从本质上来说,加密货币跟WebMoney或PayPal这些电子货币是一样的。这意味着电子支付系统的典型问题同样也存在于加密货币中。
不过鉴于加密货币运行原则的特殊性,有时这些问题更容易出现,相应地也会带来更多困扰。同理加密货币更容易产生某些特殊风险。
骗取支付信息和网络钓鱼
让我们从常见问题谈起,比如惯用的盗窃手法。假如你要向朋友转账,你准确复制了他的钱包地址,但是恶意软件偷偷在剪贴板上将其换成另外一个地址。并不是所有用户都会时刻保持警惕,会在复制之后再次确认地址尤其是当地址是一连串的混乱字符时。
或者以网络钓鱼为例,在普通电子货币交易过程中,用户会被诱骗进入钓鱼网站,然后上传加密钱包并输入密码。
当然传统银行或支付系统用户同样也会掉入网络大盗的陷阱。不过在传统系统中用户有取消交易的机会。而在加密货币案例中,你只能向联合国投诉了。区块链中发生的纠纷只能在区块链中解决。
攻击支付网关
除此之外,即使是使用地址正确的真实支付网关也会丢钱。2017年6月,以太坊经典(Ethereum Classic)加密货币最流行的网络钱包,其原始地址https://classicetherwallet.com/突然开始从用户钱包盗取金钱。
事后查明是黑客利用社交工程方法骗过了主机供应商,使其相信他们是真实的域名拥有者。获得进入权后他们就开始拦截现金流。
幸运的是黑客所用伎俩并不高明——他们立即取代收款人,就这样身份迅速暴露,数小时之内仅盗取了30万美元。如果他们搜集钱包后再耐心等待一会,那么在之后的很长时间内都不会被检测到,如此用户遭受的损失可能会更大。
平心而论,典型金融服务也会沦为该等攻击的猎物。比如今年在巴西发生的,黑客劫持了整个银行。
用户地址错误
上述案例都是典型的电子付款问题,不过正如我们之前所说的,加密货币还有自己的问题。比如加密货币特有的风险——转账过程中的地址错误导致的金钱损失。
在以太坊案例中,如果地址的末位数字没有复制,那么钱就会消失的无影无踪。或者款项也会到达预期地址,只不过转账的金额会是预期金额的256倍。
比特币不会出现这种错误;其系统带有内置地址验证。然而在比特币系统中你可能将钱转给神秘收款人,损失800比特币会对你造成什么打击(按照2017年9月28日的兑换率,大约是320万美元)?或者你可能会在不经意间支付80 比特币(大约32万美元)。一般来说,这种错误不可能发生在常见的比特币客户端;在这些案例中受害者不是一般的客户。
钱包文件丢失
加密货币还有一个典型问题:钱包丢失或被盗。大部分用户都会将加密货币钱包文件储存在电脑上。因此利用恶意软件就可盗取,或者如果硬盘崩溃就会丢失。因此多数高级用户会制作密匙的硬拷贝并购买USB硬件钱包。但是这种用户很少。
目前”集中”电子货币的情形要好一些。大部分网上银行都要求双重认证并用SMS一次性密码进行交易确认。在企业交易或大额交易中还会强制要求使用USB代币。
风险重重的首次代币发行(ICO)
2017年,与区块链或加密货币相关的投资项目在加密货币持有者中变得炙手可热。这种类型的筹资叫做首次代币发行(ICO)。
我们之前的文章中就该话题进行过探讨,以太坊网络是什么?智能合约是如何运行的?你可以点击链接进行了解,因此技术细节就不再重复了。重点在于利用加密货币,只需一次网络连接能够轻松筹集数额惊人的资金。2017年通过ICO筹集的款项已经超过17亿美元。虽然成功项目可能没听说过几个,但是投资者依然十分乐观。
那么问题在哪里呢?问题就是加密货币市场依然没有通过任何途径进行监管,没有风险评估机制,当然也根本没有投资回报担保人,只有项目发起者的承诺。
通俗地说就是有人想出一个点子,但并不意味着这是一个好点子,有时甚至根本行不通,至于产品是否会盈利,或者发起人是否会将资金用于实施计划,还是花在自己(发起人)身上,一切都不可知。最后发起人可能卷款携逃,因为他深知在加密货币市场上很难实施追捕并揭发一个收款人的真实身份。
欺骗用户地址
有时他们的圈钱方案甚至更加简单粗暴。通常ICO筹资会有特定的开放时间,达到目标金额后就会关闭。筹资开始后会在项目网站上公布筹款地址(也不是必要程序,只是一般惯例)。
在一次ICO筹款过程中,黑客进入项目网站,筹资一开始他就用自己的地址取代项目地址。在一个小时内2000位参与者豪掷800万美元。接着地址被标记为假地址。即使这样也无法阻止急切的加密货币投资者,许多人还是继续向同一个假地址转账,于是在同一天内黑客又获得了200万美元。
给加密货币持有者和加密货币投资者的几点建议
如何才能避免上述问题?我们将向您提供几点建议。
1. 随时验证网络钱包地址,不要通过链接进入网络银行或网络钱包。
2. 发送之前再次确认收款人地址(至少检查首位和末位字符)、转账金额以及相关费用的准确数目。
3. 写下帮助记忆的短语,如果加密钱包丢失或忘记密码,可以帮助你找回。
4. 投资加密货币时,保持头脑冷静,尽可能做出明智的决策,千万不要惊慌失措或匆忙决定。
5. 时刻牢记加密货币投资的风险性非常高。任何时候投资金额都不要超过你的承受范围。投资策略要多样化。
6. 使用加密货币硬件钱包。
7. 用于进入加密钱包、进行加密货币交易等操作的设备一定要用高品质的反病毒防护软件进行保护。