Chicken Shit XRP交易操纵者可能会在他们的KYC中找到Beaxy
最新的交易所黑客已经表明,加密货币持有者面临的最大威胁是糟糕的代码。 Beaxy是最近在Nevis和St Kitts成立的交易所,它将在XRP Ledger中一个鲜为人知的漏洞成为受害者之后回滚一些交易。
在协同抛售之后,XRP价格下跌至更广泛市场的40%,这一漏洞被发现。
协调的XRP暴跌特别引人注目,因为它是在完全符合KYC标准的交易所上进行的,并且引起了对交易所合规性的一些权衡的关注。
但黑客可能会在他们的XRP桶底部发现令人不快的事情……
XRP如何击败Beaxy的廉价基地
XRP由Ripple Labs的创始人发起,是按市值计算的第三大加密货币,截至发稿时价值接近130亿美元。操纵具有如此高市值的货币价格只能通过以低交易量为目标的小额交易来实现。
Beaxy上的Orchestrated XRP暴跌。礼貌Beaxy
这正是被指控的肇事者所取得的成就。他们使用部分支付漏洞来解决攻击,这可以通过以下方式实现:
“…金融机构与XRP Ledger的集成假设付款的金额字段始终是交付的全部金额……只要这些机构的软件不能正确处理部分付款,此漏洞就可以用于网关,交易所或商家。 “ – XRP Ledger Dev Portal
除了使用更严格的代码之外,XRP Dev Portal还提出了两个额外的缓解措施。一个是使用额外的“健全性检查”来确保发送的金额等于收到的金额。另一种是“遵循'了解您的客户'指南并严格验证您的客户身份”,以阻止恶意用户或在法律领域追求他们。
虽然肇事者显然成功地利用了Beaxy的代码,但他们没有考虑到Beaxy符合KYC的事实。此后,交易所承诺追求它们:
此外,KYC允许我们识别此事件的参与者并采取行动对付他们。我们相信我们可以收回错放的资金。受影响的用户,感谢您的支持
– Beaxy(@BeaxyExchange)2019年8月13日
毕竟,它知道他们是谁。 Beaxy进一步向用户保证,它将“回滚”恶意交易并补偿受影响的用户:
快速更新。交易所目标是使用$XRP部分支付利用。 Beaxy也是这个目标。我们已经确定并应用了修复程序。为了向前发展,我们正在将交易所的相关交易回滚到它被识别的那一刻。
– Beaxy(@BeaxyExchange)2019年8月13日
交易所在此期间仍然处于冻结状态。
加密货币Briefing与Beaxy联系,以确定销售XRP的人的原籍国。截至记者发稿时,我们还没有收到来自交易所的回复。
该事件指出了交易所和加密货币处理器之间KYC / AML程序的优缺点。 BitPay最近为用户进行大规模特定交易实施了KYC要求。
实施KYC在法律的右侧保持交易所和加密货币服务,并在整个行业中扩展。在Beaxy事件的情况下,它还可以揭示谁在他们的交易所操纵的背后。
KYC在加密货币用户中变得不受欢迎,但在这种情况下它可以为行业带来的好处是积极的。 KYC规则的锋利刀锋切断了双向。
Beaxy专注于高额上市费用
Beaxy最近面临其上市费用的审查。该交易所被迫就其上市费政策发表广泛声明,其中他们认为其上市费用“公平透明”。
他们没有提到他们也很高,特别是如果在Beaxy交易量的背景下衡量。区块链资产(即没有自己的区块链的代币)在交易所上市的成本几乎为12,000美元。定制区块链的成本接近18,000美元。
据CoinMarketCap报道,交易所24小时交易量刚刚超过15万美元。四分之三的成交量介于BTC和BXY之间,是Beaxy的原生代币。
Beaxy并不是唯一一家收取上市费用的交易所,许多市场都被指责为“付费游戏”模式。但是,考虑到交易所安全和KYC的管理费用,这些高额费用可能只是保证客户资金安全的代价。
此事件和Beaxy的上市费可能会促使人们呼吁在行业内实现更加去中心化的交易。由于币安DEX目前是每日交易量最高的300万美元左右,因此DEX的作用仍然有限。
然而,Beaxy的XRP事件表明,一个运行良好的DEX可能比一个小型的中心化交易所更安全。对于寻求上市硬币的项目来说,它也可能更实惠。