所有文章
官方公告
2022 年 08 月 29 日
XREX 交易平台擴充下單功能,新增條件限價單 (stop-limit order) 功能,讓用戶交易更方便。 條件限價單 (stop-limit order) 在 XREX 平台正式上線 條件限價單是一種結合「止盈/止損單」和「限價單」特點的條件交易。它通常被交易者用來降低風險、鎖定利潤,並透過指定願意接受的最高或最低價格,來限制價格下行時的損失。 什麽是條件限價單? 條件限價單需要設置兩個價格點,即「止盈/止損價」和「限價」。 止盈/止損價:買入或賣出的觸發價格 限價:達到該價格時買入或賣出的訂單 條件限價單買入案例 舉例來說,比特幣的價格現在是 20,000 美元。根據你的分析,一旦比特幣越過 22,000 美元,就會進入一個看漲的走勢,並有繼續向上的趨勢。那麽你就會想在 22,500 美元買入比特幣。儘管現在的價格較低,但在確認走勢之前,你不會貿然下單。 然後,當比特幣達到 22,000 美元(你的止損價或觸發價)時,你就可以下一張條件限價單,限價為 22,500 美元(你的限價單或買入價)。該訂單可能會以 22,500 美元或更低的價格成交;或者如果上升走勢發生得太快,該訂單可能無法完全成交。 條件限價單賣出案例 又例如,比特幣的價格現在是 20,000 美元。你在比特幣 18,000 美元時買入。根據你的判斷,一旦比特幣跌至 19,000 美元,它將進入一個看跌的走勢,並可能出現下降趨勢。你想在 18,500 美元賣出已經買入的比特幣。儘管現在價格較高,但在確認走勢之前,你不會下單,因為如果價格反彈回升,可能會錯過潛在的價格上升空間。 因此,你下了一張條件限價單,條件是比特幣達到 19,000 美元(你的止損價或觸發價)和 18,500 美元(你的限價單或賣出價)。該訂單可能會以 18,500 美元或更高的價格成交;但如果下降走勢發生得太快,該訂單可能無法完全成交。 如何在 XREX 平台下條件限價單… ...閱讀更多
官方公告
2022 年 08 月 26 日
大受矚目的以太坊區塊鏈系統重大升級,又被稱為「合併」 (The Merge) ,預計約在 9 月 15 日啟動。當以太坊合併主網的終端總難度(TTD)為 58750000000000000000000 時,就會過渡到持有量證明機制。XREX 正密切關注以太坊升級的所有進展。您可在以太坊官網了解關於合併的最新消息與合併倒數。 由於合併時間可能會有變動,且可能從以太鏈上硬分叉(hard fork)出不同的幣種,我們希望在此向您宣布 XREX 會採取的動作。 XREX 支持以太坊區塊鏈的合併,但將暫不支援任何可能分叉出來的數位貨幣。我們依然保持嚴謹的態度,密切審核所有上架到 XREX 平台上的幣種。 如果您想參與硬分岔出的任何幣種,請您記得在合併發生前,將您位於 XREX 錢包中的 ETH 提領至其他支援硬分叉的錢包,方便作業。 合併發生的期間與之後,我們預計將會有一段短暫暫停支援 ERC-20 幣種的時間,讓我們將 XREX 平台與合併後的以太鏈接軌。XREX 團隊將密切關注,並提供您後續相關時間與細節。 感謝您的支持。若有任何疑問,歡迎寫信至 support@xrex.io 或通過平台上的客服窗口與我們聯繫。 XREX 團隊敬上… ...閱讀更多
官方公告
2022 年 08 月 25 日
2022 年 8 月 25 日 台北— 加密貨幣平台 XREX 今天宣布與美國 Customers Bancorp (NYSE: CUBI) 旗下銀行 Customers Bank 合作,擴大全球美元出入金服務,XREX 用戶在串接銀行存入與提領美元時,可以享受更彈性的額度與更流暢的體驗。 「共同改寫金融定義」是 XREX 的使命。目前 XREX 的主要產品與業務是協助新興市場的跨境商戶與企業,使用美元穩定幣和加密貨幣完成商業支付。他們可以在平台上一鍵轉換,將穩定幣與加密貨幣兌換為美元,並可以從全球的銀行帳戶中提領出來。Customers Bank 一直以來也專注於為中小型企業、專業人士、個人和家庭提供一系列的金融與貸款服務,而這正是 XREX 與 Customers Bank 最契合的合作領域,可以發揮一加一大於二的綜效。 XREX 的共同創辦人暨執行長 黃耀文 表示:「Customers Bank 是一家公開上市的美國銀行控股公司,也是美國聯準會(Federal Reserve System, Fed)的一員,存款由美國聯邦存款保險公司(Federal Deposit Insurance Corporation, FDIC)承保,我們很開心可以和 Customer Bank 結盟。XREX 是串接區塊鏈金融創新與傳統銀行系統的橋樑。在 Customers Bank 加入我們的金融生態圈後,為… ...閱讀更多
官方公告
2022 年 08 月 16 日
法幣與加密貨幣交易所 XREX 取得 ISO/IEC 27001 認證 區塊鏈「新金融科技」公司 XREX 今日宣布取得 ISO/IEC 27001 認證。 ISO/IEC 27001 是由國際標準組織(ISO)與國際電工委員會(IEC)聯合發布的一套國際標準,驗證企業或組織的資訊安全管理系統 (ISMS) 是否具備完整的風險評估與管理規劃。 XREX 獲得英國標準協會 (BSI) 驗證,加入 Binance、Crypto.com 和 Cybavo 等頂尖的加密貨幣交易所與平台的行列,將 ISO/IEC 27001 的嚴格要求導入其資安管理系統。XREX 在 114 項申請標準中繳出完全零失誤的好成績,取得認證資格。 XREX 共同創辦人暨執行長黃耀文表示:「不只是虛擬通貨業者,對當今所有的企業來說,有效預防並降低網路風險的能力至關重要。隨著加密貨幣和區塊鏈技術的發展,唯有能夠堅守這些原則的平台,才能獲得銀行、監管機構、用戶和大眾的信任。我很自豪 XREX 是其中的佼佼者。」 XREX 獲頒 ISO/IEC 27001 證書 目前沒有任何一個國家或司法管轄區,強制要求虛擬通貨業者取得這項 ISO 認證,但 XREX 主動投入資源與時間通過如此嚴謹的審核,不僅證明 XREX 是一個合法、合規的平台,也展現其團隊追求資訊安全和用戶保障最高標準的決心。 XREX 資安長暨總經理 Sun Huang 負責 ISO 的申請專案,他表示:「XREX… ...閱讀更多
專欄與觀點
2022 年 08 月 16 日
共同編撰:Sun Huang / Helen Lai / Yoyo Yu 尤芷薇 之前發表的兩篇資安相關文章《Web3 資安教戰手冊:你不可不知的區塊鏈威脅手法與話術》和《九種常見的 Web3 駭客攻擊與詐騙手法》,XREX 資安團隊分享了 Web3 概念、駭客的目標、常見詐騙手法與話術,並提供務實的防範建議。但是,您一定想問,如果真的不小心踏入陷阱,面臨「頭都已經洗一半了」窘境,該怎麼辦呢? XREX 資安團隊特別撰寫此文,以真實案例、線上工具與步驟教學,手把手地教您如何突破詐騙圈套,在把加密貨幣發到另一個錢包之前,率先檢視是否是乾淨且沒有被通報過的錢包;在平台上投資產品、使用服務之前,也可以檢驗是否為正確的官方網站。 反向追蹤詐騙集團:區塊鏈的「不可篡改性」 「反向追蹤」聽起來有些困難,簡而言之就是使用偵測工具去檢視交易對象過去的交易紀錄,確認對方是否曾經有過可疑交易、被通報為詐騙與不法份子,甚至有機會抓到駭客錢包地址,要求歸還被盜走的加密貨幣。 首先,必須先理解為什麼我們可以在區塊鏈上快速地執行反向追蹤,揭開詐騙集團的真面目? 「區塊鏈」一詞源於中本聰在 2008 年發表的《比特幣:一種點對點電子現金系統》,經過十多年來的發展與醞釀,我們已經看見比特幣、以太坊、NFT、去中心化金融 DeFi、區塊鏈遊戲 GameFi 等項目與應用,未來區塊鏈還將打開更多我們在今日無法想像的可能性。 區塊鏈的去中心化帳本(又稱分散式帳本)是一種紀錄資料的技術,通過分散節點的方式,使區塊鏈上的資料不存在單一核心個體內,藉由密碼學串接獨立且分散的多個節點儲存資料,頻繁且快速地互相驗證彼此的內容,使竄改資料或竊取的可能性變得極低,進而產生廣為人知的三大特性:去中心化、不可篡改、公開透明。 其中不可篡改的特性,就是本篇反向追蹤詐騙集團的重點。現在已有許多免費的線上工具,也有國際著名的頂尖商用付費技術平台,例如 XREX 結盟合作的 CipherTrace 和 TRM Lab。接下來我們會以實際偵測過的案例,實際演練如何判斷真偽,順利逃脫詐騙集團精心設下的陷阱,守護自己的加密資產不受損害。 檢視交易錢包是否安全 XREX 資安團隊在 2022 年 6 月接獲客服通知,有一名 XREX 用戶對自己即將交易的錢包地址有疑慮(地址:0x75F2ff3f2D5a789762622d7C039373cA6b8aD74A),請 XREX 協助確認其安全性。XREX 當時是使用已經整合的合作夥伴 CipherTrace 和 TRM… ...閱讀更多
專欄與觀點
2022 年 08 月 09 日
編按:美國是加密貨幣行業的領先者,其監管制度與執法動作對全球各國政府皆具有指標性意義。日前,美國證券交易委員會 (U.S. Securities and Exchange Commission, 後文統稱 SEC) 對 Coinbase 前員工提出內線交易指控,並此案中有關的 9 種加密貨幣列為證券,引起業界譁然。曾在美國聯準會(Federal Reserve System, Fed) 服務超過十年的 XREX 風控總監 邢智超 撰寫此文,爬梳事件的來龍去脈,他形容 SEC 缺乏一致性與透明度的針對性執法,就像是隨機挑選飢餓遊戲的參賽者一樣,讓業者無所適從並扼殺創新機會。邢智超也在文末提出三點務實的改善建議。 文 / 邢智超 Michael Shing 2022 年 7 月,SEC 對一名前 Coinbase 員工和他的兩名同夥提出內線交易指控。 這三名被告涉嫌在 Coinbase 交易所上架加密貨幣與上市公告之前,取得內線消息搶先交易,獲得 110 萬美元的不法獲利。如果只是內線交易的指控,或許還不會讓 Coinbase 佔據頭條新聞版面,但在這起事件中有關的 9 種加密貨幣,被 SEC 列為其管轄範圍的證券,可能對加密貨幣業前景產生深遠影響。 《彭博社》報導指出,在提出內線交易指控後,SEC 已對 Coinbase 發起調查,指控他們上架未註冊的證券並提供交易服務。 SEC… ...閱讀更多
部落格
2022 年 08 月 05 日
在前一篇文章《Web3 資安教戰手冊:你不可不知的區塊鏈威脅手法與話術》中,我們討論了何謂 Web3、Web3 世界中的攻擊事件與損失數據報告、駭客入侵平台與用戶帳號的企圖,以及三種 Web3 攻擊與詐騙方式。本篇文章將接續討論另外六種 Web3 駭客攻擊與詐騙手法,延續前面三種,本篇將從第四種詐騙手法開始。 四、社群媒體免費贈送詐騙 我們每天都會使用的各種社群媒體,例如:在 Facebook、Instangram、Twitter 等等,都是駭客常用的工具。駭客會在社群媒體註冊假帳號或盜用其帳號,偽冒知名企業、政治與各領域知名人士的身份,發文宣稱要送出加密貨幣,例如:「向我發送 1 顆以太幣,我將返還 10 顆以太幣給你」,引誘看見貼文的人上鉤。 去年底,印度總理莫迪擁有超過七千萬人追蹤的推特帳號被盜,駭客就發文宣稱有免費的比特幣,要大家快來搶,因為是擁有藍勾勾認證的帳號,又是印度總理,很容易讓人信以為真,但是只要點擊貼文中的連結,就會面臨資安風險。 這些社群媒體上的貼文,引誘其他人去點擊特定連結,或是發送加密貨幣到特定地址以換取更多加密貨幣,這些都只是駭客用來吸金的話術。更可怕的是,在受害者向駭客索討受騙金額時,駭客還可能以「需要再向我發送 30% 手續費」等說法,再次行騙。 圖 4.1 / 駭客利用假冒的粉絲專頁,分享其他帳號的大頭貼照,吸引帳號擁有者的注意 圖 4.2 /假冒帳號在本尊的推文底下留言,並且立刻安排多個假帳號附和、按讚 圖 4.3 / 駭客直接盜用官方認證帳號,騙取使用者信任 如何防範免費贈送詐騙呢?XREX 建議您: 多方驗證消息來源,請勿聽信任何免費贈送的廣告。 對於免費贈幣、以一換十這種「好得不真實」的活動,必須三思。 必須謹記,去中心化金融不存在反悔操作,錢轉出去就回不來了。 對任何轉帳或授權有關的錢包應用程式彈出式視窗,保持謹慎。 五、龐氏騙局 — 高報酬投資詐騙 「龐氏騙局」是大家經常聽見的名詞,但究竟什麼是龐氏騙局呢?基本上,龐氏騙局的運作模式是以投資為名,以高額回報誘騙受害者投資。龐氏騙局通常第一眼看,會覺得與普通證券基金的模式無異,但在龐氏騙局中,投資回報事實上是來自後面加入的投資者,而不是公司自身盈利。 龐氏騙局最初發生於 20 世紀初的美國,吸引第一批投資人之後,不斷再拉入更多投資人將資金投入項目。實際上,項目並沒有盈利,而是將後期投資人的資金變成了早期投資人的利息,今天我們經常聽到的「資金盤」或「老鼠會」,就是龐氏騙局的各種變體。 如何判斷龐氏騙局呢?龐氏騙局的常見特徵是模糊不清的經濟模型,也就是項目本身很難運作也不知其獲利來源,卻可以承諾投資人明顯不合理的高收益報酬率,從以下的平台與對話截圖就是實例。 圖 5.1 / 平台提供日收益率達到 2.72%… ...閱讀更多
專欄與觀點
2022 年 08 月 05 日
Web3 是近幾年來的搜尋關鍵字,在許多新聞報導、國際會議、產業研討會以及金融創新相關的討論,都可以看到 Web3 的討論,圍繞在區塊鏈以及加密貨幣帶來的創新與突破;於此同時,也因為相關技術仍處於早期,濫用的情況頻傳,很多人對於 Web3 世界中的詐騙、洗錢和駭客攻擊充滿恐懼。本文從 Web3 概念的討論開始,由加密貨幣平台 XREX 的資安團隊由淺入深地了解 Web3 世界中的資安觀念,解析駭客手法,並提供讀者務實的建議,用以保護自己的個資和數位資產。 什麼是 Web3? 1990 年代開始,網路慢慢地深入人類生活的各個層面,從日常生活到政治經濟,一直到我們的學習方法、通訊方式、交友模式與對時空距離的概念,都受到網路這個新興科技的影響。過去 30 年來,全球數十億人都成為全球資訊網中的一員。然而,沈浸於以網路為基礎的強大 IT 設施的同時,我們也正面臨極大的挑戰與入侵。少數科技巨頭壟斷了網路產業,也同時也壟斷了權力,可以單方面決定允許什麼、不允許什麼。 「網路+電腦」是 Web1.0 的時代,「網路+移動式裝置」則是 Web2.0。在 Web1.0 與 2.0 的時代,科技巨頭提供服務的同時,也一手掌握用戶產生的數據、資訊、內容,也就是俗稱的「中心化」結構。 Facebook 的言論審查制度、Google 的搜尋演算法、Spotify 向創作者抽取高達 30% 的獲利、線上遊戲停止營運後虛寶價值就歸零等等,都是我們在日常生活中,最貼近也最常見的案例。創造內容的用戶難以獲得分潤,也不掌握任何所有權,甚至在不知情的狀況下被利用,被刻意投放的資訊與廣告影響認知與決策,這些都是 Web1.0 與 Web2.0 所製造出來的問題,這也催生了 Web3 的時代。 Web3 技術被視為解決 Web1.0 與 Web2.0 產生的最佳解答。Web3 的基礎是區塊鏈技術,因為區塊鏈技術原生的「去中心化」結構,具有不可篡改性、公開透明性與開放源碼的天性,無論是內容還是權力,都不再是由大型科技公司與平台一手壟斷,而是由使用者建立、運營和擁有。自 2008 年中本聰發表比特幣白皮書以來,我們逐步想像並踏入 Web3… ...閱讀更多
產品更新
2022 年 08 月 01 日
如今我們在世界各地,已經看到了無數的數位貨幣應用實例,從質押到 NFT,再到遊戲代幣和參與 DeFi 項目,以區塊鏈技術為基礎的數位貨幣世界有無限的可能,人類對它的想象不該受限。 最重要的是,數位貨幣的誕生重新定義了我們生活中大量依賴的一件事:支付。 美國聯準會的一份報告談及 USDT 和 USDC 等穩定幣,寫道:「具有刺激支付系統成長和創新的潛力,讓支付變得更快速,成本也更低廉。」 這份報告還引用了世界銀行 2020 年發表的一份報告,內容指出:「(穩定幣)對跨境轉帳尤其重要,因為既有轉帳系統可能需要好幾天的時間才能清算,且費用高昂。這些費用和延遲經常造成中低收入國家的負擔,因為這些國家的人民依靠跨國轉帳才能取得必要的財務支持。」根據世界銀行的同一份報告,平均每一筆匯款的交易手續費高達 6.5%。 在服務印度和其他新興市場的過程中,XREX 觀察到穩定幣做為支付和加密貨幣交易媒介有大量需求。從 2020 年推出產品以來,XREX 獨有的履約保證型 BitCheck,已經幫助跨境商人、中小型企業和加密貨幣交易者,完成了數十萬次的交易。BitCheck 是由 XREX 提供的線上履約保證服務,確保資金的安全,直到交易雙方履行他們的交易義務。 XREX 本月推出 BitCheck 附加功能:BitCheck 合約。現在 XREX 的用戶可以在發送 BitCheck 的時候,選擇是否要附加一份合約,裡面紀錄了雙方協議的條件、承諾、保證以及其他重要資訊,BitCheck 合約上也會有雙邊實名制驗證的簽名,為跨境商業支付和加密貨幣 P2P 交易提供額外保護。 在履約保證型 Bitcheck 中再加上合約,進一步降低交易對手風險 (counterparty risk)。舉例來說,若是用戶使用 BitCheck 處理加密貨幣的 P2P 交易,附加的合約上可以包含特定條款,例如:賣方保證加密貨幣不是從非法途徑獲得等等,這也代表加密貨幣的賣方必須承擔這方面的責任,這個例子只是交易雙方從 BitCheck 附加合約中受益的其中一種,在不同的交易情境與方式,還有更多不同的應用方式。 USDT 和 USDC 等不同的美元穩定幣已經成為重要的交易媒介,協助跨境商戶在安全、快速和低成本的環境下進行交易。穩定幣也是加密貨幣交易者常用的價值儲存方式,更是交易加密貨幣的重要媒介。… ...閱讀更多