全球7成比特幣產(chǎn)自中國(guó) 勒索病毒撞上比特幣非巧合
夢(mèng)里水鄉(xiāng)
在比特幣行業(yè)里,除了交易市場(chǎng)買(mǎi)賣(mài)比特幣的投資者之外,還有一種人叫做礦工,他們就像100年前的淘金者一樣,挖掘和創(chuàng)造比特幣,讓人無(wú)法忍受的機(jī)器轟鳴聲,在礦工們聽(tīng)來(lái)都是金子的聲響。經(jīng)過(guò)了五年的努力,中國(guó)的算力已經(jīng)占到了全世界的75%以上,也就是說(shuō)全世界有75%的比特幣都是made in China都是中國(guó)人生產(chǎn)的。,每天50萬(wàn)元電費(fèi)產(chǎn)出100個(gè)比特幣,僅電費(fèi)成本每枚就要5000元,到了現(xiàn)在,同樣的成本已經(jīng)翻了一倍以上,每枚比特幣電費(fèi)成本高達(dá)萬(wàn)元。
比特幣是什么?
比特幣(Bitcoin:比特金)最早是一種網(wǎng)絡(luò)虛擬貨幣,跟騰訊公司的Q幣類(lèi)似,但是已經(jīng)可以購(gòu)買(mǎi)現(xiàn)實(shí)生活當(dāng)中的物品。它的特點(diǎn)是分散化、匿名、只能在數(shù)字世界使用,不屬于任何國(guó)家和金融機(jī)構(gòu),并且不受地域限制,可以在世界上的任何地方兌換它,也因此被部分不法分子當(dāng)做洗錢(qián)工具。,美國(guó)政府承認(rèn)比特幣的合法地位,使得比特幣價(jià)格大漲。而在中國(guó),11月19日,一個(gè)比特幣就相當(dāng)于6,989元人民幣。
1月7日,淘寶發(fā)布公告,宣布1月14日起禁售比特幣、萊特幣等互聯(lián)網(wǎng)虛擬幣等商品。西維吉尼亞州民主黨參議員喬·曼欽(Joe Manchin)2月26日向美國(guó)聯(lián)邦政府多個(gè)監(jiān)管部門(mén)發(fā)出公開(kāi)信,希望有關(guān)機(jī)構(gòu)能夠就比特幣鼓勵(lì)非法活動(dòng)和擾亂金融秩序的現(xiàn)狀予以重視,并要求能盡快采取行動(dòng),以全面封殺該電子貨幣。1月11日),中國(guó)人民銀行上??偛?、上海市金融辦等對(duì)比特幣中國(guó)開(kāi)展現(xiàn)場(chǎng)檢查,重點(diǎn)檢查該企業(yè)是否未經(jīng)許可或無(wú)牌照開(kāi)展信貸、支付、匯兌等相關(guān)業(yè)務(wù);反洗錢(qián)制度落實(shí)情況;資金安全隱患等。1月12日,央行營(yíng)業(yè)管理部也在北京進(jìn)駐“火幣網(wǎng)”、“幣行”等交易平臺(tái)。
5月12日,全球突發(fā)比特幣病毒瘋狂襲擊公共和商業(yè)系統(tǒng)事件!英國(guó)各地超過(guò)40家醫(yī)院遭到大范圍網(wǎng)絡(luò)黑客攻擊,國(guó)家醫(yī)療服務(wù)系統(tǒng)(NHS)陷入一片混亂。中國(guó)多個(gè)高校校園網(wǎng)也集體淪陷。全球有接近74個(gè)國(guó)家受到嚴(yán)重攻擊!
近日,全球范圍內(nèi)爆發(fā)了基于 Windows 網(wǎng)絡(luò)共享協(xié)議進(jìn)行攻擊傳播的 蠕蟲(chóng)惡意代碼。襲擊系統(tǒng)的勒索病毒叫做 WannaCry(想哭)或 WannaDecryptor(想解鎖),包括美國(guó)、俄羅斯、整個(gè)歐洲以及中國(guó)在內(nèi)的 150 多個(gè)國(guó)家迅速中招,我國(guó)眾多的高校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機(jī)構(gòu)專(zhuān)網(wǎng)相繼受到感染。電腦被感染后需向黑客支付高額贖金,才能解鎖計(jì)算機(jī)中的文件。
病毒肆虐兩天后,伴隨著各國(guó)政府和各類(lèi)安全軟件的阻擊,傳播速度已明顯放緩,但國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心也發(fā)布了緊急通知,WannaCry 勒索病毒出現(xiàn)了變種:WannaCry2.0,而且該變種傳播速度可能會(huì)更快。
勒索病毒背后的黑客清楚表明了自己只收比特幣,但讓人感到滑稽的是,雖然聲勢(shì)造得很大,但目前有消息稱(chēng),勒索方只收到了 17.309 比特幣,也就是大約 3.16 萬(wàn)美元,這收益與其影響力比起來(lái),遠(yuǎn)算不上理想。
相比之下,倒是 A 股網(wǎng)絡(luò)安全板塊的市值猛漲上百億,15 日,藍(lán)盾股份、拓爾思、任子行、啟明星辰、數(shù)字認(rèn)證、美亞柏科、北信源、飛天誠(chéng)信、綠盟科技等 9 只個(gè)股漲停。然而一度猛漲的比特幣,卻在病毒爆發(fā)的當(dāng)日(5 月 12 日)下跌 6.42%,收?qǐng)?bào) 1735 美元,隨后又震蕩回升,截至發(fā)稿時(shí),1 個(gè)比特幣的國(guó)內(nèi)價(jià)格為 9689.99 元人民幣。
殺毒軟件躺贏,比特幣躺槍?zhuān)驇资f(wàn)臺(tái)電腦癱瘓,黑了全世界電腦的黑客也沒(méi)賺到什么錢(qián),整個(gè)過(guò)程看起來(lái)像一場(chǎng)荒誕劇。
然而有趣的是,5 月 12 日病毒爆發(fā),5 月 15 日(美國(guó)時(shí)間)比特幣將向美國(guó)證券交易委員會(huì)(SEC)發(fā)起再一次上市比特幣交易所交易基金(ETF)的沖刺。自年初以來(lái)一路暴漲的比特幣因?yàn)檫@事兒來(lái)了個(gè)急剎車(chē),關(guān)鍵時(shí)刻險(xiǎn)些滑倒,到底是巧合還是陰謀?
比特幣 ETF 的上市之路可謂是一波三折,今年 3 月,SEC 先后駁回了 Winklevoss Bitcoin Trust 和區(qū)塊鏈科技公司 Solidx 公司上市比特幣 ETF 的申請(qǐng),比特幣價(jià)格應(yīng)聲而跌。4 月,Bats BZX 證券交易所提交了一份請(qǐng)?jiān)笗?shū),要求 SEC 重審這一決定。
SEC 在 3 月的兩份拒絕通知中寫(xiě)道:“委員會(huì)認(rèn)為,為了達(dá)到這一標(biāo)準(zhǔn),上市和交易商品信托交易所交易產(chǎn)品(ETPs)的一家交易所,必須要滿(mǎn)足兩個(gè)決定性的要求。首先,交易所在進(jìn)行基礎(chǔ)商品或衍生品交易時(shí),必須與重要市場(chǎng)簽署監(jiān)控共享協(xié)議。其次,這些市場(chǎng)必須受到監(jiān)管。”
雖然剛剛發(fā)起上市請(qǐng)求就連遭兩次拒絕,但好在 SEC 批準(zhǔn)了 BZX 交易所 4 月提出的重審提議。消息傳來(lái),比特幣價(jià)格出現(xiàn)了小幅反彈,基本可以說(shuō)明市場(chǎng)期望。SEC 表示,允許任何人在 5 月 15 日或之前提交文件來(lái)支持或反對(duì)授權(quán)機(jī)構(gòu)的決定。
然而快到節(jié)骨眼兒上了,突然出現(xiàn)了一群聲稱(chēng)只收比特幣作為贖金的黑客,還把全世界的電腦都黑了。
黑客為什么偏愛(ài)比特幣?動(dòng)點(diǎn)科技與一位比特幣的資深玩家聊了聊。周子程從 年開(kāi)始持有比特幣,正趕上當(dāng)年比特幣被劃為“網(wǎng)絡(luò)資產(chǎn)”,一天之內(nèi)暴漲十倍,給他留下了很深的震撼。他自稱(chēng)“對(duì)比特幣有挺深的感情”,但同時(shí)也承認(rèn)它的某些屬性使它容易成為犯罪分子的交易貨幣。
開(kāi)源性、匿名性、流動(dòng)性、全球化、漲勢(shì)好,比特幣的這些特性讓它逐漸從暗網(wǎng)走向明網(wǎng),但也容易被別有用心的人利用。
“比特幣就像黃金一樣,開(kāi)礦所得,沒(méi)有標(biāo)記,全球通用。”周子程說(shuō),現(xiàn)金不方便兌換且有號(hào)碼標(biāo)記,電子貨幣需要登記銀行賬戶(hù)且在平臺(tái)上留有記錄。而比特幣不同于我們?nèi)粘I钪械你y行系統(tǒng)采用的中央結(jié)算體系(需要一個(gè)有信譽(yù)的第三方來(lái)管理整個(gè)體系),比特幣通過(guò)公開(kāi)分布式賬本的方法來(lái)避免重復(fù)支付,所有的歷史交易都通過(guò)塊(blocks)的方式記錄進(jìn)賬本,這個(gè)賬本并不保存在某個(gè)中央服務(wù)器中,而是全網(wǎng)公開(kāi),保存在每個(gè)接入比特幣網(wǎng)絡(luò)的計(jì)算機(jī)上。
雖然目前在火幣網(wǎng)等比特幣交易平臺(tái)上利用法定貨幣買(mǎi)賣(mài)比特幣,平臺(tái)都會(huì)要求每個(gè)用戶(hù)實(shí)名制,也就是說(shuō),通過(guò)正規(guī)渠道“購(gòu)買(mǎi)”或者“兌換”比特幣,基本上是實(shí)名、可追蹤的。但此次發(fā)放病毒的黑客,僅僅把幾個(gè)自己的比特幣地址發(fā)到用戶(hù)電腦上進(jìn)行勒索,我們是無(wú)法追查其姓名的。
比特幣這一次能不能得到 SEC 的同意,順利上市 ETF?目前看來(lái)仍是未知。周子程估計(jì),如果能順利通過(guò),比特幣在短期內(nèi)價(jià)格一定會(huì)再一次暴漲。但它是否真的有利于比特幣的發(fā)展,目前來(lái)看只能是利害參半。比特幣 ETF 在推動(dòng)比特幣普及的情況下,也可能會(huì)導(dǎo)致比特幣泡沫。
病毒蔓延后,有聲音甚至懷疑這場(chǎng)災(zāi)難可能是某些比特幣機(jī)構(gòu)的一種“惡意營(yíng)銷(xiāo)”,懷疑始作俑者就是持有大量比特幣的炒幣者,但在筆者看來(lái),這種觀念實(shí)在有些可笑。畢竟無(wú)論如何,目前看來(lái),比特幣才是“躺槍躺成篩子”的那一個(gè)。穩(wěn)穩(wěn)地通過(guò) SEC 的審核,悶聲發(fā)大財(cái)恐怕才是最大多數(shù)持幣者的想法。
然而就目前黑客稀少的“收入”來(lái)看,持幣者畢竟是少數(shù),對(duì)于其余幾十萬(wàn)的“病毒難民”來(lái)說(shuō),最糟心的事情可能就是怎么才能趕緊把自己的電腦拯救過(guò)來(lái)了?;ヂ?lián)網(wǎng)安全測(cè)試平臺(tái) 漏洞盒子CEO 袁勁松在接受動(dòng)點(diǎn)科技的采訪時(shí),從“未感染預(yù)防”和“已感染補(bǔ)救”的兩個(gè)方面,給個(gè)人用戶(hù)和企業(yè)用戶(hù)提出了一些建議。
未感染及時(shí)預(yù)防:
個(gè)人用戶(hù):如果不是使用的盜版 Windows 操作系統(tǒng),建議開(kāi)啟自動(dòng)更新,并安裝 ms17-010 補(bǔ)丁。如果使用盜版操作系統(tǒng)的用戶(hù),建議開(kāi)啟防火墻,并將 445 端口添加進(jìn) Windows 防火墻入站規(guī)則,阻止外界訪問(wèn)。如果用戶(hù)不使用 SMB 功能,建議直接關(guān)掉 SMB 服務(wù)。
IT 管理員、安全人員、運(yùn)維:可以使用 ms17-010 漏洞掃描工具發(fā)現(xiàn)存在漏洞的主機(jī)(包含公網(wǎng)設(shè)備、內(nèi)網(wǎng)設(shè)備及虛擬機(jī)設(shè)備等),也可以使用網(wǎng)藤風(fēng)險(xiǎn)感知對(duì)內(nèi)網(wǎng)資產(chǎn)進(jìn)行掃描,以便發(fā)現(xiàn)問(wèn)題并及時(shí)修補(bǔ)。
感染后及時(shí)響應(yīng):
個(gè)人用戶(hù):一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)。并禁止在中毒機(jī)器使用 U 盤(pán)、移動(dòng)硬盤(pán)等設(shè)備,防止移動(dòng)傳染。對(duì)于已被加密的計(jì)算機(jī)目前暫時(shí)沒(méi)有實(shí)質(zhì)的解決方案。但可以通過(guò)專(zhuān)業(yè)數(shù)據(jù)恢復(fù)軟件進(jìn)行被刪除文件的恢復(fù)。以下是部分廠商或組織提供的工具,可進(jìn)行部分文件恢復(fù):
1) https://www.nomoreransom.org/
2) https://github.com/QuantumLiu/antiBTCHack
3) https://dl.360safe.com/recovery/RansomRecovery.exe
4) https://download.rising.net.cn/zsgj/EternalBluemianyi.exe
IT 管理員、安全人員、運(yùn)維:立即對(duì)感染主機(jī)進(jìn)行隔離,組織內(nèi)網(wǎng)檢測(cè),查找所有開(kāi)放 445 SMB 服務(wù)端口的終端和服務(wù)器,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)處置,并不要在已經(jīng)中毒的設(shè)備之上連接移動(dòng)設(shè)備和驅(qū)動(dòng)器。對(duì)未打補(bǔ)丁的設(shè)備安裝補(bǔ)丁,配置防火墻或者關(guān)閉 SMB 服務(wù)。
此次病毒利用 Windows 系統(tǒng)漏洞進(jìn)行傳播,其實(shí)在歷史上早有先例。袁勁松回憶說(shuō),此前有利用 RPC 漏洞傳播的“沖擊波”,也有利用系統(tǒng)弱點(diǎn)在局域網(wǎng)傳播的“熊貓燒香”等。但這次的 WannaCry 雖同樣具有傳播性和危害性,但卻與先例多有不同。
這次病毒使用的是一個(gè)月前 Shadow Brokers 泄露的 NSA 漏洞利用框架(FuzzBunch)中的“ETERNALBLUE(永恒之藍(lán))”漏洞,該漏洞危害巨大,微軟定義該漏洞級(jí)別為 Critical(緊急),本次受影響的操作系統(tǒng)版本也是眾多(winXP、Vista、Win7、Win8、Win2003、Win2008、Win10 等)。另外與歷史情況不同的是,WannaCry 病毒使用勒索軟件形式,會(huì)對(duì)幾十種類(lèi)型的文件進(jìn)行加密 (RSA+AES 算法)。“單純的清除掉病毒并不能完全解決病毒造成的影響。”袁勁松說(shuō)。
近一段時(shí)間,比特幣再次因?yàn)閮r(jià)格瘋漲而受到關(guān)注。不過(guò),與年初的狂熱不同,本次價(jià)格上漲主要是因?yàn)楹M獗忍貛蓬I(lǐng)漲所致。5月10日,比特幣國(guó)內(nèi)價(jià)格再次創(chuàng)出八年新高,突破10000大關(guān),最高漲至10245元。國(guó)外對(duì)比特幣認(rèn)可的利好消息不斷刺激著比特幣上漲,而國(guó)內(nèi)各比特幣交易平臺(tái)則等待著政策的靴子落地。
比特幣趨于合法化-以美、俄、日為代表
對(duì)于比特幣,多國(guó)都在出臺(tái)對(duì)其的利好政策。比如,美國(guó)佛羅里達(dá)州政府?dāng)M定義比特幣為金融工具;全球最大比特幣ATM網(wǎng)絡(luò)Coinsource則完成紐約14個(gè)比特幣ATM安裝,總數(shù)突破100臺(tái)。此外,俄羅斯聯(lián)邦信息技術(shù)和通信部宣布計(jì)劃于實(shí)現(xiàn)區(qū)塊鏈合法化。塔斯社(TASS)引用俄羅斯聯(lián)邦數(shù)字經(jīng)濟(jì)項(xiàng)目相關(guān)文件,提出了制定和通過(guò)區(qū)塊鏈"監(jiān)管法案"的時(shí)間安排。鄰國(guó)日本支持比特幣支付法案生效后,日本財(cái)政部指導(dǎo)比特幣交易所發(fā)展,制定嚴(yán)格的規(guī)定,已有18家公司申請(qǐng)獲得執(zhí)照成立交易所。據(jù)悉,目前日本有約4500家商店接受比特幣付款,從今年7月起,日本將對(duì)比特幣的買(mǎi)賣(mài)免收消費(fèi)稅,此舉讓比特幣的知名度和用戶(hù)群逐步擴(kuò)大。
比特幣成避險(xiǎn)資產(chǎn)-以委內(nèi)瑞拉為代表
然而,比特幣的吸引力也許在新興市場(chǎng)更加強(qiáng)大。例如,比特幣在委內(nèi)瑞拉已經(jīng)成為了一種避險(xiǎn)資產(chǎn),該國(guó)正在疲于應(yīng)對(duì)石油行業(yè)的下滑(石油行業(yè)占該國(guó)出口值的90%)。該國(guó)反對(duì)派控制的國(guó)民議會(huì)估計(jì)委內(nèi)瑞拉的通脹率已經(jīng)達(dá)到741%,而國(guó)際貨幣基金組織認(rèn)為今年將達(dá)到1600%。比特幣意味著委內(nèi)瑞拉人只需要能夠連接互聯(lián)網(wǎng)就可以獲得一種更加可靠的貨幣形式。根據(jù)委內(nèi)瑞拉最大比特幣交易所Surbitcoin所說(shuō),該國(guó)的比特幣用戶(hù)數(shù)量已經(jīng)從的三位數(shù)暴漲到去年年底的85000多,一些公司已經(jīng)開(kāi)始只接受比特幣支付。Swarup還將比特幣對(duì)合法性的探索與12世紀(jì)的帳目棍(tallysticks)進(jìn)行對(duì)比。1100年,亨利一世決定帳目棍可以被用作貨幣來(lái)支付稅款,該木材上的一個(gè)缺口就代表支付一次。帳目棍的需求迅速飆漲,就是因?yàn)樗毁x予了合法性。
比特幣地位模糊-以印度、英國(guó)為代表
印度的創(chuàng)業(yè)公司,交易所和交易平臺(tái)目前都是通過(guò)嚴(yán)格的AML和KYC政策進(jìn)行自我監(jiān)管的,因?yàn)樵搰?guó)缺乏清晰的監(jiān)管規(guī)定。盡管印度監(jiān)管機(jī)構(gòu)向當(dāng)?shù)孛襟w確認(rèn)他們將在5月20日決定比特幣的合法性,但是數(shù)年來(lái)印度比特幣交易所和公司都不能實(shí)現(xiàn)他們的發(fā)展?jié)摿ΑK麄冎荒軐⒛繕?biāo)瞄準(zhǔn)普通大眾,就是因?yàn)檎畬?duì)比特幣和加密貨幣的監(jiān)管規(guī)定模糊不清。
在英國(guó),比特幣的法律地位也很模糊。帝國(guó)理工學(xué)院加密貨幣與研究中心聯(lián)合主管CathyMulligan教授認(rèn)為監(jiān)管的缺乏可能正在阻礙創(chuàng)業(yè)公司和金融技術(shù)的發(fā)展,不如通過(guò)減少監(jiān)管約束來(lái)創(chuàng)造發(fā)展機(jī)會(huì),他說(shuō):"比特幣在英國(guó)實(shí)際上已經(jīng)被當(dāng)作私人財(cái)產(chǎn)。如果你嘗試交易比特幣來(lái)?yè)Q取英鎊,那么你并不會(huì)被征收增值稅。但歐盟委員會(huì)卻要對(duì)比特幣征稅。"劍橋替代金融中心上周發(fā)布的一份研究報(bào)告收集了來(lái)自100多家加密貨幣公司的數(shù)據(jù),該報(bào)告估計(jì)全球加密貨幣活躍用戶(hù)數(shù)量已經(jīng)高達(dá)580萬(wàn),而其中比特幣市場(chǎng)份額為72%。從英國(guó)的角度來(lái)講,我們并沒(méi)有看到比特幣存在大量的監(jiān)管。目前監(jiān)管機(jī)構(gòu)并未被迫實(shí)施AML或KYC監(jiān)管規(guī)定。
比特幣即將迎來(lái)全面監(jiān)管-以中國(guó)為代表
中國(guó)對(duì)于比特幣平臺(tái)的監(jiān)管態(tài)度一直備受關(guān)注。繼1月中下旬央行等三部門(mén)聯(lián)合檢查組進(jìn)駐幾家比特幣交易平臺(tái)后,2月8日,央行又約談了其他9家較小規(guī)模的交易平臺(tái)負(fù)責(zé)人,監(jiān)管部門(mén)重申,根據(jù)《中國(guó)人民銀行工業(yè)和信息化部、中國(guó)銀行業(yè)監(jiān)督管理委員會(huì)、中國(guó)證券監(jiān)督管理委員會(huì)、中國(guó)保險(xiǎn)監(jiān)督管理委員會(huì)關(guān)于防范比特幣風(fēng)險(xiǎn)的通知》(銀發(fā)[]289號(hào)),比特幣是特定虛擬商品,不具有法償性與強(qiáng)制性等貨幣屬性,不具有與貨幣等同的法律地位,不能且不應(yīng)作為貨幣在市場(chǎng)上流通使用。3月6日,全國(guó)人大代表、中國(guó)人民銀行營(yíng)業(yè)管理部主任周學(xué)東提出建議,短期內(nèi)要明確比特幣交易平臺(tái)監(jiān)管底線(xiàn),建立負(fù)面清單,做好風(fēng)險(xiǎn)防范和化解工作;從長(zhǎng)期看,有必要借鑒國(guó)際監(jiān)管經(jīng)驗(yàn),研究構(gòu)建長(zhǎng)效監(jiān)管機(jī)制,維護(hù)金融穩(wěn)定。
對(duì)于這種影響力漸大且缺乏監(jiān)管的虛擬貨幣,中國(guó)央行試圖開(kāi)始加強(qiáng)監(jiān)管,央行擬于近日向OKCOIN、火幣網(wǎng)和比特幣中國(guó)三家比特幣交易平臺(tái)下發(fā)行政處罰意見(jiàn)告知書(shū)。而關(guān)于比特幣交易平臺(tái)管理辦法、比特幣平臺(tái)反洗錢(qián)規(guī)范的兩個(gè)文件正在推進(jìn)當(dāng)中,可能在6月出臺(tái)。
結(jié)語(yǔ):
虛擬貨幣可以被肆無(wú)忌憚地炒高,一方面反映出市場(chǎng)投機(jī)掙快錢(qián)的本性作祟,另一方面也是目前市場(chǎng)對(duì)貨幣系統(tǒng)不信任而衍生出的荒謬發(fā)展。但是,世上沒(méi)有不勞而獲的事情,比特貨幣價(jià)格取決于供求,以及投機(jī)者信心等難以量化的變數(shù),其根基實(shí)際上極為脆弱,簡(jiǎn)單如一個(gè)數(shù)據(jù)運(yùn)算的漏洞,全球政府一聲令下,采取針對(duì)性措施,也足以令炒賣(mài)活動(dòng)瞬間逆轉(zhuǎn),而且對(duì)股匯市等高資本要求的市場(chǎng),市場(chǎng)容量較小的比特幣,近期其價(jià)格異常波動(dòng),對(duì)此認(rèn)知不多的散戶(hù)參與其中,如同刀口上舔血,投資風(fēng)險(xiǎn)巨大。