清华大学金融科技研究院孵化
金融科技与金融创新全媒体

扫描分享

本文共字,预计阅读时间

7月21日开始,FCoin的平台币FT价格大跌,一日跌幅超过14%。

而FCoin的安全团队监测发现,有一批僵尸账户突然激活,出现“均匀交易”,每5秒钟进行一次抛单、吃单的操作,拼命打压价格。

资深量化团队的负责人罗志全曾监控这些账户,发现对方是一个战队,打法极其凶猛,其IP地址,曾出现在日本、台湾、香港。

而这次恶意砸盘的部分账户IP地址,居然来自“东京股票交易所”。

业内将这支战队,称为“黑暗幽灵”。

有趣的是,黑暗幽灵出现在火币、OKEx、ZB上,也进攻了FCoin,但唯独没有干过币安。

交易所血战在即,一切开始变得风云诡谲……

01 僵尸激活

作为FCoin的外围安全团队,罗志全从7月21日下午开始,就监控到数据的异常。

很多注册后交易很少的账号,突然间激活,开始了“均匀交易”。

他们每5秒钟,就低价抛售FT,“这就是抛单先锋队”。

而同时,另一些账户的账上,会突然出现大量的USDT,开始有规律地“吃单”,和抛单的时间间隔,只相差1秒。

一场生死之战就此打响。

FCoin迅速反应,对异常账户进行了冻结,但很快发现,新的僵尸又被迅速激活。

而对手的打法,也极为凶猛。

如果封锁了USDT交易对的账户,他们会立刻启动ETH交易对,极为狡猾,变化莫测。

“可见对方预谋已久,潜藏了很多僵尸账户,就是为了打仗。”和对方对战的量化交易员Jeff称。

而在恶意砸盘之后,很多用户也被情绪裹挟,开始抛售FT,导致了价格大跌,最高跌幅超过14%。

“其实不需要太多的资金,都可以引导市场情绪。现在所谓的炒币,炒的就是情绪。”Jeff称,对方正是利用了熊市中,大家脆弱的情绪。

显然,FCoin也注意到了这些不速之客。

7月22日上午,FCoin发布紧急公告,声称发现FT价格遭到刻意打压(通过以诱导市场方向为目的的连续程序化交易)。

FCoin针对“恶意做空”,采取了一系列措施:关闭FT相关三个交易对的市价单,同时每个交易对每天卖出笔数上限为100笔,金额不限。

而FT每天提现笔数上限为10笔。

这些措施的目的,就是让对方的程序化机器人,操控失效。

FCoin的一系列措施后,FT价格又开始稳步提升,今日下午价格回调到原有水平。

02 再次遭遇

罗志全曾经帮很多交易所做过安全,当他7月21日检测到FCoin数据异常之后,就知道,自己又遇到“老朋友”了。

“这是一支专业的作战团队。”罗志全和他们交手多次,深谙对方的狠辣和野蛮。

他们曾横扫过其他交易所。

“火币、OKEx、ZB,都曾遭遇过他们。”罗志全称,他在这些交易所的战场上,都和对方交过手。

而罗志全监控到,对方主要是两种打法。

最常见的,就是“做空”,而这,也是其主要目的。

他记得特别清楚的,就是亦来云登上火币交易所之后,被莫名势力“狙击”。

3月4日晚,亦来云的币价,开始了舞蹈般的巨幅震荡。

一会跌落20%,一会又拉伸回来,其价格,以分钟级别的速度,上蹿下跳,拉锯般红绿交替,急速波动。

“当时就是有人恶意砸盘,注册大量账户,动用千万甚至上亿资金。”罗志全就此加入了战局。

针对对方的进攻,他也动用巨量资金开始防守,所以才有了剧烈波动的曲线。

这是双方的第一次遭遇战,最后罗志全确实击退了对方,但也耗损了大量资金。

“黑暗幽灵的作战方式,就是杀敌一千,宁愿自损八百,完全不计代价。”罗志全称。

当时他就在思考,谁如此财大气粗,不惜成本,只为干倒对方?

很快,他就再次遭遇对方。

几个月前,另一家全球排名前5的交易所上,也发现了黑暗幽灵。

“IP地址和钱包地址,和前面亦来云事件出现的,完全一样。”某交易平台创始人称,而这次不一样的地方是,他们不是来做空的,是来“打劫”的。

用量化的专业术语来说,这叫做“抽张”。

很多的币种,都会用机器人,做一些市值维护,比如将币价控制在5块到6块之间。

此时,对方就会突然将币价打压到4.8,然后买点币,再在5.5的时候出货。

“他们就是摸清了机器人的操作规律,然后见缝插针。”上述交易平台创始人称,这就好比,在对方的量化机器人那里,植入自己的程序,偷偷获利。

这就是“抽张”。

等交易平台发现,开始阻止的时候,黑暗幽灵已洗走了8000万。

到处打劫,四处做空,黑暗幽灵在交易所里,恶名昭彰……

03 神秘团队

这支神出鬼没的战队,到底是何许人也?

罗志全对于这个答案,一直追踪不止。但多方蛛丝马迹显示,黑暗幽灵和某个交易所,有千丝万缕的关系。

黑暗幽灵有十几个钱包,曾经在一台电脑上,被同时打开过,所以可以证明,这是一个战队。

他也曾监控过对方的IP地址,发现他们曾经出现在台湾、香港和日本。

而罗志全还发现,这次攻击FCoin的部分账户,IP地址,居然来自东京股票交易所。

这和3月份亦来云事件的账户地址,完全一致。

值得注意的是,媒体曾报道,币安的创始人赵长鹏,曾经专门为东京股票交易所开发用于匹配交易订单的系统。

当然,这个信息并不能证明什么,也许只是巧合。

但罗志全还发现一个更惊人的细节。

“这个IP地址,还出现在日本一栋楼里,而一个世界顶级交易所的办公地址,也在这栋楼中。”尽管不能判断,完全是这个交易所所为,但这个巧合,未免太过蹊跷。

黑暗幽灵手法狠辣,几乎让所有的主流交易所,都遭到过量化进攻。

非常有趣的是,黑暗幽灵似乎并不是以“赚钱”为目的,而是为“打击竞争对手”。

比如,打压FT的价格,砸盘亦来云。

而他们去套利,也是为了下次战役储备弹药。

罗志全怀疑,黑暗幽灵就是某交易所的“攻击武器”,专门用于打击竞争对手。

罗志全指出一个细节:黑暗幽灵几乎肆掠了所有的主流交易所,“却没有出现在币安上”。

当然,币安也受到过一些安全和技术攻击,比如API被劫持事件。

“这个圈子,就是有仇报仇,有怨报怨,江湖恩怨牵扯不清。”罗志全称。

结语

交易所的江湖,实在是血腥惨烈。

明攻暗抢,尔虞我诈,战争无处不在。

目前行业已出现上万交易所,用圈内人的话说,“交易所比项目方都多”。

未来的交易所之战,恐怕更为惨烈……

(文/木一;应采访对象要求,文中人物均为化名)

[Source]

本文系未央网专栏作者发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文为作者授权未央网发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文版权归原作者所有,如有侵权,请联系删除。

评论


猜你喜欢

扫描二维码或搜索微信号“iweiyangx”
关注未央网官方微信公众号,获取互联网金融领域前沿资讯。