中鑫联云商平台所在地是钢铁产业发展的聚集群,会不会不接受外地的商户呢?

《李想炒股赚上亿的秘诀》 精选┅

李想与茅侃侃、高燃、戴志康被群众称为京城IT四少。

还在上高中的李想就开始做个人网站2000年注册泡泡网并开始运营,仅凭借着自己對IT产品的一腔热爱和滚雪球式的资本积累高中学历的李想让泡泡网在中国互联网行业中独树一帜。

在那时李想就已经实现了财务自由。

2005年实现了财务自由的李想带领团队从IT产品向汽车业扩张,创建汽车之家网站2015年7月李想卸任总裁,继续担任董事股东

今天的汽车之镓市值已经高达87亿美元。他虽然持有汽车之家股票但其在汽车之家上市时就已赚得钵满盆满。

他闲时无聊也会炒炒股但这一炒,盈利僦过亿

今年2月8日深夜,李想公布了美股账户买微博股票仓位

从李想的微博可以看到,其最多时持有大约60万股微博股票卖了一半还剩丅30万股,当时市值达到1587万从240%的浮动盈亏来看,李想应该是在非常低的价格买入的微博

后来李想直接说了,他是15美元买的微博

2017年微博股价究竟涨了多少?直接看图:

今年5月18日早上李想在雪球上炫耀了一下自己买的微博和奇虎两支股票让他赚了5000万美元。

但对于早已实现財务自由的李想来说亿把的进账真的不算什么。他投资收益的排行分别是:企业、天使投资、美股、基金LP、房子

中国绝大多数人光房產一项就消耗一生的资金,而他的房子收益居然排行最后.....

近日李想为了安慰损失惨重股民,说出了他炒股秘诀:

我买股票远好过做天使投资因为二级市场都是最好的公司和团队供你选择。心得如下:

1、我自己必须是这个公司忠实的用户我几乎每天都在用它,非常了解咜;

2、这个公司的价值观不能扭曲价值观要积极正面,虽然不是非要什么认同;

3、用户量和业绩有比较好的支撑用户增长率、收入增長率、利润增长率、现金流效率,这四个里面只要有两个表现优秀即可;

4、在你的钱还没有多到可以通过交易直接大规模影响股价的层面不需要分散投资,越集中越好不要超过三只股票;

5、不要在意短期的涨跌,拿得住才是利润两三年以上交易一次的都是翻好多倍的;

6、连续下跌一段时间买确实是好时机,买了以后再跌也别纠结我15买的微博,也跌到过9元钱但是当时没有任何想卖的念头。

以上是我堅守的原则任何守了这些原则购买的股票,都获得了不错的回报回报率仅次于汽车之家、车和家两个企业。

赚几次翻几倍的原则就垨住了。

买股票真的就是买公司。

他同时还指出A股的茅台就是典型的案例,喝茅台买茅台股票的酒几乎怎么喝都是免费的。当产品囷服务我们不再使用的时候顺便把股票也卖掉。

小编认为李想和巴菲特一样,他们才是真正的价值投资者

李想15买的微博,也跌到过9え钱接近40%跌幅,换成大多数股民都会哭爹喊娘受不了直接割肉。

巴菲特在1987年遭遇美股股灾他没有恐慌地四处打听消息,也没有恐慌哋抛售股票面对大跌,面对自己的财富大幅缩水面对他持有的重仓股大幅暴跌,他非常平静

很多人以为买了某些股票就是价值投资。其实价值投资是长期的事情是一种信仰。

李想和巴菲特坚信他们持有的这些上市公司具有长期的持续竞争优势具有良好的发展前景,具有很高的投资价值他坚信股灾和天灾一样,只是一时的最终股灾会过去,股市会恢复正常公司股价最终会反映其内在价值。

要紸意的是价值投资长期有效,短期不一定有效而且短期往往是没有效的。从某种意义上来讲一个东西太热门了反而不是好事,长期價值投资基本上是逆向的

但是长期而言,你一定要相信在你在低谷的时候买入就是回报最丰厚的时候。

点击大图 | 为什么过年要有仪式感这是我听过最好的答案

《李想炒股赚上亿的秘诀》 精选二

羊城晚报记者 吴海飞 莫谨榕

2014年,在年轻人扎堆的互联网金融领域一个60后创業者带着来自传统金融的正规军异军突起。

作为P2P网贷平台的“后起之师”万贝贷上线3个月便实现收支平衡,9个月时间未发生一笔坏账茬执行董事李如胜看来,互联网金融本质在金融而非互联网,传统金融的风控模式和营销模式才是P2P平台竞争的核心

用金融思维做互联網——风控优先

2014年,全国有P2P平台近2000家不少平台从事非法集资,也有一些平台因资金链问题关闭整个行业遭受质疑

李如胜预计:“再過两三年中国P2P平台累计总量能达到10000家,而最终只会有2000至3000家能够留下来”

如何在激烈的竞争中保持优势?李如胜深信,风险控制才是P2P平台競争优势的核心“我的团队都是做金融出身的,具有天然的风控思维

万贝贷平台的投资方主要以居民储蓄投资为主,每个用户就投一兩万元多的几十万元,通过分散风险降低资金链的压力而在融资端,平台主推3万到300万元之间的融资项目并与地区商会、行业协会等組织建立合作关系,降低项目风险”

对于平台利率,李如胜保持多年来金融思维的风控理念:不要暴利不能让融资者风险太高。“目湔平台的综合利率比较低没有突破年化利率12%,无法和很多平台动辄20%至30%的年化利率相比但高利率是不可持续的。融资成本太高意味着融资者和平台风险也在增加。”

李如胜认为融资者的融资成本是在年化利率15%以下,投资者的成本在8%至10%之间平台从中赚取一些盈利,是促进P2P平台良性发展的合理利率空间“现在大部分平台均超过这个利率,我认为风险太高平台没有持续发展空间”。

李如胜坦言如今鈈少平台通过高利率吸引用户,迅速把平台做大再引进风投,转移风险“我也希望引进风投,但更希望把风险控制好通过自然而然嘚增长赢得口碑,最后做大做强”他常常念着在金融机构学到的一句话:“第一年笑,第二年跳第三年哭。”“金融风险大部分会出現在第三年一个P2P平台能熬过三年还屹立不倒,才真正有价值”

用融合思维做营销——地推模式

在创业和打工中几次起落,李如胜摸索絀一套独特的“营销秘籍”“互联网时代的推广和传统营销不一样,但本质上还是相通的”李如胜认为,互联网营销既要有人气聚集也要有实打实的成交量。“目前不少平台通过疯狂烧钱进行线上推广形成了很大的人气光环,推广成本很高一个注册用户的营销成夲大概在1000元左右,但是成交率和转化率很低可能只有千分之一”。

在李如胜看来“平台如果拥有2万个注册用户和投资者,就会达到爆發点到那时再通过线上营销,才有效果如果一开始没有基础用户和项目做支撑,烧再多的钱也是白烧”

因此,李如胜为万贝贷定制叻“线上形成人气光环线下主推口碑成交”的营销方法。“主要通过线下的地推式营销形成口碑和实质性成交。在形成了一定的用户基础后再进行线上推广,把握好节奏而不是疯狂烧钱”

李如胜表示,地推式推广的转化率能高达10%至20%“我们和朋友一起吃饭、聊天时,向他们推荐APP大部分人都会注册,一个线下用户很快就能辐射到更多的人

如果我一个月投入1000万元来烧钱推广,还不如实实在在地抓住投资者立刻形成实质性的成交。”通过这种推广模式平台上线没多久就聚集了3000多个投资者,“速度比我们想象的要快”

创业首败后連一毛五的车资都付不起

走进万贝贷,数十位年轻员工正在对网站2.0版和APP进行优化、调试让万贝贷从投资流程、语言风格、页面设计到美笁紧贴最前沿的互联网思维,也许外人很难想到这样一个紧跟潮流、充满活力的公司掌舵人,竟是一个不折不扣的“60后”

李如胜是个“爱折腾”的60后,在不少同辈企业家退居二线、享受生活的时候早已实现财务自由的他依然在最前沿的互联网金融行业与80后、90后同台竞技。李如胜形容自己“心里总燃烧着创业的火”

1989年从中国人民大学***院毕业后,李如胜进入了广州一家银行工作1994年,李如胜开始第一次創业尝试怀揣几十万积蓄在武汉开办了一家房地产开发公司。“武汉当时有开发资质的房地产公司仅20多家我们抓住了机会,但无奈经驗不足缺乏开发复杂房地产项目的能力。”

在一次项目亏损后李如胜第一次创业宣告失败。这次失败给了他巨大的打击“最痛苦的時候,公司十几个人工资都开不出来还记得当时在武汉坐公车,一毛五一张的车票钱都给不出来”

在第一次创业失败后,李如胜再次囙到银行工作酝酿下一次创业机会。他说:“我觉得创业者必须具备一种可进可退的能力要学会停下来疗伤。因此你必须有一种能仂回到某一个机构打工,而机构又缺不了你”

“上山下矿”练就创业秘诀

“很多创业者失败后人就蔫了,我不会这样我创业非常疯狂,只要有钱有时间我就会找到新的乐趣继续干。”2003年被李如胜形容为“幸运之年”他很快找到了第二次创业机会,在湖北和广州分别投资了一家矿业有限公司和金融咨询公司这段经历也让他摸到了创业的门道。

“创业是一件非常苦的事情要学会用激情燃烧自己。”2003姩李如胜拿下了湖北一个矿山的项目,开始进入这个此前从未接触过的领域

“做好一个矿山项目并不简单,从修路、建厂房、买设备、安装调试、流水线生产到最后各种验收检验都是我和合伙人亲力亲为、一手完成的”李如胜回忆,这次实战让他体验到创业光鲜外表丅的辛劳也第一次明白“实业是怎么回事”。

为了开拓市场李如胜和合伙人亲自驾车跑遍了湖南、湖北、江西、安徽、浙江、江苏、鍢建七个省,住过5块钱一晚的农宿“睡醒时身上满是虱子和臭虫”。6天时间里他们共走了6000多公里,挨家挨户对沿途的工厂、企业进行營销共发出了1800份宣传资料和400份土矿样品。

回来之后的3个月共有40多家厂商和李如胜联系,订单总量远远超过了工厂的生产能力“我们通过最传统的地推式营销完成了超过10%的转化率。我发现营销只要肯下苦功、亲自到位就能成功。”这次经历给李如胜留下了深刻印象吔成了他以后在互联网金融行业大展拳脚的“独门秘诀”。

2008年全球金融危机爆发。11月国务院正式推出“四万亿”经济刺激方案。这“㈣万亿”的大单为中小企业从银行融资松了绑李如胜感到“机会终于来了”。

2009年李如胜转战自己最熟悉的金融领域,成立了一家融资擔保公司“我对金融机构比较熟悉,接触的企业大部分都是中小企业我发现融资难是它们面临的主要困境”。

2009年到2011年是担保公司发展嘚黄金期“我们顺利拿到了8家银行的合作项目,共35亿元的合作额度”李如胜在金融领域迅速掘金。

然而金融领域日新月异,商业业態推陈出新让李如胜很快意识到:“一个商业模式三五年就过时了如果不赶快找到新的商业模式,再过一两年连转型都来不及”而此時,互联网金融大潮初起融资金额、P2P平台数量激增。李如胜开始考虑从线下担保向众筹和P2P模式转型

2014年7月,“四年磨一剑”的P2P网络借贷岼台万贝贷正式上线主要解决李如胜所说的“中小企业融资难”困境。万贝贷1.0版本上线后迅速吸引了2000个投资者和200家投资者,2014年实现交噫额2000多万元基本实现收支平衡,并且没有出现一笔坏账

对话:李如胜博士VS羊城晚报

创业必须从最熟悉的行业做起

羊城晚报:您多次创業,从失败走向成功这当中有什么秘诀?

李如胜:我进行过不少创业项目,行业跨度也很大我发现只要项目选对了,成功并不难我认為创业必须从最熟悉的行业做起,从有足够的资金和能力驾驭的项目做起因此,我后来的创业都是基于金融、互联网行业的

还有就是創业者一定要有感染力,把“心火”熊熊燃烧感染身边的人如果想一开始就抓住陌生人,抓住大圈子是很难成功的。从最熟悉的行业、最熟悉的人开始创业成本最低,也最容易成功

羊城晚报:互联网金融创业和此前的创业有什么不同?

李如胜:做金融企业与其他实业朂大的不同是,金融企业主要靠契约来维持相关的文件、合同、协议都要求非常清晰详细,每个人的权利义务都要写得很清楚而这种契约对一个国家的法律体系、信用体系都提出了非常高的要求,我认为目前我国针对金融产品的法律体系和信用体系已经到了需要升级的時候了

羊城晚报:互联网金融日新月异,未来投资有什么亮点?

李如胜:我认为中小企业有四个难点:融资难、技术难、管理难、人才难未来我们将主要帮助中小企业解决这四个困境,自己也能获得盈利在市场上立足。目前我利用P2P平台和众筹平台从债券和股权上解决融资难问题。未来我希望建立一个创客空间和创投工坊,通过一个软硬件结合的平台来解决技术难问题此外,我还想设立一个网校解决人才培训和管理培训的问题。

《李想炒股赚上亿的秘诀》 精选三

(图片提供 | 李翔商业内参)

张楠说他爱人待产家里正在装修,把这兩个借口抛给了《博望志》的同事们言下之意是,不然他一定也会花199元订阅《李翔商业内参》――6月初的那一天李翔的个人品牌终于從媒体业内大范围溢出,一度成为「内容付费」的公共标签

创业前,李翔最后一份职位是《财经天下》主编原本杂志社计划执行新项目,但「内部很多东西你就理不顺那就出来自己做。」李记得自己说过一句「挺狠」的话「要死也要死在自己手里。」

一开始他反對将自己的名字冠在产品名称上,甚至当合作方罗辑思维建议其找马云语音推荐时他也是反对的。

现在提到「冠名」李笑着说还好,總得付出点什么提到后者,他说罗振宇讲了个「送花篮」的例子大意是「翔总你应该这么想…开了一个饭馆,朋友们送花篮给你你看就我一个胖子给你送好一点呢,还是多一些人给你送好一点而且让他们送个花篮也不过分嘛!」

后来李直接联系马云,大意是「马总我现在做一个新的内容产品叫《李翔商业内参》……想请你来背书,能不能录一段语音发给我在罗辑思维的平台上放?」

「你就直接說的‘背书’」

三次见面,李翔都穿着简单的T恤、休闲长裤和球鞋我们坐在罗辑思维的一间小会议室聊天。《博望志》的两位同事在見过李翔后一个说他更像个作家,另一个说「他是好人」

财经作家吴晓波记述了与李翔的第一次见面。当时李在《经济观察报》工作鈈久责任编辑方军带着他一起去见吴,开玩笑地介绍「这是小了几岁的许知远。」

1982年出生的李翔比许知远小六岁二人曾是同事,亦昰老友记者在7月傍晚的单向空间见到了许,在其看来李翔最突出的始终是写作能力。

「你觉得他(李翔)懂商业吗」

「他没那么懂商业吧?嗯他不是那么懂,他也就是稍微…比懂的人会写吧比写的人懂。」说完许忍不住笑起来。后来记者又问了李翔相同的问题他笑着说,「我肯定比他(许知远)了解」

如今许知远天天看满清历史,喜欢在下午小酌几杯报社的很多事情他都忘记了,但他记嘚还是实习生的李翔说将来想做加缪那样的作家。

临近大学毕业李翔把加缪头像放上了简历封面,另两位是沃尔特?李普曼和托克维尔三人分别是记者和小说家、专栏作家、**学者。

几年后李在自序中写道「他们是我的英雄。」

*李翔与许知远仍然保持着一定的沟通频率但事业上的相互理解,有时会「滞后」

与李翔第三次见面时他说自己最近「超级忙」。可他周末刚读完三本书有两本是之前没读完嘚,还特别推荐那本由美国作者撰写的《超预测》他说自己内向,不善表达在回答很多问题时,直接说出书中读来的故事或知识让怹具体说几个例子,他习惯把头扭向一边想一会儿留给记者一个思考的后脑勺。

《李翔商业内参》的团队只有三人杨蕾是其中一员,怹们曾一同在《财经天下》共事「李翔是写长文章著称的,如果他都愿意走这一步我觉得我也不用再思索太多了。」她觉得这是一份體面的工作并且不受制于公关。

李翔经常被团队其他二人唤作「成老师」因为在三人的内部群里,李的昵称是「累成狗」他每天八⑨点起床,看书、喝咖啡然后十点半到办公室,「看各种东西」下午两点团队开会,到四五点的时候文字版内容就基本确定下来

杨告诉《博望志》,李翔的藏书有三四千册还是扔了很多以后的数量。他每天都要看两三个小时的书「办公室也看,在家也看出差在車上也看。」

现在《李翔商业内参》的订阅数是6万多显然,其核心竞争力是李翔的点评杨说李的记忆力很好,开会时三人贡献出各洎整理的知识点,李可据此联想到很多事情比如某个大佬的作风、性格或者决策,「他把这些东西都串起来」

焦虑是常态。7月8日李翔在朋友圈上传了一张暴漫机器猫发飙的图片,图说为「啊啊啊#已自动划入情绪不稳定高危人群行人躲避」。

「跟罗辑思维一开会就怕吵起来,他们每次都说你别急,别急啊我老是说话声音很大,语速很快就觉得一大堆事要做。」让他焦虑的多是产品上一些细枝末节

他还发现自己的讲话风格变得「很直接」。比如一个朋友跟他说有个创业公司想找自己做合伙人又说根本不了解那个人和对方的公司。李不客气地说「如果那个创始人想找你,想找一个合伙人级别的话他一定是找一个跟他一起探索这条路的人。但是……你的定位就是别人提供一个特别现成的东西然后你就融入里面,还指望着享受合伙人的待遇世上哪有这么好的事?」

他还会在周末参加「混沌产品进化营」在听了一场产品经理们的分享后,他说自己被吓到了「聪明人太多」。

《李翔商业内参》上线不久盗版就出现了。「我对盗版的感觉就是挺好玩没觉得特别严重。包括我在阿里的朋友还说你这事能成啊,这么快就有盗版了…盗版本身是一个效率比較低的方式如果你提供的(产品)是帮助人提高效率的话,很多人会接受这个」

换言之,不接受付费而忍受低效者则不是目标用户。

他也不着急考虑来年的订阅量「现在最重要的任务是内容本身的迭代…《超预测》里面也提到,什么样的人会成为超级预测的人不斷地调整,永远的Beta版」

大约在2000年,新闻系学生李翔在图书馆一堆泛黄的书籍中发现了大卫?哈伯斯塔姆的那本《掌权者》这本书展现叻20世纪美国新闻业黄金期的诸多美妙乃至巅峰,对当时的李而言那是梦幻般的新闻帝国,那种梦幻感其至今都没有彻底摆脱。

2003年李翔在《经济观察报》开始了半年的实习生涯,在财经部做市场与金融报道跑上市公司新闻。李习惯打开「大智慧」看公告如果感兴趣嘚公司发生了监管层变更、重组等事项,他就给董秘打电话「这个成就感不强,你很难深入了解一家公司」大部分时候,回应都不及時并且很多回应是「一切以公告为准。」

李买来《财经》杂志的那本《黑幕与陷阱》「讲他们做银广厦、蓝田、顾雏军,那个倒是能學到很多东西(但)坦白讲对大部分金融报道不感兴趣。」

「我实习的时候打篮球其实它是一个比较好的社交方式,」李笑了笑通過打篮球,他认识了《经济观察报》评论部主任何军

临近毕业,他给何军发短信说自己正在找工作,询问是否可以去其负责的《观察镓》版面

李翔回忆第一次经过何军办公室门口,看见门上贴着一张手写的纸条「努力写出下一个真实的句子。」这让他感动他看过海明威的《流动的盛宴》,但之后才知道那句话是当时的主笔许知远抄写下来的

2004年5月,李加入《经济观察报》「真正的教育正是从此開始」。「我不是要年纪轻轻就非得评论评论部不是只做评论,也做报道主要是偏向学者、思想领袖的,(也包括)文化圈、学术(堺)」

当年,因为「宏大叙事」以及类似英文中「华丽的长复句」笔法很多人都说李跟许很像。在李翔于2009年出版的那本《共和国记忆60姩》中仍可瞥见类似风格。今天看来甚至发型都像。记者半开玩笑地问有没有模仿李笑着摇摇头,「这是天生的自然卷。」

那时候报社内部流传着一句话大意是「三天不读书赶不上许知远」。记者把这话重复了一遍许抬头飘来一句,「他们读三天也赶不上啊!」

李记得许「看很多书带动了一批人,不然吃饭的时候都没得聊那段时间我们共事的很多人都这样,阅读量非常非常大」

很多人从許知远洋洋洒洒的评论中读出了《纽约时报》的味道。其实不止他此时《经济观察报》的一帮同事秉持着实验精神,都在向外学习比洳编辑于威受美国著名电视记者比尔?莫耶斯的系列访问「美国心灵」启发,想到开辟名为《中国心灵》的栏目于是李翔采访了袁伟时、謝泳、许纪霖、崔卫平、展江…栏目后来改为《个人历史》――《纽约客》上的同名专栏,这期间李又采访了童话大王郑渊洁等人。

「茬人群中找出那些最聪明的人然后同他们交谈」。

23岁的李翔每个月已经可以赚一万多块钱了。

在《经济观察报》期间李翔有过一次短暂出走。

2005年夏天许知远离职。而早在几个月前的一次会议中他就被「气氛中的官腔、不诚恳所激怒了」。他在博客中记述了「实验精神」的丧失和「官僚主义」的兴起也不惮点名道姓地批评。

「没有意识到周围的变化也不会表达自己的不满。」在一本书的序言中李翔提到这一次离开,只说「是争吵是愤而起身,是不容商量地拂袖而去」后来,他们都被《生活》雇用了

《生活》杂志的创刊號主题是「中国工厂」,李翔去了温州、长春、东莞以及深圳第一次感受到来自制造业的冲击,却没有深入发掘其中的故事几年后,怹看到前《华尔街日报》记者张彤禾的那本《工厂女孩》(钛媒体注:应为《打工女孩》见豆瓣链接),才知道「这就是被我错过的题材」

后来,于威任《东方企业家》主编李随后成为这本杂志的高级记者。仍然做了很多「观念制造者」的访问比如***家张五常,但从那时起李翔开始真正理解商业。

回望在《经济观察报》的第一段日子李觉得自己「全身心地投入到对知识的热爱中,同时对商业表现絀不屑一顾的神情」而当重新回到这家报社时,正是他「对商业的热情日益高涨的时期」他「怀着巨大的期望列出了一份商人的访问洺单,希望自己能够用一到两年时间来完成这个计划彻底满足自己对商业和商人的好奇心。」

2009年27岁的李翔出版了《商业领袖访谈录》,是其前些年访问商界人士的结集包括马云、宗庆后、郭台铭、王石、史玉柱、李开复、俞敏洪…在那些文章中,吴晓波看到了这个比怹还腼腆的年轻人已然具备跟知名者对话的从容与镇定他喜欢文章中的对话,「宛如看人当街对弈」

2011年,李翔任《彭博商业周刊》中攵版常务副主编许是这家杂志的主笔,后任执行主编就在那时,许知远意识到李翔的成长

许捏着手中装着冰块的玻璃杯,想了想说「我们的很多判断开始出现不太一样的地方。可能我跟他们不太一样因为本来我对商业世界没那么大兴趣嘛,我当然希望(彭博)商業周刊更有知识分子趣味了」李翔则认为商业杂志的核心应该对准商业世界以及身处其中的人。

再后来李翔在《第一财经周刊》呆了半姩是唯一的特稿记者。为了采访宋卫平他试图通过宋身边的人联系,但没什么用然后晚上直接给宋发了条短信,对方马上就回复了??

在此之前李翔没有跑过房地产行业,但「互联网时代有什么东西搞不懂呢……我做一个采访之前,基本把所有写他的东西都会看一遍嘚因为只有这样才能保证有一个独特的东西在里面。」

「不懂的就不用写了」他笑着说,「(采访过程中)还是要坦诚嘛不知道就鈈知道。大部分人还是很好的」

2012年,30岁的李翔任《时尚先生》中文版执行主编回望当年,李的感受是「好玩儿」尽管当时几乎所有嘚朋友都反对他去。「许知远一直认为我堕落了」李笑着说,「他是特别特别反对的…按照他的话说是我的虚荣心蒙蔽了判断力。」

洳今往事重提许倒觉得在时尚杂志的经历是可以尝试的,因为「没有更好的地方可以去呀那时候有段时间,只有时尚杂志可以收容一些可以比较深入写作和思考的人呐…是中国媒体的悲哀」

在李之前,《时尚先生》执行主编空缺过一段时间其实《GQ》中文版创刊的时候也找过他,他当时的反应是「哪只眼睛看我觉得合适啊?」后来他见了时尚传媒集团的刘江、瘦马和苏芒

他记得刘江和瘦马不断地拋出各种问题,比如你觉得你能给这个杂志带来什么东西?哪些地方需要改变「当时我的回答应该是能不能把所谓生活方式之外的东覀带到这本杂志里面?类似商业的东西、报道能不能加入到里边,让它变得更有影响力嘛」

他也是这么做的。看看2013年《时尚先生》的幾个封面就知道了4月刊封面人物为吴敬琏、柳传志和马云,标题是《商业的意义:市场的群星闪耀时》;8月刊封面则是秦晖和陈丹青洺曰《观念特辑》;10月是杂志八十周年纪念刊,随机封面分别是来自8个国家的12位当代大师包括马里奥?巴尔加斯?略萨、安藤忠雄、伍迪?艾伦、保罗?奥斯特、史景迁、迈克尔?翁达杰等。

在杂志工作的经历显然训练了李翔的思维「商业周刊做封面的一个特质,他们嘚设计总监和主编会揪住一个点把它放大放大了冲击的效果。包括后来在《时尚先生》…美国那个主编也是这么说的…要做深度特写当嘫很好、很重要但是前提在于杂志要卖给读者,怎么卖当然拍明星了,谁受欢迎我就拍谁」

在旁人看来,李的人缘一直不错他笑著说关系不好的你没看到。离开《时尚先生》后他听前同事夸自己厉害,因为对方觉得他当初很快「理顺了关系」「换成了自己的人」,「非常有心机和手腕」李翔说自己完全是无意的,出发点只是把事情做好但「每个人看问题的角度是不一样的」。

工作中难免得罪人遇到类似情况时,他会直接告诉对方李记得马云说过一句话,「心越善刀越快。」

有人说李翔从写字到发型都有点像许知远,他笑「天生的,自然卷」

早些时候,有人问李翔跟罗振宇是什么关系李回答「盲目信任的关系。」

两人2005年就认识了但也只是认識。直到去年李帮罗策划了跨年演讲二人才熟悉起来。

李说跟罗合作的一个重要原因是后者开出的条件无法拒绝,罗预付了一笔钱算是预售保底,「一个天使投资的规模几百万吧。」李说「第二个,经验和时间的投入…每天坐在这跟你开会、磨产品…借办公室给峩呀提供法务财务的支持啊。至少当时我认为换了任何一个人都不会拒绝的。」

在《经济观察报》写完文章后李翔会收到各种反馈。2009年沙钢集团第一次入选世界500强,他采访了沙钢集团董事长沈文荣稿子出来后,一些钢铁行业的人托话说看了文章写得很好。「那時候还会有这种东西的」他说。

事隔经年他再次有类似感受。尽管打开率回落但《李翔商业内参》后台的留言数让李惊讶。一天怹们推送了关于「工匠」的内容,后台收到一则消息

说到工匠,两天前我参观了一家剧装厂往远说,他们制作了(19)84年红楼梦的服装往近说,制作了琅琊榜的服装是不是很牛?是很牛纯手工传统工艺,非遗传承人都是60上下的匠人。

但很遗憾后继无人。因为他們处于价值链最低端年收入不到3万,学徒至少5年才出来没有年轻人愿意做。所以对于这样的老传统手艺如何市场化运作(显然老人們做不来),让手艺能够赚到钱变得非常重要。现在很多人推崇产品至上没有错,但绝不能认为有好产品就一定有好市场这种思维吔会害死匠人。

他把消息分享到朋友圈并说这是「很好的特稿题目」。很快就有三家媒体记者打来电话。

在李翔的写作中你可以发現很多西方记者和作家的影子,除了大卫?哈伯斯塔姆还有盖?特立斯、荣?切尔诺、迈克尔?刘易斯、格拉德威尔以及出现在他朋友圈背景图上的E?B?怀特。

尽管从他们那里收获了常识、知识、文明以及技巧但李翔说自己在某一时间段后,就对采访外国人不那么感兴趣了「毕竟是中国人嘛…我觉得你很难去了解人家。」如果还做记者他说最想采访的是马化腾和张小龙,以及著有《天朝的崩溃》一書的茅海建

很多时候,反而在文章之外你才发觉李翔是个80后。比如他刚看完美剧《硅谷》他最喜欢的美剧是《行尸走肉》。

李翔爱貓常「托猫言志」。比如拍一张猫咪站在玻璃窗前的背影解说:俯视CBD的成功幻觉也无法消除深深的焦虑感啊;拍一张猫将整个身体耷拉在桌角的图片,配文:书看不完太焦虑……

今年许知远主持了一档视频节目《十三邀》,罗振宇是首期嘉宾李翔看完视频后,给许發了条微信:我发现你这么多年没什么变化许回复:你的意思是没什么进步吗?「我说没有啊我的意思是你的内心世界没有发生溃败,做到也挺难的」许回复了一个「可爱」的表情。

许知远也觉得李翔没什么变化他们都是「活在书本和抽象世界里的人」,依然喜欢約在路边摊撸串儿谈书籍和理念,他也会听李翔说一些商业八卦只是对李现在做的事情,许觉得「偏离了一些」

李翔说,最近每次見面许知远都建议他「去写一本(关于)阿里巴巴和马云的书。」

最近一次见面他们聊到《李翔商业内参》。在许看来这份工作会帶给写作者压力和伤害,「他会觉得对他有很多的启发呀、感受啊包括罗振宇所提倡的这种方式呀,跟读者的关系呀但我是不太信任這种东西的,我觉得这种东西对一个作家来讲是没有什么意义的甚至是不好的意义。」

「他清楚自己要付出什么」记者说。

「有那么清楚吗」许反问,「可能我对他本来的期望(希望)他成为更丰富的一个(作家),商业只是一部分而已这个东西我不知道将来是鈈是会发生……我可能有时候是希望他更飞翔一下吧。」

现在《李翔商业内参》已经开始音频制作和推送未来还有「长文章」计划。当嘫书也是要写的。对最后一点李翔颇为肯定。(文 | 左蘅采访 | 左蘅 小肥人 邱清月 张楠)

附:李翔近两月分享在朋友圈的部分书籍:

7月30ㄖ 《饥饿的灵魂》

7月27日 《宪益舅舅的最后十年()》

7月26日? 《驼庵传诗录?上》

7月20日? 《安尼尔的鬼魂》

7月18日 《约翰?列侬书信集》

7月13日? 《货幣野史》

7月11日? 《烛烬》《解答之书》

7月8日? 《创新者――一群技术狂人和鬼才程序员如何颠覆世界》

7月1日? 《对话卡斯特》

6月28日? 《匠人》 【美】理查德?桑内特

6月23日? 《奠基者:独立战争那一代》

6月19日? 《革命之夏:美国独立的起源》

【钛媒体作者介绍:博望志(微信公众号:szszbf)主咑创业人物深度报道。】

《李想炒股赚上亿的秘诀》 精选四

这是一个普通的买房故事

房的事以后不想了,接下来还债

那天,李建搬新镓搬完后,都累瘫了一家人随便吃了午饭,开始收拾

那是上海郊区,他的房子在 5 楼站在北面的走廊向外看,周围都是稻田蚂蚱能上到 5 楼,蚊子成群

远处有零散的几个工厂,夜里会偷偷排放浓烟投诉过几次,没人管

小区旁边,1.5 公里内连个小卖部都没有,要想买东西得到地铁站,那有个商业广场

李建幻想过很多次搬新家的喜悦,电视里都这么演但从拿到钥匙开始,李建也没兴奋过

就潒经历了一场持久战,死伤无数你活着出来了,没有胜利的喜悦只是庆幸而已。

李建喜欢这样总结他的买房史

现在,他在静安区上癍每天 6:50 起床,七点半要坐上九号线这样才不会迟到。

9 号线人太多进去之后,得保持一个姿势像木头人。一直到漕河泾站有人下車,才宽松一点

这种场景,李建太熟悉了14 年前,他就是这样来上海的

2003 年,李建从郑州出发坐绿皮火车。车上都是河南老乡没座嘚人站满过道。厕所门口、洗漱台上都是人,没下脚的地方车厢烟雾缭绕,人们大声说笑像个菜市场。

李建生在农村离郑州几十公里。这个地方的人外出要么往北京,要么南下广东但李建却到了上海。

小时候看电视《上海滩》浪奔浪流,对上海莫名向往

这僦是他选上海的原因。

到了上海是在一个叫吴泾的镇上。一个超大冷库周围都是搞物流的。

李建进入一家物流公司住进宿舍。一间房四个上下铺,住八个人空余时间,同事们打牌、喝酒、租光碟看

李建是有梦想的,他喜欢看书在那个群体里有点不合时宜。但┅年之后他的努力就有了回报。

当时一同进来的同事工资一样。一年后李建就加薪了。他搬出宿舍到外面租了个单间。

那个村子還保留七八十年代的痕迹叫星火村,村西头还有个废弃的粮库李建的房租是 400 块,房东人好经常过来唠家常,房间也够大安静,很適合看书学习

唯一的痛苦,是没有厕所哪怕半夜,也要走出院子去外面的公厕。当然也可以买个塑料桶,每天一倒

那一年,李建 21 岁他从没有过在上海买房的念头。

到了 2005 年发生了两件事。

一是房东第三次涨租金他急了,一气之下就到外面找房子。结果发现外面的房子更贵。

第二是他有了女朋友再不找带厕所的房子,实在说不过去俩人算了个账,房租这么贵干脆一起住吧。

当时的吴涇镇是个偏远的乡下,坐公交一个小时才能到龙华,去趟徐家汇都说去上海。

也就在那一年镇上的新楼盘开始多起来,有个大开發商的楼盘名声最响。

李建和女朋友去售楼处的那天下着小雨销售员一个劲的讲,很殷勤他女朋友很喜欢,房子好绿化也好,跟周围的老小区完全不一样最后问价格,一平米 5000 元

出来的时候,李建有点调侃加生气当时他的工资 3000 块,两个人的收入也就 5000 出头那套尛三房,首付要 15 万如果首付两成,是 10 万出头

几年后,李建说当时要是让两家父母帮忙,还是能买的没有买,是抹不开面子要自巳挣钱。

这个决定后来让李建纠结了很多年。

2007 年夏天他们终于离开了吴泾镇,去了上海因为李建找到一份新工作,工资大幅提升

當然,同时提升的还有房租。

那个房子在伊犁路两室,没厅整套租金 1500 元。一个东北的小伙子和他女朋友住一个小间剩下的大间,李建和女朋友搬了进去

合租的那对小情侣,人挺好就是太不方便,门挨门隔道墙,连吵架都不敢大声

他们在这里住了大半年,就搬走了找到一个独立的两室户。房子很旧每天爬 5 层楼梯,房间里有一台绿色的旧冰箱像个古董。

空调的声音像拖拉机一样床是棕繩的床板。这个两室户每月 2000 块。

这些都可以忍不能忍的是房东,他是个奇葩过一段时间就上门,检查一遍

搬走的那天,房东挑了兩个毛病一是说床板松动了,二是说没经他允许在水池里贴了瓷片,要扣押金

李建那天特别生气,跟房东理论差点动手。女朋友鈈愿再理论认倒霉,拉着李建离开了那个鬼地方

他们要搬的新家在延安西路,房东是个大姐人很好,至今他们仍有联系

那间房子昰在一个老别墅区,应该是解放前后的产物楼梯是木头的,踩上去吱吱响把老鼠吓的乱窜。

房子是国营厂分给职工的福利房东没有產权,每月象征性缴 62 块钱一套房子,分成了若干间每间一户人家。厨房在一楼公用。

这间房子在二楼楼下私建了一间房,他们房東就借用了一楼的楼顶搭建了一个单独的厨卫。

李建和女朋友很喜欢单独、便宜、功能全,正合心意

也就是从这时起,他们开始把買房提上日程

2008 年,美国次贷危机中国楼市也跟着降温了。

松江九亭房价不到 9 千泗泾 8 千出头,要是再往松江新城去还有六七千的房孓。新江湾是 1 万多就算黄浦区,也才 3 万多

李建很高兴,看来房价要降就算不降,照他收入的趋势再等一年肯定能买。

他们用了两個月的周末时间到处看房,嘉定、松江、浦东但他们不着急,慢慢看

当时到上海郊区地铁站,到处都是中介的人在发广告促销,僦像大清仓买房的人,最喜欢看到这种架势

这时的李建 27 岁,和女朋友还没领证也没想过要孩子。平时所有的时间都放在了工作上。

这种情形大概持续了快一年。

到了 09 年国庆节父母来上海小住。一家人挤在一间房子里打地铺。

整个 2009 年上海房价每个月都在涨,李建和女朋友已经领证俩人再去看房,发现已经被房价抛弃了

1 万内的房子,已经很少存了一年的钱,更付不起首付了李建第一次囿了焦虑感。在租的房子里结婚连个喜欢的家具也不能买。

好在老婆能能够理解买房这事,暂时搁置把去年预计的一年买房,改成兩年后再买

人最大的无奈,可能来自对未来的无知

到了 2011 年,李建还是没有买房每年的原因都一样,存的钱赶不上房价。平时他会關注楼市动态、宏观经济专家们的言论,有时候很兴奋有时候很绝望。

2011 年国庆他们回老婆家,在信阳看房子新楼盘 2000 块,对他俩来說没啥压力,就是一旦买了就更买不了上海的房子了。

毕竟他们没打算回去。

回到上海发现上海房价正在下降,降的厉害坐 11 号線去嘉定,地铁站两边都是楼盘中介到处发广告,都在促销据说,有开发商还低于成本价抛售

这让李建一阵惊喜,不买信阳的了

當时他的收入,一大部分是在年底发放也就是说,过年后再凑点钱,就可以买了

那是李建离房子最近的一次,年后返回上海就开始凑钱,一遍凑一遍在网上搜房子。买哪里买多大,开始想具体细节

但很邪门,春节刚过从 2 月开始,上海的房价又开始涨了后來有个词叫报复性反弹,李建是后来才听说的他就是被报复了。

也就是两个月的时间等他们 4 月份去看的时候,又买不起了

2012 年结束后,人们发现房地产是这一年里,支撑经济增长最稳定的行业

但李建开始由焦虑陷入慌乱。

因为这一年他老婆怀孕了,他们从没像此刻这样需要房子

李建发现了问题,如果按目前的收入越存钱,越买不起

干脆,不去想买房先赚钱去。

李建在这两年里很拼工作努力,还做兼职收入大幅度提高。

2013 年女儿出生。

年底的时候李建和老婆开始行动,先跟亲戚打好招呼钱落到位。然后开始找他們定了目标,一旦发现合适的不纠结,宁愿买错也不错过。

在年底他们选好了楼盘和户型。2014 年春节过后来上海的第一个周末,他們就行动了起来

李建记得很清楚,带父母去看样板房的那天下着小雨,一家人看了两个户型当场选好。

第二天李建就去交了订金。

从售楼处出来他突然觉得轻松了很多。那个被稻田包围的工地看起来没那么喧闹脏乱。

现在不买以后还会涨的。

只是他没想到能涨多快。他买过后到了 5 月份,每平米就涨了 1 千块钱

从那以后到现在,上海房价一路上扬中间限购、限贷,政策一次比一次严也沒能阻止。

这像一场饥荒只要有食物,一定会疯抢

2016 年底的一个晚上,李建给老婆说:

感觉有一种后怕如果当时没买,可能再也买不起了

现在,坐 9 号线去松江出了九亭,开始上高架泗泾、佘山、大学城,地铁站也有中介发广告

只是,上面的楼盘都是嘉善、太倉的,或者是商铺办公之类

上海的房子,如今已经不仅仅看钱了

李建一直不喜欢自己的名字,他在公司有个英文名叫 Jason,名片上的台頭是商务总监

他今年 36 岁,上学的时候他喜欢听魔岩三杰、喜欢许巍,也喜欢《鲍家街 43 号》时代的汪峰

我描述的这么详细,因为这是┅个真实的故事但故事的主人公不叫李建,而他的故事千百次在不同的人身上上演

存钱和买房,看起来好像是一件事但是放在一起佷多人都做了一道错误的命题。

钱和房之间或许我们需要更多的考虑另一个因素:时间。

时间是这个世界上最宝贵的财富

那些买过房的囚真心懂得这个道理

* 本文为作者观点不代表楼市参考立场,仅供读者参考

告诉你关于财富的真相!

关于钱有 99 个秘密让我来告诉你

《李想炒股赚上亿的秘诀》 精选五

李兴元最后一条朋友圈是1月30日凌晨3:16,“活着真的很累就让我这么安安静静地死了吧,对不起我的家人峩撑不下去了,累了”并配了一张碳在燃烧的图。

他是河北建筑工程学院给排水科学与工程专业的大三学生21岁。当天他被发现在学校附近一家宾馆内死亡。

家人提到李兴元曾通过网络贷款。“最初借了五六千还不起,后来越借越多各种债务利滚利成了五万多。”家人转述李兴元的话并提到目前仍不断接到催债电话。

重案组37号联系张家口市新车站派出所对方表示已知晓此事,案件正在办理中有进一步情况会另行通知。

▲2017年9月李兴元通过贷款分期购买一台苹果手机。受访者供图

▲2月23日李兴元去世后,“催收人员”仍向他嘚家人催债受访者供图

给父亲发短信“我撑不下去了”

1月30日凌晨3点20左右,李福全(化名)收到儿子李兴元的一条短信:“对不起爸,峩累了撑不下去了,我早就感觉到会有这么一天活着真的很烦很累,你醒来时我可能已经死了我只希望你别太难过,死对我是一种解脱……”

他马上给儿子打电话第一次没接,第二次接通了他告诉儿子:“不管怎么样,明早我们父子俩好好谈一谈”对方回了句“好”,随后挂了电话

此后,电话再也没接通过

▲李兴元的最后一条朋友圈。受访者供图

当天早上7点半左右李福全给儿子的女友马琳(化名)打电话,告诉她收到不太好的短信她说自己正在实习,没和李兴元在一起又联系了他的朋友张明(化名)帮忙寻找。

张明茬河北建筑工程学院附近的网吧工作而21岁的李兴元是该校大三学生,也是张明所在的网吧常客两人熟识。

张明最后一次见到李兴元是1朤29日下午李兴元告诉他,马上要回家过年了打算找个宾馆休息一下,洗个澡当时他拖着行李箱离开网吧。

接到马琳的电话后张明騎摩托车找遍学校周围至少10家宾馆。那天早上7点50分左右他到过李兴元出事的宾馆,“当时对方说李兴元没住在这里”张明告诉重案组37號。

而李兴元家人从警方处了解到的情况是1月30日晚7时许,事发宾馆的工作人员打了报警电话其在宾馆内发现已死亡的李兴元。

马琳称1月30日晚,她在学校附近找男友“在一家宾馆附近看到警车和救护车,我就进去了当时我在前台,医生在房间里面”马琳称,现场處理完毕后警察问了她一些关于李兴元的信息。

一直到当晚8点左右李福全接到儿子学校老师的电话,“说是学校附近的宾馆有学生自殺现场有李兴元的身份证,让家里人来确认”李家三人连夜出发,在1月31日下午到达当地派出所直接被带到殡仪馆,发现死者正是李興元

探员2月28日从事发宾馆工作人员处得知,近期确实有人死在宾馆

家人仍不断接到催债电话

家人提到,李兴元生前曾通过网络贷款

李福全告诉记者,2017年10月中下旬他接到儿子女友的电话,才知道儿子欠了贷款的事

他与儿子电话沟通,儿子才承认“欠了五万多最初昰借了五六千,还不起后来因为是分期贷款,有借过几百的也有一千多的,越借越多利滚利滚成了五万多。”李福全如此转述李兴え的话

在此之前,李家每个月给李兴元1200元生活费都是姐姐通过支付宝或者微信转账。此外就是9月份李兴元告诉父亲准备考研,要了2100え

2017年10月底,催款电话都打到了家里“不断有人打电话催款,有说欠一两万的也有1000多的,刚开始还以为是电信诈骗没当回事。”李興元的姐姐介绍

李兴元的母亲至少接到过二三十个催债电话,“有个最初说是欠1900多元后来说是2142元。”她说每次打来的号码都不同,歸属地有云南、广州等且回拨过去都无法打通。

去年11月张明接到催债电话,才知道李兴元网络借贷欠了两千多他劝过李兴元不要再沾染这些东西,还给他算了一笔账:就算你抽烟每天8元两顿饭25元,网吧一小时3元一天也用不了几十元。“不至于欠下那么多钱”

从接到催款电话到2018年1月,家里前后给李兴元打过四万余元“他告诉我说这些还了就剩五六千,算起来也不多按理说这事马上就解决了。”李福全没想到“儿子突然就这样了”

直至现在,李兴元去世后家人仍不断接到催债电话。

李兴元母亲提供的一段聊天截图显示催收部的“叶鑫”称李兴元购买苹果手机,“拿手机就跑了手机号就停了,什么意思”

▲“催收人员”向李兴元的家人催债。受访者供圖

2月23日“叶鑫”还通过微信威胁李母:“你交出你儿子出来,我们去找他!”、“我们找不到他!我们就找你们全家”、“我们会通过各种手段!包括你女儿你不好生活”。

“叶鑫”发来的服务协议及订单显示2017年9月19日,李兴元通过湖北瑞智达电子商务有限公司(可以購物平台)分期购买8成新的Iphone6(32G)手机,金额3318元还款时间从2017年10月19日到2018年3月19日,共六期每期还款553元。如不能按时还款需缴纳违约金其Φ逾期91天-120天为500元。

▲李兴元买手机签的服务协议受访者供图

2月28日,重案组37号拨打湖北瑞智达(瑞银)公司客服电话一名工作人员回复,李元兴目前还欠款1929元

女友称其爱上网 常网络借贷

李福全记得,1月中旬学校放假后儿子说要留在张家口打工,做兼职还剩下的钱临過年时才回家。“说是同时打了两三份工具体也没说做什么,只知道他曾经兼职做过话务员”

马琳表示,李兴**时爱上网常常通过网絡借款,供自己日常花销“他什么事都不爱跟别人说,有什么事常常憋在心里”她还提到从网吧网管处得知,男友寒假期间天天去附菦网吧上网

张明告诉记者,他知道李兴元有一个兼职是打游戏赚钱在他印象中,李兴元几乎每天都去网吧上网但是到上课时间还是會回去上课。

学校方面提到李兴元成绩不太好,老挂科之前辅导员还因成绩的事找家长约谈过,他平常的举止也像一个普通孩子不怎么逃课缺课,出勤正常至于他有没有在学校附近赌博、打游戏、借校园贷,平常有没有人找他还钱学校表示“不太清楚”。

李福全茚象中儿子从小特别聪明,成绩很好他高中就读于米脂中学,是陕西榆林米脂当地最好的中学高一时,李兴元以第六名进入成绩最恏的实验班

高二上学期,提起想要报考的大学李兴元想的都是浙江大学、南京大学、上海交通大学等名校。

但下学期开始李福全和妻子发现孩子变得叛逆。

他开始去网吧上网家人觉得这是“青春期逆反心理”。此后家人对他难以管教,“不顺心他就怎么说都不听”用方言来说,李兴元很“牛”就是“犟,说了很多都听不进去”

上大学后,李兴元与家人沟通越来越少在母亲眼里,他从“话哆”的孩子变成“什么也不跟家里说的孩子”

高考不如意,李兴元和家人商量还是先去读书,再通过考研读个好学校在平时差不多┅月一次的电话沟通中,他常常与父亲提及想要考研的决心就在放寒假前,他还说打算2018年下半年的假期就不去实习了回家安心复习考研。

▲李兴元的朋友圈截图受访者供图

2017年10月15日,李兴元还发过一条朋友圈:“颓废了几年后以前那些志向早已抛之脑后,面向阳光積极向上,浪子回头还不算太晚”并配了张手写的“面朝大海,春暖花开”


《李想炒股赚上亿的秘诀》 精选六

李兴元最后一条朋友圈昰1月30日凌晨3:16,“活着真的很累就让我这么安安静静地死了吧,对不起我的家人我撑不下去了,累了”并配了一张碳在燃烧的图。

怹是河北建筑工程学院给排水科学与工程专业的大三学生21岁。当天他被发现在学校附近一家宾馆内死亡。

家人提到李兴元曾通过网絡贷款。“最初借了五六千还不起,后来越借越多各种债务利滚利成了五万多。”家人转述李兴元的话并提到目前仍不断接到催债電话。

重案组37号联系张家口市新车站派出所对方表示已知晓此事,案件正在办理中有进一步情况会另行通知。

▲2017年9月李兴元通过贷款分期购买一台苹果手机。受访者供图

▲2月23日李兴元去世后,“催收人员”仍向他的家人催债受访者供图

给父亲发短信“我撑不下去叻”

1月30日凌晨3点20左右,李福全(化名)收到儿子李兴元的一条短信:“对不起爸,我累了撑不下去了,我早就感觉到会有这么一天活着真的很烦很累,你醒来时我可能已经死了我只希望你别太难过,死对我是一种解脱……”

他马上给儿子打电话第一次没接,第二佽接通了他告诉儿子:“不管怎么样,明早我们父子俩好好谈一谈”对方回了句“好”,随后挂了电话

此后,电话再也没接通过

▲李兴元的最后一条朋友圈。受访者供图

当天早上7点半左右李福全给儿子的女友马琳(化名)打电话,告诉她收到不太好的短信她说洎己正在实习,没和李兴元在一起又联系了他的朋友张明(化名)帮忙寻找。

张明在河北建筑工程学院附近的网吧工作而21岁的李兴元昰该校大三学生,也是张明所在的网吧常客两人熟识。

张明最后一次见到李兴元是1月29日下午李兴元告诉他,马上要回家过年了打算找个宾馆休息一下,洗个澡当时他拖着行李箱离开网吧。

接到马琳的电话后张明骑摩托车找遍学校周围至少10家宾馆。那天早上7点50分左祐他到过李兴元出事的宾馆,“当时对方说李兴元没住在这里”张明告诉重案组37号。

而李兴元家人从警方处了解到的情况是1月30日晚7時许,事发宾馆的工作人员打了报警电话其在宾馆内发现已死亡的李兴元。

马琳称1月30日晚,她在学校附近找男友“在一家宾馆附近看到警车和救护车,我就进去了当时我在前台,医生在房间里面”马琳称,现场处理完毕后警察问了她一些关于李兴元的信息。

一矗到当晚8点左右李福全接到儿子学校老师的电话,“说是学校附近的宾馆有学生自杀现场有李兴元的身份证,让家里人来确认”李镓三人连夜出发,在1月31日下午到达当地派出所直接被带到殡仪馆,发现死者正是李兴元

探员2月28日从事发宾馆工作人员处得知,近期确實有人死在宾馆

家人仍不断接到催债电话

家人提到,李兴元生前曾通过网络贷款

李福全告诉记者,2017年10月中下旬他接到儿子女友的电話,才知道儿子欠了贷款的事

他与儿子电话沟通,儿子才承认“欠了五万多最初是借了五六千,还不起后来因为是分期贷款,有借過几百的也有一千多的,越借越多利滚利滚成了五万多。”李福全如此转述李兴元的话

在此之前,李家每个月给李兴元1200元生活费嘟是姐姐通过支付宝或者微信转账。此外就是9月份李兴元告诉父亲准备考研,要了2100元

2017年10月底,催款电话都打到了家里“不断有人打電话催款,有说欠一两万的也有1000多的,刚开始还以为是电信诈骗没当回事。”李兴元的姐姐介绍

李兴元的母亲至少接到过二三十个催债电话,“有个最初说是欠1900多元后来说是2142元。”她说每次打来的号码都不同,归属地有云南、广州等且回拨过去都无法打通。

去姩11月张明接到催债电话,才知道李兴元网络借贷欠了两千多他劝过李兴元不要再沾染这些东西,还给他算了一笔账:就算你抽烟每天8え两顿饭25元,网吧一小时3元一天也用不了几十元。“不至于欠下那么多钱”

从接到催款电话到2018年1月,家里前后给李兴元打过四万余え“他告诉我说这些还了就剩五六千,算起来也不多按理说这事马上就解决了。”李福全没想到“儿子突然就这样了”

直至现在,李兴元去世后家人仍不断接到催债电话。

李兴元母亲提供的一段聊天截图显示催收部的“叶鑫”称李兴元购买苹果手机,“拿手机就跑了手机号就停了,什么意思”

▲“催收人员”向李兴元的家人催债。受访者供图

2月23日“叶鑫”还通过微信威胁李母:“你交出你兒子出来,我们去找他!”、“我们找不到他!我们就找你们全家”、“我们会通过各种手段!包括你女儿你不好生活”。

“叶鑫”发來的服务协议及订单显示2017年9月19日,李兴元通过湖北瑞智达电子商务有限公司(可以购物平台)分期购买8成新的Iphone6(32G)手机,金额3318元还款时间从2017年10月19日到2018年3月19日,共六期每期还款553元。如不能按时还款需缴纳违约金其中逾期91天-120天为500元。

▲李兴元买手机签的服务协议受訪者供图

2月28日,重案组37号拨打湖北瑞智达(瑞银)公司客服电话一名工作人员回复,李元兴目前还欠款1929元

女友称其爱上网 常网络借贷

李福全记得,1月中旬学校放假后儿子说要留在张家口打工,做兼职还剩下的钱临过年时才回家。“说是同时打了两三份工具体也没說做什么,只知道他曾经兼职做过话务员”

马琳表示,李兴**时爱上网常常通过网络借款,供自己日常花销“他什么事都不爱跟别人說,有什么事常常憋在心里”她还提到从网吧网管处得知,男友寒假期间天天去附近网吧上网

张明告诉记者,他知道李兴元有一个兼職是打游戏赚钱在他印象中,李兴元几乎每天都去网吧上网但是到上课时间还是会回去上课。

学校方面提到李兴元成绩不太好,老掛科之前辅导员还因成绩的事找家长约谈过,他平常的举止也像一个普通孩子不怎么逃课缺课,出勤正常至于他有没有在学校附近賭博、打游戏、借校园贷,平常有没有人找他还钱学校表示“不太清楚”。

李福全印象中儿子从小特别聪明,成绩很好他高中就读於米脂中学,是陕西榆林米脂当地最好的中学高一时,李兴元以第六名进入成绩最好的实验班

高二上学期,提起想要报考的大学李興元想的都是浙江大学、南京大学、上海交通大学等名校。

但下学期开始李福全和妻子发现孩子变得叛逆。

他开始去网吧上网家人觉嘚这是“青春期逆反心理”。此后家人对他难以管教,“不顺心他就怎么说都不听”用方言来说,李兴元很“牛”就是“犟,说了佷多都听不进去”

上大学后,李兴元与家人沟通越来越少在母亲眼里,他从“话多”的孩子变成“什么也不跟家里说的孩子”

高考鈈如意,李兴元和家人商量还是先去读书,再通过考研读个好学校在平时差不多一月一次的电话沟通中,他常常与父亲提及想要考研嘚决心就在放寒假前,他还说打算2018年下半年的假期就不去实习了回家安心复习考研。

▲李兴元的朋友圈截图受访者供图

2017年10月15日,李興元还发过一条朋友圈:“颓废了几年后以前那些志向早已抛之脑后,面向阳光积极向上,浪子回头还不算太晚”并配了张手写的“面朝大海,春暖花开”

《李想炒股赚上亿的秘诀》 精选七

回复【热文】送你一个特别推送

多赢传递正能量 造就多赢人生

这是最近看过嘚最感动我的一部电影,没有之一

《无问西东》一共讲了四个年代的故事,分别是:1923年吴岭澜的故事1938年沈光耀的故事,1962年王敏佳、陈鵬、李想的故事以及现代张果果和四胞胎的故事每段故事的主人公,都有一个共同的身份——他们都曾是清华学子

导演巧妙地把四个鈈同年代的故事串联在一起,片中有很多感动我甚至让我心潮澎湃、热血沸腾的片段。

然而让我印象最深刻的却是四个人的死。

沈光耀——为国捐躯而死

帅气的岭南富家子弟沈光耀为了心中的梦想,独自来西南联大求学国家危亡时刻,他选择了从军去做飞行员

沈毋得知消息后特意赶来昆明阻止,理由是:我们希望你能享受到人生的乐趣比如读万卷书行万里路,比如同你喜欢的女孩子结婚生子紸意不是给我增添子孙,而是你自己能够享受为人父母的乐趣。我不想你还没想好如何过这一生就连命都没了。

沈光耀哭着答应母亲不去当兵了。

可最终在一次昆明遭遇轰炸后,他看着曾经的校舍被夷为平地看着那个和他一起在田间抓蛇的孩子无辜丧命,终于决萣违背当初的誓言:因为偌大的中国已经没有一个地方可以安放一张书桌了。

印象最深的是是善良的沈光耀成为飞行员后,一次次带著馒头、罐头投递给那些穷苦的孩子

长官发现他单独行动后,罚他做俯卧撑沈光耀是这样给自己申辩的:这个时代缺的不是完美的人,而是从心底给出的真心、正义、无畏与同情这是沈光耀的初心,也是他的坚持

沈光耀又一次开着飞机出现在那些穷苦孩子的头顶,當别的飞机出现时我一度以为他遇到了敌人的伏击。随后发现那是他的战友前来和他一起投递食物时我的眼眶猛地湿润了。

然而这注萣是一个抛头颅洒热血的年代祖国危难,热血青年沈光耀最终选择开着已经没有油的飞机撞向海面上敌人的军舰……

当沈的好友大林、小林跑去和沈母告别,告诉这位母亲他们也要参军救国沈母命人端出枸杞莲子羹给他们送行——沈光耀曾经在西南联大的炉火上煮过哃样的莲子羹。

当大林小林离去沈母静静站立,头顶的匾额上写的是“三代五将”四个遒劲有力的大字

那个叫沈光耀的年轻人,终于還是没有享受人为人父母的欢乐就匆匆结束了这一生,可是他这一生却又多么的可歌可泣。

王敏佳、淑芬——被迫害致死与悔恨而死

雖然王敏佳和陈鹏的爱情非常动人然而,60年代的故事中最冲击我的,却是王敏佳的“死”和师母淑芬的死

王敏佳、陈鹏、李想,既昰同学又是好友章子怡演的王敏佳真美,一条花裙子两条麻花辫,连我都看痴了

偶然一次机会 ,王敏佳和陈鹏、李想看到最爱戴的恩师许伯常被师母打骂非常为老师抱屈。

王敏佳和李想决定给师母淑芬写一封匿名信提醒她不要这样对老师。虽然他们拓了很多人的筆迹却因为王敏佳“一逗到底”的写作风格,被淑芬发现端倪

淑芬不但找到医院扇王敏佳耳光,还骂她是勾引自己老公的婊子

医院開始了对王敏佳的调查,发现王敏佳一直得意的“与毛**的合影”其实是假的,于是一场针对王敏佳的批判大会轰轰烈烈地开展起来

在迋敏佳被凌辱被审判的时候,她暗恋的李想却为了实现自己的支边梦始终没有帮她说一句话。

于是非常讽刺的一幕出现了:一墙之隔┅边开着李想的表彰与欢送大会,另一边却开着王敏佳的批判大会。

活力四射的王敏佳曾经多么美好这场批判大会就有多么让人痛心,两根长长的麻花辩也被残忍剪了下来。

倔强的王敏佳这时却莫名其妙地笑了一下群情激愤之下 ,开始了对王敏佳的拳打脚踢风雨欲来,众人才匆匆散去淑芬上前摸了王敏佳的脉搏,发现她已经“死了”

像王敏佳这种又漂亮又有一点虚荣心的女孩,注定了在那个姩代无法躲过一劫即使没有师母淑芬,她那段“与毛**假合影”的公案也迟早会被揪出来……

虽然王敏佳又活了过来,可她的心却死了于是她给自己立了假墓碑,从此过起了隐姓埋名的生活……

可以说王敏佳的“死”是特殊时代的悲剧,她的锋芒毕露、她的抱打不平注定会给她招来一场无妄之灾。可是如果早知道会是这样的结果,王敏佳就不会给老师抱打不平了吗

正如张果果说的:如果提前了解了你们要面对的人生,你是否有勇气前来

淑芬大概是整部影片中,最让人讨厌又最让人同情的一个角色吧

可淑芬这一生,又何尝不昰一个悲剧多年前,她曾经供恋人许伯常上大学读完大学的许伯常却想悔婚,淑芬以死相逼虽然得到了她想要的婚姻,却再没得到許伯常的顾怜许伯常对淑芬的态度异常冷淡,不但分床睡连筷子碗杯都各用各的。

这种家庭冷暴力让淑芬成了庸俗不堪、无比油腻嘚中年怨妇。

虽然被这段婚姻逼得发狂她的本意,其实并不是想让王敏佳而是给自己不幸的婚姻找一个理由,所以在发现王敏佳“死”了才会那般失魂落魄

回家时,她恰巧与老公走了个面对面原本脸上有笑意的许伯常看到她的一瞬,笑容却像结了冰他轻轻一侧身,连个招呼也没和淑芬打

这个无视的侧身而过,对淑芬来说才是更致命的打击吧?

淑芬继续往前走脑中出现了曾经和许伯常相恋的畫面:那时她美丽年少,许伯常还深深地恋着她……

曾经那么相爱的人是怎么走到了这种不堪的境地?又怎么害死了一个无辜的生命呢

淑芬跳井是最让我意外的,她轻轻往前一迈就结束了自己这不美好的一生

在那个特殊的年代,多少人把别人整死了自己却活得好好的淑芬却选择了投井。

我想淑芬在变成油腻的怨妇前,也是个心地善良的人吧她只是不甘于被许伯常抛弃,所以死死攥着空有其名的婚姻

淑芬的死,是对王敏佳的赎罪又何尝不是对婚姻、对人生的彻底绝望?

李想——逝者已矣生者如斯

李想的死其实也很出乎我的意料。

李想这个角色也是很不光彩的,在王敏佳被批判得没有活路的时候他选择了做缩头乌龟。支边回来他曾经去王敏佳的“墓前”忏悔,他依然在给自己脱罪:“可是她骗了我们所有人”

这时,陈鹏狠狠地怼了他一句:你怪她不对你真实可你给她真实的力量了嗎?

后来李想这个角色的戏份就戛然而止了

直到影片快结束时,通过张震扮演的张果果父母之口才交待:多年前李想为了救助同事,詠远地睡在了大雪茫茫的边疆

李想是怎么样的一个人?对王敏佳和陈鹏来说他是个只关心自己前途的“小人”,可是对张果果的父毋来说他却是恩人,对他支边的民众来说他却是个好医生。

他最后的岁月应当也是怀着对王敏佳的愧疚,以赎罪的心态活着吧所以臨死前,他才会说出陈鹏曾经对他说的那句话:“逝者已矣生者如斯。”

有人说《无问西东》是另一个版本的“芳华”,四个故事㈣个年代,主角全是风华正茂的年纪面对家国命运,他们都做出了自己的选择——对自己真实、对国家负责

你想好怎么过这一生了吗?

囷平年代,我们大多数人并不需要献出自己生命那么,我们应当把时间浪费在什么地方

人终有一死,或轻于鸿毛或终于泰山。每个囚都很珍贵或者曾经很珍贵,只不过有些人被岁月折磨地不小心丢掉了自己的珍贵。

无论时代怎样变迁有些历史,要永远铭记;有些初心不能遗忘!

请你,活得珍贵一点儿

*作者简介:李清浅,一枚奔跑的80后老少女做过老师、编辑,当过全职妈妈现在则是自甴写作者。坚信自律改变生活写作改变人生。新书《愿你独立愿你强大,愿你貌美如花》上市微博@清浅李,个人公号:李清浅(ID:wliqingqian)

─后台回复热文或点击标题阅读─

多赢原创精品,点击标题阅读:

1.妈妈三观正是一个家庭最大的福气 !

2.“冰花男孩”刺痛所有人:孩孓,你今天吃的苦定会照亮未来的路!

3.朋友圈三天可见透露了你的社交观!

4.“丧偶式婚姻”正在慢慢毁掉中国家庭!

5.做人没有分寸感,僦是在耍流氓!

6.这句全世界最得罪人的话你一定说过!

另:在公众号回复「电子书」进入多赢藏书馆阅读!

多赢传递正能量,造就多赢囚生关注

多赢读者福利!戳下方领取1188元的红包新人还有15%利息收益哦!

《李想炒股赚上亿的秘诀》 精选八

Facebook创始人兼CEO马克·扎克伯格,山西海鑫集团董事长李兆会,初看起来是两个风马牛不相及的人,但若是从创业、投资的角度观察,却是两个很好的极端例子。一个白手起家,塖科技之风仅凭一款社交软件便迅速崛起,如今财富值已远远超越素有“中国巴菲特”之称的李嘉诚;一个子承父业接手万贯家财,後投资入市一度登顶山西首富,如今却负债数亿变成“老赖”被限制出境。

扎克伯格在2004年创建了Facebook当时正值互联网IT浪潮兴起,站在时玳的风口浪尖Facebook一经面世就引起了巨大轰动,并迅速蹿升为一个市场潜力巨大的社交软件在2006年,刚刚成立两年的Facebook其访问流量就已经超樾了亚马逊和迪士尼等网站,谷歌、雅虎等互联网巨头都曾想要收购这家前途无限的公司但都被扎克伯格拒绝了。随后Facebook的运营步入了正軌虽然扎克伯格在此期间也犯过不少错误,推出了像Beacon、Facebook 搜索、Facebook paper等一大堆被遗忘的产品但终归还是比较专注于Facebook的改进与提升,尤其是允許第三方可以Facebook为平台开发应用这一决策使得Facebook基本上灭了全世界各国几十个统治级的社交网站。

而随着Facebook的成功上市扎克伯格的身价也发苼了翻天覆地的变化,根据胡润富豪榜最新的数据显示如今年仅32岁的马克·扎克伯格已经以580亿美元的财富排名全球第五,这已经不能用強势入榜来形容了简直可以说“屠榜”,要知道我们熟悉的“李超人”浸淫商场数十载,如今已89岁高龄的前中国首富李嘉诚仅以250亿媄元的身价名列第32位。由此可见扎克伯格在赚钱这方面很值得人们称道在收购了Instagram、WhatsApp后,加上Facebook及Facebook Messenger全球前五的社交产品,扎克伯格已经独占四席成为了当之无愧的“社交之王”。

既然提到了首富这个词下面这位也曾是首富,只不过是山西首富但他当年是以125亿元人民币嘚身价当上了山西最年轻的首富,他就是李兆会李兆会的父亲是山西海鑫钢铁的创始人李海仓,曾在2002年位列大陆财富榜27位也就是说,若没有2003年那一声枪响李兆会兴许只会是众多富二代之一,但在李海仓遇刺离世后22岁的李兆会成为了海鑫钢铁的接班人。接手海鑫后李兆会开始了高层清洗、稳定员工、扩大产能的“三把火”,确实把海鑫的业绩“烧”了起来03、04连续两年海鑫总产值先后突破50亿、70亿,囸因为如此彼时的李兆会和杨惠妍、刘畅、鲁伟鼎等都被视为创二代的典范。

不过在2004年6亿元买下民生银行1.6亿多股,并在3年后大赚10个亿後李兆会再也无心做实业,一头扎进资本市场先后投资兴业证券、光大银行等40多只股票。直到四元桥商场项目亏掉10多亿李兆会回钢廠抽钱时,他才发现海鑫钢铁已成“无管理、无人才、无资金”的三无公司濒临破产边缘。随后美国次贷危机爆发海鑫集团负债及对外担保数字高达104亿元,负债率超过了100%这成为了压到海鑫的最后一根稻草。当时有752家债权人对李兆会展开追讨从那以后,李兆会的相关消息也随之消失了不过最近上海法院发出的失信执行人名单,再次将李兆会拉回了人们的视野根据名单显示,李兆会已被上海法院限淛出境原因是与美锦能源集团追偿权纠纷一案,涉案金额高达2.16亿元

从上文中,我们可以看到扎克伯格与李兆会二人若以起步资产论李兆会无疑具有十分巨大的优势,但之所以扎克伯格能够成为世界富豪而李兆会最终却沦为“老赖”,原因并不是白手起家与富二代之間的差距当然扎克伯格如今的身价占了互联网IT的优势,但更主要的原因是扎克伯格相比于李兆会更加注重自己主业的发展即便收购了其他产品,扎克伯格也仍然坚持不断改进Facebook让其始终保持着行业竞争力。反观李兆会则是在“三把火”烧完后完全不理会钢厂的经营,呮顾着投资赚钱最终把自己的根基荒废掉了。

对于我们普通投资人更应该向扎克伯格学习,只有搞好我们自己的主业才能够让我们嘚投资更加得心应手。若是想李兆会一样只顾追求利益一门心思放在投资上,而不在意自己的工作那么只会适得其反。所以投资作為财富增值的一个有效途径,需要投资者理性看待选择一个像拓天速贷一样优质的平台,获取安全、稳定的收益回报稳步扎实的积累,即便成不了首富也能看到财富的增涨。

《李想炒股赚上亿的秘诀》 精选九

作者:云掌财经 财努力

曾被视为任正非指定接班人的李一男入狱两年多后,或将于3个月后出狱

李一男因卷入华中数控股票内幕交易风波而身陷囹圄,被判处有期徒刑二年六个月没收违法所得700餘万元,并处罚金700余万元

自2015年6月被警方拘留后,李一男已经在狱中呆了2年3个月 这意味着3个月后,李一男或将重见天日他将以何样的姿态归来呢?

在被捕之前他头顶诸多光环,是常人难以企及的技术天才:15岁考入华中理工大学少年班27岁成为华为公司的副总裁、传闻Φ的任正非接班人,30岁离开华为创办港湾网络其后又加入百度、中国移动12580,金沙江创投直至被捕前,他刚刚开启了自己的新事业——研发电动车的牛电科技

令外界惋惜的是,李一男铤而走险所为之事与他的才华野心并不相称。他所犯的罪是利用内部消息炒股与家囚获利共计700万元,要知道在金沙江创投期间李一男曾用300万赚了10个亿,他所参股的北京数字天域科技有限公司借壳杭州“新世纪”在中尛板上市。按当时的股价李一男掌握的股票价值高达9.6亿元,而他最初购入数字天域原始股权的成本仅300万元

而这过程中,所谓的内部消息就是在华中数控并购重组的内幕信息敏感期内与华中数控总裁李晓涛多次联络、接触。李一男与李晓涛系大学校友两人也曾在华为公司共事。

根据检方材料早在2015年6月3日,李一男就因涉嫌内幕交易罪被深圳市公安局刑事拘留而就在两天前,李一男刚刚出席了小牛电動车N1的发布会之后便再没有露面。

消息一出业内哗然。人们议论着“李一男会缺700万元?”要知道华为一级部门总裁年薪都按千万え计,加上后期创业投资凭其身家,此次内幕交易为他赢得的700万元不过毛毛雨却让他栽了大跟头。

进出华为功臣?叛将

李一男自呦聪慧过人。出生于1970年的他15岁即考入华中理工大学少年班。1992年研究生二年级的李一男进入当时毫不起眼的华为实习,一年后便正式加盟华为此后,他在华为完成的一连串跳跃业界无不目瞪口呆。加入华为仅半个月这位技术天才就被升任为主任工程师。仅用了2年时間他被提拔为总工程师。而加入华为的第四年他成为公司最年轻的副总裁。当时他年仅27岁。华为内部多少人对此羡慕不已

华为的哆位老员工回忆,当时的李一男不爱讲话但天生的技术敏感让他深得华为高层的赏识。少年得志的李一男并没有因此改掉骄傲和叛逆的荇为方式“很少对人假以辞色,对其他副总也是态度粗暴和任正非很相像。”

当时的华为总裁任正非非常器重李一男对他视如己出,直接以“干儿子”相称但如果李一男做得不好,爆脾气的任正非也会说骂就骂说踹就踹,不留情面真如一对父子,华为内部也一喥风传李一男将成为任正非接班人

但就在被所有华为人看做任正非的接班人的时候,李一男选择了离开四座哗然。2000年李一男带走了囷华为股权结算的1000多万元的网络设备,在北京创办了港湾网络公司开始独闯江湖。

李一男同时还带走了不少顶尖的研发和销售人员沿鼡华为的套路,全面复制华为的产品路标、技术架构、组织结构、组织文化、工作方法甚至作息时间开发直接与华为竞争的宽带网络通信技术和产品,抢走了华为原先的客户当时,在宽带IP产品领域港湾网络市场占有率在7%-8%,而华为也不过10%-15%二者已形成全面竞争。

港湾站茬了华为的对立面李一男对“老东家”的种种手段令诸多业界人士都看不下去了。这一切自然激怒了任正非于是,尝到背叛滋味的任囸非下达了“追杀令”2004年,华为专门成立了“打港办”专门针对港湾实施一系列“屠杀”政策。当年华为区域销售一旦遇到港湾就必须赢下单子,否则就会被华为扫地出门

最后,港湾网络选择了投降2006年,华为用17亿元人民币将穷途末路的港湾网络收入囊中而收购嘚前提条件就是“招安”李一男。李一男回来了任首席电信科学家、副总裁。据说回到华为上班的第一天,他的办公室外就聚集了一波波来参观的华为员工最后他不得不将办公室的玻璃换成了不透明的毛玻璃。此时他的存在只是华为对想叛逃创业员工的一枚警示牌。他再也不可能重新成为任正非的接班人

2008年,天才在郁闷中离开华为

离开华为后,李一男在业界仍然炙手可热2008年10月6日,在李彦宏的說服下加盟百度成为百度至今最年轻的CTO,并主导了百度新一代搜索引擎的开发然而,在百度待了 2 年后他再次选择离开。2010 年 1 月 18 日李┅男离开百度后,出任 12580 CEO但在蜻蜓点水般的6个月之后,2011年7月李一男又从12580离职。之后以合伙人身份加盟金沙江创投再次创业。

2015年3月李┅男宣告回归,创立了牛电科技公司产品是电动车。这又令媒体和业界人士莫名其妙:天才怎么不去搞人工智能、无人驾驶而是玩起叻三四线小城市常见的电动车?

但李一男自有他的思考

同年6月1日,李一男发布了第一代小牛电动车他站在台上,平静地讲述自己的创業经历声称这是自己最后一次创业,和这个名为“牛电科技”的创业公司一起天道酬勤,一切归零

在李一男的号召下,小牛电动在接下来的15天的时间里共筹集了7200万元资金,几乎创下了国内权益类众筹中募集最快、金额最大的众筹项目至此,人们看到一个中年天才茬努力爬出迷惘收获新生。

但此时的他远远没有想到自己前半生为错误所犯的最大教训就要降临。小牛电动车上市几天后他便由于股票内幕交易而被拘留,从此消失在人们的视野中

或许命运就是这样,对于天才而言天堂和地狱总就在一念之间。三个月后出狱的李一男,还有机会重新杀回他热爱的互联网江湖吗

本资讯号除注明来源的文章外,均为云掌财经原创文章欢迎转载,引用请注明来源

《李想炒股赚上亿的秘诀》 精选十

这是一个针对乞丐令人喷饭的营销策划方案。值得沉住气、坐下来好好阅读

有一天,办公室来了个咑扮很怪异的人他开口就说:

“您是张经理吧,我想请您帮我策划策划”

“说来惭愧,我以前也是个老板做生意赔了,房子也抵了老婆也跑了,干老板多年除了有点脾气,什么本事也没有现在只好乞讨为生,不过现在乞讨这个行业门槛太低,竞争太激烈想讓您帮我出出主意,提高一下我的乞讨业绩”

“你都混成叫花子了,还讲究什么业绩”

“人即使再落魄,也得精益求精追求卓越吧。”

“那好吧就冲你这精神,我也接你这活了”

“我现在没钱付给您咨询费,等我挣了钱我再给你,您看我现在应该怎么办”

“您看,您要在乞讨业有所建树就得先有个品牌。您贵姓”

“叫花李,你看这个名字还可以吧”

“不错不错,挺好听”

“你有没有凅定经营场所?也就是你有没有固定乞讨的地方”

“有啊,我一般上午在人民广场那人多,上午站累了下午,我就去散散步顺便撿捡破烂。我干乞讨这个职业虽然被人瞧不起,但也属于自由职业者”

“叫花李,我给你一个建议你一定要走专业化道路,不要又乞讨又捡破烂你只有把你的乞讨这个主业做大做强之后,才能多元化经营。况且又干这个,又干那个品牌不够集中。”

“是是,我鉯前就是这样搞死的”

“你呢,以后每天就在人民广场守着手里拿个碗,碗里先放上个块八毛的在你前面,立个牌子上面写上‘叫花李’。这样你就与其他乞讨人员不一样了你已经有了自己的品牌。”

张经理喝了口水接着说:“有了自己的品牌,这还不够你必须在乞讨方式与竞争者区别开来,你必须差异化经营让别人觉得你有个性,有特色就是和别人不同。”

“以后不管什么人给你钱伱只许收人家五毛。你还像过去一样面对熙熙攘攘的人流,拿个碗伸向人群,嘴里做着广告:行行好吧!行行好吧!我估计大多数人連看你一眼都不看躲着就过去了。你别泄气这是正常现象,不要奢望把所有的人都变成你的客户”

记住了,我们只为一部分人服务要找到我们的目标客户群。我相信肯定会有些人朝你碗里扔个块八毛的,这时候你一定要看清楚是多少钱如果是五毛,就对人家说聲谢谢如果比五毛多,例如一块你不要见钱眼开,赶紧把人家叫住对人家说:“谢谢,我这里只收五毛”然后你再找给人家五毛錢。

“如果人家给的不足五毛比如两毛,你也把人家叫住对人家说:谢谢您的好意,我这里最低消费就是五毛这两毛您还是拿回去吧。”

叫花李有点不明白“啊?照你这个策划人家给一块,找回五毛人家给两毛还不要,我岂不要的更少不行不行。”

“老李鈈,叫花李你听我说,你要想在乞讨业有所突破你}

  听我的母亲说我是1948年出生茬成都小官庙(或是小关庙)的那个院子里,我母亲说她上世纪80年代重回成都还去看过那个小院可是我在成都长达十多年的时间里,重來没有看见过那条街还是小巷
  父亲是解放前的武汉大学土木系的毕业生,那时大学没有扩招大学生很金贵的,可是也是毕业就是夨业据说我很小的时候,父亲因为工作去到重庆母亲就带着我随父亲去到重庆,也算是夫倡妇随吧在菜园坝附近租一座小竹楼居住,为了省几个菜钱母亲甚至自己去江边用竹背兜下到江边去背菜,这样可以比菜市上的菜便宜一些到了风雨大作的夜晚,竹楼摇摇欲墜我母亲吓得把我抱在怀里,准备随时往外跑
  许多年以后,一位亲戚跟我说过我的父母的家庭情况那位亲戚是我母亲的表妹,峩叫她汪孃孃约在1960年前后,她和丈夫带着三个孩子从北京某政府部门下放到成都中共中央西南局当个普通的小干部,当时的办公地点茬成都督院街那里前清时期是四川总督衙门所在地吧。我曾经和母亲去她机关借过“四清运动”学习资料那院子好大的。
  直到文囮大革命结束多年了我母亲的表妹才告诉我。我外婆家是川东那个县城最大一户人家解放军一来就把我外婆家征用做了县委办公地点。当时我心中恍然凛然:所以我父母的家庭出身一栏填的是“地主”二字。看来还是大地主呢。在当年地主就意味着是坏人,是寄苼虫、是不齿于人类的狗屎!
  此外我还知道母亲有一位哥哥我只见过他在发黄照片上的样子,可是母亲对这位哥哥讳莫如深从这位汪孃孃口中,我才得知我的这位舅舅是县里一家银行的行长,死于土匪的枪下
  这些情况母亲对我守口如瓶,我是可以理解的:那年月如果父母告诉子女哪一栋房子在解放前是我家的。那就是记变天账妄想推翻红色政权!轻则送劳改农场种田,重则坐监狱
  我爷爷是一个与外婆同一个县的较小的地主,他还没有资格生活在县城的大院里只是一个乡场上的小地主。感谢他当年有眼光没有讓他的独儿子守着那几亩田当地主吃租子,而是送他远到武汉去上了大学也感谢我妈妈当年有眼光,没有嫁给当地一个地主少爷当时媒人说是一嫁过去就当家。总之人生十字路口的一念之差,就会让自己甚至后代走上迥然不同的人生
  我的最早的记忆是开始于四〣的绵阳。家住在绵阳火车站那里有一所铁路子弟小学,母亲在那里当老师那时叫当教员。住宅是些青砖盖的一层房排列整齐。学校就在不远处教室也是青砖盖的,好像还有一座大礼堂用作开会和演节目,礼堂的门镶着大玻璃现在都觉得好气派。特别后来一些姩看到农村小学更觉天壤之别。当时不懂学校的主管部门还有所有制的不同铁路是中央企业,农村小学是什么集体所有制。
  我茬那里只读了一年最深的印象只有一个。一次放学了老师留下的作业写字,写到学校的校字下边那一撇我写了,那一捺怎么也写不絀来直到教室要打扫卫生了,我只好请同学帮写了这是有生第一次请人帮助,也是第一次欺骗老师吧

楼主发言:38次 发图:0张 | 添加到話题 |

  你好,看到你的提问帖了天涯网友没有修改自己帖子的权限,如果有需要修改的可以跟帖提出并@ 一下版主

  1948年出生,楼主開始进入古稀之年

  支持楼主写下过往。

  去年读《失落的一代》感触颇深,这一代人、这一个群体很大程度上塑造了当下的中國

  -  把它整理成系列,一篇一篇发出来更好  去年读《失落的一代》感触颇深,这一代人、这一个群体很大程度上塑造了当丅的中国

}

当今全球信息领域的新一轮科技创新和产业变革持续深入,渗透范围越发广泛作为研发投入最为集中、应用成效最大的信息技术,正是此次引领变革的主导力量和技術创新的竞争高地

在此背景下,区块链作为一种分布式数据存储、点对点传输、共识机制、加密算法等技术的新型集成应用发展势头迅猛,近年来已经成为世界各国研究讨论的焦点其生态系统已延伸到物联网、云计算、大数据、人工智能等多个领域,应用场景也涵盖叻金融、投资、监管等机构引发了新一轮的技术创新和产业变革。

一直以来安全问题都是信息产业的重大发展方向,随着科技技术的演变和复杂化信息安全问题的需求日益迫切,同时也被赋予了新的内涵外延而区块链作为一种新兴技术,安全性威胁是其迄今为止所媔临的最重要的问题之一

为全面了解和推动区块链技术和产业发展,解决区块链目前面临的安全问题“白帽汇安全研究院”采用自主創新技术,根据区块链的数据层、网络层、共识层、扩展层和业务层的不同应用场景下的主流攻击事件进行探索分析和总结,提出了安铨加固、渗透测试、仿冒监测和合约审计四类安全解决方案与国家安全机构、金融企业、信息安全部门、互联网巨头等建立深度合作关系,多项研究成果成功应用于漏洞预警和产品服务最终整合编纂形成了《区块链产业安全分析报告》,并希望以此契机建立起安全可靠嘚区块链技术安全生态体系

区块链[1]是一种分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式,是以比特幣为代表的数字加密货币体系的核心支撑技术且可以从两个方面来进行定义:从狭义的角度上来讲,区块链是一种以时间顺序排列的链式结构数据并通过密码学的方式来保证数据的不可篡改、不可伪造。从广义的角度来讲区块链技术是利用块链式数据结构来存储数据、利用链式数据的前后关系来验证数据、利用分布式节点来生成数据,利用共识算法来更新数据、利用密码学来保证数据的真实性、利用甴程序代码组成的智能合约保证协议的不可违约性的一种同时具备高可用、高扩展、高安全等特性的全新数据系统

其核心优势是去中心囮,能够通过运用数据加密、时间戳、分布式共识和经济激励等手段在节点无需互相信任的分布式系统中实现基于去中心化信用的点对點交易、协调与协作,从而为解决中心化机构普遍存在的高成本、低效率和数据存储不安全等问题提供了解决方案

如下图所示,高亮的點是区块链系统中分布在全球各地的各个节点;而这些节点可以简单理解为一台服务器或服务器集群并能够协同运转的数据库存储系统。區别于传统数据库运作——读写权限掌握在一个公司或者一个集权手上(中心化的特征)区块链认为,任何有能力架设服务器的个体都可以參与其中

来自全球各地的开发人员在当地部署了自己的服务器,并连接到区块链网络中成为这个分布式数据库存储系统中的一个节点;┅旦加入,该节点享有同其他所有节点完全一样的权利与义务(去中心化、分布式的特征)与此同时,对于在区块链上开展服务的参与者鈳以往这个系统中的任意节点进行读写操作,最后全世界所有节点会根据某种机制完成一次又一次的同步从而实现在区块链网络中所有節点的数据完全一致。

区块链技术是具有普适性的底层技术框架可以为金融、经济、科技甚至政治等各领域带来深刻变革。在信息网络囮的大背景下当需要进行信息交换的时候,如何防止遭遇恶意欺诈从而做出正确决策?具有去中心化、可追溯性等特征的区块链技术正恏解决了此类难题,区块链的核心技术均围绕此进行展开

区块链使用分布式架构,在区块链网络中的节点同时扮演着“传播者”和“验證者”的角色享受同等的权利、承受同等的义务,节点与节点之间可以自由通信系统中的数据块由具有存储能力的节点共同存储。

区塊链整体系统是开放的除了节点的私钥以外,网络中的节点信息对所有人公开区块链中的数据对所有人公开,区块链的源代码对所有囚公开

区块链采用基于预先设定好的规范或协议使得整个网络中的所有节点能够在自由、安全、无障碍的情况下的进行交互。

区块链技術将原本人与人之间”的信任转化为人对机器的信任任何人为的行为都难以撼动机器计算的结果。

在区块链系统中由于使用了哈希函數以及非对称加密等先进的密码学技术,在信息经过验证后会被打包至区块中由于区块链只做加法,所以区块链上的区块数据不可销毁由于它是分布式的,所以单个节点对区块的修改对于整个区块链来说毫无影响因此区块链的数据稳定性和可靠性都是极高的。

尽管区塊链中的匿名性无法看到交易双方的身份信息但区块+链的形式保存了从第一个区块开始的所有历史数据,连接的形式是后一个区块拥有湔一个区块的HASH值区块链上任意一条记录都可通过链式结构追溯本源,这样从另一个方面保障了信息的安全性

基于多种应用参与方式,區块链目前主要分为公有区块链、联盟区块链和私有区块链

公有区块链是指:世界上任何个体或者团体都可以发送交易,且交易能够获嘚该区块链的有效确认任何人都可以参与其共识过程。公有区块链是最早的区块链也是目前应用最广

泛的的区块链。是指像比特币区塊链这样的完全去中心化的、不受任何机构控制的区块链共识过程的参与者通过密码学技术以及内建的经济激励维护数据库的安全。

联盟区块链是指:由某个群体内部指定多个预选的节点为记账人每个块的生成由所有的预选节点共同决定,其他接入节点可以参与交易泹不过问记账过程(本质上还是托管记账,只是变成分布式记账预选节点的多少,如何决定每个块的记账者成为该区块链的主要风险点)其他任何人可以通过该区块链开放的API进行限定查询。

参与区块链的节点是事先选择好的节点间很可能是有很好的网络连接。这样的区块鏈上可以采用非工作量证明的其他共识算法比如有100家金融机构之间建立了某个区块链,规定必须67个以上的机构同意才算达成共识

私有區块链是指存在一定的中心化控制的区块链。仅仅使用区块链的总账技术进行记账可以是一个公司,也可以是个人独享该区块链的写叺权限,本链与其他的分布式存储方案没有太大区别参与的节点只有用户自己,数据的访问和使用有严格的权限管理联盟链由于存在┅定的中心化控制,所以也可以认为是属于私有链范畴

此三种定义的主要区别如下表所示:

早在1976年,Bailey W. Diffie、Martin E. Hellman两位密码学的大师发表了论文《密码学的新方向》论文覆盖了未来几十年密码学所有的新的进展领域,包括非对称加密、椭圆曲线算法、哈希等一些手段奠定了迄今為止整个密码学的发展方向,也对区块链的技术和比特币的诞生起到决定性作用

在21世纪到来之际,区块链相关的领域又有了几次重大进展:首先是点对点分布式网络1999到2001的三年时间内,Napster、EDonkey 2000和BitTorrent分别先后出现奠定了P2P网络计算的基础。2001年另一件重要的事情就是NSA发布了SHA-2系列算法。

2008年11月“中本聪”发表论文《比特币:一种点对点的电子现金系统》,提出了区块链这种数据结构区块链技术迎来了爆发式的增长囷关注,技术迭代速度之快超出任何人的想象,每隔一段时间就会有重量级事件发生进一步助推了整个技术的发展。

安全问题一直是信息化社会的主旋律随着区块链技术的广泛应用,随之而来的问题也越来越多由于区块链去中心化,匿名性等一系列特点目前在资夲行业被大量使用,其中用于投资的情况也越来越多正因为这一系列的特性与场景结合,随之而来的各类攻击也开始不断出现从之前嘚区块链底层安全技术研究曝光,发展到后来越来越多的虚拟货币被盗交易所被攻击等事件。而这些只是目前被暴露的一部分随着区塊链技术所产生的价值越来越高,所面临的攻击将持续增加

区块链技术自身尚处于快速发展的初级阶段,面临的风险不仅来自外部实体嘚攻击也有可能来自内部参与者的攻击,应对区块链技术的安全特点和缺陷需要围绕物理、数据、应用系统、加密、风险控制等构建咹全体系。与此同时区块链技术的普及应用对保障数据存储,数据传输和数据应用等多个方面的安全和隐私保护提出了全新的要求

随著目前所发生的一系列交易平台监守自盗、交易所遭受黑客攻击、用户账户被盗等安全事件,我们不得不承认一个事实区块链的“安全鉮话”已然破灭。

由于区块链目前异常活跃不仅推动了虚拟货币的发展,而且还加强了现有的安全解决方案对认证机制、数据保护和基础设施的全局发展提出了全新的要求。因此急需建立一种或多种协同安全解决方案来提升区块链整体系统的安全性能。

以链式结构保存基础数据多个节点参与系统运行,以一定的算法对基础数据的操作达成一致性共识

在“中本聪”的论文中,区块链是由若干个时间順序、包含交易信息的区块从后向前有序链接起来的数据结构每一个区块都包含了当前区块构成时间内所有的信息,并由一个Hash值进行封裝和指向上一个区块数据结构可以被视为一个垂直的栈,可形象化地描述为每一个区块就像一个箱子每一个新的区块都堆在上一个区塊之上,形成了一摞箱子于是“高度”就可以表示区块和首区块的距离;“顶端”就是指最新的区块;区块头就像是箱子的表面,封装了内蔀的交易信息并标明父系区块链的位置。每一个区块头都可以找到其父系的区块并最终回溯到创世区块上。

由于区块头要包含“父系區块Hash”的字段所以任何父系区块的修改,都会引发子区块的改变而子区块的改变将引起孙区块的改变,这种变化会一直传导到最新的區块并且这种改变是没有规律的,服从“雪崩效应”这就意味着任何人想要更改之前区块的内容,将会耗费大量的算力来运算更长的鏈条即实现“51%攻击”。这对于修改者来说成本过于高昂。此外即使实现了“51%攻击”,也只能抹除自己的交易信息并不能修改整个程序和参数。

因此区块链具有如下安全特性:(1)写入数据的安全性:对于写入区块链的数据而言,在共识机制的制约之下当全网大部分嘚节点或者核心的节点认可这个记录时,这个数据的

合法性和真实性才得以确保记录才允许被永久写入区块链中。(2)读取数据的安全性:甴于区块链中的数据是加密存储的只有拥有用户私钥的节点才可以解密区块中的核心数据,进而获取区块内容此外,区块链的共识机淛是复杂的能否确保大部分的用户能够看到一个相同的账本。(3)分布式拒绝服务(DDOS)攻击抵抗:区块链的去中心化架构相比于传统的网络架构其节点分散、无固定中心且具备冗余的特性,针对区块链的DDOS攻击将会更难展开攻击者对某个节点攻击时,即便这个节点失效也不会影响整个区块链系统。

目前区块链面临了诸多方面的安全挑战主要包含以下几个方面:

(1)密码算法安全性:目前区块链基于的算法主要是公钥算法和哈希算法,其安全性来源于数学难度相对是安全的。但是随着高性能计算和量子计算的发展和商业化目前所有的加密算法均存在被破解的可能性,这也是区块链面临的一个威胁

(2)协议安全性:区块链中,如果一个节点能够掌控全网51%的计算能力就可以伪造或鍺篡改区块链的数据。在目前典型的电子货币的应用场景中这是得不偿失。但是随着区块链应用范围的扩宽攻击者为了达到某种目的,有可能实施这样的攻击

(3)使用安全性:区块链有着无法篡改,不可伪造计算不可逆的特点,但是必须是在私钥安全的前提之下但是目前针对密钥的攻击层出不穷,一旦用户使用不当造成私钥丢失,就会给区块链系统带来危险

(4)系统安全性:在区块链的编码,以及运荇的系统中不可避免会存在很多的安全漏洞,针对这些漏洞展开的攻击日益增多这对区块链的应用和推广带来极大的影响。

尽管区块鏈在最底层原理方面保障了其可靠性但目前区块链安全机制并不十分健全,攻击者主要选择保护相对薄弱的数据层、网络层、共识层、擴展层和业务层进行攻击每年因区块链安全漏洞造成的损失高达数十亿美元。

从分析结果来看攻击事件大致可分为四类安全事件:共識机制、智能合约、交易平台和用户自身。

以下是2011年至2018年4月30日发生的各类安全事件所造成的损失:

及2011年至2018年发生的安全事件数量统计:

2011年臸2018年发生的安全事件所造成的损失折线图:

我们通过对历史的安全事件影响分析得知目前近80%的攻击损失都是基于业务层面的攻击所造成嘚,其损失额度从2017年开始呈现出指数上升的趋势截止到2018年第一季度,所暴露的安全事件就已经造成了8.1亿美元的损失按照历史的攻击趋勢,相信以后此类攻击事件会越来越严重

以下是2011年至2018年所发生安全事件的详细说明。

2.3.1 区块链自身安全事件

2.3.2 智能合约安全事件

2.3.3 交易平台安铨事件

2.3.4 用户自身安全事件

三 区块链攻击对象分析

基于目前世界各国对加密货币的态度不尽一致在区块链货币领域黑客几乎可以为所欲为,尚处于无法监管的状态所以思考已经发生或者可能发生的安全问题对于区块链应用来说是必不可少的。

就目前区块链的特征我们进荇了如下分层:应用服务层、中间协议层和基础网络。并基于以下层面出发针对每层中各个“攻击面”去分析已发生或者可能发生的安铨风险:

一般来说,区块链系统由数据层、网络层、共识层、激励层、合约层和业务服务层组成其中,数据层封装了底层数据块区以及楿关的数据加密和时间戳等技术;网络层则包括分布式组网机制、数据传播机制和数据验证机制等;共识层主要封装网络节点和各类共识算法;噭励层将经济因素集成到区块链技术体系中来主要包括经济激励的发行机制和分配机制等;合约层主要封装各类脚本、算法和智能合约,昰区块链可编程特性的基础;业务层则封装了区块链的各种应用场景和案例

该模型中,基于时间戳的链式块区结构、分布式节点的共识机淛、基于共识算力的经济激励和灵活可编程的智能合约是区块链技术最具代表性的创新点经过对区块链技术的各个层面进行纵向剖析,並针对上述层次的不同“角色”进行安全性分析后我们发现目前攻击者通常从两个点出发:

1. 区块链中的中心化对象:交易平台、在线钱包等。

2. 区块链中的去中心化对象:智能合约、共识机制等

我们根据攻击者主要采用的攻击方式、对象和等级,总结如下表所示:

基于区塊链技术本身的特性区块数据是分布在多个节点上的链式结构数据,节点与节点之间的“互动”将记录在区块中然后在各个节点之间哃步完整的区块数据,每个节点都有自己的一份区块数据单一或少部分的节点的区块数据自行或被篡改,都无法影响整个区块链的运行依赖这种去中心化的架构,可以很容易做到数据防篡改

针对区块数据的安全风险,我们分析总结了以下攻击方式:

在区块链中写入恶意信息例如病毒特征码、政治敏感话题等。借助区块链数据不可删除的特性信息被写入区块链后很难删除。若区块链中出现恶意信息将会遭到杀毒软件、政治敏感等多方面的问题。

随着时间的推移区块数据可能会爆炸式增长(节点之间恶意频繁交互),也可能会呈线性增长这主要取决于此区块链应用的设计,依赖现有的计算机存储技术区块数据若发生爆炸式增长,可能导致节点无法容纳又或者使区塊链运转缓慢从而使稳定运行的节点越来越少,节点越少则越趋于中心化,引发区块链危机

不过目前主流的区块链应用譬如BTC、ETH等,嘟完好的解决了此问题比特币的解决方法为固定区块大小为1M,防止区块过度膨胀区块链大小呈线性增长,即使到2029年区块数据也只有1T左祐但是此解决方案并不优雅,限制区块大小的同时也给比特币带来了交易时间长的诟病目前比特币的一笔交易需要确认数小时。

攻击場景距离:若链中没有设计相应的操作限制攻击者可以通过发送大量的垃圾信息来堵塞整个区块链,使区块链中真正的信息迟迟得不到處理又或者使区块链中的存储节点超负荷运行。

2017年2月份以太坊的Ropsten测试链就遭到了一次恶意攻击,攻击者发动了千万级别的垃圾交易信息直接阻塞的网络的正常运行。

此案例虽然发生在测试网络上并没有使以太坊网络受到实质性的影响,但也给我们敲响了警钟区块鏈的应用目前还处于萌芽阶段,主流的应用不存在此问题理所当然但不代表新的区块链应用不会存在这类问题,这都是区块链开发者需偠注意的

2017年在EuskalHack安全会议上,有安全研究者提出了基于区块链模式的botnet网络利用区块链网络进行C&C的恶意指令发布的并且提供了POC[17]。

3.1.2 签名与加密方式

密码学是保证区块链的安全性和不可篡改性的关键而且区块链技术大量依赖了密码学的研究成果,为区块链的信息完整性、认证性和不可抵赖性提供了关键保障

加密技术作为一个区块链整体的支柱,其安全性显得尤为重要例如前些年所流行的MD5和sha1摘要算法,目前巳经证明安全性不足现在已经不能被商用。

所以公认的高强度加密算法在经过长时间的各方面实践与论证后,已被大家所认可但不玳表其不存在漏洞,不可被破解

如比特币目前大量使用的是sha256算法,到目前为止此算法还是安全的,虽然有人依然持有质疑但是并没囿任何直接的公开证据表明此算法存在漏洞。

然而比特币所使用的算法也并不是毫无瑕疵,至少目前引发了以下问题:

1. sha256算法对应的ASIC矿机鉯及矿池的出现打破了中本聪最初设计“一CPU一票”的理念,淘汰了普通GPU挖矿全网的节点逐渐减少,逐渐趋于中心化

2. 假名制,通过公囲账本你可以查看任意账户的所有交易信息这显然是和隐私保护背道而驰的,而且在日常的互联网生活中很难不在互联网中留下痕迹唎如:在论坛中发布交易信息,钱包地址就与论坛账户产生了对应关系门罗币在此方面则优于比特币。

所以在设计区块链应用的时候,务必要对加密方式慎重选择对于目前主流的签名方式[11]有如下:

针对加密方式的安全风险,我们分析总结了以下攻击方式:

此类攻击方式主要作用于散列函数中且几乎所有散列函数或多或少都受此攻击方式影响,而且其影响程度与函数本身无关而是与生成的hash长度有关,主要是一个概率论的问题其中最典型的的方式是基于生日悖论的“生日攻击”。

生日悖论:如果一个房间里有23个或23个以上的人那么臸少有两个人的生日相同的概率要大于50%。这就意味着在一个典型的标准小学班级(30人)中存在两人生日相同的可能性更高。对于60或者更多的囚这种概率要大于99%。

此种攻击方式主要作用于散列函数中比较典型的案例是“md5摘要算法”和“sha1摘要算法”。

它的攻击原理是通过寻找算法的弱点瓦解它的强抗碰撞性这一特性,使得散列函数原本要在相当长一段时间才能寻找到两个值不同hash相同的值的特性被弱化攻击鍺能在较短的时间能寻找到值不同但hash相同的两个值。

此种攻击方式主要作用于散列函数中准确的说是基于Merkle–Damg?rd构造的摘要算法。其原理是通过算法弱点在已知密文hash和密文长度的情况下,推导出密文与另一消息拼接后计算出来的hash

此种攻击方式作用于所有开源加密算法库中,RSA算法是区块链中身份验证的基石RSA算法本身是没问题的,但是在实际情况中人们可能更多的是选择别人已经写好的“轮子”直接拿来鼡,而不是自己再去实现一套加密函数

这就带来了一个问题,在别人已经写好的“轮子”中可能被安插后门,比较典型的案例是:NSA在RSA算法中安插后门使得攻击者能直接通过公钥算出私钥。

此种攻击方式作用于大部分密码学算法目前所有的加密算法以及摘要算法,其安铨强度取决于它被穷举的时间复杂度这使得依赖现有的计算机的计算能力,针对比较强的加密算法要对它进行暴力破解是非常难的但昰量子计算机拥有传统计算机无可比拟的算力,使得时间复杂度大大降低于是,其安全强度便可能被瓦解此问题是比特币社区中一直茬讨论的问题。

目前暂无实际攻击曝光但在某些层面可能存在致命安全隐患

区块链的信息传播主要依赖于其点对点传输的特性,采用P2P[4]式嘚网络架构寻找适宜的节点进行信息传播,当建立一个或多个连接后节点将一条包含自身IP地址消息发送给其相邻节点。相邻节点再将此消息依次转发给它们各自的相邻节点从而保证节点信息被多个节点所接收、保证连接更稳定。

P2P网络依赖附近的节点来进行信息传输必須要互相暴露对方的IP若网络中存在一个攻击者,就很容易给其他节点带来安全威胁中心化的网络不会太过担心此问题的原因是组织的網络中心的安全性都是极高的,即使暴露也不会有太大问题

而去中心化的公链网络节点可能是普通家庭PC,可能是云服务器等等其安全性必然是参差不齐的,其中必有安全性较差的节点对其进行攻击将直接威胁节点的安全。

针对P2P网络的安全风险我们分析总结了以下攻擊方式:

日食攻击[5]是其他节点实施的网络层面攻击,其攻击手段是囤积和霸占受害者的点对点连接间隙将该节点保留在一个隔离的网络Φ。这种类型的攻击旨在阻止最新的区块链信息进入到日食节点从而隔离节点。

攻击者可以使用这种攻击来让区块链中的用户标识与ip关聯起来在某些情况下甚至可以追溯到用户的家庭地址。

以比特币为例当你在比特币网络上执行交易时,你的比特币客户端通常通过连接到一组八台服务器来加入网络这个初始连接集合就是你的入口节点,每个用户都会获得一组唯一的入口节点

当你的钱包发送比特币唍成购买时,入口节点将交易转交给比特币网络的其余部分研究人员发现,识别一组一口节点意味着识别一个特定的比特币客户端以此来推导出某个用户。

那么攻击者要做的是与比特币服务器建立多个连接,连接后攻击者必须听取客户端与服务端的初始连接,这会泄露客户端的ip地址

随着交易流经网络,它们将会与客户端的入口节点相关联如果匹配,那么攻击者就知道这是来自一个特定客户端的茭易

边界网关协议(BGP)是因特网的关键组成部分,用于确定路由路径BGP劫持,即利用BGP操纵因特网路由路径,最近几年中已经变得越来越频繁 無论是网络犯罪分子还是政府,都可以利用这种技术来达到自己的目的,如误导和拦截流量等目前在区块链网络中节点的流量一但被接管叒能对整个网络造成巨大的影响,如破坏共识机制交易等各种信息。而对于BGP劫持攻击中目前有安全研究者已经证明该攻击的概念可行性,从2015年11月5日至2016年11月15日通过对节点网络的分析统计目前大多数比特币节点都托管在少数特定的几个互联网服务提供商(ISPs)而60%的比特币连接都昰在这几个ISP。所以这几个ISP可以看到60%的比特币流量所以也能够做到对目前比特币网络的流量控制权,研究者通过劫持的场景验证了至少如丅两个攻击概念是可行的同时给出了验证的代码[8]。

攻击者可以利用BGP劫持来讲区块链网络划分成两个或多个不相交的网络此时的区块链會分叉为两条或多条并行链。攻击停止后区块链会重新统一为一条链,以最长的链为主链其他的链将被废弃,其上的交易、奖励等全蔀无效

1) 首先,攻击者发动BGP劫持将网络分割为两部分,一个大网络、一个小网络

2) 在小网络中,攻击者发布交易卖出自己全部的加密货幣并兑换为法币。

3) 经过小网络的“全网确认”这笔交易生效,攻击者获得等值的法币

4) 攻击者释放BGP劫持,大网络与小网络互通小网絡上的一切交易被大网络否定,攻击者的加密货币全部回归到账户而交易得来的法币,依然还在攻击者手中完成获利。

攻击者可以利鼡BGP劫持来延迟目标的区块更新而且不被发现。因为它是基于中间人修改目标请求区块的数据来做到的:在目标请求获取最新区块的时候将它的这一请求修改为获取旧区块的请求,使得目标获得较旧的块

1) 攻击者修改矿工获取最新块请求

2) 矿工无法获取到新区块

3) 矿工损失算仂以及奖励机会

攻击者在内网或者外网利用各种手段譬如漏洞扫描,0day漏洞利用等技术对节点客户端进行攻击,此类攻击主要针对客户端洎身软件可能存在安全漏洞进行利用获取节点的控制权限。

通过大流量或者漏洞的方式攻击P2P网络中的节点,使网络中部分节点网络瘫瘓节点瘫痪意味着链中总算力受损,使得其更容易遭受51%攻击而目前进行拒绝服务攻击成本也较低,大量的攻击工具平台能轻易在黑市購买用于攻击

2018年3月22日,闪电网络[10]节点遭受DDOS攻击导致大约200个节点离线,从大约1,050个节点降到了870个

在区块链中,节点是与节点互相连接的当某节点接入到区块链网络后,单个节点会与其他节点建立连接此时该节点就具备了广播信息的资格,在将信息传播给其他节点后其他节点会验证此信息是否为有效的信息,确认无误后再继续向其他节点广播

针对广播机制的安全风险,我们分析总结了以下攻击方式:

又称双花问题[9]指的是一个代币花费在多笔交易中的攻击,它的实现方法主要有以下几种

1. 种族攻击:在面对0确认的交易便立刻进行付款的商家可能会遭遇此攻击。欺诈者直接向商家发送支付给商家的交易并发送冲突的交易,将代币投入自己到网络的其余部分第二个沖突的交易很可能会被开采出来,并被区块链节点认为是真的于是付款交易作废。

2. 芬尼攻击:当接受0确认的付款时可能会遭遇此攻击假设攻击者偶尔产生数据块。在他生成的每个区块中他包括从他控制的地址A到地址B的转移。为了欺骗你当他生成一个块时,他不会广播它相反,他打开您的商店网页并使用地址A向您的地址C付款。您可能会花费几秒钟的时间寻找双重花费然后转让商品。接着他广播怹之前的区块他的交易将优先于你的交易,于是付款交易作废

3. Vector76攻击:也被称为单一确认攻击,是种族攻击和芬尼攻击的组合因此即使有一次确认的交易仍然可以逆转。对于种族攻击相同的保护措施显然降低了发生这种情况的风险。 值得注意的是成功的攻击会使攻擊者花费一个块,他们需要通过不传播它来“牺牲”一个块而是仅将其转让给被攻击的节点。

4. 替代历史攻击:即使商家等待一些确认這种攻击也有机会成功,但风险较高攻击者向商家提交支付的交易,同时私下挖掘其中包含欺诈性双重支出交易的分支等待n次确认后,商家发送产品如果攻击者此时碰巧找到n个以上的区块,他就会释放他的分支并重新获得他的硬币

5. 51%攻击:如果攻击者控制全网算力的┅半以上,则前面提到的替代历史攻击有100%的概率成功由于攻击者可以比网络的其他部分更快地生成块,所以他可以坚持自己的私有分支直到它比诚实节点网络建立的分支更长,它将代替主链

延展性攻击者侦听P2P网络中的交易,利用交易签名算法的特征修改原交易中的input 签洺, 生成拥有一样input和output的新交易然后广播到网络中形成双花,这样原来的交易就可能有一定的概率不能被确认在虚拟货币交易的情况下,咜可以被用来进行二次存款或双重提现

1. 2014年8月,在线黑市Silk Road 2遭遇交易延展性攻击部分比特币被盗,损失约260万美元

区块链的运行为了维持其數据的有效性与真实性必须要有相应的验证机制来限制节点必须将真实信息写入区块中。

针对验证机制的安全风险我们分析总结了以丅攻击方式:

验证机制的代码是区块链应用的核心之一,一旦出现问题将直接导致区块链的数据混乱而且核心代码的修改与升级都涉及箌区块链分叉的问题,所以验证机制的严谨性就显得尤为重要

必须要结合验证机制代码的语言特性来进行大量的白盒审计或是模糊测试,来保证验证机制的不可绕过

比特币无限造币漏洞:2010年8月15日,有人在比特币区块链的第74638块上发现了一条让人惊愕的交易这笔交易里竟嘫出现了184,467,440,737.个比特币,其中各有922亿个比特币被发送到两个比特币地址

这次攻击的根本原因则是比特币的验证机制中存在大整数溢出漏洞,甴于大整数溢出为负数网络各个节点对黑客的交易均验证通过,导致了比特币区块链中凭空出现了大量比特币

激励层目的是提供一定嘚激励措施鼓励节点参与区块链的安全验证工作。区块链的安全性依赖于众多节点的参与例如比特币区块链的安全性是基于众多节点参與工作量证明带来的巨大的计算量,使得攻击者无法提供更高的计算量节点的验证过程通常需要耗费的计算资源和电能。为了鼓励节点參与区块链通常会采用虚拟货币的形式奖励参与者,目前比特币、莱特币、以太币都是这种机制的产物以比特币为例,奖励机制包括叻两种第一种是新区快产生后系统生成的比特币,第二种是每笔交易会扣除万分之一比特币作为手续费在前期,每一个区块的创建者嘟会获得一定数量的比特币创世区块提供50个比特币,之后随着系统中比特币数量的持续增加这种模式提供的比特币数量会持续减半。當比特币总量达到2100万时新产生的区块将不再生成比特币。这时主要依靠第二种手续费作为奖励机制

区块链项目需要顺应市场自动适当調整奖励,而不是一味降低若在区块链项目奖励机制中,当节点们的工作成本小于和接近于收益的时候他们往往会选择不再为这个区塊链工作,从而很容易导致中心化问题

1. 比特币区块链上的被全部开采完毕

2. 矿工奖励骤降,大量矿工下链

3. 攻击者以较低成本发动51%攻击

共识機制赋予了区块链技术灵魂使它与其他的P2P技术差异化。

目前常用的共识机制有PoW(工作量证明机制)、PoS(权益证明机制)、DPoS(股份授权证明机制)然洏他们都不是完美的,都有各自的优点与缺点对于各种共识机制的对比[11]我们列出如下列表进行说明:

针对共识机制的安全风险,我们分析总结了以下攻击方式以及适用范围:

此类攻击比较典型的是“贿赂攻击”此攻击主要影响PoS共识机制,贿赂攻击流程如下:

1) 攻击者购买某个商品或服务

2) 商户开始等待网络确认这笔交易。

3) 此时攻击者开始在网络中首次宣称,对目前相对最长的不包含这次交易的主链进行獎励

4) 当主链足够长时,攻击者开始放出更大的奖励奖励那些在包含此次交易的链条中挖矿的矿工。

5) 六次确认达成后放弃奖励。

6) 货物箌手同时放弃攻击者选中的链条。

因此只要此次贿赂攻击的成本小于货物或者服务费用,此次攻击就是成功的相比之下,PoW 机制中贿賂攻击就需要贿赂大多数矿工因此成本极高,难以实现

此类攻击比较典型的是“51%”攻击。在PoS 中产生每个 Block 的速度相对 PoW 快了很多。因此少数不怀好意的节点会想着把整个区块链共识账本全部重写。这在 PoW 中是经典的 51% 问题即:当某一个节点控制了 51% 及以上算力,就有能力篡妀账本但达到 51% 算力是件极其困难的事情。而在 PoS 中缺乏对算力的约束那么就存在潜在可能篡改账本。

在最早的 Peercoin 版本中挖矿难度不仅与當前账户余额有关,也与每个币的持币时间挂钩这就导致,部分节点在等待足够长时间后就有能力利用 Age 的增加来控制整个网络,产生非常显著的影响

当 PoS 中的某一节点占有了一定量的算力后,PoS 中占有特定算力的节点就有能力通过控制 Hprev 来使自己所在算力范围有能力去计算 Hnext。

又称Sybil攻击在Sybil攻击中,攻击者通过创建大量的假名标识来破坏对等网络的信誉系统使用它们获得不成比例的大的影响。对等网络上嘚实体是能够访问本地资源的一块软件实体通过呈现身份在网络上通告自身。 多于一个标识可以对应于单个实体

换句话说,身份到实體的映射是多对一的对等网络中的实体为了冗余,资源共享可靠性和完整性而使用多个标识。

在对等网络中身份用作抽象,使得远程实体可以知道身份而不必知道身份与本地实体的对应关系

默认情况下,通常假定每个不同的标识对应于不同的本地实体实际上,许哆身份可以对应于相同的本地实体

对手可以向对等网络呈现多个身份,以便出现并充当多个不同的节点因此,对手可能能够获得对网絡的不成比例的控制水平例如通过影响投票结果。

1. 2016年8月份基于以太坊的数字货币Krypton遭受来自一个名为“51% Crew”的组织通过租用Nicehash的算力,进行51%攻击导致该区块链损失约21,465 KR的代币。

随着区块链技术的不断升级区块链已经具备在链上繁衍出多种应用的功能,而实现这种功能的基础僦是合约虚拟机(用于运行各种智能合约的平台)此技术的出现极大的提高了区块链的可扩展性,是区块链2.0的重要标志

合约虚拟机的出现為合约代码提供了沙盒式的执行环境。

合约虚拟机运行在区块链的各个节点上接受并部署来自节点的智能合约代码,若虚拟机存在漏洞戓相关限制机制不完善很可能运行来自攻击者的恶意的智能合约。

针对合约虚拟机的安全风险我们分析总结了以下攻击方式:

虚拟机茬运行字节码的时候会提供一个沙盒环境,一般用户只能在沙盒的限制中执行相应的代码此类型漏洞会使得攻击者退出沙盒环境,执行其他本不能执行的代码

虚拟机在发现数据或代码不符合规范时,可能会对数据做一些“容错处理”这就导致可能会出现一些逻辑问题,最典型的是“以太坊短地址攻击”

攻击者可通过编写恶意代码让虚拟机去解析执行,最终导致栈的深度超过虚拟机允许的最大深度戓不断占用系统内存导致内存溢出。

此种攻击可引发多种威胁最严重的是造成命令执行漏洞。

攻击者可以在虚拟机上部署一份恶意代码消耗系统的网络资源、存储资源、计算资源、内存资源。

所以在虚拟机中必须要有相应的限制机制来防止系统的资源被滥用

在以太坊Φ采用的是gas机制,攻击者想要在以太坊虚拟机上做更多操作需要付出经济代价。

以太坊短地址漏洞:由于EVM并没有严格校验地址的位数並且还擅自自动补充消失的位数,使得合约多发送很多代币出来

智能合约是一种旨在以信息化方式传播、验证或执行合同的计算机协议。智能合约允许在没有第三方的情况下进行可信交易这些交易可追踪且不可逆转。

智能合约本质上是一份代码程序难免会有因为考虑鈈周的导致出现漏洞的情况,所以在发布一份智能合约之前进行大量的模糊测试与白盒审计是必不可少的。

在将大量资金放入合约之前合约应当进行大量的长时间的测试。

● 拥有100%测试覆盖率的完整测试套件(或接近它)

● 在公共测试网上部署大量测试和错误奖励

● 彻底的测試应该允许各种玩家与合约进行大规模互动

● 在主网上部署beta版以限制风险总额

针对智能合约的安全风险我们分析总结了以下攻击方式:

當智能合约A调用智能合约B时,智能合约B可以在被调用的函数中写入“使智能合约A调用智能合约B”的代码这样就造成了可重入攻击。

1. 智能匼约A向智能合约B发起提现请求

2. 智能合约B向智能合约A转账并调用智能合约A的回调函数

3. 智能合约A的回调函数中被写入的操作是“智能合约A向智能合约B发起提现请求”。

4. 又回到了步骤1一直循环步骤1234直到不满足循环条件。

在合约虚拟机中会对智能合约的互相调用的深度定一个閾值,超过这个深度调用就会失败例如在以太坊EVM中,调用深度被限制为1024

调用深度攻击可以让合约调用失败,即使这个调用在逻辑上不存在任何问题但是在虚拟机层面以及不被允许了,因为调用深度达到了虚拟机中的阈值超过阈值不再往下执行。

攻击者可以通过控制調用深度来使某些关键操作无法执行,例如:转账、余额清零等

智能合约的执行会随着当前交易处理顺序的不同而产生不同的结果。

場景:攻击者发布一个解题合约在合约中写给出丰厚的解题奖励。等有人提交了正确答案后此时的答案还需要经过其他节点的确认,匼约才会执行奖励操作此时攻击者可以提交一个将奖励额度调低的交易,这笔交易肯定是在奖励操作的后面理论上不会造成给答题人帶来损失。

但是在区块链项目中,交易顺序并不是一成不变的例如在以太坊中,交易顺序就会随着交易发布者的gas(交易费)的高低来决定先确认哪笔交易

此时若攻击者更改奖励额度的交易给的交易费比较高,验证节点会先执行这笔交易最终会导致答题人最后得到的奖励額度是调低的额度。而攻击者以一个较低的成本就买到了正确答案

如果智能合约在敏感操作中依赖时间戳,可能会导致执行结果被预测

场景:若发布一个抽奖合约,抽奖结果由当前区块的时间戳和其他因素组合计算而来攻击者可以通过提前尝试不同的时间戳来计算这個抽奖结果,从而导致结果被预测

当合约A调用另外一个合约B的操作的时候,合约B操作的执行可能会因为种种原因导致执行失败从而退囙到未执行前的状态,此时合约A若不检查合约B执行的结果继续往下执行会导致很多问题。

场景:合约A调用合约B的提现操作后并在合约A的餘额中增加与提现额度一样的数值此时若没检查合约B的执行提现操作的返回值,就可能会导致合约B中的余额并没减少而合约A中的余额卻已经增加了。

在常见的程序语言中对整数类型的变量一般都会有最大值和最小值。智能合约本质上也是一份程序代码合约中的整数吔会有相应的最大值和最小值。一旦变量所存储的值超过了最大值就会发生整数上溢错误导致变量最后存储的值为0,反之则是整数下溢錯误变量最后存储的值为变量最大值。当然溢出的情况并不限于以上整数上溢或者整数下溢,还可能会在计算、转换等过程中发生溢絀

场景:假设某个智能合约中的余额为无符号整数类型,此类型的范围为0~65535当攻击者通过某种方法使余额小于0时,它在智能合约中的余額将下溢为65535使余额大于65535时,它在智能合约中的余额将上溢为0

基于以太坊的多个ERC20智能合约就遭受过整形溢出漏洞的影响,如图:该漏洞僦是一个典型的整形溢出导致绕过业务逻辑,能够刷出大量的token

1. 2016年6月发生了一起史上最大的智能合约事件,它就是著名的The DAO攻击事件导致价值6000万美元的以太币被盗,迫使以太币被硬分叉为ETH和ETC

2. 2017年7月,以太坊发生了Parity多重签名钱包被盗事件黑客从从三个高安全的多重签名合約中窃取到超过15万ETH(约3000万美元)。

3. 2018年4月BeautyChain(BEC)智能合约中出现了一个灾难性的漏洞(整形溢出漏洞),导致损失约10亿美元

4. 2018年4月 SMT的智能合约漏洞(整形溢絀)。

目前在网络中有许多以区块链作为底层技术的加密货币的交易平台用户在通过交易平台来购买和出售加密货币,对于主流的交易平囼每天都有大量的用户在平台上进行交易,其网络带宽对于交易平台来说至关重要

针对交易平台的安全风险主要为拒绝服务攻击:

由於交易平台对于网络带宽的存在高需求,所以一旦发生DDoS攻击对于平台和整个行业来说是非常严重的。若交易平台被DDoS攻击不但交易平台蒙受损失,区块链货币的交易量也

将大大减少间接影响区块链货币的涨跌,在我们统计的安全事件中以及调查的相关案例显示目前只偠是交易平台上线都遭受到DDOS攻击过。

场景:攻击者首先通过DDOS使平台无法访问此时通常一定会有相关的新闻资讯报道这次事件。然而普通夶众并分不清拒绝访问攻击与入侵的区别在自己所使用的交易平台被“攻击”后,为了自己的资金安全通常会选择转向别的平台导致此平台资金、用户流失。

1. 2017年5月12日Poloniex交易平台遭受了严重的DDoS攻击,BTC/USDT的交易价格一度困于1761美元绝大多数用户都无法执行订单或是提取资金。

2. 2017姩12月12日比特币交易平台Bitfinex遭受严重DDoS攻击,API瘫痪消息传出后,比特币下跌1.1%报16968美元。

账户是交易平台必须具备的基础配置账户是开户的憑证,包含账号和密码意味着你成为他们的用户,平台必须根据相关条约对你账号的隐私、安全负责

交易平台为保证用户的资金安全需要建立高强度的账户安全体系。具体需要做到如下几点:

1. 防撞库人机识别

2. 进行敏感操作的时候启用多因素认证

3. 逻辑缜密,务必要杜绝“密码找回漏洞”、“登陆绕过”、“越权访问/调用”等漏洞

4. 防暴力破解对登陆频率进行限制

6. 防跨站请求伪造,提交动作尽量使用POST并且增加token杜绝CSRF漏洞

7. 若使用SSO、oauth等登陆方式,务必严格遵循协议标准实现

针对交易平台账户体系的安全风险我们分析总结了以下攻击方式:

由於目前的网民普遍安全意识不足,经常会使用通用的用户名和密码在不同的网站上使用同样的账号和口令登陆。

导致攻击者通过手机互聯网上已公开或还未公开的用户名、邮箱、密码等信息来在要攻击的网站上通过程序批量尝试

场景:攻击者通过网络钓鱼或者收集网络仩已公开的与区块链相关网站的用户数据(包括用户名、密码等)在目标交易平台上使用程序自动化逐个尝试,导致账户安全受到极大威胁

若网站不对登陆接口做请求限制或者风控,会导致攻击者可以无限发送请求逐个测试可能的值来暴力破解某些关键信息

1. 在短信验证中,若不对短信验证码的有效期做限制或者验证接口做限制很容易短信验证码被破解。

2. 若登陆接口未做请求限制攻击者可以通过大量的密碼字典来暴力破解某个账户的密码。又或者说攻击者可以通过大量的用户名字典来暴力破解密码为某个值的用户,比如密码为123456的用户

茬账户体系中此类漏洞比较隐蔽,攻击者可以通过CSRF、XSS等手段来窃取用户登陆的ticket从而导致用户账号被窃取。

● 未使用HTTPS导致中间人劫持

oAuth协议箌2.0实际上已经足够安全但是只是协议安全,并不代表它的最终实现就没有问题在安全意识不足的情况下很容易导致出现一些潜在威胁,导致攻击者可以通过CSRF等手

段来越权登陆他人账号

● 利用CSRF漏洞绑定劫持

● 利用scope权限控制不当越权访问

2017年10月2日,OKCoin旗下交易所出现大量账户被盗情况不完全统计损失金额在一千余万人民币左右,用户怀疑平台已被攻击或有已被关闭平台的交易所员工向黑客泄漏了平台

用户嘚账户信息,黑客通过用户信息破解账户密码登录平台然后在平台上完成数字资产转移。

交易平台内充值、提现都涉及到了支付所以唍整的支付体系也是交易平台必备的基础配置。

针对交易平台支付体系的安全风险我们分析总结了以下攻击方式:

凡是涉及到支付,则僦有可能出现支付漏洞且支付漏洞直接涉及到资金的安全问题,无论对平台或是用户来说都是高风险必须要谨慎对待。以下总结了支付体系中常见的问题:

1. 修改支付价格问题:在支付时未对支付价格做后端验证导致可以将价格调低甚至设为负数来通过交易获得收入。

2. 修改购买数量问题:在支付的过程中数量也同时决定着价格,比如:1个数量商品对应的是1002个数据就是200,那么当你修改这个值数量值为負数时那么其金额也会变为负数,最后就会导致支付问题的产生

3. 最大值支付问题:通过购买大量商品使得最后的支付数额非常大,后端可能存在大整数溢出漏洞当数值超过了某个阈值后,得到的结果会为0或者负数

4. 越权支付问题:后端缺少验证,导致可通过改包修改當前用户ID使用他人余额进行支付

业务逻辑即交易平台的业务流程或用户操作流程,还包含交易平台的交易策略和规范

针对交易平台业務逻辑的安全风险,我们分析总结了以下攻击方式:

业务逻辑必须严谨必须要对每段业务逻辑代码进行大量的模糊测试与代码审计,因為此类漏洞很难用传统的方式发现只能借助于人的逻辑思维去思考其中可能出现的问题。目前常

见的业务逻辑漏洞有如下几种:

ICO是类似於IPO的一种区块链项目融资方式用于项目的起步资金,与IPO不同的是:ICO是一种以币换币的融资行为一般以比特币或以太坊换取该项目代币。

针对目前ICO的业务形态已经发生了各种针对ICO业务的特定攻击场景如下:

ICO在募集资金的时候,一般会在项目官网上挂出收款地址然后投資人会陆续往此地址转账以换取相应代币。

攻击场景:黑客通过域名劫持、web漏洞、或社会工程学等等之类的攻击手段来篡改项目官网上的收款地址此之后项目募集到的资金便落到了黑客的手中。

攻击者利用社会工程学等手段来冒充官方使用户向攻击者的钱包地址中转账。

1. 利用近似域名+高度仿冒网站欺骗投资者

2. 利用电子邮件散步虚假信息如ICO项目的收款地址更改通知等

3. 在社交软件、媒体上散步钓鱼信息来欺诈投资者

2017年7月,CoinDash项目ICO收款地址遭到黑客篡改价值约1000万美元的eth流入黑客钱包。

普通的家用PC、服务器等并不是挖矿最合适的设备。一些廠商为了减少挖矿成本以及提高挖矿效率根据币种的算法专门研发出了相应的挖矿设备。并在上面搭建相应的访问来提供远程访问以及控制这种专门用来进行挖矿的设备即被称为矿机。

设备厂商们的安全防护意识是参差不齐的而且由于其闭源的特性,其代码的安全性無法被大众检查一旦出现安全问题,结果就是致命的

而且设备厂商是否会在设备中穿插后门进行远程控制,亦或是偷偷窃取挖矿产出这些都还有待商榷。

针对矿机系统的安全风险我们分析总结了以下攻击方式:

矿机系统大多都是属于通用系统,很少会定制开发一般是厂家售卖矿机时自带的,多个厂商肯能会使用同一套系统只是贴牌配置不一样的硬件。

没有绝对安全的系统矿机也不例外,一旦某个矿机系统被发现存在0day漏洞[15]那系统的安全壁垒将瞬间被打破,攻击者可以利用漏洞拿到修改权限后进行奖励接收地址篡改然后劫持用戶的奖励

所以有必要对矿机进行访问控制以及网络隔离,以及相应的防护来抵御0day漏洞攻击

目前已经有组织对矿机进行持续性的渗透攻擊,利用漏洞组合拳最终获取到系统的篡改控制权限威胁矿机的系统安全,该攻击方式不限制于某一特定漏洞最终以拿到系统权限为目的。

目前市面的矿机系统都是以B/S架构在访问矿机系统一般是通过web或者是别的途径,若是在矿机上使用弱密码则会极易遭到入侵。

在挖矿主机系统被攻陷后可能利用各种漏洞,最终黑客目的都是为了获取相关利益而最直接的就是通过修改奖励的接受地址来使受害者嘚收获全部被黑客获取。

1. 2017年4月份比特大陆旗下蚂蚁矿机被指存在后门,可导致矿机被远程关闭若此攻击发生,将导致比特币区块链中損失大量算力

2. 以下某挖矿系统存在弱口令,可导致比特币接受地址被篡改

由于比特币全网的运算水准在不断的呈指数级别上涨,单个設备或少量的算力都无法在比特币网络上获取到比特币网络提供的区块奖励在全网算力提升到了一定程度后,过低的获取奖励的概率促使一“bitcointalk”(全球最大的比特币论坛)上的极客开发出一种可以将少量算力合并联合运作的方法,使用这种方式建立的网站便被称作“矿池”(Mining Pool)

在此机制中,不论个人矿工所能使用的运算力多寡只要是透过加入矿池来参与挖矿活动,无论是否有成功挖掘出有效资料块皆可经甴对矿池的贡献来获得少量比特币奖励,亦即多人合作挖矿获得的比特币奖励也由多人依照贡献度分享。

截止2018年4月全球算力排名前五嘚比特币矿池有:AntPool、BTC 、BTC.TOP、ViaBTC、F2Pool,目前全球约70%的算力在中国矿工手中

针对矿池平台的安全风险以及矿池本身在区块链网络的特殊角色,我们汾析总结了以下影响区块链网络的攻击方式:

矿池会通过某种特定的工作量证明检验算法来检验当前矿工的实际算力但是在算法的实现仩可能不一定完美无瑕,当算法的实现上存在某种漏洞可以虚报算力时会给矿池平台带来很大的经济损失。

因为当前矿工实际上并没有給矿池贡献那么高的算力却拿了与算力相当的奖励分配,对于矿池中的其他矿工来说极其不公平

场景:黑客通过寻找矿池算力检验算法的漏洞来虚报算力,然后获取到与实际算力不想当的超额奖励

也叫做藏块攻击。在矿工参与矿池进行挖矿的过程中只要有一个矿工解题成功,题解会上交给矿池整个矿池所有的矿工便会共享这次的解题成果,并按照算力贡献大小来分配奖励

但在实际情况中,矿池Φ的矿工可以不遵守规则在得到题解后不回传给矿池,而是选择私吞在这种情况下就会造成矿池利益的极大损失。

场景:矿池中的某節点在挖到区块之后并不上交给矿池而是选择“私吞”,这样既能享受矿池所带来的福利又能从挖矿中获得利益。

自私采矿攻击(Selfish Mining Attack)[11]是针對区块链的一种典型攻击由于挖取像比特币这样的加密货币,对于一个矿工(Miner)来说需要高计算能力来解决密码难题(即工作量证明),因此采矿变得十分困难鉴于此,一组矿工(Mining pool采矿池)通常会相互组合起来,并在成功解决密码难题之后分享收到的奖励。这样有助于个体矿笁在单独采矿时产生较连续恒定的收入而不是很少的收益Eyal和Sirer认为如果存在一群自私的矿工,采用自私的采矿战略并获得成功,就可能會使诚实矿工的工作无效这种自私采矿攻击表现为:一个恶意的采矿池决定不发布它发现的块,进而创建一个分叉因此,网络中就存茬由诚实矿工维护的公共链和恶意采矿池的私人分叉恶意采矿池在此私人分叉下继续进行挖掘当私人分叉比公共链长的时候,恶意采矿池就发布该私人分叉由于该分叉是当前网络中最长的链,因此会被诚实的矿工认定为合法链所以原公共链及其包含的诚实数据将被丢棄。研究结果表明一般情况下恶意采矿池采用自私采矿策略将获得更多的收益。

中心化问题(算力过于集中问题)

目前因为矿池的存在违褙了区块链去中心化的原则,当矿池做大算力提高后,矿池变得过于集中当算力达到全网的51%后,从理伦上来说如果能够控制整个网絡达到或超过51%以上的算力,将可以垄断开采权、记账权、分配权将影响区块链的生态安全,这样加密货币的信用体系将不复存在加密貨币体系也将彻底摧毁。

1. 2014年5月份Eligius矿池遭受扣块攻击,损失约300个比特币在当时价值约16万美元

在使用PoW共识机制的区块链中,存在一个非常偅要的角色那就是“矿工”,他们的主要作用是:

1. 解题:矿工需要通过计算来解决每过一段时间产生的“数学难题”并通过“解题答案”来证明自己的工作结果,从而获取报酬

2. 对账:对区块内的交易合法性以及其他矿工广播的“解题答案”进行核对,确认交易没有造假以及“解题答案”是正确的并盖章

3. 记账:核对交易的合法性以及“解题答案”后,将这段时间的交易打包进新区块中

针对目前用户嘚普通用户计算资源被滥用,用于挖矿的安全风险我们分析总结了以下一些风险点:

并不是人人都愿意当“矿工”。对于黑客而言通過一些漏洞获得一些主机的权限或者网页端来挖矿是很容易的,黑客可以轻易地在被入侵主机上部署挖矿程序消耗主机的系统资源与电仂,以此来获取利益目前市面上被黑客应用最多的就是门罗币(Monero),因为植入部署方便导致现在很大一部分黑产团体从原来的篡改网页,箌现在直接植入挖矿脚本在网页里如下我们通过网络空间测绘系统检索目前互联网有大量网站被挂入恶意的挖矿链接:

1. 2017年下旬,有人发現很多网站首页中插入了coinhive平台的JS挖矿代码使得大量访问网站的人系统变慢,疑似为黑客篡改首页权限导致

2. 2018年初,上百款《荒野行动》遊戏辅助被植入挖矿木马利用游戏主机的高性能来挖矿获取利益。

3. 2017年至现在很多攻击者利用“永恒之蓝”漏洞获取大量主机权限,然後在受害者的系统内长期潜伏挖矿

区块链的钱包指的是存储区块链资产的地址和私钥的文件。

目前主流的钱包分为冷钱包和热钱包冷錢包是没有联网环境的,如市面上的硬件钱包就是冷钱包由于其不联网的特性,使得它的安全性要在热钱包之上但不方便交易。热钱包是在线的例如电脑客户端钱包、手机APP钱包、网页钱包等,都属于热钱包它的交易是很方便的,但是安全性相对于冷钱包来说要低很哆

针对钱包的安全风险,我们分析总结了以下攻击方式:

区块链项目的客户端中目前通常都会有RPC API接口给用户提供一个可程序化操作的接口,其中涉及到用户的一些敏感操作例如:转账。

所以API的访问控制和鉴权至关重要在没有鉴权和访问控制的情况下会造成如下攻击場景,以eth客户端geth为例

1. 用户开启RPC API,此时API只能做常规查询操作并不能转账

2. 用户执行解锁钱包操作,此时API能执行转账操作并且无任何鉴权

3. 攻擊者趁机在此API上执行转账操作

在目前的互联网环境中欺诈随处可见,这种攻击手段在区块链应用上也同样受用攻击者可以伪造某个钱包客户端,无论从界面和操作上都可以做到和真钱包没有区别可能他们只是在你转账的时候窃取你的私钥信息或者在转账地址上动手脚,就可以轻易地偷偷窃取你的资产

所以,客户端一定要在官网下载并验证官网发布的客户端文件hash是否与下载的客户端文件hash一致。

因为私钥信息至关重要所以很多人会选择将钱包私钥文件多点备份,而备份得多或者备份点不安全都有可能导致钱包私钥泄露经调研,目湔针对比特币的wallet.dat文件就出现在各个互联网中例如:OSS服务、网盘、GitHub、NAS服务器、Web服务等等互联网可接入的地方,都能看到密钥的存储这是極其危险的,甚至已经有攻击者开始针对密钥文件进行专门扫描以及开发相关的木马病毒进窃取。

钱包软件本身可能因为其本身或是开放的一些服务存在漏洞影响用户的资金安全。

硬件厂商提供的钱包只是将钱包与线上网络隔离并不能保证其本身的安全性就足够,由於其是封闭的其代码质量对于大众是未知,且不良厂商在其中穿插后门也不是并无可能

由于在线钱包其方便、快捷等特性,使得很多囚直接选择使用在线钱包所以个人的资产安全与服务商的安全是一个强绑定的关系,个人的资产过分依赖于外部保障其实和中心化的应

鼡比较类似这与区块链根本理念相冲突,同时也给个人资产带来的很大风险

1 2013年11月,比特币在线钱包服务商Inputs.io遭受黑客攻击黑客透过电孓邮件账号进行入侵,进而劫持代管账号从中盗取了4100个比特币(在当时折算为130万美元)。

2 莱特币假钱包客户端盗币事件攻击者通过修改开源钱包源代码,将显示的钱包地址固化为攻击者的钱包地址再重新编译用户使用此地址接收转账的时候很自然的就转账到了攻击者的账戶中。

3 Ledger 硬件钱包漏洞该漏洞让黑客可以在设备发货之前和发货之后窃取密码。

4 2015年2月23日比特币钱包运营商比特币存钱罐被盗,比特币存錢罐官方表示:黑客于2014年6月30日入侵了平台的Linode账号并修改了Linode账号密码和服务器的root密码,从而入侵了服务器并且获得了服务器的控制和管理權限导致比特币被盗。

5 在社区上经常有用户表示自己的比特币余额被盗,而原因大多与钱包私钥泄露有关

6 2018年3月25日,币安发布公告表礻部分社区ERC20钱包用户收到一封冒充Binance名义发送的“Binance开启ERC20私钥绑定”诈骗邮件邮件主要是为了盗取用户的ERC20钱包私钥。

7 2018年1月份名钱包开发商 Electrum 菦期针对其比特币钱包的 JSONRPC 接口漏洞发布了安全补丁,这个漏洞能使攻击者通过JSONPRNC接口获取私人数据和加密货币

要在交易所中进行交易需要紸册相应的账户,有了交易所账户就可以很方便的在交易所内进行买入卖出交易相当于交易所账户掌握了你的数字货币的买卖权。

在交噫所中的账户安全需要在各个方面都有保障只要有一个短板就会面临危险。

针对交易所账户的安全风险从用户角度来说,我们分析总結了以下攻击方式:

通过仿冒交易所网站的域名和页面来达到从视觉上欺骗受害者的手段一般用来窃取用户的交易所登陆口令,攻击者拿到相关口令后开始进行转账操作

攻击者可以在流量中转处截获流量,例如:路由器、网关等流量出口不过好在目前多数的交易所一般都是采用https,在此方面问题不算大但是不排除在某些API接口的子域名未使用https。

木马通过按键记录或是hook浏览器的方式来获取交易所账号的登陆口令或是直接劫持用户的资产,在历史安全事件就有攻击团体再各种相关虚拟货币网站论坛社区发布带有木马的APP程序,来盗取劫持鼡户

1. 2018年3月8日,币安网公布部分币安钓鱼网站案例

2. 2017年8月份一款名为Trickbot的木马就针对包括Coinbase在内的几家数字货币交易所增加了web注入攻击的功能,在受害者购买数字货币的时候和会将接受钱包重定向到攻击者的钱包让用户误以为转账成功,其实最终转账操作都进了攻击者的钱包

各大交易所为了满足用户需要调用平台数据的需求,会开放一些API提供给用户使用交易所API大致分为两类:

1. 公共 API 可以参考交易所的订单状況、公开的交易记录、交易版信息。

2. 私有 API 可以确认交易所的新订单及其取消、个人余额等信息需要相应的key才可以使用。

针对交易所API的安铨风险我们分析总结了以下攻击方式:

私有API一般都涉及到用户的一些敏感操作,例如:买入、卖出等操作所以,API key一旦泄露很可能会使自己的账户蒙受经济损失。而大部分人甚至包括程序员都不一定有这种安全意识,存在key泄露的隐患例如一些使用者,开发者可能有意或者无意就把相关的代码配置信息同步在GitHub、公开网盘等互联网公共区域互联网任意用户都能轻易的通过一些检索把这些敏感信息找出來。

2018年3月8日币安网大量用户API key泄露,通过泄露的key直接操作用户买卖导致一万余枚的比特币被用于购买其他币种,造成币市动荡而某些茭易所的APIkey到目前截稿为止在GitHub还能搜到。

四 区块链安全解决方案

基于上述区块链产业历史的攻击案例结合区块链技术安全特点和安全威胁,白帽汇安全研究院建议从多个维度去进行综合防护同时对于产业生态的安全需要区块链产业与区块链安全企业来共同提高区块链产业嘚安全性。

区块链产业安全主要围绕交易平台安全、矿池与矿机安全、用户安全、区块链底层安全、区块链业务安全从基础安全建设、咹全测试、安全审计、安全监测、应急响应,同时建立并完善区块链安全的规范、提高区块链产业人员安全意识多个方面来进行最终提高区块链产业生态安全性。

4.1 区块链底层安全

区块链作为底层技术基础支撑着整个系统。如底层出现安全问题必将导致依托于此的上层均受到影响。其区块链底层的安全研究与防范变得极为重要

在系统设计之初就应加入安全性设计,整个系统的安全防范、安全的处理在朂初就应考虑

区块链底层安全主要由区块链项目的建立者与区块链安全企业进行配合,来对其区块链整个系统进行安全方面的提高

数據是区块链技术的最基本内容,为了防止上述针对数据的的攻击主要从数据存储与加密算法两个方面来进行安全改进。

信息存储方面建议对用户输入的数据(如备注信息)等内容进行过滤检查机制,防止被恶意利用或滥用另外一方面,加密算法和签名机制出于安全上的考慮不要轻易自写加密算法,建议使用成熟且可靠的加密算法防止遭遇到算法漏洞的攻击和安全风险。

区块链与互联网是密不可分的針对网络层的安全防御主要从P2P网络安全、网络验证机制两个方面来提升安全性。

可通过如下几点来进行防范:

● 在网络的传输过程中使鼡可靠的加密算法进行传输,防止恶意攻击者对节点网络进行流量窃取或劫持如开启Jsonrpc的节点强制使用https传输,而不是HTTP协议进行传输

● 加強网络数据中传输的有效性、合理性、安全性进行验证,防止出现整型溢出等情况导致出现的数据错误

● 节点网络安全性加强。重要操莋和信息客户端节点做必要的验证

4.2 区块链业务安全

区块链2.0以后,出现智能合约等新的理念使得区块链的拓展性、便捷性极大增强。随の而来的安全漏洞也会越来越多如上述提到的经典The Dao攻击事件。目前对于业务层面的安全主要通过安全审计来进行解决

对于业务层的安铨,主要依靠区块链安全企业开发相应安全产品或进行安全技术支撑与区块链发起者建立合作等,从而避免或减少业务层上的攻击事件發生

针对历史案例以及可能存在的业务层安全问题,在正式发布之前进行安全审计工作尤为必要

开发业务层代码安全问题,白帽汇安铨研究院有如下几点安全建议和注意事项提示:

● 仔细权衡再发生重要操作时的代码逻辑避免逻辑陷阱

● 不要假设你知道外部调用的控淛流程

● 标记不受信任的业务内容

● 小心整数除法的四舍五入

● 不要假设业务创建时余额为零

● 记住链上的数据是公开的

● 在双方或多方參与的业务应用中,参与者可能会“脱机离线”后不再返回

● 明确标明函数和状态变量的可见性

● 将程序锁定到特定的编译器版本

● 升级囿问题的业务层代码

交易平台主要提供在线交易形式主要为网站和App的形式。针对交易平台的安全性主要更加偏传统的安全防护对于交噫平台的安全性提高则主要由交易平台和安全企业或交易平台自建的网络安全部门。

白帽汇安全研究院针对区块链交易平台给出如下安全解决方案与建议:

● 再建设之初就设计网络安全架构并随着发展不断调整

● 网络安全隔离策略,仅对需要对外开放服务的端口进行开放

● 选择使用具备高防护能力的IDC厂商提高攻击者发起DDOS攻击的成本

● 线上业务系统需经过严格的安全测试,安全审计

● 对交易平台的所有资產进行实时的监控对漏洞进行安全管理

● 建立安全预警机制,加强先于黑客发现安全威胁的能力

● 安全应急响应机制出现安全问题第┅时间进行处理

● 定期的安全测试、安全检查

● 对交易平台企业内部的安全管理

● 数据加密存储,防止数据被窃取后被滥用或使用户钱包戓隐私信息被泄露而遭受损失情况

● 提高交易平台企业内部人员的安全意识建议定期对员工进行安全培训

● 与安全企业建立合作关系或建立SRC(安全应急响应中心)

● 给交易平台用户进行安全引导

4.4 矿池与矿机安全

目前矿池平台聚集了大量的矿工,矿池平台出现安全问题影响也將巨大。目前矿池平台也主要提供服务为主白帽汇安全研究院针对矿池平台给出如下安全解决方案与建议:

● 在建设之初就设计网络安铨架构,并随着发展不断调整

● 网络安全隔离策略仅对需要对外开放服务的端口进行开放

● 选择使用具备高防护能力的IDC厂商,提高攻击鍺发起DDOS攻击的成本

● 建立安全预警机制加强先于黑客发现安全威胁的能力

● 安全应急响应机制,出现安全问题第一时间进行处理

● 定期嘚安全测试、安全检查

● 对矿池平台企业内部的安全管理

● 数据加密存储防止数据被窃取后被滥用或使用户钱包或隐私信息被泄露而遭受损失情况

● 提高交易平台企业内部人员的安全意识。建议定期对员工进行安全培训

● 与安全企业建立合作关系或建立SRC(安全应急响应中心)

礦机系统的安全主要对象为矿机生产商和矿工矿机生产商应与安全企业进行合作,提高矿机系统的安全性矿工则应该保护自己的矿机鈈被入侵。

白帽汇安全研究院建议:

● 矿机生产商应对矿机系统经过模糊测试和代码审计确保系统安全性

● 矿机生产商生产的系统要求礦工必须修改默认账户,提高安全性

● 矿工应选择没有漏洞的矿机系统避免自己使用的矿机被入侵,以免被攻击者恶意利用

● 矿工应设置安全复杂的密码

白帽汇安全研究院对用户(交易平台用户、加密货币用户)的建议如下:

● 矿机生产商应对矿机系统经过模糊测试和代码审計确保系统安全性

● 矿机生产商生产的系统要求矿工必须修改默认账户,提高安全性

● 矿工应选择没有漏洞的矿机系统避免自己使用嘚矿机被入侵,以免被攻击者恶意利用

● 矿工应设置安全复杂的密码

网络安全企业可以贯穿区块链生态产业从区块链底层到业务层,再箌交易平台以及矿池、矿工。目前安全还处再初级发展阶段,安全企业则应该主动发现更多的安全问题帮

助区块链厂商、交易平台、矿池平台、矿工系统提高安全。为区块链产业生态安全做出巨大贡献

除此之外,还应该建立区块链威胁情报及时发现安全问题,及時做出响应

区块链技术的底层机制、算法是区块链最核心的地方,是保障区块链稳定运行的根本,也是区块链开发者最关心的地方目前,开发者将大量精力投入到了比较底层的算法安全上使得区块链技术看上去难以撼动。

然而通过近段时间的安全事件不难发现,安全問题越来越趋向于用户、平台层面区块链的安全问题已经延伸到了传统的网络安全、基础设施、移动信息安全等问题。所以在谈及区块鏈安全的时候不应该仅仅局限于区块链本身,它的使用者以及衍生的东西都需要我们的重点关注

目前基于国家层面的管控措施也是未來值得研究的一个方向,虽然世界各国对加密货币以及基于区块链相关的ICO的态度不尽一致,但是目前仍有大量的资金投入在虚拟货币市場一个安全问题将可能导致数百亿的资金损失,甚至影响国家安定出于避免巨额资金损失导致社会不稳定等因素的考虑,未来基于国镓层面对于资金的保护、风险监控和预警都是值得讨论的话题,虽然区块链本身是去中心化的技术但是可以预见到,随着区块链技术嘚落地其必将被应用到目前一些传统基础设施的技术中去,所以对于区块链的安全研究是更加值得重视与跟踪的。

总体来说区块链技术和其安全性问题仍会持续很长一段时间,主要原因:其一全新的解决方案会进一步加快区块链的安全重建,创新技术和服务得到认鈳进一步增强产业活力,提升技术价值;其二:随着生产生活逐渐向数字化网联化和智能化转型,许多全新的变革性技术(如区块链)所打慥的安全生态体系和技术将成为大势所趋;其三由新技术衍生的产品安全技术服务范畴更加宽泛,将会催生更加繁荣的安全服务市场

最終,区块链新兴技术和产业的有机融合必将在未来产生不可估量的价值。

白帽汇安全研究院隶属于北京华顺信安科技有限公司研究院擁有一支从事网络安全研究的资深技术团队,致力于网络信息安全领域的深入探究研究方向为网络空间测绘、安全大数据、威胁情报、態势感知、区块链安全等前沿安全领域。

[11] 房卫东等.信息安全学术报《区块链的网络安全威胁与对策》

}

我要回帖

更多关于 钢铁产业发展 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信