Cointime

扫码下载App
iOS & Android

只用了 1,000 美元和 1,000 行 Python 代码,这个人独自搞垮了日交易额 1 亿美元的加密货币交易所

Cointime Official

作者:ANDREAS KROM 编译:Cointime Lu Tian

这是BaseFEX的故事——一家加密货币交易所,因清洗交易失误而意外宣告破产。

这个故事对那些希望通过伪造交易量取得成功的加密货币交易所是一个警示,对于那些了解一些编程并想利用不正当的加密货币交易所的人来说,这也是一个实用指南。

BaseFEX 成立

BaseFEX加密货币交易所由两名中国公民(Jesse Wu和Randolf Zhou)于2019年初创建。

它把自己定位为“Bitmex的替代品”,并拥有一个流畅的用户界面。

交易所起步并不顺利。它的文档直接从Bitmex网站复制而来,这导致了在Bitcointalk(最早宣布该交易所的论坛)上的人们对其合法性产生质疑。

尽管如此,BaseFEX仍然渴望跻身前列,成为下一个Bitmex。

伪造交易量

在Coinmarketcap和许多其他网站上上市后,BaseFEX开始做许多交易所所做的事情:伪造交易量。

通过虚假的交易量,该交易所在这些网站的排名不断攀升,从而吸引到更多的关注,最终吸引到更多的客户。由于该网站的访问量很大,潜在客户很快就认为该网站是合法的。

然而,这里存在一个问题:至少可以说,它伪造交易量的方式相当粗糙。

关于伪造交易量,有三种方法。

  • 打印虚假交易

在这种伪造交易量的方法中,交易所仅仅制造大量的虚假交易。这些交易始终在价差范围内进行,且交易量分布通常呈均匀分布。在这个过程中,没有提交或匹配任何实际订单。

  • 在机器人账户网络内执行真实交易

这种手段相较于前一种来说更加隐蔽,也更难被揭露。很可能过去许多顶级交易所都曾经使用过这种方法,例如币安(币安CEO CZ据称控制着300多个币安账户)。这需要交易所在技术上同步大量虚假账户,实现起来并不简单。

  • 通过让机器人账户下随机市价订单来执行真实交易

这种方法实施起来最容易,但风险也最大。

交易所的机器人账户每隔几秒钟就会下达随机大小的市价订单。

市价订单将与交易所的另一个订单匹配。通常(但并非总是),该订单是由交易所的做市商之一下达的限价订单。

如果做市商是交易所本身(许多加密货币交易所也像对赌行一样,与自己的客户进行交易),则不会造成任何损害——交易所只是在其两个机器人账户之间转移资金。

然而,如果做市商是其他人(例如客户,充当做市商),那么交易所实际上是在向客户支付点差。点差范围为交易价值的0.01%至1%。如果不断重复此操作,可能会导致交易所损失大量资金。

BaseFEX 的故事

BaseFEX最初采用的是第三种方法。

每隔几秒钟,BaseFEX控制的机器人账户就会提交一个市价订单。市价订单可以是买入或卖出,与订单簿中的另一个订单相匹配。

一天内,市价单提交数量达到数千个,累计交易量达到数亿美元。

起初,一切进展顺利,因为BaseFEX也是其平台上唯一的做市商。BaseFEX控制的做市商账户将吸收所有市价订单,赚取所有点差。

然而,没过多久,就有人发现了如何利用这个计划。

Bertyar88

Bertyar88 是东欧地下室里的一个普通居民,他失业了,账户里只有1,000美元。2019年6月,他了解了BaseFEX。

在观察该平台一段时间后,他发现其中大部分的交易量都是虚假的,并且他想到了一个可以利用它的方法。

凭借一些基本的Python知识,Bertyar88 编写了一个简单的交易机器人。这个机器人会在BaseFEX的TRX/XBT市场订单簿的每一方下达限价订单,并且会定期刷新订单,以响应订单的执行或价格的变动。本质上,他的机器人就是一个非常简单的做市商。

Bertyar88 机器人的代码片段如下,这部分代码只负责打印机器人提交的订单。总共不到1,000行代码。

虽然它很简单,但是这个机器人取得了巨大的成功。

它每天吸收数千个市场订单,在每次交易中,Bertyar88 都能获得0.05%的价差。

一个月内,这个机器人实现了1,000%的回报,将0.3 BTC变成了3 BTC。

Bertyar88 的机器人大部分时间都没有被察觉。直到他尝试提取收入时,BaseFEX的管理员才发现了这个机器人。他们立即封禁了他的账户,并阻止了他的提款。

BaseFEX以在账户中发现“可疑活动”为借口阻止了Bertyar88 的提现。

由于担心单个用户可以获利2.7 BTC,管理员暂时暂停了BaseFEX的清洗交易机器人。

次日,BaseFEX的交易量下跌了99.99%。

左图:BaseFEX清洗交易机器人运行时的交易量。右图:机器人关闭后的交易量。

BaseFEX的终结

自从他们发现他们的清洗交易机器人被滥用后,BaseFEX的管理员再也不敢开启该机器人。

BaseFEX在Coinmarketcap的排名中下滑至垫底,并逐渐被人遗忘。

BaseFEX平台在2021年的某个时间下线了。该网站背后的人员已成功地从Wayback Machine中删除了该网站,然而,许多Bitcointalk的帖子仍然存在。

Bertyar88 从未设法提取他的资金,他的账户从未被解禁,他的提款请求也从未被处理。

然而,至少他可以安慰自己,他独自一人成功地攻下了每天交易量高达1亿美元的加密货币交易所,只用了1,000美元和1,000行Python代码。

评论

所有评论

推荐阅读

  • RWA平台Re完成700万美元新一轮融资,Electric Capital领投

    代币化再保险 RWA 平台 Re 完成 700 万美元新一轮融资,Electric Capital 领投,据悉该项目曾在 2022 年底完成 1400 万美元种子轮融资,Re 的目标是到今年年底支持 2 亿美元的保费。

  • 硅谷AI和ML开发研究实验室ChainML筹集620万美元种子轮融资

    总部位于硅谷的AI和ML开发和研究实验室ChainML最近推出了其代理基础层Theoriq,获得了620万美元的种子扩展融资。这轮融资由Hack VC领投,Foresight Ventures、Inception Capital、HTX Ventures、Figment Capital、Hypersphere Ventures和Alumni Ventures参与,以股权和代币认股权的形式进行。公司计划利用这些资金扩大其开发工作。ChainML由首席执行官Ron Bodkin领导,正在开发一种名为Theoriq的AI平台,该平台基于社会进化原则,并采用区块链实施,为不断改进、社区治理的AI系统奠定基础。

  • 北京丰台警方破获一起虚拟货币传销案

    北京丰台警方近日破获一起虚拟货币组织、领导传销犯罪案件,在这起案件中,公安部门经过调查,报案人自己就是嫌疑人。闲赋在家的谢某希望通过投资赚钱,一直寻找来钱快的“机遇”。通过朋友介绍,她加入了一个名叫“华某会”的组织,通过购买虚拟币进行投资。前期小额投资获利后,她投入了家中积蓄的200万元,但未能收到返款。被套牢后,谢某开始按传销组织要求“拉人头”,逐级提成、动态分红,使其成为该传销组织在北京的骨干分子,发展下线9级,涉及300余人。随着投资平台崩盘,谢某面对下线投资人追债,选择报警。

  • Zeta Markets完成500万美元战略融资,Electric Capital领投

    据 The Block 报道,Solana 生态 DEX 项目 Zeta Markets 完成 500 万美元战略融资,由 Electric Capital 领投,Digital Asset Capital Management (DACM)、Selini Capital 和 Airtree Ventures 参投。天使投资人包括 Solana 的 Anatoly Yakovenko、Helius 的 Mert Mumtaz、Tensor 的 Richard Wu、Pyth 的 Genia Mikhalchenko。

  • Tornado Cash 开发者 Alexey Pertsev 被判处 64 个月监禁

    荷兰法官在斯海尔托亨博斯法院裁定,Tornado Cash 开发商 Alexey Pertsev 犯有洗钱罪。法庭判处Pertsev 64 个月监禁。 2022 年 8 月,Tornado Cash 被美国政府列入黑名单后,该开发商首次在荷兰被判入狱。当时,美国财政部声称 Tornado Cash 是朝鲜黑客组织 Lazarus 的关键工具。 Lazarus 集团与 Axie Infinity 旗下 Ronin Network 遭受的价值6.25 亿美元的黑客攻击以及其他重大加密货币盗窃案有关。

  • 荷兰法院裁定Tornado Cash创始人Alexey Pertsev洗钱罪名成立

    由三名法官组成的荷兰法庭判定Tornado Cash开发者Alexey Pertsev犯有在加密货币混合平台上清洗12亿美元非法资产的罪行,预计合议庭也将在周二对居住在荷兰的31岁俄罗斯人Alexey Pertsev进行宣判,Pertsev的律师将有14天的时间对法官的判决提出上诉。专家表示,这一判决将重塑去中心化金融领域的隐私保护进程,对为用户提供金融隐私保护工具的开源软件的开发产生 "寒蝉效应"。

  • Equalizer黑客已盗取2353枚EQUAL、2500枚spLP等代币

    Fantom 生态 DEX Equalizer 今日遭到黑客攻击,到目前为止,黑客已盗取用户大约 2353 枚 EQUAL 和其他代币。该黑客的钱包地址是 222 天前建立的,并一直在接收被盗用户的资金。 攻击开始于 5 月 14 日 12 点 10 分左右,2500 个 SpookySwap 流动性代币(spLP)被耗尽,导致许多其他代币从用户那里被盗。到目前为止,被盗代币包括: 2353 枚 EQUAL; 510,579 枚 FantomStarter(FS); 2500 枚 spLP; 600 万枚 AnyInu(AI); 985,565 枚 ChillPill(CHILL); 5 万枚 WigoSwap(WIGO: 25 枚 multiDEUS(DEUS)。

  • 跨境洗黑钱集团清洗8800万港元8人被捕

    香港警方商业罪案调查科于2023年11月锁定一个跨境洗黑钱集团,调查发现集团于2023年9月至2024年3月期间,招揽内地人到香港开设傀儡银行户口,透过不同类型骗案,如电话骗案、裸聊骗案、投资骗案、求职骗案等去诈骗受害人。受害人根据骗徒指示,将骗款存入犯罪集团控制的傀儡户口,之后集团会从傀儡户口以现金方式提取骗款,并到加密货币场外交易所(OTC)购买加密货币,同时又会在海外加密货币平台上以虚假身份开设户口,并存入由骗款所购买的加密货币,再转移至多个加密货币钱包,以清洗犯罪得益。 警方又指集团利用72个本地开立的银行傀儡户口,清洗超过8800万港元犯罪得益,其中670万港元是与48宗骗案有关。至昨日,警方于全港拘捕7男1女,年龄介乎26至51岁,涉嫌串谋洗黑钱,他们分别报称救生员、摄影师、电话程式员、销售员及无业,其中6人为骨干成员,2人为傀儡户口持有人。

  • 纽约Sharp Alpha Advisors筹集2500万美元早期软件公司基金

    纽约市的风险投资公司Sharp Alpha Advisors已经为其第二个基金筹集了2500万美元,该基金的主要投资领域是体育、游戏和娱乐行业的早期软件公司。该基金计划在15家初创公司中每家投资100万至200万美元,投资对象包括面向体育博彩、幻想体育、流媒体平台和视频游戏的技术公司。该基金最近投资了总部位于伦敦的技术初创公司C15 Studio,该公司运营和分发F1和One Championship的流媒体频道。Sharp Alpha基金会创始人Danzig声称,该基金会的投资者包括一家大型美国金融公司、美国职业体育俱乐部的所有者、家族办公室、基金和与体育、游戏和娱乐产业相关的上市公司。然而,Danzig拒绝透露任何具体的个人或公司名称。该基金是Fund I的后续基金,Fund I在2021年筹集了1000万美元,主要来自高净值人士和家族办公室。Sharp Alpha在第一期基金中进行了20项投资,平均交易规模约为25万美元。

  • Vitalik提出以太坊改进提案EIP-7706,旨在为calldata添加一个独立的gas类型

    以太坊创始人Vitalik Buterin提出一个新的以太坊改进提案(EIP-7706),旨在为calldata添加一个独立的gas类型,并将三种gas类型整合到一个协调的系统中。Buterin希望这一提案能够使关于“多维度gas”概念的讨论变得更加具体。