準確和完整。擁有“運營和內控”的技術后,還是要回到核心的盈利模式上來。
關于GDEX上線NAS(星云鏈)的公告:GDEX將于2018年5月15日下午14:00正式上線 GDEX.NAS(星云鏈),用戶可在GDEX官網、鼓鼓錢包、比特股官網等渠道進行充值、提現和交易。[2018/5/15]
一個交易平臺,如果不依賴交易手續費作為唯一的收入,很難想象它如何建設和維護高性能的技術平臺、如何為用戶提供更好的產品和服務、如何保證巨大的安全投入?我們有理由懷疑它的目標是用戶的資產,才可能出現極低甚至零交易費、高折扣、返利的“非盈利”宣傳。站在可持續發展的角度上,交易平臺能夠做到持續盈利,才能健康長久的發展。
規則公平,交易才能公平
常見的市場風險包括非理性的市場價格波動、大戶壟斷操控價格、交易系統和報價系統出錯導致無法成交等,這些會破壞正常的市場運行甚至引起市場恐慌。在加密資產領域,這些問題比傳統交易所要嚴重得多。
火幣全球專業站發布關于支持星云幣(NAS)主網上線后換幣的公告:星云幣(NAS)主網已于2018年3月30日上線,并將于近期正式開啟主網星云幣換幣工作,火幣全球專業站作為NAS官方推薦的換幣平臺,將在同一時間開啟換幣通道。屆時,用戶可以在火幣全球專業站將NAS舊幣——基于以太坊ERC20技術形成的“星云幣”兌換為NAS新幣——基于NAS主鏈形成的“星云幣”[2018/5/2]
目前標記價格已經是主流加密資產衍生品交易平臺的基本機制,它能相對地保證投資者的公平交易,避免交易平臺或者大戶蓄意的市場操控。
另外,加密資產交易平臺的發展路徑仍會延續傳統交易所的“三步走”模式。初級階段野蠻發展,發展階段行業自律,成熟階段監管合規。在初級階段,Bybit還采用最大委托數量限制、最大持倉比例限制等手段,避免市場操控,保護普通投資者利益。
透明+自律,人人可監督
操作風險是傳統金融機構日常面臨的主要風險。對加密資產交易平臺而言,也是風險防范的主要工作。在正式監管之前,Bybit認為,交易平臺操作風險的核心是透明和自律。
Bybit已加入BitUniverse的“交易所透明資產”計劃,公開透明展示平臺資產并歡迎用戶監督。獨立的第三方進行資產公開披露,且獲取數據的方式上是從公鏈上獲取并非平臺提供。未來,Bybit還會讓更多的數據的透明化,將平臺上更多交易和運營數據公示出來,歡迎用戶關注監督。
除了透明機制,Bybit在內控措施上采取每分鐘對賬、內部資金動態監控等,確保鏈上鏈下任何資金變動都有獨立的條線進行及時監控、響應和處置。在內控管理上,采用傳統金融機構的全面風險管理框架,包括內外部的防舞弊、反洗錢等,這些Bybit就不展開闡述了。
安全風控,你看到的只是冰山一角
安全投入是最能體現平臺安全保障決心和能力的指標。業內通常把安全投入與IT投入的比例作為Benchmark,比如互聯網行業通常較高,大約達到10%;在金融行業,安全投入比例大約是5%~8%;其他行業會低于4%;在加密資產行業,很多平臺達到15%以上。Bybit目前的安全投入比約20%,未來將達到25%~30%之間。
此外,錢包安全也是用戶的主要關注點。在眾多加密資產交易平臺被盜事件中,發生意外的交易平臺基本上全采用“熱錢包”,因此我們避免采用“熱錢包”,而是通過其它措施確保資金效率和用戶體驗。Bybit自建業內領先的分層確定性冷錢包體系,為用戶提供的充值地址皆為冷錢包地址,資金歸集和提現通過離線簽名完成。先把用戶的資產安全放在第一位,然后再去努力在安全與效率之間取得平衡。
每日三次人工審核處理提幣申請,用戶每8小時可提幣一次。Bybit寧愿犧牲一部分用戶體驗,也要絕對保證用戶的資產安全。在資金內制流程上,出金程序在Bybit內部至少經歷三次風控審核。資金歸集冷錢包的安全更是遵循行業最嚴標準,包括物理環境安全、系統安全、加密技術、操作認證、監控審計安全等。
面對黑客的安全威脅,Bybit還有有一個非常重要的黑客滲透測試安全體系,會分三個維度去進行。首先是自有的軟件安全生命周期流程,安全部進行測試后,再邀請業內知名供應商進行安全滲透測試,最后通過白帽子社區賞金計劃,讓更多不同技能專長的專家進行參與,從不同角度去發現安全漏洞,以保證平臺軟件安全。此外,平臺還邀請業內最具實力的安全審計機構來進行安全審計,為安全再加一把鎖。
零信任安全架構也是Bybit的一項重大技術路徑,盡管這項技術很難攻克且需要持續性的建設,我們堅信投入是值得的。
安全體系的管理還包括用戶隱私保護和信息安全。Bybit組建了專業的安全團隊,從注冊、登錄、交易及同平臺的互動,全流程保護用戶的賬號信息、交易信息和個人隱私。
最后針對平臺自身安全內控,Bybit每位員工都必須經過嚴格的背景調查,強制要求接受定期的安全意識和技能培訓并通過內部安全考核。在辦公環境、系統權限、業務流程中采取金融行業最佳職責分離(SOD)實踐來達到控制目標。
Bybit憑借自己專業安全系統和嚴格的風控流程,為用戶每一筆加密資產保駕護航。
正因為有這樣的投入和負責任的態度,Bybit才有信心對用戶進行安全承諾,任何非用戶自身原因造成的資產在平臺上的安全類損失,都將全額賠付。
2020年是見證歷史的一年,我們每個人都是歷史的見證者和親歷者。在傳統市場,我們一起見證了新冠疫情的全球肆虐、原油暴跌、美股反復熔斷等金融黑天鵝;在加密資產市場,我們也同樣見證了比特幣在3.12.
1900/1/1 0:00:00面對同樣的市場,同樣的機會,同樣的信息,每個人操作結果會大相徑庭,市場是由一個個的人組成的,而每一個人都有自己不一樣的希望、恐懼和弱點,我們必須坦然承認這一點,明白自我個體的重要性.
1900/1/1 0:00:00近日,韓國疫情有第二次爆發的風險,hapy社群發起增持計劃。而基金會為響應此活動,HAPY基金會將貢獻平臺未來一月利潤,以大幅提高POS收益.
1900/1/1 0:00:00春天已經到了,但是疫情還沒隨著春天的到來結束。大家的情緒難以被捕捉,卻在另一個環境里反應的淋漓盡致:美股第五次熔斷,數字貨幣逐漸暴跌,恐慌在金融市場里不斷蔓延.
1900/1/1 0:00:00市場從不缺乏教訓,沒有人在意你深夜痛哭,也沒人在乎你輾轉反側,你在漲跌中不知所措,出手怕犯錯,觀望怕錯過,人生就像一場蹦迪,起初教你嗨的人未必能陪你到散場,任何時候,都要不遺余力地努力.
1900/1/1 0:00:00作者:我要寫本書 距離比特幣完成第三次減半,已經過去半個月的時間了,但比特幣的熱度卻一直沒有衰退.
1900/1/1 0:00:00