值得信赖的区块链资讯!
大学生利用漏洞“骗走”京东110万, 中心化白条的漏洞, 区块链能否补得上?
3月8日,备受关注的“京东白条漏洞诈骗案”在长沙一审宣判,汪某等九名涉案人员因骗取京东公司110万元,被以诈骗罪判处10年9个月至1年2个月不等的有期徒刑,涉案人员包括汪某在内,共有4名大学生。
大三的汪某在2017年偶然发现京东白条存在巨大漏洞:开通白条无需本人实名验证,也不用绑定银行卡,只用身份信息即可注册账号,并直接申请白条的审核面签。
而面签环节形同虚设,只需在学信网获取他人学籍信息用于申请,便可轻松通过。
发现利益的汪某,迅速伙同其他好友非法盗取他人信息用于注册白条账号,并将赊购商品转卖销赃,事后分配利益,形成“骗收销”的链条。
作案流程模拟图
据悉,目前全国已有超过200人因“京东白条”诈骗而犯法并获刑,已披露的107名涉案人员平均年龄28岁,最高刑期19年。而因受骗导致身份信息被冒用的受害大学生超过362人,令人痛心。
对于此案,京东方面回应白条漏洞已于2017年修复,京东金融目前已将核验身份方式升级为人脸识别等智能手段。
而对于身份信息被冒用而受损的用户,在认定盗刷后,将免除用户还款责任,并对账务进行特殊处理,不影响用户征信。
京东白条的漏洞是什么?
回顾案件中汪某的诈骗流程,不难发现以下两个问题。
实名制部分的业务逻辑有漏洞:注册账号并申请白条业务后,无需本人实名认证,也不用绑定银行卡,直接进入面签。
公司方的面签及风控问题:犯罪嫌疑人持他人证件进行面签,当地的面签官视而不见,且面签要录制视频上传总部,多道程序未能发现诈骗发生,公司自身风控环节存在问题。
由于京东白条属于消费金融业务,其资产数据量大,管理较为复杂,传统模式下如果全部进行人工穿透式核查,效率低下不言而喻,因此自动化风控是必要的。
白条管理的困境,区块链能做什么?
关于白条业务的种种难题,京东方面也在不断尝试新技术,近年来概念火热的区块链技术便是其中之一。
例如,2018年6月13日,“京东金融-华泰资管19号京东白条应收账款债权资产支持专项计划”设立,京东金融建立多方部署的联盟链,对ABS(资产证券化)云平台区块链底层技术的升级。
其意义在于对消费金融中的底层资产项目的优化。京东白条ABS涉及的资产数据量大、管理复杂。当托管人、管理人等参与方要核查贸易、供货、物流等信息时,一般是通过律师做穿透式核查。
而利用区块链技术中分布式记账、防篡改等技术特性,白条业务的底层资产以及现金流、产品、账务等数据信息流在ABS各参与方之间得以实时共享并确认交易,有助于实现信息增信、提升效率,直接降低了白条业务的信用风险。
通过区块链底层改造,尝试破解金融ABS难题的初衷很好,但中心化的白条业务,能否也通过区块链技术进行优化呢?
白条如何利用区块链,实现去中心化?
33复杂美是国内最早投入区块链白条业务的公司之一,针对这一事件,其CEO吴思进认为,区块链技术可以改变传统互联网白条业务的现状。
在吴思进看来,上述“白条诈骗案”本质上是风控出现了漏洞,注册时没有进行实名认证:目前互联网白条业务,其市场主要被大型企业所占领,而面对业务中存在的风险,大企业往往习惯于通过提升主观犯罪成本来遏制风险,为的是降低风控管理的技术成本,事实上已有的人脸识别等技术完全可以防范。
而目前互联网场景下,即便用户进行了实名认证,白条的风险仍然存在。
一方面,“白条”属于消费贷金融业务,用户购买商品,自然绕不开支付环节。
目前大家习惯于使用密码支付,而一旦密码被截取,或中心化数据库被攻破,并被不法分子用于支付就会十分危险。而在传统互联网解决方案中,系统根本无法判断支付者是否为本人。
但区块链则给出了新的支付授权方案——通过用户本地私钥签名进行验证。区块链解决方案中,一个用户对应唯一的私钥用于数字签名,用户的各项行为都需要通过私钥签名进行验证确认。
用户与另一方的一次交互可以被简单视为一次交易,原始的交易数据和用户的私钥通过签名算法合成正式的交易数据,用户用私钥进行确认无误后,交易数据将对区块链进行广播,并由所有节点参与校验,最终将校验正确的数据记录到区块链上,实现去中心化的分布式记账。
而区块链的私钥理论上只能用户拥有,不像字符密码需要在中心化数据库中存储以作验证。
区块链的私钥由随机算法生成,通过SHA256算法获得私钥,同时通过椭圆曲线算法用私钥生成公钥。公钥常用于交易中收款的确认,由于非对称加密的特性,使得用户的私钥被截取和破解的成本极高,也就大大提升了支付环节的安全性,用户隐私等得到有效保护。
私钥生成原理示意图
此外,区块链的交易信息全部上链,且不可篡改,所有交易流程更加易于追踪,通过技术手段进一步提升了犯罪成本。
白条的未来,中小企业的逆袭
尽管区块链技术对于支付环节的优化,无疑将大大提升用户信息安全性和平台可信度,但吴思进认为,区块链对于白条业务的最大意义,体现在其对于市场的重塑,中小企业将通过区块链技术实现逆袭。
以本次“白条诈骗案”为例,京东这样的巨头企业资源甚广,一旦被钻了技术漏洞,仍可以通过强大的法律团队及时挽回损失,而如果是中小企业身处同样境地,最终恐怕后果就很难说了,这一现状无疑导致中小企业对消费贷业务望而却步。
但运用区块链技术,直接降低了消费贷风控环节的技术成本,进而帮助中小企业降低入场门槛,尤其是降低了对服务器安全性的要求,这让中小企业数据安全性得到用户认可,从而得到了与大型中心化企业争夺市场的技术资本。
除此之外,区块链技术在司法仲裁过程中的取证方面,同样可以解决传统物联网无法解决的问题。
比如,我们与杭州互联网法院合作的“合同上链”等项目,互联网法院通过对“认证、消费”等动作数据上链存证,并且包括电子合同、交易数据等都需要由涉世方私钥签名进行验证,无法作伪或推脱责任。
一旦发现诈骗或法律纠纷,法院通过区块链追溯、调取数据取证,涉案各方的法律责任便清晰明确,司法办案效率将大幅提升。
如今的中心化机构凭借流量接口的优势,通过白条业务轻松盈利,但在今后的区块链时代,更多中小企业将通过区块链去中心化的解决方案发行白条,获得更多的生存空间,消费者也将获得更多更好的金融服务和用户体验。
来源:区块链大本营
比推快讯
更多 >>- 主流 Perp DEX 一览:各平台交易量整体回落约 30%,EdgeX 交易量小幅上涨现居第二
- 杰富瑞:甲骨文股价被过度折价
- 美银警告“石油进口国”股市失血,避险资金转向美国科技与国防
- 分析师:比特币短期持有者倾向于获利了结,过去 24 小时将超 2.7 万枚 BTC 转入交易平台
- 巴基斯坦议会通过《虚拟资产法案 2026》,正式成立加密货币监管机构 PVARA
- 纽约梅隆银行减持 Strategy 股份,现持股价值约为 1.273 亿美元
- 美股盘前三大指数普跌,Alphabet (GOOGL) 跌 0.68%
- 通胀担忧加剧,美债收益率攀升至 4.175% 最高点
- 哈萨克斯坦央行拟动用最高 3.5 亿美元储备资金投资加密资产
- Strategy 比特币持仓目前浮亏 6.96%,约为 38 亿美元
- 伊朗某官员:将动用新一代导弹打击美以目标
- 数据:3000 万枚 TRX 从 Bybit 转出,价值约 860 万美元
- Pacifica 总交易量突破 1310 亿美元,近期黑客松活动已获超 130 支团队报名
- 币安 Alpha 空投将延迟开放申领
- Cumberland 于 30 分钟前再次从 Coinbase 提取 14,800 枚 ETH
- Aurelion 上线 AI Agent 虚拟员工,探索数字黄金 XAU₮ 创新应用场景
- 滞胀阴云笼罩非农夜,强劲就业或支撑高利率韧性
- 欧洲央行 7 月前加息概率超过 60%
- Jane Street 关联钱包过去 2 小时向 Bullish 和 LMAX Digital 存入 270 枚 BTC
- 麻吉1470 万规模 ETH 多仓由盈转亏,本轮清算价 2024 美元
- 数据:AUDIO 涨超 10%,多个代币触及今日新低
- 某鲸鱼 2 倍做空 LIT 目前浮盈 136 万美元
- Strategy 永久优先股 STRC 昨日交易额 1.33 亿美元,预计用于购买 702 枚 BTC
- 卡塔尔能源大臣预计原油价格将在两到三周内飙升至每桶 150 美元
- 某巨鲸平仓原油期货合约获利 75.5 万美元,转为 30 倍做空纳指
- 币安 TradFi 永续合约交易量突破 1300 亿美元,黄金白银领跑
- 迪拜黄金面临断航危机,空运中断引发大幅贴水
- DMG Blockchain 拟探索电力金融对冲合约
- 非农数据发布在即,美元汇率走低,油价回落
- Binance 将为 WIF、COS 等代币添加观察标签,移除 FLOW 的观察标签,并移除 ONDO 和 VIRTUAL 的种子标签
- AI 老年护理科技公司 Sage 完成 6500 万美元 C 轮融资
- Binance:2025 年 12 月 Flow 安全事件已全面解决,受影响用户已获全额补偿
- Ju.comMeme 十期打新计划首期 $SC 打新将于今晚 8 点上线
- 美国 2 月非农就业报告今晚 21:30 公布,市场预期降温
- 韩国 ETF 收盘大跌至 125.7 美元,休市期间 Hyperliquid 上该合约溢价已超 4.4%
- Hyperliquid 累计收入突破 10 亿美元
- 前日本央行官员:日本央行 4 月加息概率仍约五成
- Matrixport:散户参与度较低、缺乏新叙事和代币卖盘导致山寨币整体持续承压
- 链上 BTC 最大多头遭 1027 万美元清算,系近 24 小时全网最大单笔爆仓
- 若比特币突破 7.2 万美元,主流 CEX 累计空单清算强度将达 6.43 亿
- 央行:今年将灵活高效运用降准降息等多种货币政策工具
- 数据:过去 24h Binance 净流出 1.92 亿 USDT
- 香港破获 2.3 亿港元黄金白银走私案,创有记录以来最大宗走私贵金属案件
- 裕信银行:各国央行将忽略短期动荡,料美联储年内降息一次
- OKX 将转换 OPN/USDT 盘前合约为标准永续合约
- 以太坊现货 ETF 昨日总净流出 9093.65 万美元,贝莱德 ETF ETHA 净流入 3025.45 万美元居首
- 经济学家:今晚除了非农就业数据还要关注劳工局的年度人口调整
- 币安:今日 18:00 可领取 Alpha 空投,空投门槛 241 个 Alpha 积分
- 亚洲股市面临艰难一周,中东战火肆虐之际油价望录得强劲涨幅
- Polymarket 上预测比特币今年回升至 7.5 万美元概率为 89%
比推专栏
更多 >>- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
观点
比推热门文章
- 主流 Perp DEX 一览:各平台交易量整体回落约 30%,EdgeX 交易量小幅上涨现居第二
- 杰富瑞:甲骨文股价被过度折价
- 美银警告“石油进口国”股市失血,避险资金转向美国科技与国防
- 分析师:比特币短期持有者倾向于获利了结,过去 24 小时将超 2.7 万枚 BTC 转入交易平台
- 巴基斯坦议会通过《虚拟资产法案 2026》,正式成立加密货币监管机构 PVARA
- 纽约梅隆银行减持 Strategy 股份,现持股价值约为 1.273 亿美元
- 美股盘前三大指数普跌,Alphabet (GOOGL) 跌 0.68%
- 通胀担忧加剧,美债收益率攀升至 4.175% 最高点
- 哈萨克斯坦央行拟动用最高 3.5 亿美元储备资金投资加密资产
- Strategy 比特币持仓目前浮亏 6.96%,约为 38 亿美元
比推 APP



