经过近十年的发展,目前世界范围内有数百家数字加密货币交易平台。虽然目前没有一个权威性机构提供交易平台的全面信息,但一些机构努力收集相关信息。国内的机构为非小号、BTC123。其中,非小号(www.feixiaohao.com)于2017 年8 月正式在深圳创立,是国内区块链行业起步最早的数字货币行情分析平台之一;BTC123 网站于 2018 年 9 月将总部转移到香港,并注册为香港比特 123 全球传媒科技有限公司。另外,国外的如位于英国的加密货币比较公司(Cryptocompare)。该公司提供数字加密货币交易、绝大多数都属于地区性交易平台。
据 2019 年 4 月 16 日非小号提供信息,数字加密货币有 898 种,交易平台 369 家,并对这些交易平台进行评级。按照国家或地区,新加坡最多,为 53 家,其次是英国、中国香港,分别是 44 家、38 家,而美国、日本只列出了 19 家和 8 家详见表 1.1。
表1.1 非小号列出的主要国家的货币交易平台
备注:根据非小号公司信息整理(https://www.feixiaohao.com/exchange/?area =singepo&page = 1),英国中的交易平台有很多是在英属维尔京岛注册。
而英国的数字加密货币比较公司 2019 年 4 月 15 日提供信息 ,各种代币高达 2400 多种,与其交易的主流法定货币交易包括美元、欧元、英镑、日元,这些同时也是国际主流的外汇资产。交易的代币数量最多,都为 1998 种;交易平台有 196 个。按照组织方式,中心化的交易平台 178个,非中心化的交易平台 18 个。按照交易类型,只提供数字加密货币衍生品(即比特币期货/期权)的交易平台 3 个,其余提供现货交易和衍生品交易。按照是否与法定货币交易分类,可与法定货币交易的有 94 家。这 94 家交易平台按照交易平台运营主体注册地,英国最多有 12 家,其次是日本有10 家,美国和韩国各5 家,爱沙尼亚、英格兰、波兰、巴西各有4 家。这些国家的交易平台如下表。
表1.2 世界主要国家的法定货币交易平台
注:根据数字加密货币比较公司整理(www.cryptocompare.com/exchanges/#/overview)
据比特币市场与技术资讯网(Bitcoinchart.com)网站 2019 年 4 月 15日提供的信息,主要交易平台有Kraken、Bitstamp、Bitbay、Coinsbank,这些平台提供比特币等多种数字加密货币与美元、欧元、日元等 18 种法定货币的兑换。而据加密数字货币数据分析网站(coinMarketcap.com)提供的信息,按照交易量排名,2019 年 4 月 21 日的前五个交易所为Binance、Coineal、HitBTC、DigiFinex、OKEX。
Kraken总部位于旧金山,成立于 2011 年,是欧元交易量和流动率最大的比特币交易所,另外,Kraken也交易加元、美元、英镑和日元。Kraken一直被独立新闻媒体评为最好和最安全的比特币交易所。Kraken是第一个在彭博社上显示交易价格和交易量的比特币交易所。第一个通过了加密可验证的储备证明审计。并且是第一个加密货币银行的合作伙伴,用户包括东京政府法院委任的受托人和德国的Fido银行等。法币,包括欧元、加元、美元、英镑、日元;数字货币,包括BCH、DASH、EOS、ETC、ETH、GNO、ICN、LTC、MLN、REP、USDT、XLM、XMR、XRP、ZEC等,共 17 个币种,47 个配对交易市场。
Coinbase是一家 2012 年成立于旧金山的一家虚拟货币交易所,初期只支持比特币(BTC),目前已经支持以太坊(ETH)、莱特币(LTC)等,是美国第一家持有正规牌照的比特币交易所。2017 年,Coinbase通过了纽约金融服务部门(NYDFS)的比特币交易牌照申请。后来把交易所名称改为GDAX。平台用户超过 1310 万。支持法币与主流币种的兑换,法币包括美元、英镑、欧元这几种国际流通货币;主流币支持BCH、BTC、ETH、LTC。共 4 个币种,10 个配对交易市场。可以使用法币进行交易,对于投资者来说是法币投资的入口和出口。申请注册快,交易量比较大,充值提现速度在非峰值的情况下比较快。信誉非常好,有交易所牌照,安全性比较高。法币充值提现支持银行汇款和信用卡支付。支持电脑端和移动端,提供比特币在线钱包服务,并且正在开发商业用的工具来支持比特币支付,得到了如Paypal、Expedia、Bloomberg等大企业的支持。
Bittrex建立于 2015 年,位于美国纽约,是首批申请纽约比特币牌照的交易所。每天的成交量达数十亿人民币,拥有非常多的中国用户。Bittrex是基于并完全受监管于美国的,它是那些要求快速交易、稳定钱包和行业最佳安全措施的交易者的首选,为用户提供一流的交易体验,来购买和销售品种繁多的数字货币。无论在数字货币认知和交易方面是新手还是老手,Bittrex都是比较适合的交易平台。数字货币包括USDT、BTC、ETH等199 种数字货币,271 个配对交易市场。币种比较全,分为以BTC、ETH、USDT三种币为基准的交易体系,交易量大,用户数量多,充值提币速度较快,安全性高,提供高频交易API。
Poloniex总部设在美国,提供各种数字资产。成立于 2014 年 1 月,为客户提供安全的交易环境,并提供先进的图表和数据分析工具。Poloniex平台可交易多种数字货币。这使该网站拥有十分庞大的用户群,2017 年交易量快速增长。Poloniex可以支持手机端和电脑端交易界面,是一个纯粹的数字货币币币交易所。支持数字货币包括BTC、ETH等 68 种数字货币,99 个配对交易市场。币种较多,交易量大,支持电脑和手机端,注册方便,提币速度较快。不支持中文界面,不支持法币充值。
OKEx是全球著名的数字资产交易平台之一,主要面向全球用户提供比特币、莱特币、以太币等数字资产的币币交易和衍生品交易服务。OKEx创立时,获得了世界领先投资人Tim Draper参与设立的创业工场百万美金的天使投资,Tim Draper先生同时也是Hotmail、百度、特斯拉等世界领先企业的投资人。2014 年年初,OKEx获得了中国著名的风险投资基金策源创投、香港上市公司美图创始人旗下的隆领投资千万美元。OKEx作为国内OKcoin旗下的海外交易所,使得很多的中国用户倾向于使用该平台。法币支持人民币C2C交易;数字货币支持BTC、ETH等 91 种数字货币,274 个配对交易市场。币种多,支持中文界面,支持人民币交易,超低手续费,注册方便,交易量大,用户数量多。
鲸交所是目前代表性的去中性化交易所。其核心服务包括:(1)链下撮合引擎,可提供一个全内存、分布式的、微服务架构、可扩展的交易系统,提供每秒百万笔以上的撮合效率;(2)WAL智能合约,合约包括下单、撤单、接收撮合成交、充值、提现整个信息到链上以后是公开透明的;(3)WAL跨链方案,允许用户在交易所进行各种跨链币种交易;(4)WAL网关账号,提供跨链资产转移的账号,在一条链上会有多个,只要在EOS拥有跨连资产的用户都可以作为网关账户,每次资产转移都是一次锁定实现原子交换,不需要第三方机构提供支持。交易流程如下:用户发起交易请求(用户签名地址来签名,发起卖、买交易需求)—链下撮合引擎(撮合引擎,只接受正确签名)—成交(卖方、买方、交易所三方签名才会被WAL合约接受)—公布到链上(透明,可追溯);完成每一笔交易,用户需要登录交易所账号且需要前面地址的私钥在App或者浏览器中保存,便于交易请求签名。
随着交易平台的泛滥,一些机构开始收集交易平台信息,对其进行评价。国内最早的非小号网站的评价为全球交易所综合排行榜(Exchange Rank,简称ExRank、ER、交易所排名)。该评级采用数据挖掘技术,从六个维度对交易平台的进行排名。评级分为 10 个等级,等级越高,交易平台综合能力越强。
六个维度具体是:交易活跃度、人气指数、团队实力、信誉度、安全性和基础信息,每个维度又包括若干评级指标。(1)交易活跃度:主流币种的 24 小时交易额、24 小时交易额涨幅、7 天交易额涨幅。(2)人气指数:Facebook关注数、关注数增长,Twiter关注数、关注增长数、网站访问量、Alexa世界排名。(3)团队实力:产品线种类、产品运营范围、交易所钱包持币数量。(4)信誉度:支持交易的代币质量、正(负)面资讯流传广度及热度、政策合规性、审计合规性等。(5)安全性;第三方权威评级机构提供的安全评级数据;(6)基础信息,交易所名称、平台标识Logo、上线时间、介绍、官网地址、交易所钱包地址、交易类型、相关人物、官方邮箱、社交地址、App下载链接、Api接口地址。
据该网站 2019 年 4 月 15 日发布的对 368 家交易平台进行的评级,前五名依次为:币安网、火币全球站、BitMEX、Bitfinex、OKEX,这些都被评为九级。评为八级的交易平台为Coinbase Pro、B网,另有K网、HitBTC等 10 家交易平台为七级,8 家六级,11 家为五级,27 家为四级,15 家为三级,12 家二级,3 家一级,其余 185 家连一级达不到。
伴随着代币首发融资(ICO)的兴起,对ICO项目的评价也引起了人们关注。ICORating是一家评级机构,发布独立分析研究,评估首次发行代币项目并对项目进行评级。ICORating的目的是为首次发行代币项目制定明确的评估标准,并在透明和统一的标准前提下进行评级。ICORating对项目进行深度而客观的分析,从而客观地评估风险,提供项目本身及其潜力的完整情况。
ICORa安全评级包括四个方面。(1)控制台错误。加密货币交易所遭遇控制台错误总会导致数据丢失,但其实这个问题并不是黑客恶意攻击造成的,而是由于开发人员的编程漏洞。(2)用户账号安全。研究人员在每家交易所创建了一个独立账号,以此检查交易平台对密码安全性的要求,以及是否需要电子邮件和双因素认证(2FA)验证。(3)注册管理和域名安全。研究人员使用了Cloundflare工具来识别域名和注册管理安全漏洞,同时还考虑了很多其他因素,比如,加密货币交易所是否采取注册表锁定措施,防止任何使用注册表进行外部通讯的恶意用户更改域名;加密货币交易所是否通过加强安全措施(如在进行域名访问的时候不仅仅需要一个授权代码)来防止发生域名劫持问题;是否使用了角色账户来保护敏感域名信息不被泄露。(4)Web协议安全。ICO Rating研究人员使用了HT Bridge的WebSec工具来检查加密货币交易所Web协议的安全级别,并且监测了URL中的HTTPS标头、X-SXX保护标头、内容安全策略标头、x-frame-options标头和x-content-type标头。
2018 年 10 月ICO Rating发布了研究报告,其中发现只有 46%的交易所的安全参数指标符合要求,其余 54%的加密货币交易所都没有执行标准的安全措施。按照安全级别顺序对 100 家加密货币交易所进行了排名,其中最安全的加密货币交易所是Coinbase Pro,Kraken紧随其后,前五名中的另外三家加密货币交易所分别是BitMEX、GOPAX和CDPAX。具在表现:(1)控制台错误方面,32%的加密货币交易所存在导致运营故障的编程错误。(2)用户账号安全方面,结果发现41%的加密货币交易所允许创建长度小于 8 个字符的密码,因此被认为安全性较低;37%的加密货币交易所允许用户仅使用数字,或是仅使用字母创建密码,而不需要必须使用字母和数字组合进行密码设置,被认为是一种安全漏洞;5%的加密货币加密货币竟然允许用户在无须电子邮件验证的情况下创建账户;3%的加密货币交易所缺少双因素身份验证(2FA)措施,用户仅需通过单独设备即可确认登陆,也被认为是资金保护不利的一个方面。(3)注册管理和域名安全方面。只有 4%的加密货币交易所满足全部注册管理和域名安全保护措施要求;只有 2%的加密货币交易所采取了注册表锁定措施;只有10%的加密货币交易所使用了DNS安全扩展。(4)Web协议安全方面,只有 10%的加密货币交易所网站使用了全部五个Web协议标头;只有17%的加密货币交易所网站使用了内容安全策略标头;只有 29%的加密货币交易所网站使用了上述提及的一种Web协议标头。
2018 年12 月18 日,ICORating评估了135 个加密货币交易平台。据报道,所有交易所的日交易额均超过 100000 美元。四个安全类别具体为:用户账户安全、注册商和域名安全、网络安全以及DoS攻击保护。评估报告于 12 月 18 日公布,将Kraken (A)、Cobinhood (A)和Poloniex (A-)评为全球三大最安全交易所,Bitmex排在第四。没有交易所锁定A + 评级,两个交易所(代表总数的 1.5%)获得稳定的A评级,16%在A或A-范围内。55%的交易所的份在B + 和B-之间,其余为C + ,C或C-。
事实上,四个安全类别中,每个安全类别又进一步细分为一系列具体的测试参数。(1)用户账户安全方面,该报告评估了四个标准——包括密码安全和双因素身份验证——发现只有 22%交易所符合所有四个标准。(2)注册和域名商安全方面,其中包括保护措施,如给高质量域名有效期设置六个月的时间限制以及注册表锁定措施,发现只有 3%交易所满足所有四个标准。(3)网络安全方面,则考虑了十个细分标准——包括防止劫持攻击、中间人攻击保护和HSTS标头保护——交易所在这一方面的表现差异更加明显。(4)Dos攻击保护方面,所有交易所都能够防御中间人攻击、POODLE攻击(利用某些浏览器处理加密通信时进行攻击)和Heartbleed攻击——后者导致内存内容从服务器泄漏到客户端或者从客户端泄漏到服务器,发现 37%的交易所使用了HSTS标头,60%交易所可以防止劫持攻击,74%的交易所能够防御DOS攻击。