*ATUALIZAR* - Não conseguimos encontrar nenhuma informação sobre o autor desta mensagem. Ele vem oficialmente do HitBTC - isso é verificado. No entanto, o autor é alguém que afirma ser chamado de 'Joan Gald' - registros dessa pessoa existente não podem ser encontrados em nenhum lugar.
Ainda mais estranho - quando eles compartilharam esta mensagem com seus blog, eles ocultaram o nome do autor de 'GRINDYQUINN' que localizamos mais profundamente na estrutura de postagem do blog.
Declaração da HitBTC:
Prezados Traders Existentes, Future Traders, Cryptomedia que sabem sobre o que estão escrevendo, aqueles que não sabem, aqueles que escrevem por dinheiro e aqueles que genuinamente apreciam o show, gostaríamos de declarar nossa posição de forma clara em relação aos recentes write-ups tentando retratar o HitBTC sob uma luz desfavorável. Gostaríamos de abordar alguns desses problemas e fornecer contexto sobre por que eles aconteceram e o que estamos fazendo para desenvolver nosso produto e a maneira como nos comunicamos.
Vamos começar com alguns antecedentes:
Vamos começar com alguns antecedentes:
- A HitBTC está no mercado de criptomoedas desde 2013. Estávamos entre as primeiras e uma das exchanges mais avançadas tecnologicamente. Quando os primeiros entusiastas de criptografia criaram sua primeira correspondência em Python ou JS, oferecemos aos nossos comerciantes um mecanismo de correspondência C++ robusto e de alto rendimento.
- Estamos sempre prontos para admitir nossas fraquezas. Embora focando nas partes tecnológicas e de segurança do produto, negligenciamos um pouco a Comunicação Pública e as Relações Públicas. Podemos ver que esta pode ter sido a nossa maior omissão. Quando nos deparamos com um trade-off entre focar nossa empresa na segurança dos ativos dos usuários ou esforços de relações públicas, sempre optamos pelo primeiro. Chegará o dia em que alcançaremos os dois objetivos.
- O inverno de 2017-2018
- 3.1. O mercado de ativos digitais experimentou um crescimento impressionante durante o inverno de 2017-2018, o que causou um crescimento explosivo no número de nossos clientes. Nossa tecnologia teve um bom desempenho com essa demanda, mostrando sua capacidade superior. No entanto, devido à grande demanda por nossos serviços, encontramos grandes gargalos em nível operacional. Nossos departamentos de Atendimento ao Cliente e Conformidade frequentemente não conseguiam fornecer respostas oportunas às solicitações e consultas dos clientes e um número significativo desses casos tornou-se público. Investimentos substanciais foram feitos nos departamentos mencionados e os problemas foram resolvidos em meses sucessivos. Infelizmente, porém, o impacto negativo em nossa percepção pública já havia ocorrido.
- 3.2. Gostaríamos de enfatizar que nossa tecnologia foi construída seguindo procedimentos enraizados no setor financeiro maduro. Para garantir a robustez dos sistemas de missão crítica, nossa filosofia determina que todos os problemas (seja atraso do daemon, falta de transação de 2 etapas na moeda ADA, detecção de uma transação presa no mempool bitcoin por mais de 48 horas devido a um baixa taxa de transação, vulnerabilidade de contrato inteligente ethereum, etc.) é tratado manualmente e completamente documentado. Isso garante que procedimentos estabelecidos e soluções alternativas estejam em vigor caso o mesmo problema ocorra novamente. Ao longo dos anos, nossa dedicação às práticas estabelecidas do setor financeiro nos protegeu contra perdas. este a priori abordagem mais demorada até hoje forneceu um sistema extremamente resiliente, suportando o maior número de ativos do setor sem os riscos que muitas plataformas podem não ser capazes de prever.
- 3.3. Desde o início de 2018, conseguimos reduzir o tempo médio de resposta do suporte para menos de 12 horas. Ao mesmo tempo, fomos os primeiros a criar o Monitor do Sistema – uma ferramenta disponibilizada para todos e projetada especificamente para rastrear o desempenho da plataforma e o status de transações iniciadas, pendentes e concluídas, bem como o status dos componentes de depósito, retirada e negociação em mais de 500 ativos.
- Sempre foi nosso valor central que o único meio aceitável de expandir nossa participação de mercado é a constante perfeição de nosso produto. Aparentemente, nem todos compartilham dessa crença. Como resultado, além de casos reais, que inevitavelmente parecem surgir nas redes sociais com projetos de nossa envergadura, às vezes nos deparamos com “casos” anônimos e outras alegações gerais sem fundamento. Nós os deixamos deslizar com mais frequência, pois sempre nos concentramos em abordar casos reais e renunciar à oportunidade de entrar em disputas infrutíferas no espaço anônimo da Internet.
Para resumir, a combinação de avanço tecnológico e isolamento de comunicação auto-imposto tornou repetidamente o HitBTC um alvo para várias declarações provocativas, genuínas e motivadas de outra forma.
Os artigos recentes a seguir são uma ilustração vívida de reivindicações infundadas feitas contra a HitBTC:- 4.1. Saga “HitBTC falhou Proof-Of-Keys”, janeiro de 2019
artigo CCN: “Bitcoin Exchange HitBTC Congela as Contas dos Clientes Antes do Evento de Prova de Chaves”- Um amplamente citado neste artigo, em sua totalidade, é baseado em apenas 2 casos de LMA. Um deles foi iniciado como parte da investigação ao BTCP de dezembro de 2018 falha de segurança, a pedido da equipe principal da moeda. Infelizmente, não há nenhuma indicação clara da natureza do segundo caso que possa ser discernida no artigo.
- O autor do artigo não conseguiu rastrear a dinâmica de depósito/retirada que não revelou nenhuma irregularidade. Um simples explorador de blocos ou nosso público Monitor do Sistemaseria suficiente para esses fins.
- 4.2. “Insolvência do HitBTC: por @ProofofResearch” saga, maio de 2019
- Artigo do BitcoinExchangeGuide: “HitBTC parece insolvente [Análise de Blockchain]”
- Este artigo do caso alegando retiradas atrasadas é baseado em 3 casos de AML e fofocas de mídia social. Todos os casos citados de LMA foram resolvidos em 3, 12 e 33 dias, respectivamente.
- Obviamente, um subconjunto de saldos de carteiras quentes não é representativo do total de ativos da bolsa. Isso faz com que a declaração no artigo pareça que alguém foi motivado a prejudicar abertamente nossa reputação.
- Já que tocamos no tópico KYC/AML, vamos expandi-lo. Contra a vontade dos anarquistas de criptomoedas e dos primeiros adeptos de criptomoedas, o mercado de criptomoedas está progressivamente se tornando mais parecido com um mercado financeiro regular. Isso o torna sujeito a práticas comuns às instituições financeiras herdadas. Entre essas práticas estão o design e a aplicação de políticas e procedimentos prudentes de AML/KYC.
- 5.1. Proteção dos participantes do mercado
Para fornecer alguns antecedentes: Um dos principais resultados da Grande Depressão foi o estabelecimento de uma estrutura regulatória para proteger o público em geral. Como resultado, os mercados tornaram-se mais transparentes e protetores para seus participantes, o que corresponde inteiramente aos nossos valores. O espaço de criptomoedas passará por um processo semelhante. Prevemos a tendência da regulação como fator essencial para sua adoção em massa. Estamos configurando uma infraestrutura de nível institucional (KYC/KYT/Vigilância de Mercado/AML e outros sistemas) para proteger futuros participantes do mercado de massa seguindo as melhores práticas dos mercados financeiros estabelecidos. - 5.2. Eliminação de maus atores
Respeitamos e entendemos a tendência inevitável de aumentar a regulamentação. Em nossa capacidade como o maior mercado de criptomoedas spot, estamos fazendo esforços extremos para proteger nossos usuários de maus atores. Isso coincide com nossa filosofia e consideramos que é a única maneira de a adoção em massa de criptomoedas se consolidar. É por isso que estamos constantemente evoluindo nossos processos, e desenvolvemos nossos AIA Política, estruturada em torno de procedimentos AML/KYC que nos permitiram nos tornar uma das exchanges “mais limpas” em criptomoedas. Anos atrás, nossa equipe de AML ficou feliz em descobrir postagens em sites da darknet aconselhando “nunca usar hitbtc”.
- Nossa postura nos expôs a alegações relacionadas ou de alguma forma implicando “suspensões inadequadas ou atrasos significativos na retirada”. Na verdade, essas alegações sempre se enquadram em uma das seguintes categorias:
- 6.1. Casos de AML que indicam atividade suspeita em uma conta de usuário e exigem uma verificação manual. Um oficial de segurança entra em contato com o usuário e solicita os documentos necessários – um atraso de qualquer um dos lados durante a comunicação pode prolongar o processo de verificação.
- 6.2. Maus atores usando documentos falsos ou materiais falsificados para fins de verificação. Raramente acontece que uma pessoa do outro lado de uma videochamada de confirmação (que faz parte do nosso procedimento AML estendido) não mostra sinais de afiliação à conta.
- 6.3. Depósitos no endereço errado. Se um usuário acidentalmente depositar ativos digitais no endereço errado no HitBTC, geralmente podemos corrigir a situação. Por exemplo, se um usuário enviar BTC para um endereço USDT – isso é um erro reversível. Nossos especialistas técnicos e financeiros podem recuperá-lo manualmente se for elegível para recuperação. Naturalmente, leva tempo.
- 6.4. Vítimas de phishing. Embora estejamos sempre à procura de sites que imitam nossa interface para fins maliciosos e iniciem seu desligamento, alguns deles podem escapar de nossa atenção. Fazemos o nosso melhor para aumentar o nível de proteção das contas dos clientes. Nos últimos anos, implementamos vários recursos de segurança adicionais, como: uma das primeiras confirmações 2FA do setor, endereços na lista de permissões para saques e sistemas avançados de vigilância de mercado.
- 6.5. Raros casos de suspensão de conta devido a uma solicitação de aplicação da lei em que estamos explicitamente proibidos de informar o usuário em questão sobre o assunto.
- 6.6. A aplicação da lei exige que congelemos ativos sem proibição explícita de informar o usuário em questão. Um dos casos públicos recentes.
- 6.7. Uma solicitação de terceiros alegando que seus fundos estão envolvidos em atividade fraudulenta – a conta do usuário em questão é congelada se tivermos argumentos razoáveis para respaldar as reivindicações e formos obrigados a pedir a um terceiro que envolva as autoridades.
- 6.8. A perda de acesso ao dispositivo 2FA requer um processo de verificação estendido que rede de apoio sociallevar algum tempo devido às políticas de segurança que visam proteger os usuários que não perderam suas chaves 2FA, mas podem ter alguém fingindo ser eles.
- 6.9. Uma categoria separada de casos que causam atrasos de depósito/retirada em um subconjunto de ativos tem a ver com infraestrutura de segurança de custódia abrangente e problemas técnicos de daemons (consulte o item 3.2 acima). Eles são um artefato de um grande sistema – dada a natureza e a quantidade de ativos que suportamos, a qualquer momento, alguns deles estão em manutenção. Temos SLAs de custódia que estamos aprimorando constantemente e estamos confiantes de que eles estão no nível ideal de segurança versus desempenho em todo o setor. Compartilhamos as estatísticas necessárias de forma transparente em nosso Monitor do Sistema.
- Também gostaríamos de comunicar nossa posição em relação aos ativos que estão sendo integrados e ocasionalmente removidos de nossa plataforma, pois isso também chamou a atenção do público.
Temos a honra de trabalhar com uma gama diversificada de blockchains e tokens. Dado o fato de que a indústria de criptomoedas estava em seus primeiros dias, alguns lapsos de julgamento na avaliação de nossos parceiros de integração ocorreram apesar de nossos melhores esforços para evitar isso. Às vezes, não tínhamos um entendimento completo do negócio do parceiro de integração; às vezes era a mudança de rumo do projeto integrado ao longo do tempo. Como resultado, a decisão de remover um projeto de nossa plataforma ocasionalmente teve que ser tomada. Nessas circunstâncias, inevitavelmente nos deparamos com uma escolha difícil – anunciá-lo antecipadamente, influenciando negativamente o preço do ativo, ou realizar o processo instantaneamente. Consideramos a segunda opção menos prejudicial. Os saques para a moeda ou token que foi removido sempre permanecem abertos mesmo após a remoção, exceto nos casos em que a equipe técnica está ciente dos problemas. A grande maioria das decisões de remoção se enquadra em uma das seguintes categorias:- 7.1. Hacks, violações de segurança e bugs críticos de contrato apenas do lado do emissor do token ou da moeda. Por exemplo:
- 7.1.1. O Caso MXM
- Em 26 de março de 2019 04:19 UTC MXM entrou em contato com a HitBTC relatando uma “vulnerabilidade crítica” em seu contrato inteligente. Suspendemos imediatamente os saques e depósitos.
- Em 28 de março, a equipe nos procurou novamente pedindo para listar um fork de seu token que havia sido distribuído usando um instantâneo feito em 25 de março, 19:00 UTC”, 9 horas antes de sermos notificados.
- A resolução proposta pela equipe principal:
- HitBTC lista um token bifurcado.
- A MXM enviaria para a HitBTC tokens de custódia do novo contrato.
- A HitBTC trocará os tokens antigos pelos novos de forma transparente para os usuários.
- A equipe MXM enviou os novos tokens para nossa custódia.
- Durante a auditoria, nosso departamento financeiro identificou uma incompatibilidade entre os novos tokens recebidos e a quantidade necessária para uma conversão de um para um para nossos clientes.
- Não tendo chegado a um consenso com a equipe principal, decidimos remover o MXM da plataforma.
- Revertemos a transação da quantidade insuficiente de tokens transferidos para nós de volta para a equipe MXM.
- Após as negociações, a equipe MXM assumiu a responsabilidade exclusiva de converter tokens antigos para nossos clientes. Nós monitoramos cuidadosamente esse processo.
- 7.1.2. O Caso MORPH
- 20 de junho de 2018, uma violação de segurança foi explorada no contrato inteligente MORPH por atores maliciosos, que permite que qualquer pessoa emita um número ilimitado de tokens.
- 21 de junho de 2018 às 20:06 UTC, a equipe do MORPH entra em contato com nosso departamento de vendas com solicitações para "pausar listagem" e "pausar negociação" e estar preparado para trocar o contrato inteligente pelo motivo "problemas com nosso contrato inteligente".
- Nenhuma menção de qualquer violação de segurança foi feita.
- 22 de junho de 2018 às 10:29 UTC. Seguindo os procedimentos estabelecidos, nosso departamento de vendas iniciou negociações para dar suporte ao novo contato inteligente conforme definido pelo nosso procedimento padrão para qualquer atividade comercial regular envolvendo os recursos de nossa equipe de tecnologia.
- Independentemente, em 22 de junho de 2018, às 20:46 UTC, os alarmes de AML e dos departamentos de segurança foram acionados, indicando atividade maliciosa relacionada ao contrato inteligente do MORPH.
- As transferências de contas de custódia para contas de negociação foram suspensas imediatamente para evitar que tokens emitidos fraudulentamente entrassem em nosso pool de liquidez.
- Uma verificação de controle financeiro descobriu que 19,842,265 tokens MORPH comprometidos entraram em nosso pool de liquidez. Entramos em contato com a equipe do MORPH e fornecemos dados detalhados de transações de blockchain, análises de nosso departamento de segurança e dados coletados sobre a atividade maliciosa. Queremos enfatizar que durante a comunicação futura não divulgamos dados irrelevantes que a equipe do MORPH estava solicitando.
- A equipe do MORPH se recusou a fornecer os 19,842,265 novos tokens MRPH solicitados para realizar o procedimento de troca de contrato com uma taxa de 1 para 1.
- Os valores da equipe MORPH de não admitir os próprios erros não se alinhavam com os nossos e tomamos a decisão de encerrar nosso relacionamento com eles.
- Após esse caso, examinamos e revisamos minuciosamente nossos processos internos de auditoria de contratos inteligentes e procedimentos KYC para parceiros em potencial.
- 7.1.3. O caso BNT, um exemplo de uma equipe central agindo de boa fé ao resolver sua violação de segurança.
- O Bancor sofreu uma violação de segurança que levou ao comprometimento de parte de seus fundos em 9 de julho de 2018.
- Em 9 de julho de 2018, a equipe principal do BNT transferiu parte dos fundos de nossas contas de custódia sem nosso consentimento*. Essa ação imediatamente disparou nosso alarme de controle financeiro e encerramos todos os depósitos e saques do token BNT.
*Percebemos que a grande maioria dos tokens é controlada centralmente por suas respectivas equipes principais e entendemos a importância da comunicação construtiva com eles. - Após discussão com a equipe principal, chegamos a um entendimento mútuo. O Bancor devolveu os fundos recuperados de nossa custódia em 12 de julho de 2018.
- 7.1.1. O Caso MXM
- 7.2. Embora tenhamos aprimorado constantemente nossos processos internos, no passado ocorreram alguns casos de revisão insuficiente. Aqui estão os mais notáveis deles:
- 7.2.1. O Caso XMV
- Fizemos um anúncio sobre a integração do XMV em 3 de maio de 2018.
- Recursos da equipe técnica foram contratados e problemas técnicos graves no daemon XMV e na rede foram descobertos.
- Paralelamente foi conduzido um processo de Due Diligence. MoneroV falhou em fornecer o conjunto de documentação necessária.
- Rejeitamos a integração XMV no início de novembro de 2018.
- 7.2.2. O Caso AMM
- Conforme mencionado acima, em dezembro de 2017, nosso back office estava sobrecarregado de solicitações.
- A atividade maliciosa ocorreu e algumas contas foram creditadas com x106 quantias maiores do que realmente depositaram via blockchain.
- Investimos uma quantidade considerável de recursos técnicos e operacionais para lidar com cada cliente afetado caso a caso.
- 7.2.3. O caso HitBTC, McAfee e MTC
- Em 4 de maio de 2018 John McAfee Tweets sobre a integração do token MTC no HitBTC.
- Em 28 de junho de 2018 McAfee Tweets seu desdém por trocas, visando HitBTC especificamente.
“As exchanges de criptomoedas se tornaram a única coisa contra a qual lutamos originalmente. O poder deles é imenso. Hitbtc, por exemplo, aumentou o sofrimento de milhões de pessoas pobres que não podem pagar o buy-in mínimo, uma vez que é maior do que sua renda mensal. Boicote-os.”
"@hitbtc Serei seu pior inimigo até que você prove que está alinhado com nossa comunidade e está realmente interessado em ajudar os pobres. Você não fez merda nenhuma para ajudar a acessar a única assistência médica gratuita do mundo.” - Referindo-se às críticas ambíguas da McAffee sobre o preço de “buy-in” (um termo do poker), em 30 de junho de 2018 respondemos com um Tweet explicando nossas taxas de retirada.
- Apesar disso, John McAfee continuou a fazer esforços significativos para criar uma atmosfera tóxica em torno do HitBTC.
- Temos profunda simpatia pelas crenças de John de que as pessoas pobres devem ter acesso a novas tecnologias, mas vemos uma maneira diferente de conseguir isso – construindo uma infraestrutura robusta para futura adoção em massa.
- 7.2.1. O Caso XMV
- 7.3. A atividade da equipe principal de uma moeda afeta negativamente nossos clientes. Por exemplo:
- 7.3.1. O Caso BTCP
- Em 30 de dezembro de 2018, após pessoas com intenção maliciosa explorou uma vulnerabilidade no código da moeda, BTCP tomou a decisão de fazer um hard fork de sua blockchain, queimando moedas “blindadas” e “não movidas”.
- A decisão da equipe BTCP colocou em risco as moedas não movidas armazenadas em nosso sistema de custódia sob endereços Segwit BTC. Para “mover” e protegê-los de serem queimados, tivemos que importar as chaves privadas BTC da custódia fria para o daemon BTCP ou implementar a assinatura das transações BTCP nós mesmos.
- Como a importação de chaves do segmento de alta segurança de nossa infraestrutura técnica de custódia para qualquer daemon de terceiros contradiz fundamentalmente nossa política, optamos pela implementação de assinatura para proteger nossos fundos de custódia.
- Apesar de nossos maiores esforços, não conseguimos obter documentação clara da equipe BTCP que nos permitiria implementar a assinatura P2SH-P2WPKH a tempo.
- Solicitamos que a equipe do BTCP nos compensasse pela perda de moedas que foram queimadas com base em sua decisão consciente de prosseguir com um hardfork.
- A equipe do BTCP se recusou a fornecer quaisquer alternativas que pudessem evitar danos aos fundos sob nossa custódia.
- Decidimos remover o BTCP da nossa plataforma. Você pode encontrar mais detalhes relacionados ao caso BTCP em nosso blogpost.
- Observe que a queima de moedas não afetou as moedas depositadas em nossas contas de custódia após o lançamento da rede BTCP, portanto, nenhum dos ativos dos clientes foi afetado. No entanto, nenhum lançamento aéreo de moedas antigas foi realizado.
- 7.3.1. O Caso BTCP
Vamos resumir os pontos-chave mencionados acima. Acreditamos em um futuro repleto de economias autossustentáveis da Internet e da realidade virtual e criamos ativamente sua infraestrutura vital há muitos anos. Durante este curso, aprendemos maneiras de criar um produto que pode oferecer suporte a milhões de usuários e a tecnologia por trás dele. Fizemos um esforço substancial para cumprir as regulamentações em evolução no espaço de ativos digitais, incluindo as práticas necessárias para excluir agentes mal-intencionados e estabelecer operações rápidas e seguras, entre muitos outros aspectos dos negócios nesse setor.
No entanto, ao manter o foco principal nas coisas que consideramos fundamentais, talvez tenhamos negligenciado as Relações Públicas e a necessidade de reagir às acusações públicas – fabricadas e genuínas. Consideramos uma parte importante de um produto público e confiamos em nossa capacidade de transmitir nossos valores e ideais.
Estamos constantemente à procura de talentos de comunicação pública com ou sem experiência em tecnologias blockchain. Por favor, não hesite em contactar-nos em careers@hitbtc.com. Adoraríamos ouvir de você.
Por favor, não hesite em me contatar em joan@hitbtc.com com quaisquer dúvidas sobre nossos valores.
Joana Gald
Membro do Conselho, HitBTC
Falando por experiência pessoal como jornalista cobrindo o setor de criptomoedas, encontrei um caso em que um leitor nos enviou documentação mostrando que o HitBTC não estava liberando fundos - uma grande quantia também (mais de US $ 1 milhão). Membro do Conselho, HitBTC
Eles continuaram atrasando com os requisitos KYC que consideramos inválidos. Uma identificação válida foi fornecida por este usuário, especificamente um passaporte - que pudemos verificar e associar facilmente ao usuário em questão. Uma exchange que faz isso várias vezes ao dia, todos os dias, deveria conseguir fazer o mesmo sem problemas. A opinião final de nossa equipe foi que eles estavam retendo deliberadamente os fundos e as razões apresentadas eram falsas.
Isso prova insolvência? Para bancar o advogado do diabo - não, não. Pode ser incompetência do funcionário. Mas o número desses casos aumentou.
Por fim - uma auditoria de terceiros será necessária neste momento. Não há maneira de contornar isso. Quanto mais cedo a HitBTC abrir os livros, melhor.
Compreensivelmente, atrasar esse processo aumenta a suspeita.
-------
Autor: Mark Pippen
Central de notícias de Londres

Sem comentários
Postar um comentário