比特币电信诈骗高发,你能做些什么来保证加密资产的安全?
6月26日,南非虚拟货币投资公司Africrypt对外声称,公司遭遇黑客入侵,6.9万枚比特币的账户被攻击,这次损失折合人民币超142亿元”。
据中国证券报5月18日报道,有交易平台将老年人当作“收割对象”,涉嫌传销;有交易平台与“带单老师”合作,用技术手段使投资者受损;还有交易平台沦为跨境“洗钱”工具,逃避外汇监管等。
不仅是中国,7月1日根据加密教育平台CryptoHead的最新研究,2020年美国发生了82135起加密货币犯罪,较2016年报告的340次增加了240倍。2020年澳大利亚报告了9689起加密犯罪,2016年这一数值为零。2020年英国报告了8801起加密犯罪,2016年为704。根据CryptoHead报告,加密欺诈行为包括ICO骗局、加密货币拉高出货骗局和加密盗窃。
社会越高速发展,骗子的手段也越来越进步。普通老百姓到底如何才能保护自己的加密资产安全?
| 灰色身份之困
自诞生以来,比特币便收获了极大关注。但由于其限定上限、去中心化、交易价格波动性大、强匿名性等特点,一方面被投机者视作炒作的热土,另一方面也被用于诸如转移资本出境、洗钱等灰色行为。
基于此,监管对于比特币的态度也一向强硬。
早在2013年12月5日,包括央行在内的五部委就联合印发了《关于防范比特币风险的通知》(下称《通知》)。《通知》明确,比特币不具有法偿性与强制性等货币属性,并不是真正意义的货币。
2017年9月4日,中国人民银行等七部委联合发布《关于防范代币发行融资风险的公告》(下称“9·4文件”),提出任何所谓的代币融资交易平台不得从事法定货币与代币、“虚拟货币”相互之间的兑换业务,不得买卖或作为中央对手方买卖代币或“虚拟货币”,不得为代币或“虚拟货币”提供定价、信息中介等服务。
6月21日,央行有关部门就银行和支付机构为虚拟货币交易炒作提供服务问题,约谈了部分银行和支付机构。强调各机构要全面排查识别虚拟货币交易所及场外交易商资金账户,及时切断交易资金支付链路。
钓鱼短信常常有,数字资产领域也不例外。
“尊敬的XX用户,您的账户存在风险,已被限制,到XXX解封。”这是另一家数字货币交易平台投资者收到的短信。在点进对方发来的链接输入账号密码并验证身份后,该用户手机收到一则新PC正在登录账号的提醒,等到之后再次进入App,账户中的比特币的命运已如同开头中Tori的比特币一般,不知去向何处。
明明是常见的电信诈骗,为何还有多人上当?另有投资者表示:“本来国内的环境就不太支持比特币,最近监管趋严,更让我产生一种非正规的感觉,而且利用比特币的特点洗黑钱的行为本来就不合法,他们抓住这个点就让我信以为真。”
| 受法律保护吗?
种种监管政策让比特币等数字资产蒙上一层“灰色滤镜”,也让其价值充满争议。值得关注的是,如若投资者受骗,被划走的资产是否受法律保护?
2018年,司法部曾在官方微博发布文章,标题为“深圳仲裁填补司法判例空白!确认比特币具财产属性受保护”,该事件被称为“首例比特币仲裁案”,引发社会广泛关注。
但在2020年4月26日,深圳市中级人民法院作出判决,对上述裁决予以撤销。法院认为,涉案仲裁裁决高某赔偿李某与比特币等值的美元,再将美元折算成人民币,实质上是变相支持了比特币与法定货币之间的兑付、交易,与“9·4文件”精神不符,违反了社会公共利益,对该裁决予以撤销。
中国银行法学研究会理事肖飒在接受《财经》记者采访时表示,比特币并非中国法律承认的货币,不过比特币属于虚拟财产,也是法律上的电子数据。司法实践中,在比特币由于不能确定其具体价值而无法作为虚拟财产受到法律保护时,其能够作为法律上的数据受到保护。此外,比特币属于刑法承认的“财物”,同时也是刑法上的财产和数据。
“刑法第九十一条和第九十二条中规定了刑法保护的公私财产概念。比特币等虚拟货币是虚拟财产,也是为刑法所保护的财产。”肖飒指出。
值得注意的是,由于对比特币等数字代币法律定性的认识不同,司法实践中对比特币等数字代币的判决还是存有一定争议。
肖飒指出,由于比特币价值波动大,难以对其进行准确的价值认定,同时比特币的表现形式是一段数据,而不是传统意义上的“实物”或“货币”,因此有法院将比特币认定为是一种数据,并将盗窃比特币的行为认定为构成非法获取计算机信息系统数据罪。然而,盗窃罪的法定最高刑可以达到十年以上有期徒刑或者无期徒刑,而非法获取计算机信息系统数据罪的法定最高刑为七年有期徒刑,两罪的刑罚存在较大的差异。
| 如何规避免误入骗局?
1、进入官方验证通道查看信息
针对钓鱼短信,最好的解决方式无非是审慎的留意短信或者接听电话,对所谓的“官方”或“工作人员”都要提高警惕,尤其是一些陌生电话,更需小心。
如果是对信息来源不放心,还可以通过各大平台的官方通道进行信息验证。此前火币上线了官方验证通道,让用户可以通过这一渠道查看所谓的官方工作人员信息是否属实,这其实也是为了防止不法分子冒用火币的名义实施诈骗。
但抵制诈骗不能只依靠交易平台,作为普通的投资者,我们也应该提高自我安全防范意识。在此,笔者想提醒各位朋友:注意正确辨别平台官方网址,不要轻易点击或扫描任何非官方渠道推送的链接和二维码,保护好个人财产安全,对于任何涉及到账户登录、划转/转账、提现等操作的一定要保持万分警惕。
2、不轻信谣言,避免被恶意引导
加密行业鱼龙混杂,确实需要监管,但不能因为监管导致被不法分子利用,让用户成为最终的受害者。在这样的环境下,希望大家能稳住心态,保持冷静,千万不要被骗子趁虚而入。
所以大家不要轻信谣言,碰到什么消息第一时间去官网找找有没有相关公告,或者及时与官方人员沟通,即使没有有效的官方沟通渠道,也不要轻易转移自己的资产去其他不熟悉的平台,这是大忌。
3、“绝不告诉任何人私钥”
如果说前面的保护都是给自己加上保护色,那么我们需要记住另一个更重要的点:任何情况下都不要泄露自己的私钥信息!
这里我们需要再次重申下,私钥就好比我们的“账户信息+银行卡+密码”,一旦被其他人获取,就等同于丢失了账户的绝对控制权。因此,不管是交易平台还是谁都不可能索要用户的私钥信息,只有保护好个人私钥,才能真正真正保证个人的数字资产安全,切记。
如何保存私钥最安全?
不要把私钥截图保存网络上,一定要物理离线保存;例如用最传统的方式,拿个小本本抄写下来。
多抄写多核对几次,不要因为粗心多或者漏写一两个单词。多或者少都是无效的助记词。
一定要存放在安全位置,防止不法分子获取到。
回望数字资产领域的发展,安全问题似乎一直都困扰着所有参与者,不管是交易平台还是用户。即使交易平台竭尽全力保证用户的资产安全,也总会有人想要攻破这道防线。
要想保证这个行业健康发展,不能只是平台单方面的努力,更需要我们共同参与,提高自我防骗意识。
Scan QR code with WeChat