Cointime

扫码下载App
iOS & Android

只用了 1,000 美元和 1,000 行 Python 代码,这个人独自搞垮了日交易额 1 亿美元的加密货币交易所

Cointime Official

作者:ANDREAS KROM 编译:Cointime Lu Tian

这是BaseFEX的故事——一家加密货币交易所,因清洗交易失误而意外宣告破产。

这个故事对那些希望通过伪造交易量取得成功的加密货币交易所是一个警示,对于那些了解一些编程并想利用不正当的加密货币交易所的人来说,这也是一个实用指南。

BaseFEX 成立

BaseFEX加密货币交易所由两名中国公民(Jesse Wu和Randolf Zhou)于2019年初创建。

它把自己定位为“Bitmex的替代品”,并拥有一个流畅的用户界面。

交易所起步并不顺利。它的文档直接从Bitmex网站复制而来,这导致了在Bitcointalk(最早宣布该交易所的论坛)上的人们对其合法性产生质疑。

尽管如此,BaseFEX仍然渴望跻身前列,成为下一个Bitmex。

伪造交易量

在Coinmarketcap和许多其他网站上上市后,BaseFEX开始做许多交易所所做的事情:伪造交易量。

通过虚假的交易量,该交易所在这些网站的排名不断攀升,从而吸引到更多的关注,最终吸引到更多的客户。由于该网站的访问量很大,潜在客户很快就认为该网站是合法的。

然而,这里存在一个问题:至少可以说,它伪造交易量的方式相当粗糙。

关于伪造交易量,有三种方法。

  • 打印虚假交易

在这种伪造交易量的方法中,交易所仅仅制造大量的虚假交易。这些交易始终在价差范围内进行,且交易量分布通常呈均匀分布。在这个过程中,没有提交或匹配任何实际订单。

  • 在机器人账户网络内执行真实交易

这种手段相较于前一种来说更加隐蔽,也更难被揭露。很可能过去许多顶级交易所都曾经使用过这种方法,例如币安(币安CEO CZ据称控制着300多个币安账户)。这需要交易所在技术上同步大量虚假账户,实现起来并不简单。

  • 通过让机器人账户下随机市价订单来执行真实交易

这种方法实施起来最容易,但风险也最大。

交易所的机器人账户每隔几秒钟就会下达随机大小的市价订单。

市价订单将与交易所的另一个订单匹配。通常(但并非总是),该订单是由交易所的做市商之一下达的限价订单。

如果做市商是交易所本身(许多加密货币交易所也像对赌行一样,与自己的客户进行交易),则不会造成任何损害——交易所只是在其两个机器人账户之间转移资金。

然而,如果做市商是其他人(例如客户,充当做市商),那么交易所实际上是在向客户支付点差。点差范围为交易价值的0.01%至1%。如果不断重复此操作,可能会导致交易所损失大量资金。

BaseFEX 的故事

BaseFEX最初采用的是第三种方法。

每隔几秒钟,BaseFEX控制的机器人账户就会提交一个市价订单。市价订单可以是买入或卖出,与订单簿中的另一个订单相匹配。

一天内,市价单提交数量达到数千个,累计交易量达到数亿美元。

起初,一切进展顺利,因为BaseFEX也是其平台上唯一的做市商。BaseFEX控制的做市商账户将吸收所有市价订单,赚取所有点差。

然而,没过多久,就有人发现了如何利用这个计划。

Bertyar88

Bertyar88 是东欧地下室里的一个普通居民,他失业了,账户里只有1,000美元。2019年6月,他了解了BaseFEX。

在观察该平台一段时间后,他发现其中大部分的交易量都是虚假的,并且他想到了一个可以利用它的方法。

凭借一些基本的Python知识,Bertyar88 编写了一个简单的交易机器人。这个机器人会在BaseFEX的TRX/XBT市场订单簿的每一方下达限价订单,并且会定期刷新订单,以响应订单的执行或价格的变动。本质上,他的机器人就是一个非常简单的做市商。

Bertyar88 机器人的代码片段如下,这部分代码只负责打印机器人提交的订单。总共不到1,000行代码。

虽然它很简单,但是这个机器人取得了巨大的成功。

它每天吸收数千个市场订单,在每次交易中,Bertyar88 都能获得0.05%的价差。

一个月内,这个机器人实现了1,000%的回报,将0.3 BTC变成了3 BTC。

Bertyar88 的机器人大部分时间都没有被察觉。直到他尝试提取收入时,BaseFEX的管理员才发现了这个机器人。他们立即封禁了他的账户,并阻止了他的提款。

BaseFEX以在账户中发现“可疑活动”为借口阻止了Bertyar88 的提现。

由于担心单个用户可以获利2.7 BTC,管理员暂时暂停了BaseFEX的清洗交易机器人。

次日,BaseFEX的交易量下跌了99.99%。

左图:BaseFEX清洗交易机器人运行时的交易量。右图:机器人关闭后的交易量。

BaseFEX的终结

自从他们发现他们的清洗交易机器人被滥用后,BaseFEX的管理员再也不敢开启该机器人。

BaseFEX在Coinmarketcap的排名中下滑至垫底,并逐渐被人遗忘。

BaseFEX平台在2021年的某个时间下线了。该网站背后的人员已成功地从Wayback Machine中删除了该网站,然而,许多Bitcointalk的帖子仍然存在。

Bertyar88 从未设法提取他的资金,他的账户从未被解禁,他的提款请求也从未被处理。

然而,至少他可以安慰自己,他独自一人成功地攻下了每天交易量高达1亿美元的加密货币交易所,只用了1,000美元和1,000行Python代码。

评论

所有评论

推荐阅读

  • 香港正计划让证券及期货事务监察委员会与香港海关共同监管虚拟资产OTC交易

    9月12日消息,香港目前正在探索是否让证券及期货事务监察委员会(SFC)与香港海关(C&ED)一起参与监管虚拟资产场外交易(OTC)服务。据知情人士透露,香港证券交易委员会已就可能为加密货币场外交易服务实施新的许可制度征求业内人士的意见,这将使证券监管机构与C&ED合作监督这些公司,因为讨论是私下的。 根据2月份公开的一项提案,计划中的OTC法规和许可以前是C&ED的唯一领域。场外交易服务促进了双方之间的直接和私人大批量加密货币交易。 知情人士表示,近几个月来,香港证监会还就为加密货币托管服务引入新的许可制度咨询了公司。他们说,关于这两种许可证的讨论仍处于早期阶段,可能会发生变化。

  • 美国现货比特币ETF昨日净流出4397万美元

    据Trader T监测,美国现货比特币ETF昨日净流出4397万美元。

  • Flow Traders标记地址约17小时前向富达以太坊ETF转移3000枚ETH

    9月12日消息,据Arkham监测,Flow Traders标记地址于大约17小时前向富达以太坊交易所交易基金FETH地址转移3000枚ETH,价值约合700万美元,随后这笔资金被转移至富达托管冷钱包地址(Fidelity Custody:Cold Wallet)。

  • 新加密风险基金Reforge计划筹集8000万美元

    据彭博社报道,Alexander Lin和CarlHua创立新风险基金Reforge,计划筹集8000万美元,目前已筹得2500万。通过Reforge,Lin希望寻找能让创始人和开发者更容易接受区块链的技术。其表示:“我们认为,目前第一层区块链的格局无法满足最优秀的消费者创始人的需求。” 此外,Reforge风投基金联合创始人Alexander Lin认为,资本分配者推动快速推出代币以获取回报是主要原因。其还批评了加密与人工智能跨界初创企业中的投资过热现象,并质疑去中心化计算网络满足AI工具电力需求的可行性。 据悉,Lin和CarlHua都曾在Shima Capital担任高级职务,直到今年1月才离开,成立Reforge。

  • 美国国会首次就DeFi举行听证会,各党议员意见不一

    9月11日消息,美国国会首次就去中心化金融(DeFi)举行听证会,共和党和民主党议员在此问题上表现出明显分歧。该听证会由众议院金融服务委员会主办,主题为“解码 DeFi:解析去中心化金融的未来”,旨在探讨代币化等新兴话题以及区块链在金融领域的应用。 民主党议员 Brad Sherman 持强烈批评态度,称 DeFi 主要用于犯罪、逃避制裁和逃税。民主党代表 Maxine Waters 提到了 Laura 和 Tiffany Trump 的 X 账户被黑客入侵,用于推广与特朗普家族 DeFi 项目“World Liberty Financial”相关的诈骗代币的事件。她质疑 SEC 和 CFTC 等监管机构是否有能力应对 DeFi 平台和“声称去中心化以逃避监管的实体的大规模不合规行为”。相比之下,DeFi Education Fund 首席法务官 Amanda Tuminelli 强调了 DeFi 的开放性和包容性。 此次长达两个半小时的听证会凸显了美国立法者在 DeFi 技术问题上的严重分歧,也反映了监管机构面临的挑战。加密律师 Jake Chervinsky 在社交媒体上评论道:“几年前,DeFi 只有十个项目,没人认为会有什么成就。现在它在华盛顿的权力殿堂上得到充分展示。”(Cointelegraph)

  • 今日恐慌与贪婪指数升至37,等级仍为害怕

    今日恐慌与贪婪指数为37,等级仍为害怕。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。

  • 北京警方破获一起利用虚拟币转移资金的地下钱庄案件,涉案金额8亿余元

    据法制日报报道,近日,北京警方在侦办一起职务侵占案件过程中,发现涉案人员在短期内将大量侵占资金集中转入某外籍华人境内账户。针对该线索,北京市公安局经侦总队与东城分局协同作战,辗转全国多个省市,打掉一个通过虚拟币交易实施洗钱犯罪的地下钱庄团伙。目前,涉案4名主要犯罪嫌疑人因涉嫌非法经营罪被检察机关批准逮捕。经查证,团伙主要成员吕某多年前取得外国国籍,国外生活期间,发现通过虚拟币交易可将境内人民币转移至境外并兑换为外币。后吕某会同陈某等人,利用虚拟币交易平台,协助有转移资金意向的境内人员大肆购买虚拟币,从而将资金转移至境外,涉案金额约8亿余元。同时,警方查明该团伙曾为多起电信诈骗案件、职务侵占案等提供资金通道、转移涉案赃款。

  • 澳大利亚法院裁定 Kraken 法币保证金受《公司法》约束,加密保证金扩展不受限制

    9月10日消息,澳大利亚联邦法院裁定,Kraken的法币保证金扩展受《公司法》设计与分销义务(DDO)约束,而加密货币保证金扩展不受限制。 Kraken对此表示认可,并已调整保证金产品,限制散户投资者进行法币保证金交易,但加密货币保证金交易保持不变。 Kraken同时呼吁澳大利亚为加密行业制定更加清晰的法规,称当前法律环境不利于行业创新和发展。

  • 美国投资者去年因加密骗局损失56亿美元,同比增长45%

    9月10日消息,据美国联邦调查局(FBI)周一发布的报告称,美国投资者在2023年因加密相关金融犯罪而损失了创纪录的56亿美元,比2022年增长了45%。 报告指出,去年收到的69,000多起与加密相关犯罪的报告中,近一半是投资欺诈的报告。尽管加密犯罪仅占FBI收到的投诉的10%,但56亿美元的数字大约是投诉人总损失的一半。

  • Orange Cap Games 完成 200 万美元天使轮融资,将推出卡牌游戏 Vibes

    9月10日消息,链游开发工作室 Orange Cap Games 宣布完成 200 万美元的 Pre-Seed 天使轮融资,LayerZero 首席执行官 Bryan Pellegrino、YGG 创始人 Gabriel Dizon、Dapper Labs 高管 Amber 等参投。新资金使用于其即将推出的集换式卡牌游戏 Vibes,Vibes 的特色是有 Pudgy Penguins 的知识产权。