搜索
下半年翻五倍的标的查询只要觉得你的资源有价值,找我超长线翻倍股6个,299元想知识变现,点这里
广东线下聚会即将开始帮你配置仓位领五倍以上大牛不做制度的牺牲品
查看: 2567|回复: 8

[大盘交流] 少年黑客从外汇市场偷走82亿美元的利润

[复制链接]

发表于 2009-8-4 09:06 | 显示全部楼层

少年黑客从外汇市场偷走82亿美元的利润

来自:MACD论坛(bbs.macd.cn) 作者:imacre 浏览:2567 回复:8

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
近日,发生了一起令美国CFTC比较尴尬的事情。美国少年萨尔曼·莱辛,透过一个植入到银行结算系统中的一个后台程序,合法的窃走了82亿美元。

        CFTC虽然没有详细说明情况,根据已经公布的细节,大概可以描绘出整个过程。

        萨尔曼从互联网公开漏洞主机列表中发现一台开设的端口很少,但却链接互联网的主机,有些反常。通过已知的漏洞入侵操作,轻而易举地获得了主机的控制权。意外的是,萨尔曼发现,这台主机竟然是既链接了互联网,又接入了富通银行的内部网的一台调试终端机。

      动作要快点了,因为调试终端机可能三天,也可能三秒钟,甚至随时都会断开与互联网的链接。必须即可透过这部终端机登入到其他主机中并设置一个后门程序。链接内部局域网的计算机入侵局域网相对容易的多,很快萨尔曼就找到了接入这个内部网的多个内部主机跳板,通过数据包分析,萨尔曼发现这里处理着来自全球的外汇交易和结算(区域货币结算中心负载平衡服务器)。除了交易数据就是交易数据,其他什么有用的资料都没有,留下一个后门程序,萨尔曼就离开了。1个月后,偶然在邻居书架上看到《外汇智库》副标题中写道谁控制货币流动性就等于控制了世界的描述。便开始对货币感兴趣,同时从oanda开立了一个高杠杆的外汇保证金交易。和所有刚开始杠杆保证金交易的人一样,很快就亏完了所有钱。接着透支信用卡,毫无疑问的继续亏钱,继续学习,继续亏钱。

      在了解足够多的外汇知识之后发现,假如能在大笔交易之前下单,再在大笔交易之后平仓,那就像是内幕交易一般轻松的获得了利润了吗?如何开发这样的交易系统呢?哦,天哪,我有一个链接富通银行外汇结算系统的后门,只要我拦劫交易,让我的交易优先于500万以上的交易执行,在大笔交易完成后平仓自己的合约不就可以赚取利润了吗?这太容易实现了,透过后门程序,向交易系统中注入一个高权限的控制程序,并设置了一个在中国人看来非常吉祥的88888作为交易暗码。即,每次遇到交易额为88888的交易单,就自动挂起不执行,等待500万以上的交易单的到来,然后先于大单成交自己的88888交易,再成交挂起的大单,最后卖出刚刚成交的88888交易单。例如,摩根某客户通过交易系统卖空美元兑欧元1000万元,系统检测到后截断挂起交易,然后优先执行一笔一笔88888美元的卖空欧元兑美元的交易,之后再继续执行摩根客户的1000万美元的空头合约,这个过程不会超过1毫秒,没有任何人会察觉到自己的合约被延迟执行了。而1000万美元的空单足以带来汇价波动3~5个点,甚至更多。

       这样的交易几乎没有风险的,有时候在交易频繁时段,一分钟里执行超过1000笔88888美元的交易,这样的交易在市场看来是完全合法,而且没有任何人会发现。然而,萨尔曼的做市商OANDA却在交易监测程序中发现,萨尔曼的交易有些诡异,每笔持续时间非常短,交易频繁,而交易成功率却极其高,虽然一切看起来都没有任何问题,但是显然除非是上帝在执行交易,否则无论如何完美的交易系统都做不到这样的成绩。要知道,假如这个程序执行1年,将至少能卷走1万亿美元的利润,这个程序仅仅执行了3天,就卷走了82亿美元的利润,这太惊人了。

        CFTC介入调查之后,通过萨尔曼家的电脑,发现了真相。 冷战时代或许永远都不会回来,却而代之的很可能将是金融战争,网络战争。

        原文地址:  http://www.wh600.com/%E7%82%92%E5%A4%96%E6%B1%87/jr/200908/001.html
金币:
奖励:
热心:
注册时间:
2007-4-1

回复 使用道具 举报

发表于 2009-8-4 09:11 | 显示全部楼层
大资金操作股指期货的蓝本!*d:1* *d:1*
金币:
奖励:
热心:
注册时间:
2002-3-17

回复 使用道具 举报

签到天数: 9 天

发表于 2009-8-4 16:45 | 显示全部楼层
黑客能做的事,交易所也能做
金币:
奖励:
热心:
注册时间:
2005-11-2

回复 使用道具 举报

股市捉妖记梅花小孩金融易学家园

发表于 2009-8-4 20:21 | 显示全部楼层
原帖由 1638z 于 2009-8-4 16:45 发表
黑客能做的事,交易所也能做



*d:1* :*(   b:b
金币:
奖励:
热心:
注册时间:
2005-4-27

回复 使用道具 举报

签到天数: 23 天

发表于 2009-8-4 21:46 | 显示全部楼层
*d:1*
金币:
奖励:
热心:
注册时间:
2006-1-23

回复 使用道具 举报

 楼主| 发表于 2009-8-6 10:18 | 显示全部楼层

回复 #3 1638z 的帖子

交易商收监管的, 不受监管就和中国股市一样, 一个字乱.....................
金币:
奖励:
热心:
注册时间:
2007-4-1

回复 使用道具 举报

发表于 2009-8-8 12:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
金币:
奖励:
热心:
注册时间:
2009-5-28

回复 使用道具 举报

签到天数: 79 天

艾略特波浪看盘将上证指数拆解到底

发表于 2009-8-8 14:28 | 显示全部楼层
~~~

   吹吧,吹牛是不上税的!

   原因如下:

   每笔交易的数据包是经过至少128位密码加密的,对于这样级别的加密仅仅是破译和解密数据包信息合并在技术上所必须的时间就超过1秒.

   只有一种可能可以完成文中仅需0.1秒的情况.交易员的交易密码已经泄密.
   不泄密解密的时间一定大于1秒,现在的数据加密都是根据日期,交易额,交易员交易密码三种数据进行组合编码!

   观点: 加解密技术仅仅是纯粹的技术手段,真正的风险始终源自金融系统内部道德意识形态的崩溃!!!
金币:
奖励:
热心:
注册时间:
2003-5-11

回复 使用道具 举报

签到天数: 466 天

发表于 2009-8-19 17:34 | 显示全部楼层
厉害的少年。:1:1 :1:1
金币:
奖励:
热心:
注册时间:
2008-7-22

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-6-2 03:09 , Processed in 0.100168 second(s), 17 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表