Децентрализованная биржа Waves провела транзакций на $6 млн. А потом её взломали.

Децентрализованная биржа Waves провела транзакций на $6 млн. А потом её взломали.

Когда децентрализованная криптовалютная биржа поддерживает фиатные токены, но делает идентификацию клиентов необязательной, все ставки сделаны.

Согласно данным, предоставленным блокчейн-проектом Waves, новая децентрализованная биржа компании (DEX) способствовала криптографическим транзакциям на общую сумму 6 миллионов долларов в день в конце своего бета-тестирования в прошлом месяце. Это в шесть раз больше дневного объема AirSwap, конкурента DEX, который мог похвастаться своим дебютом в апреле.

Waves, зарегистрированная в Швейцарии, но имеющая штаб-квартиру в России, также сообщила CoinDesk, что в DEX было 90 000 трейдеров, использовавших 330.000 кошельков перед полноценным запуском на этой неделе, что затмевает сопоставимые цифры для других децентрализованных бирж.

Есть несколько причин такого успеха. Одной из них является то, что платформа имеет очень быстрый сервис поддержки клиентов. Другим фактором является то, что практически любой трейдер может выпустить токен на уникальном блокчейне Waves и мгновенно обменять его на биткоин на бирже. Еще одной особенностью для трейдеров стало то, что стандартные проверки идентификатора «знай своего клиента» на этом рынке являются необязательными, за исключением определенных ситуаций. Но внедрение было не таким радужным.

Во вторник, когда Waves официально закончила полуторагодичный бета-период и запустила децентрализованную биржу (DEX), хакеры захватили как веб-сайт биржи, так и основной сайт компании, с целью фишинга личной информацим пользователей. После восстановления доступа к DNS-серверу Waves потребовалось несколько часов, чтобы вернуть сайт в оперативный режим.

«Кто-то просто подделал мой паспорт и передал его в службу поддержки доменной компании, и они изменили пароль по его просьбе. Тогда злоумышленник смог получить доступ к основному сайту», — рассказал генеральный директор Waves Саша Иванов.

Не испугавшись инцидента или критики безопасности Waves, Иванов сказал, что надеется, что банки также начнут запускать валюты на его DEX. Он сказал:

«Мы хотим заключить партнерские соглашения с крупными банками, потому что надеемся, что крупные банки захотят выпустить свои собственные фиатные токены.»

Как это работает

Для выполнения транзакций в DEX пользователям требуются токены Waves. Более широкий проект собрал 22 миллиона долларов, продав собственные токены в 2016 году. Токены также используются для запуска смарт-контрактов и стимулирования операторов узлов на блокчейне Waves — модели, подобной ethereum. Сеть собрала более 200 уникальных узлов, в том числе два под управлением канадской мобильной игровой компании RewardMob, которая рассматривает DEX как ключевую особенность для привлечения клиентов.

«Теперь нам не нужно беспокоиться о валютном контроле из разных стран и об игроках, желающих обналичить свои средства в разных валютах. Это позволяет игрокам торговать своими токенами между другими игроками. Децентрализованная биржа была ключевым аргументов в нашем решении заключить договор с Waves», — сказал генеральный директор RewardMob Тодд Кох.

Его компания запустила собственный токен Waves и готовится к ICO. Оно работает с символическими наградами за несколько видеоигр, таких как приложение Beer Pong, и поддерживает фоновые кошельки для более чем 100 000 пользователей.

«Мы хотим интегрировать DEX прямо в наше приложение, чтобы когда игроки зарабатывали нашу валюту, они могли легко обменять ее на Waves, биткоин или любую другую криптовалюту», — сказал Кох.

Так как код программного обеспечения для подбора сделок находится в свободном доступе, каждый узел может работать на своём варианте подбора сделки и зарабатывать токены Waves (за обработку транзакций) наподобие майнеру. При этом все сделки проходят через центральный узел Waves. Сооснователь блокчейн-стартапа Harbour Дин Эйгенман видит в этом угрозу централизации проекта. Иванов признаёт, что проекту ещё есть куда расти, а его текущая политика не до конца соответствует полной децентрализации.

Соответствие

Waves DEX обычно требует проверки личности в двух случаях: когда пользователи выбирают вывод средств через фиат, через чешскую платежную систему Coinomat, отдельную компанию Иванова, запущенную в 2013 году; или когда они выпускают токен на платформе Waves, а затем публикуют его в DEX. Приватная эмиссия токенов, по словам Иванова, не требует проверки личности на соответствие.

«На данный момент вы можете совершать торговлю крипто — крипто без какого-либо типа KYC (Знай Своего Клиента)», — сказал Иванов.

Но Дрю Хинкес, главный консультант и соучредитель крипто-консультативной фирмы Athena Blockchain, рассказал CoinDesk, что такое исключение, вероятно, не относится к пользователям из США.

«Мы знаем из руководства 2013 года, выпущенного FinCEN (сеть по борьбе с финансовыми преступлениями), что многие люди в криптоэкосистеме должны учитывать BSA, закон о банковской тайне и AML, который является законом против отмывания денег. Эти программы должны включать в себя идентификацию клиентов», — сказал Хинкес.

В соответствии с этим руководством, если биржа принимает или передает виртуальную валюту, или если она покупает или продает виртуальную валюту, то она является денежным передатчиком под юрисдикцией FinCEN и, следовательно, должна проверять личность клиентов.

«В руководстве говорится, что при определении денежного передатчика им все равно, используете ли вы реальные валюты или конвертируемые виртуальные валюты», — сказал Хинкс, который также является адъюнкт-профессором в школе права Нью-Йоркского университета и школе бизнеса Стерна.

Между тем, оператор узла RewardMob требует от пользователей передавать личную информацию, такую как их полные имена и адреса.

Безопасность

Фишинговая атака на этой неделе не только ослабила запуск DEX, но и вызвала критику Waves о том, что пользователи вводят свои seed — строки слов, которые действуют как пароли для криптокошельков, на веб-сайт, чтобы использовать свой программный кошелек. Извлекая урок из взлома, Иванов сказал:

«Нам и вообще всей отрасли необходимо работать над децентрализованными системами доменных имен.»

Пресс-секретарь Waves добавила:

«DNS-серверы веб-сайта Waves поддерживаются регистратором, и в этом случае их безопасность находится вне нашего контроля. Тем не менее уровень безопасности действительно находится под вопросом, и поэтому в настоящее время мы рассматриваем вопрос о дальнейших действиях, чтобы убедиться, что это одноразовое нарушение больше не повторится.»

Однако этот инцидент был не первым показателем недостаточной безопасности. В 2017 году аудит фирмы Kudelski Security отметил, что, несмотря на общую «хорошую инженерию безопасности», уникальный блокчейн Waves был восприимчив к нескольким типам атак и что пароли кошельков пользователей хранились в базе данных в не зашифрованном виде, которая была «читаемой для всех, кто получает доступ к файловой системе.»

На вопрос об этом Иванов ответил:

«Большинство рекомендаций выполнено. Что касается паролей, то все критические моменты были исправлены. Они все еще хранятся в чистом виде в файле конфигурации.»

Эйгенман сказал, что он не впечатлён инфраструктурой Waves или ICO.

«Уровень навыков разработки программного обеспечения, который входит в некоторые из этих проектов просто смущает. Я не вижу никакой реальной ценности в токенах для бирж», — сказал он.

Независимо от разногласий, для новой биржи с вариантами самостоятельного хранения, объем торговли Waves ошеломляет. Согласно внутренним данным Waves, только 23 июня трейдеры DEX обменяли токены Waves на $1,59 миллиона биткоинов и $251,697 на Monero.

Иванов сказал, что он благодарен сообществу за поддержку ICO и что проект готов предоставить реальную ценность для глобального бизнеса.

«Наш блокчейн довольно быстрый», — сказал он, утверждая, что Waves может обрабатывать 500 транзакций в секунду. «У нас очень активные бразильское и турецкое общества, на нашей бирже можно даже торговать токеном Лира.»

 

Источник: Coindesk

Браузерная платформа для криптовалютного трейдинга
Take Profit, Stop, Loss без заморозки.
6 криптовалютных бирж в 1 окне.
Учебный счет на 100 000 $.
Trailing stop, trailing buy.
Разработанно Expertcoin
CFTC одобрила заявку LedgerX на выпуск поставочных фьючерсов на биткоин
CFTC одобрила заявку LedgerX на выпуск поставочных фьючерсов на биткоин
CFTC одобрила заявку LedgerX на выпуск поставочных фьючерсов на биткоин

Компания LedgerX LLC, базирующаяся в Нью-Йорке («LedgerX»), которая является «регулируемой США торговой платформой для физически-поставляемых деривативов цифровой валюты», подала заявку на возможность функционировать в качестве контрактного рынка. Заявка была одобренна Комиссией по торговле товарными фьючерсами США. Это означает, что теперь он может предлагать физически-поставляемые фьючерсные контракты на биткоин. LedgerX LLC, которая является дочерней компанией Ledger…

Подробнее
Запуск хард-форка Atlantis для Ethereum Classic запланирован на 17 сентября
Запуск хард-форка Atlantis для Ethereum Classic запланирован на 17 сентября
Запуск хард-форка Atlantis для Ethereum Classic запланирован на 17 сентября

Хард-форк Atlantis для Ethereum Classic (ETC) был официально установлен в блоке 8 772 000 на блокчейне, в соответствии с финальным звонком Ethereum Classic Improvement Protocol (ECIP) через Discord 20 июня. Согласно обсуждениям в призыве к форку, разработчики и участники ранее рассматривали вопрос о том, чтобы запланировать хард-форк на блок номер 8,75 млн, который, как ожидается,…

Подробнее
Litecoin выпустит дебетовые картые, которые позволят тратить LTC как обычные деньги
Litecoin выпустит дебетовые картые, которые позволят тратить LTC как обычные деньги
Litecoin выпустит дебетовые картые, которые позволят тратить LTC как обычные деньги

Фонд Litecoin объявил о выпуске новой дебетовой карты. Специальная карта, которая скоро будет выпущена, позволит пользователям тратить свою криптовалюту либо онлайн, либо в реальных магазинах, в любой точке мира, где принимаются основные кредитные карты. Карта будет поддерживать Litecoin (LTC), Bibox Token (BIX) и Ternio (TERN). Специальное издание Litecoin BlockCard — это совместная работа трех криптографических…

Подробнее
Ripple инвестирует до 50 миллионов долларов в MoneyGram в следствии нового партнёрства
Ripple инвестирует до 50 миллионов долларов в MoneyGram в следствии нового партнёрства
Ripple инвестирует до 50 миллионов долларов в MoneyGram в следствии нового партнёрства

Крупная сеть денежных переводов MoneyGram заключила стратегическое партнерство с фирмой Ripple, платежи которой основаны на блокчейне, говорится в пресс-релизе от 17 июня. В рамках двухлетнего соглашения обе фирмы станут партнерами по трансграничным платежам и валютным расчетам с использованием цифровых активов. В рамках соглашения MoneyGram сможет получить от Ripple до 50 миллионов долларов в обмен на…

Подробнее
Facebook планирует запустить GlobalCoin в 2020
Facebook планирует запустить GlobalCoin в 2020
Facebook планирует запустить GlobalCoin в 2020

Facebook завершает подготовку плана по запуску собственной криптовалюты в следующем году К первому кварталу 2020 года планируется создать систему цифровых платежей примерно в дюжине стран. Гигант социальных сетей хочет начать тестирование своей криптовалюты, которую внутри компании называют GlobalCoin, к концу этого года. Facebook уже пообщался с управляющим Банка Англии Марком Карни на эту тему, и,…

Подробнее
Верховный суд Нью-Йорка приказал заморозить переводы на Bitfinex
Верховный суд Нью-Йорка приказал заморозить переводы на Bitfinex
Верховный суд Нью-Йорка приказал заморозить переводы на Bitfinex

Нью-йоркский судья приказал критпобирже Bitfinex и ее дочернему эмитенту стейблокоинов Tether передать документы о кредите и кредитной линии, предоставленной Bitfinex. Судья Джоэл Коэн из Верховного суда штата повторил комментарии, сделанные на предварительном слушании, состоявшемся на прошлой неделе в Нью-Йорке, в своем мнении, опубликованном поздно вечером в четверг, в котором указывалось, что управляющие Bitfinex и Tether…

Подробнее
Bakkt готова запустить Bitcoin фьючерсы
Bakkt готова запустить Bitcoin фьючерсы
Bakkt готова запустить Bitcoin фьючерсы

Наконец, Bakkt готова запустить фьючерсный контракт на биткойны (BTC). В объявлении, сделанном утром в понедельник, компания, поддерживаемая Межконтинентальной биржей (ICE), представила продукт, который должен полностью перевернуть  игру на крипторынке по всем направлениям. Входящие Биткоин фьючерсы Revealed Monday, Bakkt, the Intercontinental Exchange’s independent crypto initiative, will be launching its physically-backed futures contract in June. According to…

Подробнее
Fidelity в ближашие недели позволит своим клиентам торговать криптовалютами
Fidelity в ближашие недели позволит своим клиентам торговать криптовалютами
Fidelity в ближашие недели позволит своим клиентам торговать криптовалютами

Fidelity Investments, которые в этом году запустили кастодиальный сервис для харнения биткоина, в ближайшие недели начнут покупать и продавать самую популярную мировую цифровую валюту для инстуциональных клиентов, по словам человека, который связан с этим вопросом. Бостонская фирма, один из крупнейших в мире управляющих активами, создала Fidelity Digital Assets в октябре, чтобы сделать ставку, что растущий…

Подробнее
Адвокат Tether признал, что стейблкоин обспечен на 74%
Адвокат Tether признал, что стейблкоин обспечен на 74%
Адвокат Tether признал, что стейблкоин обспечен на 74%

Стейблкоин USDT обспечен фиатными эквивалентами только на 74%, 30 апреля заявил главный советник эммитента. Tether, компания, стоящая за USDT, держит около $ 2,1 млрд наличными и краткосрочными ценными бумагами, написал ее генеральный адвокат Стюарт Хегнер во вторник в показаниях. Хегнер также является генеральным консультантом криптобиржи Bitfinex, которая разделяет как Tether руководителей, так и имеет перекрывающихся владельцев….

Подробнее
Прокуратура Нью-Йорка обвиняет Bitfinex в использовании 850 млн. долларов Tether для покрытия своих убытков
Прокуратура Нью-Йорка обвиняет Bitfinex в использовании 850 млн. долларов Tether для покрытия своих убытков
Прокуратура Нью-Йорка обвиняет Bitfinex в использовании 850 млн. долларов Tether для покрытия своих убытков

Генеральная прокуратура Нью-Йорка (NYAG) заявила, что криптобиржа Bitfinex потеряла 850 миллионов долларов и впоследствии использовала средства от аффилированного оператора стейблкоинов Tether для тайного покрытия дефицита. Согласно пресс-релизу, опубликованному в четверг, NYAG  Летиция Джеймс объявила, что она получила постановление суда против iFinex Inc., который управляет Bitfinex и Tether, приказывая им прекратить нарушать законы Нью-Йорка и обманывать жителей Нью-Йорка….

Подробнее