2月28日凌晨,加密货币交易所OKEx CEO Jay Hao发布微博OKEx遭遇DDoS攻击,已分钟级完成抗D流量切换,另外对于这种大规模的DDoS攻击,报警处理。
2月28日下午2:30起,OKEx再次遭受多轮DDOS攻击,单次最高流量峰值甚至达到400G,截至发稿前攻击依然在持续。受此影响,原定于今天下午3点上线的次季度合约以及长周期期权,被迫暂停交易,并临时进行系统升级,预计升级时间为40分钟。
此外,币核科技创始人巨建华在朋友圈也谈到了一段在火币抗DDOS的经历,他表示:“我2014年到2017年在火币做的一半工作就是抗DDOS,每周被几次几百G的DDOS攻击搞得狼狈不堪,直到2017年熊市,也训练出熟练的抗DDOS技术。网络安全法落地以后,DDOS就少了,现在搞DDOS的人基本跑不了,只要被立案了,一抓一个准。”
那么OKEx等交易所受到的DDoS攻击到底是什么?主要影响又有哪些呢?
拒绝服务攻击(英语:denial-of-service attack,简称DoS攻击)亦称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,使服务暂时中断或停止,导致其正常用户无法访问。
当黑客使用网络上两个或以上被攻陷的电脑作为“僵尸”向特定的目标发动“拒绝服务”式攻击时,称为分布式拒绝服务攻击(distributed denial-of-service attack,简称DDoS攻击)。
一般来说是指攻击者利用“肉鸡”对目标网站在较短的时间内发起大量请求,大规模消耗目标网站的主机资源,让它无法正常服务。在线游戏、互联网金融等领域是 DDoS 攻击的高发行业。据2014年统计,被确认为大规模DDoS的攻击已达平均每小时28次。 DDoS发起者一般针对重要服务和知名网站进行攻击,如银行、信用卡支付网关、甚至根域名服务器等。
有一个形象的例子描述DDoS 攻击:我开了一家有五十个座位的重庆火锅店,由于用料上等,童叟无欺。平时门庭若市,生意特别红火,而对面二狗家的火锅店却无人问津。二狗为了对付我,想了一个办法,叫了五十个人来我的火锅店坐着却不点菜,让别的客人无法吃饭。
拒绝服务的攻击也可能会导致目标计算机同一网络中的其他计算机被攻击,互联网和局域网之间的带宽会被攻击导致大量消耗,不但影响目标计算机,同时也影响局域网中的其他电脑。如果攻击的规模较大,整个地区的网络连接都可能会受到影响。2018年3月,源代码托管服务GitHub遭到迄今为止规模最大的DDoS攻击。
2023年6月15日,全球第二大数字资产交易平台和Web3科技公司OKEX宣布已获得迪拜虚拟资产监管局(VARA)颁发的MVP(Minimal Viable Product)预备许可证。此前,OKEX官方网站已获得VARA授予的临时虚拟资产许可证。
MVP预备许可证是允许获批的持牌人在满足VARA监管制度内开展MVP运营所需的所有先决条件。一旦获得运营许可,OKX将能够开展经VARA批准的虚拟资产活动,为合格的零售和机构客户提供一系列虚拟资产相关服务。
OKX计划扩大中东业务作为其全球重要战略增长和业务中心。OKX目前已在迪拜世界贸易中心开设了新办公室,并拟将当地团队扩招至30人,重点招聘当地员工和高级管理人员。此外,OKX还计划扩展更多的阿联酋品牌合作伙伴,围绕用户需求开展精彩的活动。
OKX全球首席商务官Lennix Lai表示:“我们很高兴从VARA获得MVP预备许可证,合规是虚拟资产交易平台的未来发展主题,迪拜和VARA成功地创造了一个适宜的环境,让虚拟资产服务商有充分的发展空间。随着今年OKX迪拜新办公室的成立,我们将重点招聘当地员工,从而更好的服务当地用户。中东和北非地区是全球最具潜力的Web3和虚拟资产市场,正展现出巨大的活力,我们期待可以在这里提供更好的服务。”
OKEX官方网站全球政府关系主管Tim Byun表示:“迪拜和VARA通过为虚拟资产和Web3行业建立最及时、全面和标准化的监管框架正成为全球加密监管的领导者,获得MVP预备许可证是欧易OKX全球合规进程的重要成果。在当今不确定的市场环境中,虚拟资产服务商的安全性、透明度以及合规性至关重要。在VARA的综合框架下,所有虚拟服务商必需在合规、风险管理、安全和消费者保护等方面提升至传统金融服务商的高标准,这为用户提供了信心,并使中东和北非地区的虚拟资产和Web3行业获得增长。”
OKX首席营销官Haider Rafique表示:“我们一直盼望打进阿联酋市场,希望当地能亲身体验OKX的产品服务。与其他虚拟资产交易平台相比,OKX一直保持审慎和高透明度,已连续第七个月发布平台的储备金证明,是全球唯一一家按月定期公布储备金证明的虚拟资产交易平台。同时,OKX的去中心化生态系统正成为Web3行业的领导者。这种谨慎但进取的营商态度与我们全球顶级品牌合作伙伴(曼城足球俱乐部、迈凯伦F1车队、以及翠贝卡电影节等)保持一致, 按部就班并以正确的方式营运拓展。”
关于迪拜虚拟资产监管局(VARA)
迪拜虚拟资产监管局(VARA)于2022年3月成立,是全球首个专门设立以监管虚拟资产行业的机构,旨在负责管理和监督迪拜(包括特别开发区和自由区,但不包括迪拜国际国际金融中心)的虚拟资产领域相关的活动。VARA支持无国界经济的愿景,在创建先进的法律框架来保护投资者、以及建立虚拟资产行业监管国际标准方面发挥着核心作用。
因某些虚拟货币交易所死灰复燃,最近一段时间,“虚拟货币”又成为各界关注的话题。
1
6月7日,《经济日报》刊文指出,警惕虚拟货币交易骗局。
6月1日,中共中央、国务院正式印发《海南自由贸易港建设总体方案》,方案中六处提及区块链!海南自贸港区块链产业应用先行,但要与“币”划清界限。
5月15日,海南政府发布的《海南省工业与信息化厅关于严格依法开展区块链相关业务的通知》称,各企业要严格依法依规开展区块链相关业务,不得非法从事代币发行融资活动,不得从事法定货币与代币、“虚拟货币”相互之间的兑换业务,不得买卖或作为中央对手方买卖代币或“虚拟货币”,不得为代币或“虚拟货币”提供定价、信息中介等服务。
4月24日,《新京报》刊文,互金网贷整治领导小组再次警告:防止虚拟货币炒作等死灰复燃。
不管从中央文件还是地方政策以及媒体报道,都可以看出,虚拟货币交易在国内已经处于“人人喊打”的处境。
事实上,早在2017年9月4日,央行、网信办、工信部、工商总局、银监会、证监会、保监会等七部门明令禁止ICO融资。七部门通知指出,任何组织和个人不得非法从事代币发行融资活动,各类代币发行融资活动应当立即停止。
之后这几年,监管机构对于虚拟货币交易一直呈现高压态势。
2
虽然监管方明令禁止,不过笔者最近发现,虚拟货币交易平台OKEx通过okex.me的域名仍为中国大陆用户提供虚拟货币交易、人民币法币入金等相关业务。
一见君注意到,在开通人民币法币交易OKEx中国域名官网www.okex.me可以清楚地看到“法币交易区”,法币交易分为快捷区和自选区,中国用户可以直接通过人民币(CNY)购买USDT等虚拟货币。
域名注册信息显示,okex.me属于OKEX MALTA LTD的公司,该公司为OKEx在马耳他注册的公司。
在okex.me网站上,公然显示教中国用户如何进行购买比特币的教程。而且在视频教程中毫不避讳出现“支付宝、微信、银行卡、CNY(人民币)”等字眼。
笔者尝试以人民币购买USDT,可以正常购买(具体如下图)。
有内部人士表示,“此前在OKEx的Jumpstart项目中,虽然官网公告中说明不允许中国大陆用户参与抽签,但实际却有大量中国大陆用户通过购买海外账号参与IEO活动。”
另外,OKEx疑似在国内仍有实际办公室,其中一处地址为北京市海淀区创业路8号3号楼4层3-6号4002,注册公司名为北京乐酷达网络科技有限公司。2018年3月22日,有OKEx的维权者在该地址维权。
此外,微博名称为“九妹是我”的微博用户(认证信息为:OKEx数字资产交易平台大客户商务总监)近日发布的消息显示,OKEx在中国大陆地区组织了中国大客户的线下见面活动。
面对当下虚拟货币交易“死灰复燃”的迹象,监管人士指出,根据现行监管规则,任何人员、机构不得宣传有关虚拟货币项目或平台,不得开展虚拟货币业务销售或交易,不得向投资者开展虚拟货币交易或变相交易业务,不得从事或代理从事境内外虚拟货币发行交易活动,各金融机构和非银行支付机构不得为任何虚拟货币交易买卖提供服务。
监管人士称,我们已经对辖内各金融管理部门、网络电信管理部门、公安部门对虚拟货币交易、ICO及变相ICO持续保持监管高压,综合运用现场约谈、行政调查、封停网站、刑事立案等手段予以打击。
3
梳理发现,监管机构近来一直提醒和警示投资虚拟货币交易风险。
去年底,北京地方金融局、央行营业管理部等四部门发布《关于进一步防范“虚拟货币”交易活动的风险提示 》,口吻严厉。
今年3月22日,中国人民银行官方微信公众号发布了一篇文章《315金融消费权益保护⑧ | 不要被虚拟货币交易平台骗了》,这篇文章揭露了虚拟货币交易所的三大套路:套路一:刷量严重。套路二:恶意爆仓。套路三:打着区块链的旗号,打着高收益的幌子,实行诈骗之实。
同时,文中指出“比特币是避险资产”是一个伪命题。比特币的波动率冠绝全球,这样的高波动率资产,怎么能成为避险资产?
4月2日,中国互联网金融协会发布《关于参与境外虚拟货币交易平台投机炒作的风险提示》称,在ICO禁令后,平台会采用各种操纵市场手段侵占消费者财产,包括通过高买低卖,高频交易等恶意操作程序侵占消费者财产;使用横盘、拉盘,砸盘等技术手段操纵交易;通过宕机、拔网线、冻结资产等手段使交易突然停滞,参与杠杆交易的消费者因无法主动平仓引发爆仓而损失惨重。
4月24日,互金整治领导小组和网贷整治领导小组近期联合召开电话会议,指出要加强互联网资产管理、虚拟币投机炒作、非法外汇交易等其他领域新增风险的监测,建立快速研判、定性和处置打击机制,始终保持高压态势,防止死灰复燃。