支払い拒否裁定攻撃:ビットコインOTC取引の攻撃方法と防止策

支払い拒否裁定攻撃:ビットコインOTC取引の攻撃方法と防止策

第0章 はじめに

ビットコイン市場の外にはあらゆる種類の悪者がおり、彼らは非常に勤勉で多くのアイデアを持っています。

この記事では、OTC トレーダーを攻撃する方法を紹介します。

第1章 OTC取引プラットフォームの取引プロセス

詐欺の手口について話す前に、OTC取引のプロセスを最も簡単に説明しましょう。

標準的な OTC 取引プラットフォームの取引プロセスは次のとおりです。

  1. 売り手はプラットフォーム上で売り注文を出します。

  2. 買い手が注文すると、プラットフォームは売り手のコインをロックします。

  3. 購入者は銀行振込またはAlipayで販売者に支払いを行い、支払いが完了したことをプラットフォームに通知します。

  4. 売り手は支払いの受領を確認した後、ロックされたコインを解放することを選択し、プラットフォームはコインを買い手のアカウントに転送します。

  5. 取引は成立しました。

このプロセスの第 3 段階では、購入者は通常 90 分以内に支払いを行う必要があります。購入者が90分以内に支払いを行わない場合、取引は自動的にキャンセルされます。購入者が「支払済み」をクリックした場合、取引はキャンセルされません。

さて、この支払い拒否攻撃は、この 90 分間の時間を利用して攻撃を完了します。

第2章 支払い拒否裁定攻撃

ビットコインの価格は非常に変動が激しいため、90 分以内に価格が上昇したり、下落したり、あるいは横ばいになったりする可能性があります

購入者自身が攻撃者です。

ここで、購入者は OTC プラットフォームでビットコインの一定額を購入する注文を出します。たとえば、12500/BTC の価格で 10 BTC を購入します。

購入者は90分以内に支払いをしなければなりません。

同時に、購入者はビットコイン取引所で市場を監視し、価格が上昇するのを待ちます。 90 分以内に価格が上昇すると、購入者は取引所で 10 BTC を売却します。

その後、購入者はAlipayや銀行振込などを通じて販売者に支払いを行い、OTC注文が確定して購入されます。

90 分以内に価格が上昇しない場合、購入者は OTC 注文をキャンセルします。

この方法により、買い手はリスクなしで裁定取引を行うことができます。

取引所はコインの購入に手数料を請求し、ビットコインの送金にも手数料が必要であり、さまざまなコストを考慮すると、ビットコインの価格上昇が90分以内にさまざまな手数料とその他の取引摩擦の合計を上回れば、購入者は裁定取引を完了することができます。そうしないと、買い手は諦めて次の攻撃に進みます。

この攻撃方法によって売り手にもたらされる被害は、コインがロックされ、取引ができなくなることです。これにより、資金の利用効率が大幅に低下します。これは、Taobao ストアが競合他社に遭遇し、その競合他社がストアの在庫をすべて購入したものの、支払いを拒否し、24 時間後に自動的に取引をキャンセルする状況に似ています。つまり、店舗は24時間営業できなくなります。

売り手にとってのもう一つのリスクはヘッジの失敗です。一般的に、店頭取引の売り手は、十分な供給量を確保するためにヘッジ手法を使用します。たとえば、OTC プラットフォームでコインを販売する場合、他のチャネルを通じてコインを購入することになります。これにより、コインの合計金額が減少することがなくなります。通常、このタイプのヘッジでは、売り手はコインをロックする時間内にヘッジを迅速に完了し、買い手が支払いを済ませるまでコインを購入するのを待ちません。そうしないと、価格変動のリスクが大きすぎます。

ただし、買い手が売り手に対して支払い拒否攻撃を開始した後、価格が 90 分以内に横ばいまたは下落した場合、買い手は取引をキャンセルします。すると売り手のヘッジは失敗します。売り手は無料で数枚のコインを余分に購入しました。

第3章 支払い拒否攻撃を防ぐ方法

この種の攻撃はルールで許可された範囲内に完全に収まります。これを防ぐには、プラットフォームだけが攻撃者を裁き、処罰することができます。

最初の方法は、プラットフォームが疑わしい購入者を制限し、処罰することです。

プラットフォームでは、購入者が 1 日に取引をキャンセルできる回数を制限できます。たとえば、購入者は 1 日に最大 3 件の取引をキャンセルできます。この方法は、12306 プラットフォームで電車のチケットを購入する場合と同じで、1 日にキャンセルできる予約は 3 件だけです。

プラットフォームは、それ以上の取引をキャンセルする場合に料金を請求できます。たとえば、購入者は 1 日に 5 回取引をキャンセルすることができ、それ以上キャンセルすると手数料を支払う必要があります。

プラットフォームは、支払い時間を短縮することで、頻繁に取引をキャンセルする購入者を罰することができ、攻撃を完了する時間を与えません。

2 番目のタイプは、そのような購入者を積極的に報告する販売者です。または、販売者が積極的にブラックリストを作成して、そのような購入者を拒否できるようにします。

第4章 結論

長い目で見れば、実は良い人になるほうが費用対効果が高いのです。

<<:  ビットコインの価格は最近新たな高値を記録しましたが、なぜ保有量を増やすべきなのでしょうか?

>>:  デジタル通貨決済処理業者のCoinifyは、6月1日に3,000の商店にビットコイン、ETH、ライトコインなどの決済サービスを提供する予定だ。

推薦する

ビットコイン価格が500と400レベルを下回る

ビットコインの価格は金曜日(11月6日)のアジアセッションでも下落を続け、昨日の下落を継続した。 5...

MakerDAOは8%のDAI貯蓄率で約7億ドルを集めた

砂丘のデータによればMakerDAOは、 Dai貯蓄率(DSR)を3.3%から8%に引き上げた後、約...

アルメニア政府が大規模デジタル通貨マイニングファームの開設を主催

アルメニア政府は、世界最大級の規模を誇る暗号通貨マイニングファームを開設した。マイニングファームは当...

呉氏は週刊鉱業情報1227-0102

1.ハッシュレート指数:北米の上場マイニング企業の11月の更新では、中国のマイニング取り締まりによ...

ビットコイン投資家ロジャー・バーが裁判所にOKCoin清算申請を提出

クレイジーな解説:中国に本社を置くOKCoinは最近、他のビットコイン取引所とともに政府規制当局から...

[更新] グレイスケールは保有量を16,243 BTCと11,356 BCH増加

最近、グレイスケールの保有資産は業界内外から注目を集めています。グレイスケールのマネージングディレク...

イラン電力会社、違法な仮想通貨マイニングが再び停電につながる恐れがあると警告

イラン国営電力会社は10月11日、国営通信社IRNAを通じて、違法な仮想通貨マイニング活動により今冬...

警告!多くのBinance Android APP転送アドレスがハッカーアドレスに変更され、悪意のあるコードが正確に埋め込まれました

「Binance」Androidアプリ上のものはすべて本物であり、ログインして通常通り取引できます。...

新華網:「コイン投機」と「マイニング」が再び人気に。ブロックチェーン「ベスト」を装った金融詐欺が「再出現」しているのでご注意ください

新華社通信、上海、12月4日、タイトル:「コイン投機」と「マイニング」が再び人気、ブロックチェーン「...

F2Pool の ZEL (ZelCash) マイニング チュートリアル

ZelCash の正式名称である ZEL は、ゼロ知識証明を利用してプライベートで匿名のトランザクシ...

インド初の決済処理会社はビットコイン企業?

画像出典: 大志現金およびカード取引を扱う中小企業向けモバイル決済処理業者のePaisaもビットコイ...

110年の歴史を持つタイの銀行、サイアム商業銀行が初めて暗号通貨業界に参入

タイのサイアム商業銀行のベンチャーキャピタル部門であるSCB 10Xは本日、分散型金融(DeFi)プ...

Paypalは台湾国内での取引サービスを停止する予定です。ビットコイン決済は解決策となり得るでしょうか?

最近、Paypalは公式ブログで通知を公開し、台湾国内でのPaypalアカウント間の支払い機能を近々...

フィナンシャルタイムズの記事を反駁:ビットコインは無価値ではない

これは通常のパターンになっているようです。ビットコインの価格が上昇すると、ケインジアンたちはビットコ...

インドで初のビットコイン詐欺事件:インドの悪徳エージェントがビットコインを盗む

インド麻薬取締局(NCB)の捜査官が、2015年の麻薬摘発の際に押収され凍結された約470ビットコイ...