您的位置: > 欧 易 OKX 区块链新闻> 正文

打印本文             

Cobo 安全团队针对近期印度加密货币交易所 WazirX 被攻击事件进行了详细的分析,并从风险控制机制、安全体系等方面分享了 Cobo 如何帮助客户抵御网络攻击。

1 事件概述

2024 年 7 月 18 日,印度加密货币交易所 WazirX 的一个多签钱包被盗超过 2.3 亿美元。该多签钱包为 Safe{Wallet} 智能合约钱包。攻击者诱导多签签名者签署了合约升级交易,攻击者通过升级后的合约直接转移了钱包中的资产,最终将约超过 2.3 亿美元的资产全部转出。

2 攻击过程分析

注:以下分析基于 WazirX 和 Liminal 事后报告、链上数据、互联网公开信息,可能存在信息不全或误差,从而导致分析结论有所偏差。分析结果仅供参考,具体以当事厂商后续调查结果为准。

原文链接:

WazirX 博客https://wazirx.com/blog/wazirx-cyber-attack-key-insights-and-learnings/

Liminal Custody 博客https://www.liminalcustody.com/blog/update-on-wazirx-incident/

2.1 多签钱包配置与攻击过程

根据双方披露的信息,WazirX 使用 Safe (前称 Gnosis Safe) 进行资金管理,并通过 Liminal 进行协管。该 Safe 钱包采用 4/6 的签名方式,其中 5 把私钥为 WazirX 成员通过硬件钱包管理,1 把私钥由 Liminal 通过 HSM 管理。

正常流程下,WazirX 通过 Liminal 平台的网页发起交易转账,转账地址受 Liminal 平台维护的地址白名单限制。WazirX 的 5 位签名者中的 3 位确定交易无误后,使用硬件钱包签名。Liminal 平台收集到 3 个签名后,再使用 HSM 添加最后的签名,并使交易上链。从链上攻击交易中看,攻击交易中确实包含了 3 个合法签名,且第 4 个签名为交易发起者(即 Liminal),与披露的钱包管理架构一致。

结合 Liminal 和 WazirX 双方报告,这笔恶意多签交易发起的流程如下:

攻击者通过某种未知手段(包括不限于 0-day 网络攻击、社会工程学攻击等)诱导 WazirX 签名交易。

WazirX 3 名成员,分别通过书签等登录 Liminal 平台,进行 Google 验证及 MFA 验证通过后,查看到待签名交易为 2 笔 GALA 和 1 笔USDT 转账交易,并使用硬件钱包进行了签名。但实际受害人签署的内容并不是代币转账交易,而是多签钱包的合约升级交易。由于实际交易内容与声称的转账交易不一致,Liminal 平台分别拒绝了 3 笔交易。

至此攻击者收集到 3 名成员对于合约升级交易的签名,再次向 Liminal 平台提交恶意的合约升级交易,并附带 3 个正确的签名。

Liminal 平台检查签名无误后,作为第 4 个签名人发起交易,交易上链后,钱包合约升级,控制权转移到攻击者手中。

根据 WazirX 的描述,签名人员使用硬件钱包保管私钥。攻击者也是通过伪造转账交易的方法收集到了 3 个签名人的签名。因此推断 3 位 WazirX 管理者并不存在私钥泄露的情况。同样 Liminal 也不存在私钥泄露的情况,否则攻击者无须通过 Liminal 平台发起最后一笔交易。

另一方面,根据 WazirX 的描述,签名人员通过书签访问了正确的 Liminal 平台,并进行了 Google 与 MFA 验证。Liminal 平台也记录到了三笔异常交易的日志,因此也可以排除 WazirX 登录了虚假 Liminal 平台钓鱼页面被收集签名的可能。另外根据 WazirX 披露的设备初步取证结果,也认为 WazirX 3 名签名人的设备没有受到攻击。

综上所述,可能的一种攻击手段是,攻击者通过中间人攻击、XSS 攻击或其他零日攻击等手段劫持了 WazirX 受害人的浏览器前端页面,伪造展示给 WazirX 受害人合法的交易内容。攻击者收集齐 3 个 WazirX 受害人的签名后,通过已有会话向 Liminal 平台提交了最终的合约升级攻击交易,并通过 Liminal 平台风控后成功上链。

2.2 攻击事件暴露出的问题

根据前述分析,WazirX 和 Liminal 双方在事件中均暴露出一定问题。

Liminal 平台风控不严格:

从最终链上的攻击交易中可以看出,Liminal 平台对合约升级交易进行了签名并上链。平台的白名单转账风控策略没有起到应有的作用。

Liminal 平台披露的日志中可以看出,平台已经发现并拒绝了三笔可疑交易,但没有第一时间向用户告警或冻结钱包转账交易。

WazirX 没有仔细核对硬件钱包签名内容:

硬件钱包中展示的内容才是真实待签署的交易内容。WazirX 签名人员在签署多签交易时,信任了 Liminal 页面展示的交易,没有仔细核对硬件钱包待签名内容与 Liminal 页面展示的交易是否一致而直接签名,提供了攻击者所需要的合约升级交易的签名。

3 Cobo 如何帮助客户抵御网络攻击

3.1 完善的风险控制机制

Cobo 提供多种风控机制,旨在解决存储、管理和转移数字资产中遇到的安全挑战。根据钱包类型不同,Cobo 风控引擎允许客户运行独立的风控程序或者链上的风控合约。即使 Cobo 遭受安全攻击,客户侧与链上的风控检查依然可以保障用户资金安全。

客户可以灵活的按需设置链上和链下交易风控、业务风控以及用户角色和权限,针对不同业务类型配置所需要的风控、权限规则:

交易风控:客户可以轻松创建和编辑链上和链下交易风控,并通过设置审批动作(包括自动通过、自动拒绝和多人审批)来自动处理每笔交易。

业务风控:客户可以定义各类平台管理操作(如删除团队成员或冻结团队账号)的审批规则。

用户角色与权限:客户可以为指定团队成员分配特定用户角色。目前,Cobo Portal 提供了五种预设角色——观察员、提币员、审批员、操作员和管理员。客户也可以根据自己的业务需求创建其他角色。

3.1.1 交易风控

客户可以轻松设置和编辑链下和链上的交易风控。

链下交易风控由 Cobo Portal 的后端系统管理。Cobo 的风控引擎可根据用户配置的规则对代币转账、合约调用进行细粒度的检查与控制,保障交易内容符合用户的限制要求。值得一提的是,针对 MPC钱包,我们支持在 MPC-TSS 签名人节点上部署自定义的风控程序(称为 Callback)。该风控程序独立于 Cobo ,部署在客户自身的 MPC-TSS 节点上。这个位置的风控可以在 Cobo 遭受攻击的极端情况下,为客户提供最后一道保障。在本案例中的场景,如果 WazirX 签名人是具备 Callback 保护的 MPC-TSS 节点,则攻击者无法收集到非预期交易的签名。

链上交易风控则通过区块链网络上的智能合约管理我们支持通过 Cobo Safe 框架在智能合约钱包上配置风控规则,其中包括配置链上转账白名单,攻击者很难对链上的白名单机制造成破坏。在本案例中的场景,如果使用 Cobo Safe 链上转账白名单机制,那么攻击者将无法发起白名单外的任何交易。

3.1.2 业务风控

客户可以设置业务风控以定义批准某些操作(如删除团队成员、修改成员角色、冻结团队账号)所需的团队成员数量。根据操作的不同,默认要求至少 50% 的管理员批准或仅由其中一位管理员批准。客户也可以手动编辑规则,设置自动通过、自动拒绝、或审批门槛。

了解关于业务风控的更多信息,请查看业务风控介绍:https://cobo-6.mintlify.app/cn/portal/organization/governance-intro。

3.1.3 用户角色与权限

用户角色由预定义的一组规则组成,可用于为团队内的指定成员分配特定权限。Cobo 提供了五个预设角色,客户还可以根据具体需求创建其他角色。

了解关于用户角色和权限的更多信息,请查看用户角色和权限简介:https://cobo-6.mintlify.app/cn/portal/organization/roles-and-permissions。

3.2 为客户提供安全技术支持

Cobo 提供 7×24 全天侯客服支持,如果遇到任何安全问题,客户可第一时间向我们反馈,我们将全力协助每一位客户排查安全隐患。

4 Cobo 安全体系

针对本次盗币事件两个可能的原因:网络钓鱼和系统漏洞,Cobo 在公司整体网络建设、员工终端、以及交易过程等多个维度上都设有完善的安全防护措施,以应对各种形式的攻击,防范类似安全事件的发生。

4.1 安全且多样化的钱包技术

Cobo Portal 将四种钱包技术整合到单一平台上,提供最先进的安全架构,且其链和代币覆盖范围为业内最广(参考全托管钱包和 MPC 钱包了解 Cobo Portal 支持的代币与链)。

全托管钱包:https://manuals.cobo.com/cn/portal/supported-tokens-custodial

MPC 钱包:https://manuals.cobo.com/cn/portal/supported-tokens-mpc

全托管钱包:全托管钱包采用先进的加密技术和风险控制引擎,确保客户的资金免遭未经授权的访问和潜在攻击。它采用了稳健的三层(热-温-冷)私钥存储架构,95% 的资金安全地存储在冷钱包中,只有 5% 的资金存储在热钱包和温钱包中。

MPC钱包:多方计算 (MPC) 是一种用于区块链私钥管理的先进加密技术。Cobo Portal 提供了两种类型的 MPC 钱包:机构钱包,让机构能够完全控制自有资金或其终端用户的资产;终端用户钱包,让终端用户能够完全控制其数字资产。

智能合约钱包:这类钱包支持各种智能合约钱包,主要包括 Safe{Wallet} 以及其他账户抽象智能钱包。它还支持灵活地委托外部账户 (EOA) 钱包来与智能合约生态系统进行无缝交互。

交易所钱包:交易所钱包是轻松管理多个交易所账户的一站式解决方案。它将所有交易所账户集中呈现在用户友好的单一界面中,可无缝查看、监控和管理各个交易所中的资产。

4.2 Cobo Guard——多功能的 iOS 安全应用程序

Cobo Guard 是一款由 Cobo 独立研发的多功能 iOS 安全应用程序,旨在增强数字资产的传输安全性。它采用非对称加密技术保护资产,可充当交易审批工具和 MPC 私钥分片管理器。同时,Cobo Guard 支持作为 Cobo Accounts 的多重身份验证(MFA),并提供无密码登录机制。

Cobo Guard 为每个用户生成唯一的公钥和私钥对,确保您绑定的应用程序拥有强大的安全基础设施。

用户的公钥与 Cobo 共享,而私钥则安全存储在您 iPhone 的原生 Secure Enclave 中。这种设置确保所有操作审批均通过您的私钥进行签名,并使用您与 Cobo 共享的公钥进行身份验证。

采用最先进的生物识别认证技术(如指纹扫描、Face ID 或设备 PIN 码)轻松授权请求,从而增强身份验证过程的完整性。

绑定 Cobo Guard 后,每笔提币和支付交易都需要在 Cobo Guard 内进行二次确认。这一额外的安全层显著提升了交易保护,降低了未经授权访问的风险。

Cobo Guard 可以交易审核过程中展示用户友好的交易解析内容,方便审核人员进行判断。

4.3 针对网络钓鱼

因成本低,实施容易,能够以较小的成本获得显著的收益等特点,网络钓鱼现在已成为攻击者常用的手段之一。Cobo 深知网络钓鱼的危害,针对这一威胁采取了以下措施:

使用领先的终端安全防护产品,实时监测和应对潜在威胁

使用硬件 Key 保护终端安全

权限划分细致,任何权限都需要申请

定期进行内部钓鱼演练,提升员工的安全意识

4.4 针对网络攻击

Cobo 始终保持对网络攻击的高度警惕,并实施全面的安全措施,以确保系统的高效韧性和对潜在威胁的全面保护。我们基于完善的防护措施,自 2017 年投入运营以来,一直保持着安全事件「零发生」的完美记录,安全系统坚不可摧。

实施 7×24 监控和维护,确保系统全天候稳定运行

针对业务系统定期进行全量渗透测试和代码审计

定期进行内部和外部攻防演练

通过知名安全厂商,每半年进行一次渗透测试,未发现任何安全问题

Cobo 基础设施目前有 200+ 条安全策略,并定期进行安全巡检

具备抵御 DDOS 以及拦截常见安全漏洞的能力

获得 ISO-27001 和 SOC 2 type 2 合规认证

查看更多


福布斯:2022 区块链 50 强榜单

撰文:Michael del Castillo & Matt Schifrin

来源:Forbes,编辑:南风

区块链已经走了很长一段路了!自 2019 年首次发布区块链 50 强以来,福布斯年度榜单上的十亿美元级公司 (按销售额或市值计算至少是十亿美元) 已经在依靠“分布式账本”技术来开展实际的工作。很多工作都是在后台,核实保险索赔或推动房产交易。该技术对供应链也变得至关重要,无论是检查钴 (cobalt) 等冲突矿产或者追踪雷诺 (Renault) 汽车零部件等的来源。区块链 50 强几乎一半的企业总部设在美国以外,比如 14% 中国人。同时,今年的榜单出现新趋势是:风险投资公司,它们在 2021 年向该行业投资了 320 亿美元。

诸如比特币和以太坊等加密货币霸占着几乎所有的头条,尤其是在去年繁荣之后,自去年 11 月以来,它们的价值损失了逾 1 万亿美元。但从很多方面来看,投机性加密货币是区块链最不吸引人的应用。随着越来越多的跨国公司将区块链整合到日常运营中,释放出难以估量的效率,区块链带来的影响将是最持久的

Adobe 

圣何塞市,美国加利福尼亚州

2021 年 10 月,Photoshop 和 PDF 格式背后的开发公司 Adobe 推出了 Content Attribution,允许创作者直接将他们的图像导出到某些 NFT 交易平台:KnownOrigin、OpenSea、Rarible 和 SuperRare。该功能可以让艺术家们在将作品“铸造”为准备拍卖的 NFT 之前,通过无可辩驳地证明其来源,从而保护自己的作品免受欺诈问题。这项服务最终将面向 Adobe 的 2000 万 Creative Cloud 用户。

区块链平台:以太坊 

主要负责人:Will Allen,Adobe 公司副总裁,负责监督其 Content Authenticity Initiative 计划

Allianz (安联)

慕尼黑,德国

这家保险业巨头 (过去 12 个月销售额达 1640 亿美元) 利用区块链来简化欧洲的跨境汽车保险理赔。不同的团队和不兼容的数据库曾经意味着大量的邮件往来,使得理赔可能需要几个月的时间才能解决。现在每个理赔都有着单一的来源记录。处理时间减少到几分钟,成本下降了10%。到目前为止,Allianz (安联) 的 25 家子公司已经用区块链技术解决了 85 万宗索赔。

区块链平台:Hyperledger Fabric,Corda

关键负责人:Bob Crozier,Allianz Technology 首席架构师,Allianz Group 区块链全球负责人

Andreessen Horowitz (a16z)

门洛帕克市,美国加利福尼亚州

这家风险投资公司也被称为“a16z”,可以说是世界上最大的加密货币投资公司,在过去三年里,该公司通过三只区块链专用基金筹集了约 31 亿美元,其中包括于 2021 年 6 月推出的规模高达 22 亿美元的 Crypto Fund III,。这家蓝筹公司总共资助了至少 60 家与区块链合作的初创公司,也是 Coinbase 的早期投资者,目前 Coinbase 的估值为340亿美元。a16z 还希望影响和塑造加密货币监管,聘请了美国证券交易委员会 (SEC)、美财政部 (Treasury) 和司法部 (Department of Justice) 的一些前官员游说政策制定者。

区块链平台:比特币、以太坊、Solana、Flow、Celo、Near、Arweave 等等

关键负责人:Chris Dixon,a16z Crypto 普通合伙人兼负责人

蚂蚁集团

杭州,中国

自 2020 年 7 月以来,这家阿里巴巴子公司已经为区块链投入了 1 万名开发者。他们已经创建了 30 个应用,生成了超过 1 亿份区块链跟踪文件,包括专利、凭证和仓库收据。蚂蚁链 (AntChain) 最成熟的应用是 Trusple (Trust Made Simple),它连接产品和零部件 (比如服装行业的珠子) 的国际买家和 600 万中国卖家。该应用简化了税务、海关和运输,并允许银行立即完成支付,降低了审计成本和违约风险。包括花旗银行 (CitiBank)、法国巴黎银行 (BNP Paribas)、新加坡星展银行 (DBS) 和日本瑞穗银行 (Mizuho) 在内的近 20 家全球银行通过该平台提供融资。

区块链平台:蚂蚁链 (AntChain )

关键负责人:蒋国飞,蚂蚁集团智能科技事业群总裁

Anthem 

印第安纳波利斯,美国印第安纳州

这家销售额达 1,370 亿美元的蓝十字蓝盾 (Blue Cross Blue Shield) 授权的健康保险公司正在测试区块链,试图加快决定患者主承保人的行政流程。以前,该流程通常需要一系列的传真 (是的,传真!) 和电话,可能要花上三个月的时间。而现在,通过与总部位于芝加哥的 Health Care Service Corporation 公司共享账本,为德克萨斯州的某些医疗补助计划成员服务,这些公司现在可以在几分钟或几小时内做出决定。Anthem 的区块链流程每个月要进行大约 3000 到 5000 次验证。

区块链平台:Hyperledger Fabric

关键负责人:Rajeev Ronanki,Anthem 数字平台总裁

Aon

都柏林,爱尔兰

意外取消保单对保险公司来说是一个大问题,通常发生在客户支付过少或忘记支付保险费的时候。2021 年,保险经纪公司 Aon (12个月销售额 120 亿美元) 与保险公司 Zurich 合作,将发票转移到不可篡改的区块链账本上,这已经带来了两位数的保单取消通知。这项名为 Adept 的技术是由总部位于纽约珍珠河地区的 Acord 的一家子公司开发,该公司为全球保险业制定标准。Aon 希望今年将 10 家以上的交易对手引入其区块链。

区块链平台:Corda

关键负责人:Christa Davies,首席财务官

A.P. Moller—Maersk (马士基集团)

哥本哈根,丹麦

作为全球第二大集装箱托运人 (过去 12 个月销售额为 545 亿美元),该公司目前有 250 个港口和 20 家海运承运人使用其专有的 TradeLens 区块链技术,该技术减少了在全球港口追踪集装箱的时间和大量文书工作。据 Maersk (马士基) 称,运动服装巨头彪马 (Puma) 从德国北部发货,现在可以在几秒钟而不是几小时内跟踪一个特定的集装箱。由 Maersk 与 IBM 于 2018 年共同开发的 TradeLens,已经跟踪了 5500 多万次集装箱运输,目前正在被其他航运巨头使用,如德国的 Hapag-Lloyd 和新加坡的 Ocean Network Express。

区块链平台:TradeLens,Hyperledger Fabric

关键负责人:Christian Hammer,TradeLens 首席技术官

百度

北京,中国

这家中国第四大科技公司有 2 万名开发人员在其开源的区块链 XuperChain 上主要开发金融应用。去年这些应用创造了 4700 万美元的收入,对于这家 155 亿美元 (销售额) 的公司来说,这只是九牛一毛,但未来看起来很光明。去年 9 月,百度赢得了其迄今为止最大的一份合同,与上海西南城市桐乡市的政府签订了 2,500 万美元的合同,为这个纺织中心生产服装所用的价值约为 50 亿美元的合成纤维开发跟踪供应链的软件。将工作流程转移到共享账本的效率已经将贷款成本降低了 50 个基点。百度估计,区块链已经帮助供应链减少 17% 的能源消耗,每年可以从环境中去除 15,000 吨二氧化碳

区块链平台:XuperChain

关键负责人:肖伟,百度区块链的经理

BHP (必和必拓公司)

墨尔本,澳大利亚

2020年,销售额 610 亿美元的英澳跨国矿业公司 BHP 向中国出售了第一批“无纸化”澳大利亚铁矿石。这种情况在 2021 年演变为向中国交易铜精矿货物,所有文件、分析和排放数据都保存在其 MineHub 区块链平台上。自那以后,BHP 公司采用了基于区块链的可追溯性,以确保向特斯拉 (Tesla) 上海电池厂出售的镍没有“稀释”,并跟踪从智利向美国乔治亚州 Carrollton (卡罗敦市) 电缆制造商 Southwire 输送的铜的碳排放。BHP 目前正与供应商就使用区块链进行谈判,以确保该公司每年使用的 6000 个巨型卡车轮胎所用的橡胶在生产过程中没有使用奴工或非法砍伐森林。

区块链平台:MineHub,Hyperledger Fabric

关键负责人:Michiel Hovers,集团销售和市场总监

Block 

旧金山,美国

仅在 2021 年第三季度,Twitter 联合创始人 Jack Dorsey 的另一家公司 Block (前身为 Square) 就从其 Cash App 的比特币经纪业务中赚取了 4200 万美元的费用。对于加密新手来说,这是一种安全而简单的进入加密领域的方式:在截至 2021 年 9 月的过去 12 个月里,Block 就从比特币销售中获得了 98 亿美元的收入。Jack Dorsey 在去年 11 月离开了 Twitter,他是一个直言不讳的加密货币支持者。去年 7 月,Block 公司创立了一个称为 TBD 的新项目,专注于建立一个去中心化的金融系统,并寻求建立一个节能的比特币挖矿系统。

区块链平台:比特币

关键负责人:Jack Dorsey,CEO

BNY Mellon (纽约梅隆银行)

纽约,美国

这家拥有 238 年历史的银行正完全拥抱未来:这家由 Alexander Hamilton 创立的机构现在想成为加密货币 ETF (交易所交易基金) 后台服务商王者。该公司在加拿大已经拥有 90% 的市场份额,这意味着它为目前在加拿大北部交易的 17 只加密货币 ETF 中的大多数提供税收和管理服务。去年 10 月,该公司宣布了为另一家大型 ETF 申请人提供服务——Grayscale 的 230 亿美元比特币信托基金 (Bitcoin Trust)。提供加密货币托管服务的纽约 Fireblocks 是纽约梅隆银行的一项新投资,估值 80 亿美元。

区块链平台:比特币、以太坊

关键负责人:Roman Regelman,资产服务 CEO 兼数字业务负责人;Mike Demissie,数字资产负责人;Ben Slavin;ETF 全球负责人

Boeing (波音公司)

芝加哥,美国

波音公司正在与加拿大的 TrustFlight 和开发商 RaceRocks 合作,建立一个所谓的数字飞机记录系统,帮助航空公司跟上所需的维护。这是波音公司早期区块链计划与 Honeywell (霍尼韦尔公司,一家高科技制造企业) 的 GoDirect Trade 平台的扩展,该平台在 2020 年安全地销售了价值 10 亿美元的波音飞机零部件。他们设想未来会有一个全球适航记录平台,这样可以节省 25% 的维护成本——这在整个行业每年价值数十亿美元。

区块链平台:Go Direct,Hyperledger Fabric,Hyperledger Indy

关键负责人:Charles S. Sullivan,Boeing Canada Operations 总裁

Breitling (百年灵)

格伦兴,瑞士

这家奢侈手表制造商现在在区块链上追踪 32 万件手表,让顾客可以了解详细的产品历史和真品证明。Breitling (百年灵) 还利用区块链进入转售市场。想卖掉你十年前得到的 Avenger (复仇者系列手表) 吗?你可以通过你的电子钱包获得即时估价。或者你想买?就像购买丰田汽车之前咨询 Carfax 一样,你可以很容易地查到手表以前有多少主人和维修历史。今年2月,百年灵将允许欧洲所有者在线购买、销售或交易钟表;且该公司已经允许顾客用旧手表换取商店积分。该公司正在瑞士进行测试,让顾客通过他们的数字钱包迅速通知警方失窃物品,并正在试验基于区块链的手表保修。

区块链平台:以太坊

关键负责人:Antonio Carriero,首席数字和技术官

中国建设银行 (CCB)

北京,中国

这家全球第二大银行拥有 4.7 万亿美元的资产,迄今为止已经在私有链上处理了价值 1410 亿美元的交易,涉及从供应链融资到跨境支付的方方面面。它最近推出的产品之一是 EasyPay,旨在让企业更容易发送大型的、需要大量文书工作的交易,从而减少错误和审计需求。如果广西的一家公司想从马来西亚 Labuan 地区购买棕榈油,这些交易对手可以将他们的贸易合同、收据和运货单存入区块链共享账本,然后当地的建行分支机构可以并行处理这场交易的部分,而不是按顺序处理。其结果是:总结算时间从 2 天减少到 10 分钟左右。该平台现在连接了 14000 家银行。

区块链平台:Tianshu BaaS,CCB Chain,BC Trade 2.0 

关键负责人:雷鸣,建行金融科技公司高级经理

CME Group (芝加哥商业交易所集团)

芝加哥,美国

2021 年 10 月,芝加哥商品交易所 (CME) 加密货币期货的日交易量达到 47 亿美元,暂时使 CME 成为世界上最大的加密货币衍生品交易所。同月,美国证券交易委员会 (SEC) 批准了美国首只比特币期货 ETF——ProShares Bitcoin Strategy ETF (BITO),该 ETF 目前拥有 10 亿美元的资产。CME 推出了以太坊期货合约,以及“微型”比特币和“微型”以太坊期货,专为那些想要投资 15 万美元或以下的人量身定制。

区块链平台:比特币、以太坊

关键负责人:Tim McCourt,股票指数和另类投资全球主管

Coinbase 

旧金山,美国

美国最大的加密货币交易所 Coinbase 于 2021 年 4 月上市,其市值曾飙升至 940 亿美元,最近收于 400 亿美元。2021 年第三季度,Coinbase 的营收 (13亿美元) 和净利润 (4.06亿美元) 超过了其 2020 年全年,同时其用户群在 2021 年前 9 个月从 4300 万增长到 7300 万。该公司接下来的目标是实现业务多样化。其“Coinbase Cloud”软件旨在帮助开发者构建 Crypto 应用,并在去年 10 月宣布推出一个 NFT 市场 Coinbase NFT,以与 OpenSea 竞争。一个月后,Coinbase NFT 首席执行官 Brian Armstrong 告诉投资者,Coinbase NFT 可能会比其交易业务“更大或更大”。

区块链平台:比特币、以太坊等等

关键负责人:Brian Armstrong,CEO

De Beers (德比尔斯)

伦敦,英国

这家过去 12 个月销售额达 51 亿美元的钻石生产商在其 Tracr 区块链上记录了 40 多万颗钻石,价值约 20 亿美元,自 2021 年 1 月以来已经增加了 50%。该平台记录钻石的切割、颜色、净度和克拉数,然后沿着供应链跟踪。在开采、切割、抛光和出售钻石时,用户只需简单扫描就可以立即验证钻石的来源和真实性,而不需要花费昂贵和耗时的邮件验证。Tracr 目前吸引了超过 30 家行业参与者,包括 Zales、Jared 和 Kay Jewelers。

区块链平台:Tracr,以太坊

关键负责人:Jason McIntosh,Tracr 首席产品官

DTCC

泽西城,美国新泽西州

如果你去年在美国买卖证券,清算及结算服务很可能是由 DTCC 提供的,它无疑是世界上最大的售后服务公司。DTCC 在 2020 年处理了 2.3 万亿美元的交易 (证券的总面值)。2021 年 9 月, DTCC 在区块链项目上成功完成了为期 6 个月的测试,这将减少错误,并将结算时间从 2 天缩短到不到 1 天。DTCC 的主要业务仍是上市证券,但其新推出的 Digital Securities Management 应用程序针对的是上市前持有非公开交易股票的公司。

区块链平台:ION,DSM,Hyperledger Fabric

关键负责人:Rob Palatnick,董事总经理兼技术研究全球主管;Jennifer Peve,董事总经理兼战略主管

Digital Currency Group (DCG)

斯坦福德,美国康涅狄格州

我们可以把 DCG 想象成一个 Crypto 企业集团。该公司拥有五家主要的加密公司:交易平台Genesis、新闻网站 Coindesk、数字资产交易所和钱包 Luno、比特币挖矿公司 Foundry 和全球最大的数字资产管理公司 Grayscale,其投资组合公司超过 150 家,管理着 386 亿美元的资产。去年11月,DCG 在由软银 (Softbank) 领投的私募股权融资 7 亿美元,估值达到 100 亿美元,DCG 创始人 Barry Silbert 的净资产也因此达到 32 亿美元。DCG 最新的初创公司 Foundry 利用去年 5 月中国禁止加密挖矿的机会,创建了世界上最大的比特币挖矿池,提供了比特币网络总算力的 19%。

区块链平台:比特币、以太坊、Litecoin 等等

关键负责人:Barry Silbert,CEO

Fidelity (富达)

波士顿,美国

2015年,当比特币的交易价格低于 500 美元时,富达 (Fidelity) 开始挖矿比特币,使这家管理着 11.1 万亿美元资产的公司成为首批涉足加密货币的传统机构之一。但这家 401(k) 退休计划巨头的保守本质是,它引导散户避免直接持有加密货币。如今,其加密货币的主要利基市场已不再是零售市场,而是通过其 Fidelity Digital Assets 部门向机构客户提供托管服务和研究。2021年,这些大客户的数量翻了一番,达到近 200 家。该公司的下一个目标:海外扩张。去年,富达在加拿大推出了比特币 ETF,并从英国金融监管机构获得了永久加密货币许可证。

区块链平台:比特币

关键负责人:Tom Jessop,Fidelity Digital Assets 负责人

FTX 

拿索,巴哈马群岛

FTX 由 29 岁的 Sam Bankman-Fried 领导,他是世界上最富有的加密货币亿万富翁 (净资产 265 亿美元),FTX 主导着竞争激烈的加密货币交易所领域。FTX 处理着加密投资者每月交易的 3.4 万亿面值衍生品 (主要是期货和期权) 的 10%。FTX 平均将每笔交易的 0.02% 囊中,带来约 7.5 亿美元的几乎无风险收入和 3.5 亿美元的利润。此外,该公司去年募集了创纪录的 15 亿美元私人资金,使其估值从 12 亿美元飙升至 250 亿美元。由于急于成为家喻户晓的品牌,FTX 在市场营销上投入了数亿美元,与 Tom Brady、David Ortiz 和 Kevin O’leary 等众多名人品牌大使签约。

福布斯:2022 区块链 50 强榜单

撰文:Michael del Castillo &...

关于我们

支持iOS|android|windows等平台

  • 用户支持
  • 帮助中心
  • 服务条款
微信二维码
欧 易 (OKX) 数字货币交易平台 Powered by OKX
QR code