所有文章
部落格
2023 年 02 月 14 日
傳統金融的法規,可以直接套用在交易所上嗎?本集「Web3大西進」將分享傳統金融與區塊鏈金融的本質,以及交易所未來的監管方向。 「Web3大西進」是交易所XREX與區塊鏈媒體《Web3+》共同聯名製作的Podcast節目,將以深入淺出的方式解說區塊鏈。 節目由XREX執行長黃耀文擔任主持人,在每一集的節目中,都會有他最犀利的觀察、評論。「Web3大西進」固定每雙週一於《數位時代》Podcast頻道更新,千萬不要錯過。 本集「Web3大西進」由主持人XREX共同創辦人黃耀文,與XREX共同創辦人蕭宗滙,分享傳統金融與區塊鏈金融的本質,以及交易所未來的監管方向,探討未來的區塊鏈發展,以下是本集內容精華。 本集摘要 「金融」就是「金融」:區塊鏈金融與傳統金融的本質相同 交易所如果是一家金融機構,究竟扮演什麼樣的角色? 為什麼傳統金融的法規,不能完全直接套用在區塊鏈金融上,卻值得參考? 2023年所有交易所業者,都應將自己視為一家金融機構 區塊鏈金融的監管該怎麼設計?交易所又如何做出貢獻? 區塊鏈金融帶來了什麼價值?未來的發展又會如何? 傳統金融與區塊鏈金融的差別? Q:為什麼懂傳統金融,就能看懂區塊鏈金融? 不管傳統金融還是區塊鏈金融,金融就是金融,沒有什麼太大的差別,金融本質其實就是協調社會資源,創造設社會經濟的效益,提高效率,其實就是在為富人理財,同時也在為一般人創造機會,這其實就是金融。兩者只是因為應用的技術不同,所以服務的方式或體驗會不同,但金融的本質是相同的。 交易所在傳統金融的定位為何? Q:如果用傳統金融的精細分工方式,交易所的角色是什麼? 在傳統金融的金融機構,不外乎為央行、第三方支付平台等等,交易所的本質很簡單,它就是一個市場,可以想像成早上去菜市場,有買家與賣家,有人要買、賣比特幣,我們要如何有效率讓買家、賣家能夠快速完成交易。其實跟股票交易所、外匯交易所是一樣的,只是買賣的東西不同。 除了效率以外,市場還有信任度的問題,買賣雙方不認識彼此,需要中介型的機構來處理這件事情,在傳統金融,任何交易市場都會被規範,該發生的事情都已經發生過好幾次,也因此有相對應的法令來監管。 要形容一個交易市場好不好,其實是看它的效率高不高,很少人會去思考到安不安全,比如說今天想買台股,一般人可能不會去想說台灣證交所安不安全,或者是台積電股票會不會被駭,買期貨、外匯都一樣,這樣子的原因是因為大家倚賴監管單位,都已經把規範例的清清楚楚了,像是銀行可以做什麼?券商可以做什麼?彼此的角色分工已經都很清楚。 交易所就是一個交易市場,促進成交的效率,降低人與人信任的問題,當把錢存到銀行,是把你的錢借給銀行,我存100萬在銀行等於我借給銀行100萬,銀行就顯示我有100萬的餘額,那銀行再把這些錢去做房貸等等,銀行被嚴格監管,背後就會有保險、政府可以最後救援,結構性的去分攤系統性風險。 但是很多交易所也把自己當作銀行,比如說收到用戶的100顆比特幣,暫時拿去換成USDT、ETH等加密貨幣,只要儲備的價值是超額、多過這100顆的比特幣價值就可以,像是這樣的儲備運營,是銀行在做的,如果說是單純交易所把自己單純定位成市場、券商,是完全不會動用到用戶的錢,屬於託管方,放進來的錢代表委賣,媒合到他們想要的價錢。 今年為交易所監管元年?未來的產業發展與潛力有哪些? Q:傳統金融的管制已經相對成熟,加密貨幣交易所會傾向直接套用嗎? 不適合完全套用,當整個生態要成熟,監管、會計原則、交易平台、託管商與銀行的建構都需要完善,也要先能訓練大量的會計師、稽核師。 應該要是這些準備都就緒了,傳統金融機構才進來,而現在是相反,會計師、稽核師還沒準備,金融方就先進來,且很少有懂產業的會計師或是有能力稽核交易所的稽核師。 我們要先證明區塊鏈技術能夠真的改變現實痛點,因為這個新的技術加入變得更好,第二要有大量的人願意採用,當條件都達成後,才有必要去花資源,去改變法令,或是另一種比較不樂見的情況,當有太多受害者時,法令監管自然會介入。 Q:區塊鏈金融的下一哩路是什麼? 期待金管會四月時,能夠對於加密產業提出一個新的政策,我自己非常期待金管會底下銀行局、證期局,能夠成為產業的主管機關,目前國內沒有真正加密貨幣的主管機關,只有在反洗錢方面,需要去跟金管會完成登記,在沒有主管機關狀況下,產業很難有健全的發展。 Q:2023年是合規元年,交易所業者是否應該將自己視為一家金融機構? 應該,傳統金融與區塊鏈金融本質上並無不一樣,區塊鏈金融不要再自己創造名詞,尤其跟會計有關,區塊鏈技術衍生出許多應用,也衍生了金融機構像是交易所,而交易所應該將自己演示成傳統金融中的機構一樣,以及分工精細,而不是銀行加上券商,銀行加上交易市場,甚至是券商兼託管兼造市。 沿用既有框架的準則來用才會比較好,目前應該是交易所要自己先做好監管、內控、稽核等等,加速外部會計師動作,資產、負債證明,讓會計師的抽樣可以便宜、快速。 Q:區塊鏈金融帶來了哪些價值?仍有前景未來的嗎? 金融的本質除了為富人理財,也是為一般人創造機會,我認為,區塊鏈針對後者可以做的比傳統金融還好,由於傳統金融需要許多的心力再做全面性回穩,與更多的監管,但也帶來許多人權問題。 比如說,發展中國家在取得金融服務是相對脆弱,在台灣或許無法感受深刻,但其實有許多國家因此受苦,再為一般人創造機會,「做給大家看,比較重要。」我們要先證明這是一個有用的科技,生態系才會慢慢建起來。 區塊鏈、Web3對人類帶來的正向影響,第一個發揮的會是在新興市場(指經濟、社會和人類發展指標較低的國家),尤其是在金融的自主權上面,生在土耳其等等在伊拉克等國家,所賺來的錢沒有辦法自主擁有,在透過簡單的區塊鏈技術錢包的使用,能夠投資自己想要的標的,或是換成數位美金等等,也很期待未來去中心化交易所的發展。除此之外還有去中心化的身份證明,當國家不保證永遠存在的時候,你仍有一個永續的身分。 本文轉載自《【Web3大西進】所有交易所業者,都應把自己視為金融機構!區塊鏈金融帶來了什麼價值?》… ...閱讀更多
專欄與觀點
2023 年 02 月 09 日
作者:Beosin 本文首刊於DeFiHackLabs,屬於XREX 交易所與慢霧科技 (SlowMist) 等多家資安公司聯手推出的Web3 資安學院系列專文 虛擬貨幣被盜案件舉例 1. Fenbushi Capital創始合夥人Bo Shen資產被盜事件 2022 年 11 月 23 日,根據區塊鏈安全審計公司 Beosin 旗下 BeosinEagleEye 安全風險監控、預警與阻斷平臺監測顯示,Fenbushi Capital 創始合夥人沈波在推特上表示:「個人常用 894 結尾錢包,共 4200 萬美元價值資產,其中包含 3800 萬枚USDC在紐約時間 11 月 10 日淩晨被盜。被盜資產為個人資金,與分布式相關基金無關。目前已當地報案,FBI 與律師均已介入。」 案件分析 Beosin 安全團隊通過分析USDC的轉賬交易,定位到了相關地址遭受的多筆盜幣交易,下圖為其中一筆盜幣交易 0xf6ff8f672e41b8cfafb20881f792022f6573bd9fbf4f00acaeea97bbc2f6e4f7。 由於該筆交易是由 0x6be85603322df6DC66163eF5f82A9c6ffBC5e894 地址發起,因此認定為私鑰洩露。目前被盜資金已經大部分兌換為 DAI,並被攻擊者轉移到下面兩個地址:0x4ac9ca41efe0ea19b8f3493a91d8a5f706e1e8f9;0x66F62574ab04989737228D18C3624f7FC1edAe14 還有 1606 個 Ether 在 0x24B93EED37e6FfE948A9bdF365d750B52AdCBC2e。 再次提醒用戶註意錢包安全,Beosin Trace… ...閱讀更多
官方公告
2023 年 01 月 18 日
國際級的美金-加密貨幣交易所 XREX 在 18 日宣布,與全球 14 家知名區塊鏈資安組織與鏈上安全技術公司建立戰略合作,打造區塊鏈區域聯防資安網絡,共享最新黑名單、威脅情報並彙整參與成員所貢獻的技術、知識和資源,保護交易所與區塊鏈上的活動免於遭受惡意攻擊或捲入不法活動,強化保護區塊鏈系統的安全性和可靠性。 在這個區塊鏈資安信任網絡中,這14 家國際區塊鏈安全組織包括: CipherTrace Chainabuse 慢霧科技 SlowMist Numen Cyber Technology GoPlus Security ScamSniffer Blockchain Security Alliance MoveBit Sum and Substance DeFiHackLabs DarkHandBook Crypto Defenders Alliance TRM Labs TRISA.io XREX 資安長暨總經理 Sun Huang 表示:「資安不應該被視為成本,而是一家交易所的重要資產、根基,因為唯有安全,加密貨幣產業才能順利地交易與進出,使用者的權益才能獲得保障。透過多元化防禦和打造區域聯防落實整體的資安韌性,XREX 和同業一起分享知識與實務經驗,共同打造最高標準的 Web3 資安生態系,為普羅大眾採用區塊鏈與加密貨幣創造更大的空間與機會。」Sun Huang 帶領 XREX 交易所的資安團隊,在 Web3 資安平台上持續通報與分享資訊,在 Chainabuse 上也是前三大的貢獻者。… ...閱讀更多
產品更新
2023 年 01 月 16 日
做為一家合法合規且獲得多國牌照與登記許可的交易所,XREX 已經成功與多家銀行建立合作,包括:臺灣的遠東商銀與美國的 Customers Bank,並與美金穩定幣 USDC 發行商 Circle 串接,對接美國的 Silvergate Bank 與 Signature Bank。這些合作都有賴於 XREX 高品質的資安、風控、合規、法遵、反洗錢以及實名驗證機制,為了更廣泛地提供世界各地的用戶,XREX 將會持續秉持著最高原則,成為傳統金融與區塊鏈創新之間的橋樑。 舉例來說,若您是台灣用戶,在加拿大、香港或其他國家與地區擁有美金帳戶,且該美金帳戶的持有者與您實名驗證資料相符,皆可透過 XREX 交易所金行美金出入金,在臺灣多家銀行中,若您也擁有多個美金帳戶,也皆可支援,這也讓 XREX 用戶在資產配置與安排上更有彈性。 進一步了解 XREX 支援美金出入金的國家與相關細節,歡迎參考以下常見問題: XREX 交易所美金出入金支援的國家與金融機構 XREX 交易所出入金的額度規定 XREX 交易所入金手續費 XREX 交易所出金手續費 XREX 團隊將會繼續為企業與個人用戶,提供更加便捷的交易環境,推出最安全、最乾淨也最容易上手的服務,一起共同改寫金融定義!… ...閱讀更多
官方公告
2023 年 01 月 06 日
XREX 資安團隊與區塊鏈安全公司慢霧科技 (SlowMist)、GoPlus Security、Numen Cyber Technology、ScamSniffer 以及近期得到以太坊基金會資助的 WTF Academy 開源大學合作,攜手資安社群共創 Web3 安全教材與知識,聯手打造 Web3 資安學院。期許在區塊鏈技術與加密貨幣應用蓬勃發展的同時,能夠培養更多 Web3 安全人才,提高產業能量,並為用戶提供最佳的安全保障。 目前 Web3 資安學院系列已規劃以下系列專題: 鏈上安全分析和撰寫概念驗證 (Proof of concept, POC) Solidity 智能合約安全和審計技巧 Move 程式語言安全開發 提升用戶資產安全之關鍵技術 XREX 資安長暨總經理 Sun Huang 擁有超過 15 年的國際資安經驗,熱於分享資安研究成果,多次受邀擔任國際研討會講者,包括:Blackhat、Hack in Paris、Virus Bulletin、RSA 等。他表示:「XREX 營運自己的中心化美金與加密貨幣交易所,我們深刻理解資安對用戶、監管單位與所有利益相關人的重要性。我們不只以最高標準來要求自己,更希望可以將實務經驗與關鍵知識分享出去,讓整個區塊鏈產業的生態系可以更加安全。」 2022 年 Sun Huang 也開源兩套 Web3 資安工具 DeFiHackLabs 和 DeFiVulnLabs,協助工程師與開發者強化智能合約安全開發。 延續 XREX 交易所在 Web3 知識分享的精神,此次共同創建… ...閱讀更多
主題精選
2022 年 12 月 30 日
美金-加密貨幣交易所 XREX,在 30 日發布「用戶數位資產總數證明」(Proof of User Digital Asset Balance) 測試版,導入默克爾樹 (Merkle tree,又稱雜湊樹) 演算法技術,所有的 XREX 用戶都可以直接在 XREX app 上,驗證自己的數位資產是否被交易所計入並妥善保管,沒有挪用做其他用途。 ...閱讀更多
產品更新
2022 年 12 月 15 日
XREX 全球美元出入金服務再升級,為了因應用戶的不同需求,在本次產品更新中,新增選擇美元入金服務商的功能,新增的台灣境內銀行,讓台灣用戶享受更便捷、快速的美金入金體驗。 XREX 今年 8 月宣布與美國 Customers Bancorp (NYSE: CUBI) 旗下銀行 Customers Bank 合作,擴大全球美元出入金服務後,持續與國際銀行夥伴建立互信與合作關係,直接串接美金服務,支援全球近 90 個國家的美金出入金服務。提供台灣境內銀行選項,可以加速台灣用戶的入金流程。用戶只需在 XREX 平台上綁定美元銀行帳戶,再選擇台灣境內的銀行出入金,就可享有使用 0 至 2 個銀行工作日完成入金流程的服務。 XREX 共同創辦人暨執行長黃耀文表示:「XREX 是連結區塊鏈金融創新與傳統銀行的最佳橋樑,無論是跨境商戶還是個人投資,都可以受惠於 XREX 的穩定幣支付與全球美金出入金服務。不僅如此,我們對接更多銀行,可以為不同地方的用戶提供最合適的服務,讓產品的體驗更順暢。」 現在,XREX 的用戶點選美金入金服務後,可以直接選擇自己想要使用的美元入金服務商,依照自己的需求,選擇最合適的管道與服務商。 常見問題 FAQ 如何新增美元銀行帳戶? 如何將美元入金至XREX交易所? 法幣與加密貨幣之入金手續費?… ...閱讀更多
官方公告
2022 年 12 月 14 日
XREX 資安長暨總經理 Sun Huang,在 12 月 9 號代表 XREX 出席英國標準協會(British Standards Institution, BSI)國際資安標準管理年會,獲頒資訊韌性新銳獎,肯定 XREX 做為一家美金與加密貨幣交易所,長期打造安全、乾淨的交易環境做出的努力和成果。 英國標準協會東北亞區總經理蒲樹盛(左)頒獎給 XREX 資安長 Sun Huang。圖 / BSI 英國標準協會台灣分公司提供 此次英國標準協會資訊韌性獎的獲獎者共計 26 家,產業橫跨金融、營造、加密貨幣與資通訊產業。XREX 於今年 8 月,以 114 項申請標準中完全零失誤的好成績,取得英國標準協會的 ISO/IEC 27001 認證,驗證 XREX 的資訊安全管理系統(ISMS)具備完整的風險評估與管理規劃。 Sun Huang 表示:「建立高標準的資安治理機制,打造合規的交易環境以保障用戶資產安全,是我們最大的責任。」除了導入 ISO/IEC 27001 的國際標準認證外,XREX 也努力與外部專業團隊合作,在今年 10 月,與英國資安公司 NCC Group 共同執行滲透測試,以「零重大風險」的傲人成績,展現強大的資安管理與防禦能力。 XREX 以資安團隊起家,一直以安全與合法合規為核心原則,XREX 共同創辦人暨執行長黃耀文是國際著名的資安專家,他表示:「近期的市場動盪和讓許多人更關注交易所的安全性和永續性,XREX 一直在這個領域耕耘並以國際最高標準約束自己,雖然需要投入許多資源、人力和成本,但我們相信這是必要且讓我們更有競爭力的。」 2023 年將是加密貨幣產業和交易所「自我合規」元年,XREX 已經和全球超過十家區塊鏈監測與安全公司建立戰略夥伴關係,包括萬事達卡旗下的 CipherTrace、獲摩根大通投資的… ...閱讀更多
產品更新
2022 年 12 月 01 日
無論熊市或牛市、幣價上漲或下跌,對不同的投資人來說,都是不同的機會。XREX 交易所的用戶現在可以使用全新的一倍槓桿做空功能,搭配現貨買賣,在市場任何方向的走勢都可以輕鬆交易。 一倍槓桿做空可以做什麼呢?除了買入加密貨幣現貨期待價格上漲,一倍槓桿做空的功能,可以在熊市幣價下跌時,幫助投資者避險,也就是所謂的部署對衝部位,以控制自己的資產風險。 這樣一來,使用者在除了建立單向做多的部位,也可以有更多的交易策略選擇。 身為一個負責任的加密貨幣業者,XREX 團隊將推廣金融教育權視為己志,此次推出做空功能,主要是希望能夠循序漸進地讓更多用戶取得更多交易工具,但又不會因為尚未深入了解而承受過高風險,因此,此次新增的做空功能並無高倍數槓桿選項,而是以對衝風險、避險的目的,創建一倍槓桿做空功能,降低用戶因為一時不注意而承擔過度高風險,甚至過度槓桿而遭平倉的機會。 XREX 平台上有許多首次接觸加密貨幣投資的新手用戶,可以藉由這項新功能,在避開過度槓桿的情況下做空,體驗不同的交易策略。新的做空功能採逐倉模式(Isolated Margin),每個做空倉位按各自的保證金計算,獨立於其他倉位。 目前支援做空功能的幣對有 BTC/USDT 與 ETH/USDT。XREX 團隊將持續評估是否為更多幣對增設做空功能。 做空前所需注意事項 使用做空功能交易前,請先通過簡單的做空交易評估 做空風險高且無上限,交易時請用戶謹慎做好風險管理 開啟 XREX 平台通知功能,以備須為做空部位追加保證金(margin call)時,可立即收到通知並採取動作 如何使用 XREX 做空功能 常見問題 FAQ 為何要在 XREX 做空? 獲利 vs. 虧損示例 手續費、限額、費率 歡迎體驗我們的新功能,成功在市場波動中順利避險。 XREX 團隊敬上… ...閱讀更多