7月21日开始,FCoin的平台币FT价格大跌,一日跌幅超过14%。
而FCoin的安全团队监测发现,有一批僵尸账户突然激活,出现“均匀交易”,每5秒钟进行一次抛单、吃单的操作,拼命打压价格。
资深量化团队的负责人罗志全曾监控这些账户,发现对方是一个战队,打法极其凶猛,其IP地址,曾出现在日本、台湾、香港。
而这次恶意砸盘的部分账户IP地址,居然来自“东京股票交易所”。
业内将这支战队,称为“黑暗幽灵”。
有趣的是,黑暗幽灵出现在火币、OKEx、ZB上,也进攻了FCoin,但唯独没有干过币安。
交易所血战在即,一切开始变得风云诡谲……
01僵尸激活
作为FCoin的外围安全团队,罗志全从7月21日下午开始,就监控到数据的异常。
很多注册后交易很少的账号,突然间激活,开始了“均匀交易”。
他们每5秒钟,就低价抛售FT,“这就是抛单先锋队”。
而同时,另一些账户的账上,会突然出现大量的USDT,开始有规律地“吃单”,和抛单的时间间隔,只相差1秒。
一场生死之战就此打响。
FCoin迅速反应,对异常账户进行了冻结,但很快发现,新的僵尸又被迅速激活。
而对手的打法,也极为凶猛。
如果封锁了USDT交易对的账户,他们会立刻启动ETH交易对,极为狡猾,变化莫测。
“可见对方预谋已久,潜藏了很多僵尸账户,就是为了打仗。”和对方对战的量化交易员Jeff称。
而在恶意砸盘之后,很多用户也被情绪裹挟,开始抛售FT,导致了价格大跌,最高跌幅超过14%。
“其实不需要太多的资金,都可以引导市场情绪。现在所谓的炒币,炒的就是情绪。”Jeff称,对方正是利用了熊市中,大家脆弱的情绪。
显然,FCoin也注意到了这些不速之客。
7月22日上午,FCoin发布紧急公告,声称发现FT价格遭到刻意打压(通过以诱导市场方向为目的的连续程序化交易)。
FCoin针对“恶意做空”,采取了一系列措施:关闭FT相关三个交易对的市价单,同时每个交易对每天卖出笔数上限为100笔,金额不限。
而FT每天提现笔数上限为10笔。
这些措施的目的,就是让对方的程序化机器人,操控失效。
FCoin的一系列措施后,FT价格又开始稳步提升,今日下午价格回调到原有水平。
02再次遭遇
罗志全曾经帮很多交易所做过安全,当他7月21日检测到FCoin数据异常之后,就知道,自己又遇到“老朋友”了。
“这是一支专业的作战团队。”罗志全和他们交手多次,深谙对方的狠辣和野蛮。
他们曾横扫过其他交易所。
“火币、OKEx、ZB,都曾遭遇过他们。”罗志全称,他在这些交易所的战场上,都和对方交过手。
而罗志全监控到,对方主要是两种打法。
最常见的,就是“做空”,而这,也是其主要目的。
他记得特别清楚的,就是亦来云登上火币交易所之后,被莫名势力“狙击”。
3月4日晚,亦来云的币价,开始了舞蹈般的巨幅震荡。
一会跌落20%,一会又拉伸回来,其价格,以分钟级别的速度,上蹿下跳,拉锯般红绿交替,急速波动。
“当时就是有人恶意砸盘,注册大量账户,动用千万甚至上亿资金。”罗志全就此加入了战局。
针对对方的进攻,他也动用巨量资金开始防守,所以才有了剧烈波动的曲线。
这是双方的*次遭遇战,最后罗志全确实击退了对方,但也耗损了大量资金。
“黑暗幽灵的作战方式,就是杀敌一千,宁愿自损八百,完全不计代价。”罗志全称。
当时他就在思考,谁如此财大气粗,不惜成本,只为干倒对方?
很快,他就再次遭遇对方。
几个月前,另一家全球排名前5的交易所上,也发现了黑暗幽灵。
“IP地址和钱包地址,和前面亦来云事件出现的,完全一样。”某交易平台创始人称,而这次不一样的地方是,他们不是来做空的,是来“打劫”的。
用量化的专业术语来说,这叫做“抽张”。
很多的币种,都会用机器人,做一些市值维护,比如将币价控制在5块到6块之间。
此时,对方就会突然将币价打压到4.8,然后买点币,再在5.5的时候出货。
“他们就是摸清了机器人的操作规律,然后见缝插针。”上述交易平台创始人称,这就好比,在对方的量化机器人那里,植入自己的程序,偷偷获利。
这就是“抽张”。
等交易平台发现,开始阻止的时候,黑暗幽灵已洗走了8000万。
到处打劫,四处做空,黑暗幽灵在交易所里,恶名昭彰……
03神秘团队
这支神出鬼没的战队,到底是何许人也?
罗志全对于这个答案,一直追踪不止。但多方蛛丝马迹显示,黑暗幽灵和某个交易所,有千丝万缕的关系。
黑暗幽灵有十几个钱包,曾经在一台电脑上,被同时打开过,所以可以证明,这是一个战队。
他也曾监控过对方的IP地址,发现他们曾经出现在台湾、香港和日本。
而罗志全还发现,这次攻击FCoin的部分账户,IP地址,居然来自东京股票交易所。
这和3月份亦来云事件的账户地址,完全一致。
值得注意的是,媒体曾报道,币安的创始人赵长鹏,曾经专门为东京股票交易所开发用于匹配交易订单的系统。
当然,这个信息并不能证明什么,也许只是巧合。
但罗志全还发现一个更惊人的细节。
“这个IP地址,还出现在日本一栋楼里,而一个世界*交易所的办公地址,也在这栋楼中。”尽管不能判断,完全是这个交易所所为,但这个巧合,未免太过蹊跷。
黑暗幽灵手法狠辣,几乎让所有的主流交易所,都遭到过量化进攻。
非常有趣的是,黑暗幽灵似乎并不是以“赚钱”为目的,而是为“打击竞争对手”。
比如,打压FT的价格,砸盘亦来云。
而他们去套利,也是为了下次战役储备弹药。
罗志全怀疑,黑暗幽灵就是某交易所的“攻击武器”,专门用于打击竞争对手。
罗志全指出一个细节:黑暗幽灵几乎肆掠了所有的主流交易所,“却没有出现在币安上”。
当然,币安也受到过一些安全和技术攻击,比如API被劫持事件。
“这个圈子,就是有仇报仇,有怨报怨,江湖恩怨牵扯不清。”罗志全称。
交易所的江湖,实在是血腥惨烈。
明攻暗抢,尔虞我诈,战争无处不在。
目前行业已出现上万交易所,用圈内人的话说,“交易所比项目方都多”。
未来的交易所之战,恐怕更为惨烈……