2017年,是數字貨幣和區塊鏈里程碑式的一年。就比特幣而言,2017年初到年末從1比特幣=1000美元漲到了1比特幣=1.9萬美元,上漲近2000%。同時一大堆新生的貨幣向整個市場襲來。英國安永會計事務所和俄羅斯網絡安全公司 Group-IB 發布研究報告顯示,在ICO(Initial Coin Offering,首次代幣發行)融資火爆之時,黑客趁機大肆撈金。
ICO,是數字貨幣領域從IPO(首次公開募股)概念引申而來的融資活動。ICO的操作方式與眾籌相似:通過承諾給予投資者開發出來的數字加密代幣或其他回報,項目方可以從投資者手中募集到比特幣、以太幣等其他數字貨幣資產。
10%的ICO融資資金被盜這份報告指出,2015年至2017年,全球超過10%的 ICO 融資因黑客攻擊損失或被盜。安永分析超過372宗 ICO 發現,在各種代幣通過 ICO 總融資37億美元中,約有4億美元被盜。
2017年7月,黑客控制了以色列加密貨幣交易平臺 CoinDash,僅用13分鐘便進入了該網站的 ICO。這幫黑客攻陷了CoinDash網站,修改了投資地址,竊取了價值700萬美元(約合人民幣4490萬元)的眾籌投資,被盜金額超過 CoinDash 獲得的投資金額(640萬美元)。
2017年8月,Filecoin 的 ICO 項目打破融資記錄在一個小時內獲得超過2億美元的融資,并且超過了2017年7月 Tezos 的2.32億美元的融資記錄。
在黑客看來,ICO 炒作越瘋狂,規模越大,就越具吸引力,“吸金”的速度也越快!項目發起人專注于吸引投資者,往往未優先考慮安全性。黑客成功利用了這一“優勢”。
研究人員在報告中指出,ICO 市場的增長速度和規模吸引了黑客的目光。黑客被這股熱潮深深吸引,再加上缺乏集中管理的區塊鏈交易存在不可逆性和信息混亂的情況,黑客鎖定 ICO 融資企圖大肆斂財。
資金被盜的原因及ICO融資安全安全性欠佳只是 ICO 問題的其中一方面。分析師表示,ICO 現在是炒幣、不合理估價和過度風險的代名詞。在2017年的230個 ICO 中,很多都是從一個想法(通常用白皮書制定),一個開發團隊,甚至沒有對發行人背景進行基本的盡職調查。
這份報告指出,自2017年年末以來,ICO 數量明顯減少,到11月能夠達到目標的 ICO 不足25%,這一數據在2017年6月能夠達到90%。
為什么越來越多的 ICO 無法達成融資目標?安永區塊鏈技術全球創新主管保羅·布羅迪認為,主要是因為項目的質量下降,另外早期項目出現一些問題。他說:“數量大幅增長,融資目標提高,質量下降了。一些白皮書質量糟糕,甚至讓人觸目驚心,例如能夠看到明顯的編碼錯誤,看到公司發行令牌與持有令牌的社區存在明顯利益沖突。”
有許多項目說自己需要區塊鏈和加密貨幣技術,但是給出的理由卻不充分。許多時候,ICO 令牌的估值受到了 FOMO(錯失恐懼癥,這可能就是“剁手黨”的通病吧)的驅動,與市場基本面并無關系。安永認為,FOMO 刺激投資者以瘋狂的速度向 ICO 投資,在分析10個持續時間最短的ICO發現,它們平均每秒吸入資金30萬美元。
黑客同時盯上了項目和投資者。針對 ICO 的攻擊,釣魚攻擊最常見,此類攻擊的簡單、有效,黑客替換錢包地址,獲取私鑰以及從錢包和交易平臺竊取資金的方式,其發生頻率2017年初就開始上升。黑客攻擊還會帶來間接損失,例如,影響項目名譽受損,導致投資者的個人敏感數據被竊。
黑客用盡招數撈錢
黑客針對ICO常用的攻擊方式包括:
通過釣魚網站誘騙目標上鉤;
發起DDoS攻擊;
入侵網站/Web應用程序;
攻擊IT基礎設施;
替換錢包地址;
攻擊與ICO運作公司有關人士的賬戶;
攻擊交易平臺和錢包。
網絡釣魚是黑客針對ICO的最常用攻擊方式,黑客每個月通過網絡釣魚從ICO融資中最多竊取150萬美元(約合人民幣960萬元)。
2018年ICO融資會怎樣?2017年對 ICO 來說是一個牛市,2018年,很可能也是數字貨幣的一個突破年。彭博援引Coinist數據顯示,2018年1月份至今,全球ICO融資規模已經達到4.5億美元,創下2017年10月以來的新高。相比之下,風投基金融資規模卻曾下降趨勢,據畢馬威數據,2017年全球范圍內,首次風投融資總額連續第三年下降,3813筆交易共融資130億美元(這筆資金很可能只需要100次 ICO 就能做到)。
ICO融資受到監管2017年中國和韓國徹底禁止 ICO 融資,分析師預測,世界各地將推出相關監管措施和禁令,已有十幾個國家正在討論監管舉措。
2017年7月,美國證券交易委員會(SEC) 明確某些加密資產應當歸類為證券,所有 ICO 應該進行相應的規范措施,ICO 在美國已被納入監管。
未來兩年,其他司法管轄區可能會效仿,導致ICO在短期內放緩。這反過來又會導致“異地 ICO ”的公司增加,因為代幣發行人涌向瑞士和盧森堡等加密貨幣和ICO法規相對不嚴格的國家。
2018年很多有經驗的投資者將涉足這一新的融資手段,而他們也將要求進一步的加強業務驗證和透明度,使 ICO 程序更接近于傳統的風險籌款,并使得白皮書越來越難以從其背景中獲益。這種發展趨勢將得到 ICO 平臺的支持,例如 CoinList 在接受公司進入其平臺之前進行盡職調查,或者以 Balanc3 來提供會計和報告工具的加密公司。
ICO 的專業化協議 SAFT(未來令牌銷售簡單協議),主要針對前期產品,ICO 前期籌款以及只有經過認證的投資者可以獲得的投資支持。SAFT 允許開發者在啟動 ICO 之前構建一個功能正常的網絡和代幣。重要的是,他們也幫助代幣發行公司遵守美國證券SEC監管。隨著 SAFT 變得越來越普遍,在 ICO 行業或將減少預先發行、預投資,因此,在市場上的投機性質的代幣 ICO 將會減少。
ICO舉例2018年1月最大規模 ICO 由區塊鏈基礎設施項目Envion創下,該項目籌集了1億美元,其次是分布式數據平臺 Neuromation,該項目湊集了7320萬美元。
新加坡區塊鏈創企 Bluzelle 在2017年獲得了150萬美元 A 輪融資。該公司于近期通過ICO融資1950萬美元。在三天的發售中,大約有1.63億個代幣被售出。
2018年1月,被譽為“俄羅斯微信”的 Telegram 發布白皮書和投資者招股說明書,以擬發起 ICO,預計募集12億美元,將創史上規模最大的 ICO 紀錄。該ICO 將分為兩期,第一期是針對受邀風投機構和內部人士的私募,享受代幣折價逾50%的優惠,規模為6億美元,目前已在進行當中,將于2月結束。第二期面向散戶的公募,將于今年3月開始,規模同樣是6億美元。代幣公開發行的價格為0.97美元/枚。