60

起底“黑暗幽灵”战队:做空币价,打劫过所有头部交易所

 5 years ago
source link: http://www.huoxing24.com/newsdetail/20180722212849019573.html?amp%3Butm_medium=referral
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

jQ3MBnB.jpg!web

7月21日开始,FCoin的平台币FT价格大跌,一日跌幅超过14%。

而FCoin的安全团队监测发现,有一批僵尸账户突然激活,出现“均匀交易”,每5秒钟进行一次抛单、吃单的操作,拼命打压价格。

资深量化团队的负责人罗志全曾监控这些账户,发现对方是一个战队,打法极其凶猛,其IP地址,曾出现在日本、台湾、香港。

而这次恶意砸盘的部分账户IP地址,居然来自“东京股票交易所”。

业内将这支战队,称为“黑暗幽灵”。

有趣的是,黑暗幽灵出现在火币、OKEx、ZB上,也进攻了FCoin,但唯独没有干过币安。

交易所血战在即,一切开始变得风云诡谲……

01 僵尸激活

作为FCoin的外围安全团队,罗志全从7月21日下午开始,就监控到数据的异常。

很多注册后交易很少的账号,突然间激活,开始了“均匀交易”。

他们每5秒钟,就低价抛售FT,“这就是抛单先锋队”。

而同时,另一些账户的账上,会突然出现大量的USDT,开始有规律地“吃单”,和抛单的时间间隔,只相差1秒。

一场生死之战就此打响。

FCoin迅速反应,对异常账户进行了冻结,但很快发现,新的僵尸又被迅速激活。

而对手的打法,也极为凶猛。

如果封锁了USDT交易对的账户,他们会立刻启动ETH交易对,极为狡猾,变化莫测。

“可见对方预谋已久,潜藏了很多僵尸账户,就是为了打仗。”和对方对战的量化交易员Jeff称。

而在恶意砸盘之后,很多用户也被情绪裹挟,开始抛售FT,导致了价格大跌,最高跌幅超过14%。

“其实不需要太多的资金,都可以引导市场情绪。现在所谓的炒币,炒的就是情绪。”Jeff称,对方正是利用了熊市中,大家脆弱的情绪。

显然,FCoin也注意到了这些不速之客。

7月22日上午,FCoin发布紧急公告,声称发现FT价格遭到刻意打压(通过以诱导市场方向为目的的连续程序化交易)。

ramqE32.png!web

FCoin针对“恶意做空”,采取了一系列措施:关闭FT相关三个交易对的市价单,同时每个交易对每天卖出笔数上限为100笔,金额不限。

而FT每天提现笔数上限为10笔。

这些措施的目的,就是让对方的程序化机器人,操控失效。

FCoin的一系列措施后,FT价格又开始稳步提升,今日下午价格回调到原有水平。

02 再次遭遇

罗志全曾经帮很多交易所做过安全,当他7月21日检测到FCoin数据异常之后,就知道,自己又遇到“老朋友”了。

“这是一支专业的作战团队。”罗志全和他们交手多次,深谙对方的狠辣和野蛮。

他们曾横扫过其他交易所。

“火币、OKEx、ZB,都曾遭遇过他们。”罗志全称,他在这些交易所的战场上,都和对方交过手。

而罗志全监控到,对方主要是两种打法。

最常见的,就是“做空”,而这,也是其主要目的。

他记得特别清楚的,就是亦来云登上火币交易所之后,被莫名势力“狙击”。

3月4日晚,亦来云的币价,开始了舞蹈般的巨幅震荡。

一会跌落20%,一会又拉伸回来,其价格,以分钟级别的速度,上蹿下跳,拉锯般红绿交替,急速波动。

MBbUb2I.png!web

“当时就是有人恶意砸盘,注册大量账户,动用千万甚至上亿资金。”罗志全就此加入了战局。

针对对方的进攻,他也动用巨量资金开始防守,所以才有了剧烈波动的曲线。

这是双方的第一次遭遇战,最后罗志全确实击退了对方,但也耗损了大量资金。

“黑暗幽灵的作战方式,就是杀敌一千,宁愿自损八百,完全不计代价。”罗志全称。

当时他就在思考,谁如此财大气粗,不惜成本,只为干倒对方?

很快,他就再次遭遇对方。

几个月前,另一家全球排名前5的交易所上,也发现了黑暗幽灵。

“IP地址和钱包地址,和前面亦来云事件出现的,完全一样。”某交易平台创始人称,而这次不一样的地方是,他们不是来做空的,是来“打劫”的。

用量化的专业术语来说,这叫做“抽张”。

很多的币种,都会用机器人,做一些市值维护,比如将币价控制在5块到6块之间。

此时,对方就会突然将币价打压到4.8,然后买点币,再在5.5的时候出货。

“他们就是摸清了机器人的操作规律,然后见缝插针。”上述交易平台创始人称,这就好比,在对方的量化机器人那里,植入自己的程序,偷偷获利。

这就是“抽张”。

等交易平台发现,开始阻止的时候,黑暗幽灵已洗走了8000万。

到处打劫,四处做空,黑暗幽灵在交易所里,恶名昭彰……

03 神秘团队

这支神出鬼没的战队,到底是何许人也?

罗志全对于这个答案,一直追踪不止。但多方蛛丝马迹显示,黑暗幽灵和某个交易所,有千丝万缕的关系。

黑暗幽灵有十几个钱包,曾经在一台电脑上,被同时打开过,所以可以证明,这是一个战队。

他也曾监控过对方的IP地址,发现他们曾经出现在台湾、香港和日本。

而罗志全还发现,这次攻击FCoin的部分账户,IP地址,居然来自东京股票交易所。

这和3月份亦来云事件的账户地址,完全一致。

值得注意的是,媒体曾报道,币安的创始人赵长鹏,曾经专门为东京股票交易所开发用于匹配交易订单的系统。

当然,这个信息并不能证明什么,也许只是巧合。

但罗志全还发现一个更惊人的细节。

“这个IP地址,还出现在日本一栋楼里,而一个世界顶级交易所的办公地址,也在这栋楼中。”尽管不能判断,完全是这个交易所所为,但这个巧合,未免太过蹊跷。

黑暗幽灵手法狠辣,几乎让所有的主流交易所,都遭到过量化进攻。

非常有趣的是,黑暗幽灵似乎并不是以“赚钱”为目的,而是为“打击竞争对手”。

比如,打压FT的价格,砸盘亦来云。

而他们去套利,也是为了下次战役储备弹药。

罗志全怀疑,黑暗幽灵就是某交易所的“攻击武器”,专门用于打击竞争对手。

罗志全指出一个细节:黑暗幽灵几乎肆掠了所有的主流交易所,“却没有出现在币安上”。

当然,币安也受到过一些安全和技术攻击,比如API被劫持事件。

“这个圈子,就是有仇报仇,有怨报怨,江湖恩怨牵扯不清。”罗志全称。

来源: 一本区块链 作者:木一


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK