Et alvorlig problem med mange eksisterende exchanges er at det er 'amateur hour' i all sin prakt, med alt det medfører.
Jeg er positiv til en norsk exchange, men for at det skal bli en suksess må det gjøres på en profesjonell måte. Hittil har jeg kommet med en del harde spørsmål i denne tråden, og jeg har også sendt initiativtaker en pm med noen spørsmål. Ingenting av dette har blitt besvart, da er det legitimt å spørre seg selv:
Hvorfor ?
Er det fordi jeg oppfattes som negativ og vanskelig ? I realiteten spør jeg konkrete realistiske spørsmål som man kommer til å møte på i virkeligheten, selv om man velger å ignorere dem på dette tidspunktet. Min intensjon har alltid vært å hjelpe til fordel for bitcoin-miljøet som helhet. Men jeg ser at det er mange som helst bare vil bli strøket med hårene og ikke ønsker å ta fatt i de litt mer tunge og kompliserte problemestillingene.
Så for å være helt konkret og realistisk, her er noen problemstillinger som enhver exchange bør ha tatt innover seg og bør tenke over:
1. Sikkerhet. Medmindre du har tilstrekkelig kompetanse på dette området, så bør du/dere definitivt benytte dere av en tredjepart for å gjøre en fullstendig security audit og penetration testing på systemet før det går live. Og ikke kun en insolert audit, men hele sikkerhetsinfrastrukturen bør gjennomgås med lys og lupe, og evt. restruktureres for å bli sikker nok.
2. Backups, cold storage osv. Her bør man ha ordentlige rutiner.
3. Hosting-leverandør. Dette kan også være et svakt punkt, skal man kjøre dedikert hosting, kan man stole på sin leverandør ?
4. Interfacting med det eksisterende bank-system. Her er det fryktelig mange fallgruber, og siden den norske exchangen som skal starte ikke har spurt meg om mer informasjon rundt dette, endog jeg tilbød meg å utdype rundt dette, så stiller jeg store spørsmålstegn rundt deres seriøsitet.
Jeg skal forklare dette ganske enkelt:
Jo flere kunder man har, jo flere innskudd får man på en konto tilknyttet sin exchange. Jo større kundemasse, jo større er sjansen for at mennesker med ondsinnede hensikter skal svindle dere. Rent konkret kan det blant annet gjøres på følgende måte:
En person annonserer en Iphone til salgs på finn eller e-bay, han finner en kjøper. Så oppretter han en konto hos den norske bitcoin-exchange, og får referansenummer og kontoinformasjon for å sette inn penger. Svindleren gir denne betalingsinformasjonen til offeret. Offeret setter inn penger på exchangen, svindleren kjøper bitcoin på exchangen og tar disse ut. Det går noen dager, kjøperen får ingen Iphone og kontakter banken sin, som igjen kontakter den norske exchange sin bank. Konto blir fryst, pending police investigation. Stort problem for norsk exchange. Muligens kommer banken til å avslutte kontoen til den norske exchange på grunn av dette. Og dette vil skje, tro meg.
F.eks. hadde Intersango et problem med at de ukritisk lot hvem som helst sette inn penger på deres exchange bank-konto, og hva skjedde ? En tulling tilbød å selge kokain og andre narkotiske midler dersom folk deposited midler til hans intersango-konto. Og folk, dumme som de er, gjorde dette. Men det kom aldri noe narko i posten til dem, men Intersango fikk selvsagt et helvetes problem med dette, både fra banken og politiet. Som man naturlig nok kan forstå.
En annen svindelmetode er
MITB, noe spesielt windows-brukere kan være sårbare ovenfor. Jeg har allerede vært i kontakt med en merchant som selger bitcoins gjennom iDEAL som har vært offer for dette.
Årsaken til at det er så lukrativt å svindle til seg bitcoins, er fordi det er relativt enkelt å 'skjule' sine spor, og liten sjanse for å bli tatt, samtidig er den potensielle gevinst ganske høg.
En seriøs exchange må være føre var på dette området, og drive kundeverifikasjon, dette kunne blitt gjort på mange nivåer, men man må selvsagt sette brukervennlighet opp mot sikkerhet også, og gjøre det slik at man har adekvat sikkerhet uten at brukeropplevelsen blir helt forkrøplet.
Siden dette er snakk om en finansiell tjeneste, bør man også ha to-faktor autentisering på plass.
En annen trussel er om man outsourcer programmeringen, da bør man gå grundig gjennom all kode for å se etter bakdører o.l. Det samme bør man gjøre med alle oppdateringer.
Å opprette en exchange kan i utgangspunktet høres som en enkel og grei sak som er en måte å tjene raske penger på, men medmindre man er profesjonell, tenker pre-emptivt og har svært god sikkerhet, så blir det tårer før eller senere.
Man kan bare se på mange av de exchangene som har gått dukken så langt. Alle kjenner til Bitcoinica, Intersango, Bitomat.pl, Bitcoin-24.com, Bitfloor m.fl. Årsaken til at ting gikk til helvete var at showet ble kjørt av amatører som ikke innså sine egne begrensninger.
Fra hva jeg kan se fra den norske exchange så langt, er dette også et amatør-show. La oss håpe at jeg tar feil.