电子邮件隐私问题:事件回顾及我们能提供的帮助

上周末发生的电子邮件泄露事件可能会令您感到不安对此有诸多疑问针对这次事件,我们在世界各地的团队全部夜以继日地工作,全力保护您的账户安全并确保尽快回归正轨。 

客服团队已经为许多用户提供了帮助,并将与每一位用户取得联系。 由于这次的工作流程较为繁复:要确保遵守所有流程的合理性保证信息传送的顺畅严格处理所有潜在的安全问题,因此联系到所有用户需要一定的时间。如果您目前尚未收到我们的电子邮件,请不要担心,很快收到。

对于此次事件给您带来的不便,我们深表歉意。以下信息将进行事件回顾明确我们可以提供的帮助以及您可以用来增强安全措施的一些方法

事件回顾

北京时间 11 月 1 日星期五下午两点,许多用户收到了一封电子邮件, 收件人:字段中包含其他用户的邮件地址。 这原本是我们发给用户的常规信息更新的邮件,内容有关指数权重进行的更改。 在这次群发中,许多 BitMEX 用户电子邮件地址(包括大量非活跃地址)以小批量的方式泄露给其他用户。 没有涉及其他信息泄露

BitMEX 是一家全球性公司,需要向多家电子邮件供应商发送邮件。电子邮件的可传递性本身是一个多层次的问题,需要大量工作来构建发件人信誉系统和自动过滤垃圾邮件。这些措施会使企业提供大规模邮件服务,例如 BitMEX 面临一定的困难

我们仅在极少数且绝对必要的情况下向所有用户群发电子邮件,以保持较高的信噪比。我们在 11 月 1 日发布的指数更新具备绝对的重要性,它将影响我们所有产品的定价 – 这是我们觉得有必要将其告知所有用户的原因

然而,在全球范围内,向所有收件人发送这样的批量邮件是一项困难而复杂的任务。因为有些邮件服务器,特别是雅虎和网易等大型全球品牌的分支机构,具有非常严格的管控制度在我们发送大量邮件时启动限制系统但是对于系统重要通知(例如提现,重置密码和清算),客户必须安全地接收邮件。

为了补救这个问题,我们构建了一个内部系统来处理重要电子邮件涉及的必要呈现、翻译、分段和零碎(以免触发频率限制)的发送。自 2017 年以来,BitMEX 未曾一次性向所有用户发送电子邮件,我们平台近年也发生了巨大变化。

此次事件中,当我们开始群发邮件时,发现需要 10 个小时以上才能完成发送,而团队希望用户在更合理的时间范围内收到相同的材料资讯。为了解决这个问题,我们快速改写了发送方式,以单次 SendGrid API 接口调用批量发送 1,000 个地址。由于时间的限制,这次操作没有通过我们常规质量检查流程没有第一时间发现 API 接口调用会创建一个串联的 收件人:字段,从而导致用户电子邮件地址的泄露。 在意识到问题时,我们即刻停止继续发送电子邮件,并从源头上解决了问题从事件发生开始,我们一直在全力帮助所有受影响的用户,阻止信息泄露的蔓延并减轻损失。

BitMEX 是一家认真对待工程设计的公司,对于如此严重的疏忽导致用户信息泄,我们非常的愧疚和自责。这些失误是整体流程上的问题,而不仅仅是工程设计层面上的。 我们的流程有严重的漏洞,我们正在夜以继日地进行弥补和修正,并保证即使是最简单的代码更改也都受到严格审查。

有一个事件我们的此次操作无关BitMEX Twitter 的账户曾被外部人士访问,该账户在 6 分钟内重新受 BitMEX 控制并重新修复,该事件正在安全审查中。

除电子邮件地址外,没有任何个人或账户信息被披露。 我们的核心系统在任何时候都没有受到威胁。

受影响用户有哪些?

大部分的 BitMEX 用户都受到影响。您可以用以下的方式来进行判断:

  • 如果您收到有关指数更新的电子邮件, “收件人:” 字段里只有您个人的邮件地址,您并没有受到影响。
  • 如果您收到指数更新的电子邮件,并在 “收件人:” 字段里看到多个电子邮件地址,您已经受到影响。
  • 如果您没有收到指数更新的电子邮件,可能已受到影响,我们建议您按照以下步骤操作,以增强线上防护。因为虽然系统在完全发送完成之前就已被关闭,但许多受影响的收件人希望可以不再接收类似的电子邮件,将 BitMEX 电子邮件标记为垃圾邮件。这种方法确实可以在引起某些主机上可传递性问题,导致电子邮件无法送达。 同批次中的其他用户可能已经收到该电子邮件,从而暴露了您的电子邮件地址。
    • 由垃圾邮件报告引起的可传递性问题导致后续的密码重置被延迟了几个小时。运营团队已于北京时间 11 月 2 日 14:00 之前解决了这个问题。

我们可以提供哪些帮助?

在发现泄露事件后,BitMEX 员工全力减少用户损失。我们知道许多用户在不同的电子邮件服务商设置了相同的邮件地址,再加上密码经常重用,这意味着我们的许多用户可能由于 hash 值散列转储而在其他平台上面临风险,包括一些与加密无关的平台。

因此,在通知用户泄露事件后,我们采取了以下措施:

  • 安全和客服团队在泄露事件后开始加强对可疑活动账户访问的监测,由此导致了多个账户需要重置密码并由客服团队进行人工审查。
  • 在电子邮件发送的当天,北京时间 21:00 ,对提现进行的常规人工审核增加了额外的检查。我们确定了可能表明账户被入侵的标准,并取消了以下情况账户提现申请:(i)没有启用双重验证 (2FA) ;(ii)提现至未发生过交易的比特币地址;(iii)从未出现过的IP 地址提交提现申请;(iv)在电子邮件地址泄露事件后发出提现申请。所有其他提现申请均不受影响。以上行动是为了保护我们的用户和那些已经联络的受影响用户。
  • 目前发现有人正在收集 BitMEX 的电子邮件地址并可能使它们受到安全威胁,BitMEX 工程师强制要求所有尚有余额且没有启用双重验证(2FA)的用户重置密码。在经过全面的质量审查并肃清原始错误后,我们已通过电子邮件通知受影响的用户。
  • BitMEX 客服(客服链接)正在和更多团队合力工作,无间断地处理用户需求,帮助用户更改电子邮件地址,回答问题,提供安全评估和建议。

如果您担心个人信息在 BitMEX 或任何其他平台上泄露,最好的办法是从修改您的电子邮件地址开始,在所有关键服务上启用双重验证(2FA)。我们已经发布了相关建议以及其他包括 Paul Stamatiou 的实用指南

BitMEX 工程团队正在研发增加平台安全密钥数量的新功能,改善账户通知的信息方式,为用户提供更多避免和控制账户入侵的工具。

您需要做什么?

尽管没有任何电子邮件地址以外的账户详细信息和个人信息遭到泄露,但为了安全防护,我们建议您:

  • 谨防钓鱼行为。BitMEX 的电子邮件只会从 ”support@bitmex.com” 和 ”noreply@bitmex.com” 发出。我们建议把这些地址添加到联系人列表中。我们绝不会要求您给出密码。
  • 请注意 BitMEX 绝不会要求您转账。充值您的 BitMEX 账户的唯一方法是将比特币发送到您唯一的 BitMEX 存款地址。您唯一的 BitMEX 存款地址将以 ” 3BMEX” 或 ” 3BitMEX” 开头,您可以在 BitMEX 账户的存款页面查询
  • 请关注我们的官方 BitMEX 通讯渠道您只需参考这些渠道发出的相关指导
  • 请使用强有力的密码来保护您的账户;为您的所有账户( BitMEX 和个人账户)启用双重验证(2FA);并使用密码管理器。 


我们想向您再次保证,除了电子邮件地址之外,没有任何个人或账户信息被泄露。 在此问题发生期间,我们的任何系统都没有受到威胁,它们仍然是安全的,我们也会继续采取措施来增强我们的安全性。 您的隐私和安全仍然是我们的首要任务。

同时,如果您需要一些即时的帮助,请通过 联系 页面联络我们的客服。

 

Vivien Khoo
代理首席运营官

이메일 개인 정보 이슈: 사건 발생 경위 및 후속 조치

비트멕스는 이번 주말에 발생한 이메일 유출에 대해 우려하는 많은 분들이 계시며 이에 대해 수 많은 문의사항이 뒤따르는 것에 대해 인지하고 있습니다.

전세계 비트멕스 고객지원팀은 24시간 내내 귀하의 계정 보안을 유지하고 비트멕스를 정상화시키기 위해 노력하고 있습니다. 저희 고객지원팀은 이미 다수의 사용자에 대한 지원 작업을 완료했으며, 모든 사용자에게 지속적으로 지원을 제공하고 있습니다. 이는 논리적으로 결함이 없고 긴급한 우려 사항을 해결하기 위한 시차를 둔 처리 과정입니다. 귀하께서 아직 비트멕스로부터 연락을 받지 못하셨다면, 빠른 시일 내에 별도의 연락이 도착할 것입니다.

이번 이슈로 인해 여러분들께 불편을 끼쳐드려 진심으로 송구하다는 사과의 말씀을 전합니다. 아래에서는 사건 발생 경위와 후속 조치 그리고 귀하 계정의 보호를 위한 몇 가지 방법에 대한 추가 정보를 안내해드리겠습니다.

사건 발생 경위

11월 1일 금요일 06:00 UTC에 다수의 사용자들이 “수신자::” (“To::”)필드에 타 사용자의 이메일 주소가 포함된 비트멕스 이메일을 받았습니다. 이것은 비트멕스 지수 가중치 변경사항에 관한 일반적인 업데이트 메일이었습니다.

그 결과, 다수의 비활성화된 이메일 주소를 포함한 비트멕스 사용자의 이메일 주소가 소규모로 타 사용자에게 공개되었습니다. 이를 제외한 다른 정보는 유출되지 않았습니다.

비트멕스는 국제적 기업으로 수많은 다른 이메일 공급자에게 이메일을 발송합니다. 이메일 수신 가능성은 그 자체로 많은 문제를 갖고 있으며, 발신자 평가 시스템 및 스팸 필터링을 개발하는데 수 십년 간의 작업이 요구됩니다. 유감스럽게도, 이와 같은 현상은 비트멕스의 업무를 어렵게 했습니다: 당사에서는 특정한 경우에 한해서 사용자들에게 대량 이메일을 발송합니다. 비트멕스에서는 정보의 유용성을 최대로 유지하기 위하여 오직 필요한 경우에 한해 이메일을 발송하고 있습니다.

11월 1일에 발표한 지수 변경은 아주 중요한 사항이었습니다. 위 변경사항은 당사의 모든 상품의 가격에 영향을 줄 수 있기 때문에 저희는 이를 모든 사용자들에게 안내해야 한다고 판단했습니다. 하지만, 이와 같은 전세계적인 규모의 대량 메일 발송은 어렵고 복잡한 작업이기 때문에 모든 수신자에게 전달되는 것이 쉽지 않습니다. 특히 세계적 브랜드인 Yahoo 및 163와 같은 몇몇 메일 서버의 경우, 매우 엄격한 관리 시스템으로 인해 당사에서 대용량의 메일 발송 시 종종 문제가 촉발되었습니다. 출금, 비밀번호 재설정 및 청산과 같은 시스템 알림을 위해서 사용자는 안정적인 메일 수신이 필요합니다.

해결방안으로 당사에서는 중요 이메일의 렌더링, 번역, 스테이징을 처리하고 해당 이메일을 조금씩 나누어 발송하는 (비율 한도를 초래하지 않음) 사내 시스템을 구축했습니다. 비트멕스는 2017 이후 동시에 모든 사용자들에게 이메일을 발송한 적이 없으며, 그 이후로 많은 것이 변했습니다. 당사에서 이메일 발송을 계획할 때, 작성을 완료하기 위해 10시간의 시간이 소요되며 또한 비트멕스 팀은 모든 사용자들이 동일한 정보를 합당한 기간내에 수신하는 것을 목표로 하고 있습니다.

이를 처리하기 위해, 단일 SendGrid API call들을 1,000개 주소 단위로 보내도록 시스템을 정정했습니다. 송구스럽게도, 시간제약으로 인해 정상적인 품질 보증 과정을 거치지 않았습니다. 이것은 API call이 “수신자::” (“To::”)필드 및 고객 이메일 주소 유출과 같은 일반적인 연쇄활동을 일으킬 수 있다는 것을 바로 알아차리지 못하게 했습니다. 당사에서는 이 사실을 인지하자마자 추가 이메일이 발송되는 것을 즉시 차단하고 근본 원인을 해결했습니다. 그 이후로 당사는 최선을 다해 영향을 받은 모든 사용자들을 지원하고 추가 유출을 방지하기 위해 노력했습니다.

비트멕스는 기술을 매우 중요시하는 회사이며, 부주의로 인하여 모든 사용자들에게 원치 않는 정보를 공개하게 된 것에 진심으로 유감을 표합니다. 당사에서는 엔지니어가 아닌 프로세스에 문제가 있다고 생각합니다. 당사의 프로세스에 결함이 있었던 것으로 확인됩니다. 당사는 24시간 내내 해당 프로세스를 개선하고 있으며, 가장 단순한 코드 변경조차도 철저한 검토를 받을 수 있도록 최선을 다하고 있습니다.

또한, 이 작업과 관련이 없는 개인이 비트멕스 트위터 계정에 접근했습니다. 해당 계정은 6분내에 비트멕스의 제어 하에 다시 확보되었고 현재 해당 사건은 보안팀의 관리감독 중 입니다.

이메일 개인 계정 정보는 절대 포함되지 않았음을 말씀 드리며, 당사의 핵심 시스템은 노출된 적이 없음을 알려 드립니다.

영향을 받은 사용자

 대부분의 비트멕스 사용자는 아래 제시된 방법에 따라 이메일 노출에 대해 자가 진단을 해볼 수 있습니다:

  • 지수 변경에 대한 이메일을 수신하였으며, “수신자::” (“To::”) 필드에 이메일이 표시된 경우: 아무런 영향을 받지 않습니다.
  • 지수 변경 이메일을 수신하였으며, “수신자” (“To”) 필드에서 복수의 수신자를 본 경우: 영향을 받습니다.
  • 지수 변경 이메일을 받지 못했지만 본 이메일을 수신한 경우: 영향을 받았을 가능성이 있으므로 온라인 상 계정 보호 기능을 향상시키기 위해 아래의 방법대로 조치를 취할 것을 권장드립니다. 시스템이 완전히 완성되기 전에 차단되었지만 많은 수신자가 비트멕스 이메일을 스팸으로 표시하기 시작했습니다. 이로 인해 실제로 일부 호스트에서 전송 문제가 발생하여 메일이 전송되지 않았습니다. 유감스럽게도, 귀하의 이메일 주소가 포함된 이메일을 수신한 누군가가 귀하의 이메일 주소를 유출할 가능성도 있습니다.
  • 스팸 보고를 위한 전송 문제로 인해 일부 후속 비밀번호 재설정이 몇 시간 동안 지연되었습니다. 비트멕스 운영 팀은 11월 2일 06:00 UTC로 이 문제를 해결했습니다.

당사 후속조치

 해당 내용을 발견 한 후 비트멕스의 전 직원은 밤낮으로 사용자의 위험을 완화하기 위해 노력하고 있습니다. 당사는 많은 사용자가 다수의 서비스에서 이메일 주소를 재사용한다는 것을 인지하고 있습니다. 이것은 암호를 재사용하는 경향과 결합하여 많은 사용자가 다른 플랫폼의 암호 해시 덤프로 인해 위험에 처했을 수 있음을 의미합니다.

이러한 이유로 당사는 사용자에게 개인정보 이슈에 대해 공지한 후 다음과 같은 조치를 취했습니다:

  • 당사의 보안 및 지원 팀은 해당 노출 후 의심스러운 활동이 감지되는 계정을 분류하기 위해 접속 유형 모니터링을 강화했습니다. 이로 인해 다수의 계정 암호가 재설정되고 지원팀에서 검토를 진행했습니다.
  • 13:00 UTC에 일반적인 출금 검토 과정에서 추가 점검을 수행했습니다. 상황에 따라 타협을 나타낼 수 있는 기준을 확인했습니다. 당사에서는 아래 경우에 해당하는 계정에 대하여 출금 요청을 취소했습니다. (i) 이중인증 장치 (2FA)가 없는 경우 (ii) 이전에 보지 못한 신규 비트코인 주소로 출금한 경우 (iii) 이전에 보지 못한 새 IP 주소로 요청된 경우 (iv) 이메일 유출 직후에 이루어진 출금 요청. 다른 모든 출금 요청은 영향을 받지 않았습니다. 이러한 조치는 모든 사용자를 보호하기 위해 취해졌으며 영향을 받은 사용자들은 이에 대한 안내를 이미 받았습니다.
  • 몇몇 단체에서 비트멕스 이메일을 수집하여 손상을 시도하는 것이 분명해지자 비트멕스 엔지니어는 잔고가 있으며 2 단계 인증 장치 (2FA)가 활성화되지 않은 모든 사용자에 대해 암호를 필수적으로 재설정하도록 요구했습니다. 영향을 받은 사용자는 최초 오류에 대한 철저한 QA 검토를 거친 후 이메일을 통해 공지를 받았습니다.
  • 비트멕스 지원팀 (문의)은 연장근무를 통해 이메일 주소 변경, 고객문의에 대한 답변, 보안 평가 및 조언을 위해 최선을 다하고 있습니다.

비트멕스 또는 기타 플랫폼에서 개인정보 노출을 보호할 수 있는 최상의 방법은 이중인증 장치 (2FA)를 활성화 하는 것 입니다. 당사는 Paul Stamatiou의 매우 유용한 가이드를 포함하여 다른 이들과 마찬가지로 이 주제에 관한 조언에 대해 공지한 바 있습니다.

비트멕스 엔지니어링팀은 플랫폼에서 지원하는 보안 키 수를 늘리고 계정 알림을 개선하여 사용자들의 이탈을 방지할 수 있는 더 많은 새로운 보안 장치를 제공하기 위해 연구하고 있습니다.

추가 사항

 이메일 주소 이외의 개인정보 및 계정 정보는 공개되지 않았지만 다음 사항을 권장해드립니다:

  • 이메일을 통한 피싱 위험 요소를 인지하시기 바랍니다. 비트멕스에서 발송하는 모든 이메일은 오직 “support@bitmex.com” 및 “noreply@bitmex.com“을 통해 발송됩니다. 해당 이메일 주소를 귀하의 이메일 주소록에 저장해 주시기 바랍니다.
  • 비트멕스는 어떠한 상황에서도 사용자를 대상으로 송금, 이체 등을 요구하지 않습니다. 오직 귀하의 등록된 비트멕스 입금 주소로의 비트코인 송금만이 공식적으로 인정됨을 숙지해 주시기 바랍니다. 참고로, 귀하의 비트멕스 입금 주소는 “3BMEX” 또는 “3BitMEX”로 시작하며, 입금 페이지에서 확인 가능합니다.
  • 비트멕스의 공식 커뮤니케이션 채널을 참고해 주시기 바랍니다. 이는 당사와 사용자 간의 공식적인 소셜 미디어 채널로써, 해당 경로를 통해 안내, 공유되는 사항을 숙지해 주시기 바랍니다.
  • 당사는 모든 사용자들이 외부로의 유출 또는 해킹 위험이 낮은 개인의 고유한 비밀번호 설정을 강력하게 권장드리며, 이와 더불어 등록된 모든 비트멕스 계정 및 개인 이메일 계정에도 반드시 이중인증 장치 (2FA)를 활성화 해주실 것을 당부 드립니다.

당사에서는 다시 한 번 귀하의 이메일 주소 외 개인정보 및 계정 정보가 공개되지 않았음을 말씀드립니다. 또한, 해당 문제가 발생하는 동안 당사 시스템에는 아무런 문제가 없었음을 알려드립니다, 비트멕스에서는 향후 동일한 문제가 발생하지 않도록 시스템 상의 보안을 더욱 철저히 유지할 예정이며, 이를 보완하기 위한 추가적인 수단 또한 도입할 것입니다. 비트멕스는 모든 사용자들의 계정에 대한 보안을 최우선으로 생각하고 있음을 알려드립니다.

도움이 필요하실 경우, 고객지원팀으로 문의해주시기 바랍니다.

Vivien Khoo,
최고 운영 책임 차장

メールプライバシーの問題:何が起きているのか、どのように支援できるのか

弊社は多くのお客様が、この週末に発生したメールの開示について懸念しており、多くの疑問をお持ちであることを認識しております。

世界中の弊社のチームは、お客様のアカウントのセキュリティを保護し、業務を再開するために24時間体制で作業を行っています。弊社のサポートチームはすでに多くのユーザーとやり取りを行っており、今後も皆様との連絡を取り続けていきます。これは段階的なプロセスであり、すべての適切なプロセスに従っていること、対処がロジスティックス的にスムーズであること、およびすべての根本的なセキュリティ上の懸念が適切にカバーされていることを保証するためのものです。弊社からの連絡をまだ受け取っていない方にも近日中に連絡させて頂きます。

ご心配をおかけして申し訳ございません。ここでは、発生した事象の詳細、弊社がお客様をサポートする方法、お客様の保護を向上させるためにお客様が実行できる手順について説明します。

何が起きたかに関して

BitMEXはグローバルに展開しており、多くの異なるEメールプロバイダにEメールを送信します。電子メールの配信能力自体は、送信者のレピュテーションシステムや自動スパムフィルタの構築などの何十年にもわたる努力を含む、多くの階層からなる問題です。これにより残念ながらBitMEXのような大規模なサービスの仕事を時に困難とします。私たちは、極稀なイベントの際のみ全ユーザーにメールを送り、必要な情報と雑音の比率を高く維持し、絶対に必要な時だけメールを送るようにしております。

弊社が11月1日に公表したインデックスの変更は弊社の全ての製品の価格に影響を与えるため、全てのBitMEXユーザーにそれを知らせる必要があると判断しました。しかし、このように大量のメールを送信する際は、すべての受信者に対してグローバルな規模で正しく調整することが困難となります。一部のメールサーバ、特にYahooや163のような大企業のグローバル部門は、非常に厳しい制限があり、大量のメールを送信するときには頻繁に制限がされます。出金、パスワードのリセット、清算などのシステム通知では、顧客がメールを確実に受信することが不可欠です。

この問題を解決するために、重要なメールのレンダリング、翻訳、ステージング、および(レートリミットをトリガーしないような)段階的な部分送信を処理する社内システムを構築しました。BitMEXは2017年以来、すべての顧客に一斉にメールを送ることはしておらず、それ以来多くのことが変化しました。送信を開始した際は、送信が完了するまでに10時間以上かかることが明らかになり、ユーザーがより妥当な時間尺度で同じ資料情報を受信できるようにすることがチームに求められました。

これに対処するために、ツールは1,000アドレスのバッチで単一のSendGrid API呼び出しを送信するように素早く書き換えられました。残念ながら、時間の制約により、これは通常の品質保証プロセスを通過しませんでした。このAPI呼び出しによって、連結されたTo:フィールドが作成され、顧客の電子メールアドレスが漏洩することは、すぐには理解されませんでした。この問題を察知した段階で、それ以上の電子メールの送信を阻止し、根本原因の対処を行いました。

BitMEXはエンジニアリングを真剣に考えている会社であり、このような配慮の不足が顧客に望まない情報開示をもたらしたことを大変残念に思っています。こうした失敗の原因は、エンジニアではなくプロセスにあると考えています。弊社のプロセスはここで失敗しましたが、24時間体制でプロセスを改善し、一見非常に単純に見えるコード変更であっても厳格な審査を受けるようにしています。

さらに、本件とは関係なく、BitMEXのTwitterアカウントが外部の個人によってアクセスされました。アカウントは6分以内にBitMEXの管理下に戻り安全が確保され、セキュリティレビュー中です。

メールアドレス以外の個人情報やアカウント情報は一切公開されておらず、当社の基幹システムにリスクはありませんでした。

影響を受けたユーザーに関して

多くのBitMEXユーザーは、このアクションの影響を受けました。以下の手順で影響の有無を自己診断できます。

  • インデックスの変更に関する電子メールを受信し、ユーザーの電子メールだけが [宛先:]フィールドに唯一表示されていた場合は、影響を受けていません
  • インデックス変更の電子メールを受信し、 [宛先:]フィールドに複数のアドレスが表示されている場合は、影響を受けています
  • インデックス変更のEメールを受信していないにもかかわらず、このEメールを受信した場合は、影響を受けたと考えてください。システムが完了する前に停止されていましたが、多くの受信者は不満のため、またはそれ以上の電子メールを止めることを期待して、BitMEXの電子メールをスパムとマークし始めました。これはいくつかのホストで配達可能性の問題を引き起こし、メールが配達されない原因となりました。残念ながら、お客様がメールを受け取っていない場合であっても、他の誰もメールを受け取っていないということにはなりません。
    • スパム報告によって引き起こされた配達可能性の問題により、本件後に実施されたパスワードのリセットが数時間遅れました。我々のオペレーションチームは11月2日UTC06:00までにこれを是正しました。

私たちが行っていること

この事実が発覚した後、BitMEXの従業員はユーザーのリスクを軽減するために日夜作業を行いました。私たちは多くのユーザーがサービス間でメールアドレスを再利用していることを認識しております。これは、パスワードを再利用するという非常に一般的な傾向と相まって、他のプラットフォーム(暗号通貨とは無関係なものであっても) でのパスワードハッシュダンプのために、多くのユーザーが危険にさらされていることを意味していました。

そのため、ユーザー様への告知後、以下の対応を行いました。

  • セキュリティおよびサポート・チームは、本件発生後に疑わしいアクティビティが発生したアカウントにフラグを付けるために、アクセス・パターンの監視を強化し始めました。これにより、いくつかのアカウントのパスワードがリセットされ、サポート担当者による確認が行われました。
  • UTC13:00に、出金時の通常の人間によるレビューの際に追加のチェックを行いました。我々は状況を考慮の上、不正アクセスを示す基準を特定し、以下の条件を満たすアカウントからのリクエストをキャンセルしました。 (i) 二要素認証が設定されていない、(ii)以前には見られなかったBitcoinアドレスへの出金が申請されている、(iii)以前には見られなかった新しいIPアドレスから申請されている、(iv)メールが公開された後に行われている。これら以外の出金申請は影響を受けておりません。これらの措置は、ユーザーを保護する目的で実施されたものであり、影響を受けたユーザーにはすでに連絡がなされています。
  • いくつかのグループがBitMEXの電子メールを照合して不正アクセスしようとしていることが明らかになると、BitMEXのエンジニアは、二段階認証がなく残高を有するアカウントのすべてのユーザーのパスワードを強制的にリセットしました。影響を受けたユーザーには、電子メールで通知が行われました(これは徹底的な品質管理レビューと元のバグの見直しの後に実施されました)。
  • BitMEXサポート(お問い合わせはこちら)は、通常よりも長い時間をかけて、Eメールアドレスの変更、質問への回答、およびセキュリティ評価とアドバイスの提供に関するお客様のリクエストを処理し続けています。

BitMEXや他のプラットフォームで個人的な露出が心配な場合は、すべての重要なサービスで二段階認証を有効にするのが最善の方法です。まずはご自身のメールアドレスから二段階認証の設定をして頂けます。BitMEXは、このセキュリティについてのアドバイスを共有しており、Paul Stamatiouによる記事もご覧いただけます。

BitMEXのエンジニアリングチームは、プラットフォームでサポートされるセキュリティキーの数の増加、アカウント通知のシグナルの改善、アカウント乗っ取りの回避と封じ込めを行うためのツールをユーザーに提供する新機能に取り組んでいます。

お客様にして頂くこと

電子メールアドレス以外の個人情報やアカウントの詳細は開示されませんでしたが、ベストプラクティスとして、次のことをお勧めします。

  • フィッシングにご注意ください。BitMEXからのメールは「support@bitmex.com」と「noreply@bitmex.com」から送信されます。これらの電子メールが迷惑メールフォルダに入らないように、これらの電子メールアドレスを連絡先リストに追加してください。BitMEXがユーザーにパスワードを求めることはありません。
  • BitMEXはお客様に送金を要求することはありません。BitMEXアカウントに資金を入金する唯一の方法は、お客様の固有のBitMEXデポジットアドレスにBitcoinを送ることのみです。お客様のユニークなBitMEXデポジットアドレスは「3BMEX」または「3BitMEX」で始まり、お客様自身のBitMEXアカウントの入金ページで確認できます。
  • 当社の公式BitMEXコミュニケーションチャネルをご確認ください。こちらに記載されているページが主要な公式ソーシャルメディアコミュニケーションチャネルであり、これらを通じて提供される指示のみが公式のものです。
  • また、パスワードは使いまわしのものではなく、強力でユニークなものを使用し、二段階認証の設定がまだの方はこちらのページから設定していただくようお願い致します。セキュリティに関してはこちらのポストをご参照ください。

Eメールアドレス以外には、個人情報やアカウント情報は一切開示されていませんので、ご安心ください。この問題が発生した時点で、当社のシステムは危険にさらされていませんでした。当社はセキュリティを強化するための対策を継続しています。お客様のプライバシーとセキュリティは、引き続き最優先事項です。

当面の間、サポートが必要な場合は、連絡フォームからサポートまでお問い合わせください。

敬具

Vivien Khoo,
Deputy Chief Operating Officer 

Проблема конфиденциальности электронной почты: что происходит и как мы можем помочь

Нам известно, что многих из вас беспокоит утечка адресов электронной почты, произошедшая в прошедшие выходные, и, несомненно, у вас есть множество вопросов по этому поводу.

Наши специалисты по всему миру работают 24 часа в сутки с целью обеспечить безопасность ваших аккаунтов и вернуться к работе в обычном режиме. Наша служба технической поддержки уже помогла многим нашим пользователям, и мы стараемся установить связь со всеми. Мы работаем с целью постепенно обеспечить следование необходимым процедурам, устойчивое обеспечение необходимой поддержкой, а также соблюдение всех стандартов безопасности. Если мы еще не связались с вами, мы сделаем это очень скоро.

Мы приносим свои искренние извинения в связи с беспокойством, вызванным данной проблемой. Ниже мы подробнее расскажем о том, что произошло, о том, как мы можем вам помочь, а также о способах, с помощью которых вы можете повысить безопасность ваших аккаунтов.

Что случилось?

 В пятницу 1 ноября в 06:00 UTC многие из наших пользователей получили сообщения, которые в поле “Кому” содержали адреса электронной почты других пользователей. Это была рассылка общего характера для информирования наших пользователей о планируемых изменениях в наших индексах. В результате многие email-адреса пользователей BitMEX, включая большое количество неактивных адресов, были частично разглашены другим пользователям небольшими разрозненными фрагментами. Никакая другая информация о пользователях не была разглашена.

BitMEX – это глобальный бизнес, работа которого предполагает отправку электронных сообщений с помощью разных почтовых провайдеров. Сама по себе задача доставки информации является комплексной и включает в себя большое количество работы по созданию репутации отправителя и автоматических спам-фильтров. К сожалению, иногда это усложняет работу больших сервисов (таких как BitMEX): мы выполняем массовую рассылку всем пользователям только в редких случаях. Мы стараемся тревожить пользователей как можно реже и отправляем уведомления только в случае крайней необходимости.

Рассылка информации о планируемых изменениях в наших индексах играла важную роль. Данное изменение окажет воздействие на все наши инструменты, и мы посчитали необходимым уведомить пользователей о данном обновлении. Управлять на глобальном уровне массовой рассылкой писем, такой как эта, – непростая задача. Некоторые провайдеры, особенно такие, как Yahoo и 163, имеют в наличии жесткие контрольные правила, которые часто применяются, когда мы посылаем большое количество писем нашим пользователям. Для системных уведомлений о снятии средств, сбросе паролей, ликвидациях очень важно гарантированное получение письма пользователем.

Чтобы это реализовать, мы построили свою систему для обработки отображения, перевода и масштабирования списка рассылки (чтобы не превышать лимиты запросов) важных писем. BitMEX не отправляла письма массового характера каждому клиенту с 2017 года, и с тех пор многое изменилось. Когда мы начали обрабатывать текущий список рассылки, мы поняли, что на завершение отправки писем по данному списку потребуется около 10 часов. У нашей команды было намерение сократить данное время, чтобы пользователи получили корреспонденцию в приемлемые временные промежутки.

Для решения вышеуказанной задачи был оперативно переписан инструмент, отправляющий в API SendGrid запросы в виде списков по 1000 адресов. К сожалению, из-за жестких временных ограничений, данное изменение ПО не было подвергнуто нашей стандартной процедуре контроля качества. Выяснилось, что запрос к API объединяет все адреса в поле “Кому” в одну запись, вызвав тем самым утечку пользовательских email-адресов. Как только мы обнаружили проблему, отправка дальнейших писем была немедленно приостановлена и причина сбоя была устранена. С этого времени мы помогали всем, кого это затронуло, задействовав все наши ресурсы с тем, чтобы минимизировать ущерб и остановить утечку информации.

BitMEX – компания, которая серьезно относится к разработке ПО, и мы разочарованы тем, как данное упущение привело к ненамеренной утечке пользовательских данных. Мы считаем, что не разработчики, а производственные процессы стали причиной инцидента. Именно производственные процессы послужили причиной в данном случае. Мы круглосуточно работаем над их улучшением. Впредь самое простое изменение кода будет подвергнуто строгому тестированию.

Также произошел другой инцидент, не относящийся к данному событию. К Twitter-аккаунту BitMEX получил доступ посторонний пользователь. Мы восстановили полный контроль над Twitter-аккаунтом в течение 6 минут и обеспечили его безопасность.

Помимо email-адресов, никакая другая персональная информация не была разглашена. Также наши основные системы не были подвергнуты какому-либо риску.

Кто был затронут?

Данный инцидент затронул большинство пользователей BitMEX. Вы можете проверить, затронул ли вас данный инцидент, используя инструкцию ниже:

  • Если вы получили сообщение об изменениях индекса и в поле “Кому” содержится только один email-адрес, то вы не были затронуты.
  • Если вы получили сообщение об изменении индекса и увидели другие адреса в поле “Kому”, то вы были затронуты.
  • Если вы не получили сообщение об изменениях индекса, то вы предположительно были затронуты и мы по-прежнему рекомендуем следовать инструкции ниже, чтобы повысить вашу онлайн-безопасность. Во время отключения системы отправки сообщений многие получатели начали помечать наши сообщения как спам, по понятным причинам надеясь остановить дальнейшую входящую корреспонденцию. Это привело к сбоям доставки на некоторых хостах (серверах). К сожалению, если вы не получали писем, это не означает, что ваш email-адрес не получили другие.
    • Сбои в доставке также привели к задержкам с доставкой писем о сбросе паролей на несколько часов. Наши технические команды устранили неполадку до 6:00 UTC 2 ноября.

Что мы делаем для оказания помощи пользователям?

После обнаружения утечки персонал BitMEX круглосуточно работал над уменьшением пользовательских рисков. Мы в курсе, что многие пользователи используют свои email-адреса и в других сервисах. Данный факт, комбинированный с тенденцией у человека использовать одни и те же пароли, означал, что многие наши пользователи подверглись риску на других платформах, в том числе, не имеющих отношения к криптовалютам.

В связи с вышесказанным, мы предприняли следующие шаги после уведомления пользователей об утечке email-адресов:

  • Наша служба безопасности и служба поддержки начали расширенный мониторинг пользовательских учетных записей на предмет подозрительной активности после утечки. Это привело к сбросу паролей для ряда аккаунтов и проверке с помощью сотрудников техподдержки.
  • В 13:00 UTC того же дня была проведена дополнительная проверка безопасности наряду с нашей стандартной ручной проверкой запросов на вывод средств. Мы идентифицировали критерии, по которым могли быть выявлены подозрительные операции по выводу средств. Мы отменили заявки на вывод средств, которые были произведены: (i) с аккаунтов без двухфакторной аутентификации, (ii) с использованием ранее не встречавшегося у данной учетной записи биткоин-адреса для вывода, (iii) с использованием ранее не встречавшегося у данной учетной записи IP-адреса, и (iv) сразу после инцидента утечки.
    Все другие выводы затронуты не были и были обработаны в обычном режиме.
    Вышеуказанные действия были предприняты в интересах защиты соответствующих пользователей, затронутых инцидентом, с которыми мы уже связались. 
  • Как только стало ясно, что несколько групп злоумышленников работают вместе для объединения разрозненных фрагментов и списков, инженеры BitMEX инициировали сброс паролей для всех учетных записей без двухфакторной аутентификации. Затронутые пользователи были уведомлены по электронной почте (после тщательной проверки отделом контроля качества в отношении предыдущей ошибки при отправке писем).
  • Служба поддержки BitMEX (обратная связь) работает в расширенном режиме, продолжая обрабатывать заявки пользователей об изменении email-адресов, отвечая на вопросы и консультируя пользователей по вопросам безопасности.

Если вы обеспокоены компрометацией персональных данных на BitMEX или других сервисах, пожалуйста, установите двухфакторную аутентификацию на всех критичных сервисах, начиная в первую очередь с вашей электронной почты. BitMEX ранее опубликовала объявление на эту тему, как и другие источники, включая руководство Пола Стаматоу.

Технические команды BitMEX работают над обновленным функционалом с целью увеличения количества опций безопасности, поддерживаемых на платформе, улучшением сигнальных свойств уведомлений учетных записей и новыми инструментами противодействия перехвату аккаунтов для пользователей.

Требуются ли от меня какие либо действия?

Несмотря на то, что ни персональная информация, ни детали аккаунта за исключением адреса электронной почты не были разглашены, мы просим вас:

  • Будьте бдительны в отношении попыток фишинга. Сообщения от BitMEX отправляются только с адресов support@bitmex.com и noreply@bitmex.com. Мы советуем внести эти адреса в список контактов. Мы ни при каких обстоятельствах не будем просить вас предоставить ваш пароль.
  • Отметьте, что BitMEX не при каких обстоятельствах не будет просить вас переводить средства. Единственным способом пополнения аккаунта на ваш аккаунт BitMEX является перевод средств на уникальный депозитный адрес BitMEX, который начинается с префиксов “3BMEX” или “3BitMEX”. Вы можете найти ваш BitMEX адрес на странице “Депозит”. 
  • Пожалуйста, ознакомьтесь со списком наших официальных средств коммуникации. Следует принимать во внимание только инструкции, опубликованные в вышеуказанных источниках.
  • Убедительная просьба защищать ваши аккаунты посредством использования надежных и уникальных паролей. Включите двухфакторную аутентификацию (2FA) аккаунта (на почте и на аккаунте BitMEX) и используйте менеджер паролей.

Мы бы хотели повторно заверить вас в том, что никакая персональная информация пользователей (за исключением email-адресов) не подверглась утечке. Все наши системы находятся в полной безопасности. Мы продолжаем работу над средствами дополнительной безопасности наших пользователей и платформы. Сохранение вашего права на конфиденциальность и ваша безопасность являются наивысшим приоритетом BitMEX.

Если вам необходима срочная помощь, пожалуйста, свяжитесь с нашей службой технической поддержки с помощью контактной формы.

С уважением,

Vivien Khoo,
Deputy Chief Operating Officer

Email Privacy Issue: What Is Happening And How Can We Help

We understand many of you are concerned about the email disclosure which happened over this weekend and no doubt have many questions.

Our teams across the world have been working around the clock to protect your account security and make sure we are back on course. Our support team has already assisted many of our users and we are continuing to establish contact with everyone. This is a staggered process, to ensure that the proper processes are all followed, the delivery is logistically smooth and that all underlying security concerns are appropriately covered. If you have not yet heard from us already, you will do very soon.

We would like to apologise unreservedly for the concern this has caused. Below contains further information about what happened, how we can assist you and some steps that you can take to improve your protection.

What happened?

On Friday, November 1 at 06:00 UTC, many of our users received an email which contained the email addresses of other users in the “To:” field. This was a general email update to our users about upcoming changes to the weighting of our indices. As a result, many BitMEX user email addresses, including a large number of inactive addresses, were disclosed to other users in small batches. No other information was disclosed.

BitMEX is a global business that sends emails to many different email providers. Email deliverability itself is a multi-layered problem, involving decades of work in building sender reputation systems and automatic spam filters. Unfortunately, this makes the job of large services such as BitMEX difficult at times: we only send mass emails to all users on rare occasions. We intend to keep a high signal-to-noise ratio, and only send emails when absolutely necessary.

The index change we published on 1 Nov was of sufficient importance – it will impact pricing of all of our products – that we felt it necessary to inform all our users about it. However, bulk mail sends such as this are a difficult and complex undertaking when it’s on a global scale, to all recipients. Some mail servers, especially the global arms of large brands like Yahoo and 163, have very tight controls that are often triggered when we send large amounts of mail. For system notifications such as withdrawals, password resets, and liquidations, it is imperative that the customer receives mail dependably.

To remedy this, we built an in-house system to handle the necessary rendering, translation, staging, and piecemeal (as not to trigger rate limits) sending of important email. BitMEX has not sent an email to every customer at once since 2017, and much has changed since then. When we initiated the send, it became clear that it would take upwards of 10 hours to complete, and there was a desire on the team to ensure users received the same material information on a more reasonable timescale.

To handle this, the tool was quickly rewritten to send single SendGrid API calls in batches of 1,000 addresses. Unfortunately, due to the time constraints, this was not put through our normal QA process. It was not immediately understood that the API call would create a literal concatenated “To:” field, leaking customer email addresses. As soon as we became aware, we immediately prevented further emails from being sent and have addressed the root cause. Since then we have been aiding all who have been affected as best we can and mitigating the damage to contain the leak.

BitMEX is a company that takes engineering seriously, and we are disappointed that this lapse in care has resulted in unwanted disclosure for our customers. We believe that processes, not engineers, are to blame for these failures. Our processes failed here. We are working around-the-clock to revamp them and to ensure that even the simplest-looking code changes are put under strict review.

Additionally, and unrelated to this action, the BitMEX Twitter account was accessed by an external individual. The account was back under BitMEX control within 6 minutes and re-secured, and the event is under security review.

Beyond email addresses, no personal or account information has been disclosed. At no point were any of our core systems at risk.

Who was affected?

Most BitMEX users were affected by this action. You can self-diagnose your exposure with the following steps:

  • If you received an email about the index change, and your email was the only one listed in the “To:” field, you were not affected.
  • If you received the index change email, and you saw multiple addresses in the To: field, you were affected.
  • If you did not receive an index change email, you may have been affected and we still recommend that you follow steps below to improve your protection online. While the system was cut-off before it completed entirely, many recipients began marking BitMEX emails as spam, understandably out of hope that it would stop further emails. This caused deliverability issues at some hosts, causing mail not to be delivered. Unfortunately, someone else in your batch may have received the email, exposing your email address.
    • The deliverability issues caused by the spam reporting caused some follow-up password resets to be delayed for several hours. Our operation teams remedied this by 06:00 UTC on Nov 2.

What are we doing to help?

After the discovery of the disclosure, BitMEX employees have since worked through the nights and days to reduce risk for users. We are aware that many users reuse email addresses across services. This, combined with a very human tendency to reuse passwords, meant that many of our users may have been at risk due to password hash dumps on other platforms, even ones unrelated to crypto.

For this reason, we took the following steps after we notified our users of the disclosure:

  • Our Security and Support teams began enhanced monitoring of access patterns to flag accounts with suspicious activity after the disclosure. This led to several account password resets and human review with Support.
  • At 13:00 UTC on the day of the email, we conducted additional checks during our usual human review of withdrawals. We identified criteria that could be indicative of a compromise given the circumstances. We cancelled requests from accounts that (i) did not have two-factor authentication, (ii) were withdrawing to a previously unseen Bitcoin address, (iii) were submitted with previously unseen new IP address, and (iv) were made after the email address disclosure had occurred. All other withdrawal requests were unaffected. These actions were taken in the interest of protecting our users and those affected have already been contacted.
  • As it became clear that several groups were working to collate BitMEX email addresses in order to attempt to compromise them, BitMEX engineers forced a password reset for all users with balances and without Two-Factor devices. Affected users were notified via email (after a thorough QA review and retrospective on the original bug).
  • BitMEX Support (contact here) is working shifts with extra agents, continuing to handle customer requests to change email addresses, answer questions, and provide security assessment and advice.

If you are concerned about your personal exposure, on BitMEX or on any other platform, the best thing you can do is to enable Two-Factor Authentication on all critical services. Start with your email address first. We have  published advice on this topic, as have others, including this very helpful guide by Paul Stamatiou.

BitMEX engineering teams are working on new features to increase the number of security keys supported by the platform, to improve the signal of account notifications, and to give users more tools to avoid and contain account takeovers.

Do I need to do anything?

Although no-one’s personal information or account details beyond their email address were disclosed, as best practice, we recommend that you:

  • Please be vigilant against phishing attempts. Emails from BitMEX are sent from “support@bitmex.com” and “noreply@bitmex.com”. We recommend adding these addresses to your contacts list. We will never ask for your password.
  • Note that BitMEX will never ask you to transfer any funds. The only way to fund your BitMEX account is to send Bitcoin to your unique BitMEX deposit address. Your unique BitMEX deposit address will begin with “3BMEX” or “3BitMEX” and can be found on the deposit page of your BitMEX account.
  • Please take note of our official BitMEX communications channels. Only instructions provided via these avenues should be observed.
  • Protect your account by using strong and unique passwords; enabling Two-Factor Authentication (2FA) for all of your accounts (both BitMEX and personal); and to use a password manager.

We want to reassure you that beyond email addresses, no personal or account information has been disclosed. At no point during this issue were any of our systems at risk, and they remain secure, as we continue to take measures to enhance our security. Your privacy and security remain our top priority.

In the meantime, if you need any immediate assistance, please contact Support via our contact form.

Vivien Khoo,
Deputy Chief Operating Officer

更新:关于影响我们用户的电邮隐私问题的声明

今天早些时候,我们的一些用户收到了一封电子邮件,其中在”收件人”字段中包含其他用户的电子邮件地址。对于此通讯可能引起的关注,我们深表歉意。这是软件错误的结果,该错误现已被解决。

BitMEX 非常重视我们用户的隐私和安全。请放心,在这种情况下,除了电子邮件地址外,没有其他任何个人数据或账户信息被泄露,也没有进一步发送电子邮件。导致此问题的错误已得到识别并解决,以确保保持我们一贯的高隐私标准。

我们正在继续努力,以确保将来不会再次发生这种情况,并将引入额外功能来进一步保护我们的用户。有关此事的进一步说明将在适当的时候发布。

同时,以下是一些即时指导,应遵循这些指导以确保账户的持续安全:

  1. 请注意网络钓鱼行为。来自 BitMEX 的电子邮件是从 ” support@bitmex.com” 和 ” noreply@bitmex.com” 发送的。请将这些电子邮件地址添加到您的联系人列表中,以确保这些电子邮件不会落入您的垃圾邮件文件夹中。 BitMEX 绝不会要求您输入密码。
  2. BitMEX 绝不会要求您转账。充值您的 BitMEX 账户的唯一方法是将比特币发送到您唯一的 BitMEX 存款地址。您唯一的 BitMEX 存款地址将以 ” 3BMEX” 或 ” 3BitMEX” 开头,并且可以在您的 BitMEX 账户的存款页面上找到。
  3. 请注意我们的官方 BitMEX 通讯渠道。这些是我们的主要官方社交媒体沟通渠道,应仅遵循这些渠道发出的指引。
  4. 我们谨在此提醒所有用户,请使用强而独特的密码来保护自己的账户;为您的所有账户( BitMEX 和个人账户)启用二步验证(2FA);并使用密码管理器。可以在此处找到更多建议

我们将继续在博客上发布相关更新。我们非常认真对待用户的安全和隐私,并将采取措施以确保将来不会再次发生这种情况。

欢迎转载,请注明文章来自

BitMEX (www.bitmex.com)

关于影响我们用户的电邮隐私问题的声明

我们意识到我们的一些用户今天较早时收到了一封关于一般用户更新的电子邮件,其中包含了其他用户的电子邮件地址。

我们的团队已经立即采取行动来控制问题,也正进一步了解影响状况来了解该影响的程度。 请放心,我们会尽一切努力找出过失的根本原因,我们将与受此问题影响的任何用户保持联系。

用户的隐私是我们的首要任务,对于由此给用户带来的担忧,我们深表歉意。

欢迎转载,请注明文章来自

BitMEX (www.bitmex.com)

BitMEX 指数更新

在北京时间 2019 年 11 月 22 日 20:00:05,BitMEX 将更新所有产品的指数,以确保我们的用户交易的参考价格更紧密地反映标的资产的市场共识价格。 这将使您交易使用的数据在公平性,稳健性和准确性方面得到更好的优化。

我们将通过基于在更广泛的指数成分交易所观察到的交易量计算指数权重来实现这一优化。通过 API 连接直接从每个这样的交易所获取交易量数据。预计这一变化可以减少单一交易所中与市场共识相反的变动可能对你的交易仓位产生的影响。指数计算将继续保持透明,易于复制。

受影响的指数将包括 .BXBT, .BETH, .BETHXBT, .BXRPXBT, .BBCHXBT, .BLTCXBT, .BEOSXBT, .BADAXBT 和  .BTRXXBT。

更新指数成分时,相关指数价格可能会发生变化。 这就是为什么我们将在未来几天发布 BitMEX “NEXT” ,这是一个新的指数系列,将并行运行并反映预期的变化。 BitMEX “NEXT” 指数将不会用于定价或结算,但是通过提前发布它们,我们希望能够帮助我们的用户在 2019 年 11 月 22 日指数转换更改之前能更好地了解任何差异 。

请于下方查看有关即将进行的更改的一些问答。

为何更新后的指数将更具代表性?

  • 更多交易所:BitMEX 将新增 3 个新交易所到成分领域中,从而共囊括 9 个交易所。关于交易所的扩充范围将定期进行审查,并根据市场发展情况进行更新。 通过这些新增交易所,将有更多数据可帮助作为 BitMEX 交易平台的运营商的 HDR Global Trading Limited(“ HDR”)确定每个相关标的资产的真实价格,从而为我们的用户创建更准确和可靠的参考价格。
  • 每个指数的成分更多:每个成分交易所都被考虑包含在每个指数中,这将使每个指数拥有更多的成分交易所。 在指数中使用来自更多成分交易所的数据将有望提高其相关标的资产的价格准确性。
  • 权重基于观察到的交易量:更新后的指数中,交易量更高的交易所将有更高的权重。 这种方法将确保 BitMEX 指数价格更能代表每笔交易的交易价格,而不是每个交易所的价格。

指数价格是如何进行计算的?

每个 BitMEX 指数价格均为各个成分交易所的 ¨最新成交价¨ 的加权平均值计算得出。 指数价格每 5 秒钟计算并发布一次。

权重是如何进行计算的?

对于每个指数,BitMEX 会观察成分领域中每个交易所通过 API 连接直接获得的标的资产的交易量。运用专有机制识别并移除格式错误和异常的数据。BitMEX 指数权重的计算会移除交易量不足的成分交易所。

为避免误会,并且根据 BitMEX 服务条款,HDR 对从任何交易所接收并用于计算任何 BitMEX 指数的价格的任何交易量 (或其他) 数据的准确性不承担任何责任,并且不承担与计算和发布任何此类指数有关的任何索赔损失的全部责任。

指数将何时更新?

指数权重将每季度更新一次。初始指数权重如下表所示。 在此初始更新之后,将来的指数权重将在北京时间 20:00:05 的季度期货到期后立即更新。权重的更新将提前三周宣布。

截至北京时间 2019 年 11 月 22 日 20:00:05,假设没有因指数保护规则而排除任何成分交易所,BitMEX 指数权重为:

Binance Bitstamp Bittrex Coinbase Gemini Huobi Itbit Kraken Poloniex
.BXBT 26.81% 44.44% 6.19% 4.20% 18.36%
.BETH 18.12% 47.83% 8.15% 5.41% 20.49%
.BETHXBT 60.62% 2.76% 7.23% 24.53% 4.86%
.BXRPXBT 60.89% 2.72% 5.61% 9.63% 12.94% 3.31% 4.90%
.BBCHXBT 43.66% 2.93% 3.08% 10.21% 37.20% 2.92%
.BLTCXBT 57.08% 2.71% 16.67% 20.23% 3.31%
.BEOSXBT 57.55% 42.45%
.BADAXBT 80.84% 9.20% 6.84% 3.12%
.BTRXXBT 67.75% 32.25%

我可以如何跟踪新的指数价格?

BitMEX 将引入一个新的指数系列,即 BitMEX “NEXT” 指数。 BitMEX “NEXT” 指数的目的是提前显示包含任何新权重的 BitMEX 指数的假设价格,使我们的交易员可以体验并更好地了解即将发生的指数变动的潜在影响。 BitMEX “NEXT” 指数将在 BitMEX 网页 和 API 上发布。

BitMEX “NEXT” 指数的权重将会在新 BitMEX 指数权重公布的同时进行更新。在 11 月 22 日,一旦更新了 BitMEX 指数的权重,BitMEX 指数的价格将与 BitMEX “NEXT” 指数的相同。

请注意, BitMEX “NEXT” 指数不会被用于定价或结算。

指数更新开始后,我可以对它有哪些期待?

更新指数权重后,指数价格可能会发生小幅波动。 经验丰富的用户会知道,由于我们的 交易所保护机制,BitMEX 能够很好地处理较大的变动。 我们鼓励您使用 BitMEX “NEXT” 指数来监控当前和未来指数价格之间的差异,并在风险评估中考虑可能的变动因素。

我可以如何获取更多相关信息?

BitMEX “NEXT” 指数 可供您参考,其中包括指数权重计算。 您也可以阅读 BitMEX “NEXT” 特定文档 以进一步了解 BitMEX 指数。

如有更多疑问,请通过 联系 联络我们的客服。

Обновление индексов BitMEX

22 ноября  2019 года в  12:00:05 UTC BitMEX обновит индексы всех торгуемых инструментов. Целью данного обновления будет более точное соответствие справочных цен, по которым торгуют наши пользователи, консенсусным рыночным ценам базовых активов. Это позволит вам торговать, используя более объективные, устойчивые и точные данные.

Оптимизация будет достигнута путем расчета весов компонентов составного индекса на основе торговых объемов большего числа бирж. Данные по торговым объемам будут извлекаться непосредственно из API соответствующих бирж. Предполагается, что данное изменение сможет уменьшить потенциальное влияние резких движений цены на отдельных биржах, которые противоречат рыночному консенсусу,  на позиции трейдеров. Расчет индекса останется прозрачным и легковоспроизводимым.

Изменению подвергнутся следующие индексы: .BXBT, .BETH, .BETHXBT, .BXRPXBT, .BBCHXBT, .BLTCXBT, .BEOSXBT, .BADAXBT и .BTRXXBT.

Когда обновляется компонент индекса, цена соответствующего индекса может измениться. Именно поэтому в ближайшие дни будет опубликовано новое семейство индексов BitMEX “NEXT”, которые некоторое время будут работать параллельно с текущими индексами и отражать ожидаемые изменения. Индексы BitMEX “NEXT” не будут использоваться для исполнения расчетов и ценообразования, однако, публикуя индексы заранее, мы надеемся помочь нашим пользователям лучше понять суть грядущих изменений до перехода на новые индексы, который состоится 22 ноября 2019 г.

Пожалуйста, ознакомьтесь с ответами на ряд вопросов по новым индексам.

Каким образом обновляемые индексы станут более репрезентативными?

  • Больше бирж: BitMEX добавит в список компонентов новые биржи, таким образом, общее их число составит 9. Расширенный список бирж будет периодически пересматриваться и обновляться по мере развития рынка. С помощью этих изменений в распоряжении компании HDR Global Trading Limited (“HDR”), оператора платформы BitMEX, появится больше данных для определения реальной цены соответствующих базовых активов, формируя более точную и устойчивую справочную цену для наших пользователей.
  • Больше компонентов для каждого индекса: каждая биржа из списка рассматривается для включения в каждый индекс, что может привести к увеличению количества компонентов для каждого индекса. Использование данных большего количества бирж в индексах должно повысить точность вычисления цен соответствующих базовых активов.
  • Вес компонентов на основе наблюдаемого торгового объема: В обновленных индексах цены бирж с бóльшим объемом будут иметь больший вес. Этот подход позволит сделать цены индексов BitMEX репрезентативными относительно проведенных сделок, а не конкретных бирж.

Как рассчитываются цены индексов?

Цена каждого индекса BitMEX будет вычисляться как средневзвешенное значение последней цены для каждой участвующей биржи. Цены индексов вычисляются и публикуются каждые 5 секунд.

Как рассчитывается вес компонентов?

Для каждого индекса BitMEX собирает данные по торгуемому объему базового актива непосредственно через API каждой биржи в списке. Запатентованные методы используются для отслеживания аномальных и некорректных данных, которые отбрасываются. Вес компонентов индексов BitMЕХ рассчитывается с использованием данных объемов соответствующих бирж, при этом исключаются данные бирж с недостаточными объемами.

Во избежание сомнений и в соответствии с Условиями предоставления услуг BitMEX HDR не несет ответственности за точность данных объема торгов (или любых других данных), полученных от любой биржи и используемых для расчета значения любого индекса BitMEX, и полностью исключает ответственность за любые заявленные убытки, возникающие в связи с расчетами и публикацией любого такого индекса.

Когда обновляется вес компонентов индексов?

Вес компонентов индексов будет обновляться ежеквартально. Начальные компоненты индексов представлены в таблице ниже. После первоначального обновления будущие компоненты индексов будут обновляться сразу же после экспирации квартальных фьючерсов, в 12:00:05 UTC. Обновления компонентов индексов будут анонсироваться за 3 недели до вступления обновлений в силу.

На 12:00:05 UTC 22 ноября 2019 г., предполагая, что включенные в состав индексов биржи не будут исключаться согласно Правилам защиты индекса, значения веса составных частей индексов будут следующими:

Binance Bitstamp Bittrex Coinbase Gemini Huobi Itbit Kraken Poloniex
.BXBT 26.81% 44.44% 6.19% 4.20% 18.36%
.BETH 18.12% 47.83% 8.15% 5.41% 20.49%
.BETHXBT 60.62% 2.76% 7.23% 24.53% 4.86%
.BXRPXBT 60.89% 2.72% 5.61% 9.63% 12.94% 3.31% 4.90%
.BBCHXBT 43.66% 2.93% 3.08% 10.21% 37.20% 2.92%
.BLTCXBT 57.08% 2.71% 16.67% 20.23% 3.31%
.BEOSXBT 57.55% 42.45%
.BADAXBT 80.84% 9.20% 6.84% 3.12%
.BTRXXBT 67.75% 32.25%

Как я смогу отслеживать цены новых индексов?

BitMEX представит новое семейство индексов, BitMEX “NEXT”. Назначение BitMEX “NEXT” – заранее показать гипотетические цены индексов BitMEX, которые включают в себя какие-либо новые компоненты, чтобы трейдеры могли лучше понять потенциальное воздействие планируемых изменений индексов. BitMEX “NEXT” будет опубликован на официальном сайте BitMEX и в API.

Компоненты индексов BitMEX “NEXT” будут обновлены сразу, как только будут анонсированы новые компоненты индексов BitMEX. 22 ноября, после обновления компонентов индексов BitMEX, цены всех индексов BitMEX будут ценам индексов BitMEX “NEXT”.

Просим учитывать, что индексы  BitMEX “NEXT” не будут использоваться для ценообразования и исполнения расчетов.

Когда обновления индексов вступят в силу?

Когда компоненты индексов будут обновлены, цены индексов могут испытать небольшие сдвиги. Опытным пользователям известно, что BitMEX хорошо справляется с большими сдвигами цены, благодаря нашим механизмам защиты. Мы рекомендуем следить за разницей между текущими и будущими индексными ценами, пользуясь индексами BitMEX “NEXT”, а также учитывать возможные сдвиги при оценке рисков.

Где я могу найти дополнительные сведения?

Индексы BitMEX “NEXT” доступны для ознакомления и включают в себя вычисление весов компонентов индексов. Вы также можете ознакомиться с отдельной документацией BitMEX “NEXT”.

Если у вас появятся дополнительные вопросы, пожалуйста, свяжитесь с нашей службой поддержки.

비트멕스 지수 업데이트

2019년 11월 22일 12:00:05 UTC (한국시간 기준 2019년 11월 22일 오후 9시 0분 05초), 저희 비트멕스는 모든 상품에 대한 지수를 업데이트하여 사용자들이 거래하는 기준 가격이 기초 자산의 합의 가격을 더욱 밀접하게 반영토록 할 예정입니다. 이를 통해 공정성, 안정성 및 정확성을 위해 최적화된 데이터로 거래할 수 있습니다.

저희는 더 많은 지수 구성 거래소에서 관측된 거래량을 기반으로 지수 가중치를 산출함으로써 이와 같은 최적화 상태를 달성할 예정입니다. 거래량 데이터는 API 연결을 통해 각 거래소에서 직접 가져올 수 있습니다. 이러한 변화를 통해 시장 합의 (Market consensus)와는 달리 단일 거래소의 움직임이 귀하의 거래 포지션에 미칠 영향을 줄일 수 있을 것으로 예상됩니다. 지수 산출법은 항상 투명하고 반복이 쉽습니다.

이번 업데이트에 영향을 받는 지수는 다음과 같이 .BXBT, .BETH, .BETHXBT, .BXRPXBT, .BBCHXBT, .BLTCXBT, .BEOSXBT, .BADAXBT 및 .BTRXXBT. 가 포함될 예정입니다.

지수를 구성하는 요소가 업데이트될 경우, 이와 관련된 지수 가격이 변경될 수 있습니다. 이것이 바로 향후 몇 일 간 저희가 실행과 동시에 변경사항을 반영할 새로운 지수인 비트멕스 “NEXT” 지수 출시의 이유입니다. 비트멕스 “NEXT” 지수는 가치평가 혹은 결산에 사용되지 않지만, 이를 미리 출시함으로써 2019년 11월 22일 전환 기간 동안 변경사항들이 지수에 적용되기 전 발생할 차이점에 대한 사용자들의 이해를 돕고자 합니다.

향후 변경사항에 대해서는 아래의 문답을 참고해 주시기 바랍니다.

업데이트된 지수의 대표성은 더 높아질 것인가?

  • 더 많은 거래소 수: 비트멕스는 당사의 지수 구성 요소에 3개의 신규 거래소를 추가함으로써 총 9개의 거래소가 포함될 예정입니다. 이와 같이 확장된 지수 구성 거래소들은 주기적으로 검토되고 시장 발전에 따라 업데이트될 예정입니다. 거래소 추가를 통해 비트멕스 거래 플랫폼의 운영사인 HDR Global Trading Limited (“HDR”)에게 더 많은 데이터 제공을 지원함으로써, 각각의 관련 기초 자산의 실제 가격을 결정하여 사용자들에게 보다 정확하고 탄탄한 기준 가격을 제공합니다.
  • 지수 당 더 많은 구성 요소: 지수를 구성하는 모든 거래소는 모든 지수에 포함되도록 검토되며, 이는 지수 당 더 많은 수의 지수 구성 거래소로 이어질 수 있습니다. 지수에서 더 많은 지수 구성 거래소를 사용하는 경우 관련 기초 자산의 가격 정확도가 높아질 것으로 예상됩니다.
  • 관측된 거래량에 기반한 가중치: 업데이트된 지수는 더 높은 거래량의 거래소에 더 높은 가중치를 반영합니다. 이러한 접근 방식은 BitMEX 지수 가격이 거래소 당 거래 가격보다 거래 당 거래 가격을 더 많이 반영할 수 있도록 보장합니다.

지수 가격 산출 방법

각각의 비트멕스 지수 가격은 각 지수 구성 거래소에 대한 마지막 가격 (Last Price)의 가중 평균치로 산출됩니다. 지수 가격은 5초마다 산출되고 게시됩니다.

가중치 산출 방법

각 지수에 대해 비트멕스는 API 연결을 통해 직접 입수한 기초 자산의 거래량을 지수 구성 요소의 각 거래소에서 관측합니다. 이러한 독점적 매커니즘은 폐기되는 기형적 및 비정상적인 데이터를 식별하는 데에 사용됩니다. 비트멕스 지수 가중치는 본 거래량 데이터에 산출에 이용하여 거래량이 부족한 지수 구성 요소를 제거합니다.

의심의 여지를 없애는 것과 더불어 비트멕스의 이용약관에 따라 HDR은 모든 거래소에서 수신받은 특정 비트멕스 지수의 가격을 산출하는 데에 사용되는 거래량 (또는 그 밖의 기타)데이터의 정확성에 대해 책임을 지지 않으며, 이러한 지수의 산출 및 게시와 관련하여 발생하는 모든 청구 손실에 대한 책임 또한 배제합니다.

가중치가 업데이트되는 시간

지수 가중치는 분기 별로 업데이트될 예정입니다. 초기 지수 가중치는 아래 표에서 확인할 수 있습니다. 본 초기 업데이트 후, 향후의 지수 가중치는 분기 별 선물 상품 만기 후 12:00:05 UTC (한국시간 기준 오후 9시 0분 05초)에 업데이트됩니다. 가중치에 대한 업데이트 사항은 3주 전에 게시될 예정입니다.

2019년 11월 22일 12:00:05 UTC (한국시간 기준 오후 9시 0분 05초)을 기점으로 지수 보호 규칙에 따라 지수 구성 요소 거래소들이 배제되지 않음을 가정한 비트멕스 지수 가중치는 다음과 같이 업데이트 됩니다:

Binance
바이낸스
Bitstamp
비트스탬프
Bittrex
비트렉스
Coinbase
코인베이스
Gemini
제미니
Huobi
후오비
Itbit
잇비트
Kraken
크라켄
Poloniex
폴로닉스
.BXBT 26.81% 44.44% 6.19% 4.20% 18.36%
.BETH 18.12% 47.83% 8.15% 5.41% 20.49%
.BETHXBT 60.62% 2.76% 7.23% 24.53% 4.86%
.BXRPXBT 60.89% 2.72% 5.61% 9.63% 12.94% 3.31% 4.90%
.BBCHXBT 43.66% 2.93% 3.08% 10.21% 37.20% 2.92%
.BLTCXBT 57.08% 2.71% 16.67% 20.23% 3.31%
.BEOSXBT 57.55% 42.45%
.BADAXBT 80.84% 9.20% 6.84% 3.12%
.BTRXXBT 67.75% 32.25%

신규 지수 추적하는 방법

저희 비트멕스는 신규 지수인 비트멕스 “NEXT” 지수를 도입할 예정입니다. 비트멕스 “NEXT” 지수의 목적은 새로운 가중치를 포함하는 비트멕스 지수의 가상 가격을 사전에 표기함으로써, 거래자들이 다가오는 지수 변화의 잠재적 영향력을 경험하고 더 잘 이해할 수 있도록 하는 것입니다. 비트멕스 “NEXT” 지수는 비트멕스 웹사이트 및 API 에 게시될 예정입니다.

비트멕스 “NEXT” 지수의 가중치는 새로운 비트멕스 지수 가중치가 게시되는 즉시 업데이트될 예정입니다. 11월 22일, 비트멕스 지수에 대한 가중치 업데이트 후 비트멕스 지수 가격은 비트멕스 “NEXT” 지수와 동일합니다.

비트멕스 “NEXT” 지수는 가치평가 혹은 결산에 사용되지 않는다는 점 유의해 주시기 바랍니다.

지수 업데이트 실행 시 예상 가능한 상황들

지수 가중치가 업데이트될 때 지수 가격에 작은 변동이 있을 수 있습니다. 이에 숙련된 사용자는 저희 비트멕스만의 거래소 보호 매커니즘 를 통해 대규모 변동을 적시에 처리할 수 있음을 알고 있을 것입니다. 저희는 귀하께서 비트멕스 “NEXT” 지수를 이용하여 현재와 향후의 지수 가격 차이를 관측할 뿐만 아니라, 귀하의 위험성 평가에 변화를 고려하는 것 또한 권장드립니다.

더 자세한 내용은 아래 내용을 참고해 주시기 바랍니다

비트멕스 “NEXT” 지수 를 참고할 수 있으며 지수 가중치 산출법을 포함하고 있습니다. 또한 비트멕스 “NEXT” 관련 문서 를 통해 해당 지수에 대한 더 자세한 내용을 확인할 수 있습니다.

이와 관련하여 문의사항이 있는 경우, 다음 링크를 통해 고객지원팀으로 문의해 주시기 바랍니다: https://www.bitmex.com/app/support/contact.

BitMEXインデックスのアップデート

2019年11月22日12:00:05 UTC(日本時間 同日21:00:05)に、BitMEXは利用者様が取引時に利用する参照価格について、原資産の市場価格をより厳密に反映するようにすべての商品のインデックスをアップデートします。これにより、取引時に利用するデータの公平性、堅牢性、精度が最適化されます。

この最適化は、より広範な取引所からインデックスを構成し、取引量に基づいてインデックスのウェイトを計算することにより実行されます。取引量データは、API接続を通じて各取引所から直接取得されます。この変更により、市場価格から乖離する特定の取引所の価格が取引ポジションに与える影響を軽減できることが期待されます。インデックス計算は今後も透明性が高く、再現が容易であり続けます。

影響を受けるインデックスは、以下の通りとなります。

.BXBT、.BETH、.BETHXBT、.BXRPXBT、.BBCHXBT、.BLTCXBT、.BEOSXBT、.BADAXBT、.BTRXXBT

インデックスのウェイトが更新されることで、インデックスの価格に変動が生じる可能性があります。このため、並行して実行され、予想される変更を反映する新しいインデックスであるBitMEXNEXTが数日のうちに公開される予定です。BitMEXNEXT」インデックスは評価や決済には使用されませんが、このインデックスを事前に公開することにより、2019年11月22日のインデックス変更が適用される前に利用者様がその違いをよりよく理解できるようにしたいと考えています。

以下の変更に関するQ&Aをご参考になさってください。

  • より多くの取引所より取得:構成母集団に3つの新しい取引所が追加され、合計9つの取引所が母集団となります。この取引所は定期的にレビューされ、市場の発展に合わせて更新されます。この追加により、BitMEXプラットフォームの運用企業として、HDR Global Trading Limited(「HDR」)が関連する各原資産の真の価格を決定する際に役立つデータがさらに多くなり、利用者様にとってより正確で堅牢な参照価格を作ることができます。
  • インデックスごとの構成取引所の増加:各構成取引所はすべてのインデックスに追加されることを考慮されており、インデックスごとの構成取引所が増える可能性があります。より多くの構成取引所からのデータを使用することにより、その原資産の市場価格反映精度が向上することが期待されます。
  • 観測された取引量に基づいたウェイト:更新されたインデックスは、取引量が多い取引所のウェイトを反映します。この方法により、BitMEXインデックス価格は、取引所ごとよりの取引価格よりも、取引ごとの取引価格をより正確に表すようになります。

インデックス価格はどのように計算されますか? 

各BitMEXインデックスの価格は、各構成取引所の直近価格の加重平均として計算されます。インデックス価格は5秒ごとに計算され公開されます。

ウェイトはどのように計算されますか?

BitMEXは、各インデックスについて、構成取引所母集団の各取引所で、API接続を介して直接取得された原資産の取引量を観察します。独自のメカニズムを使用して、不正なデータや異常なデータを識別し、これらは破棄されます。BitMEXインデックスのウェイトは、この取引量データを使用して計算され、取引量が不十分な構成取引所は計算から除外されます。

誤解を避けるための補足になりますが、BitMEXの利用規約に従いまして、HDRは、取引所から取得し、BitMEXインデックスの価格の計算に使用される取引量(またはその他)データの正確性について一切の責任を負わず、そのようなインデックスの計算と公開に関連して生じる損失に対する責任を負いません。

ウェイトはいつ更新されますか?

インデックスのウェイトは四半期ごとに更新されます。次の表に、初期インデックスのウェイトを示します。この最初の更新後、将来のインデックスのウェイトは、12:00:05 UTC(日本時間 同日21:00:05)の四半期ごとの将来の失効直後に更新されます。ウェイトの更新は3週間前に発表されます。

2019年11月22日12:00:05 UTC(日本時間 同日21:00:05)の時点で、インデックスの保護ルールにより構成要素の取引所が除外されていない場合 のBitMEXインデックスウェイトは次のようになります。

 

Binance

Bitstamp

Bittrex

Coinbase

Gemini

Huobi

Itbit

Kraken

Poloniex

.BXBT

26.81%

44.44%

6.19%

4.20%

18.36%

.BETH

18.12%

47.83%

8.15%

5.41%

20.49%

.BETHXBT

60.62%

2.76%

7.23%

24.53%

4.86%

.BXRPXBT

60.89%

2.72%

5.61%

9.63%

12.94%

3.31%

4.90%

.BBCHXBT

43.66%

2.93%

3.08%

10.21%

37.20%

2.92%

.BLTCXBT

57.08%

2.71%

16.67%

20.23%

3.31%

.BEOSXBT

57.55%

42.45%

.BADAXBT

80.84%

9.20%

6.84%

3.12%

.BTRXXBT

67.75%

32.25%

新しいインデックスの価格を把握するにはどうすればよいですか?

BitMEXは、BitMEX「NEXT」インデックスという新しいインデックスを導入します。 BitMEX「NEXT」インデックスの目的は、新しいウェイトを含むBitMEXインデックスの予測価格を事前に表示し、トレーダー様が今後のインデックス変更の潜在的な影響を把握し、よりよく理解できるようにすることです。 BitMEX「NEXT」インデックスは、BitMEX WebサイトおよびAPIで公開されます。

BitMEX「NEXT」インデックスのウェイトは、新しいBitMEXインデックスのウェイトが発表されるとすぐに更新されます。11月22日にBitMEXインデックスのウェイトが更新されると、BitMEXインデックスの価格はBitMEX「NEXT」インデックスに同期されます。

BitMEXNEXT」インデックスは評価または決済には使用されないことにご注意ください。 

インデックスの更新がされる際、何が起こると予想されますか?

インデックスのウェイトが更新されると、インデックスの価格にわずかな変動が生じる場合があります。経験豊富なユーザーは、取引所保護メカニズム によりBitMEXが大規模な変動に対応する能力を備えていることをご認識いただけるでしょう。BitMEXの「NEXT」インデックスを使用して、現在と将来のインデックス価格の違いをご確認頂き、起こりうる変化をお客様のリスク評価へ組み込むことをお勧めします。

詳細はどこで確認できますか?

BitMEX 「NEXT」インデックス が参照のため利用可能で、インデックスのウェイトの計算が含まれています。 BitMEX「NEXT」固有のドキュメント を読んで、BitMEXインデックスをさらにご理解頂くことができます。

さらにご質問がある場合は、お問い合わせフォーム からサポートにお問い合わせください。

BitMEX Indices Update

On 22 November 2019 at 12:00:05 UTC, BitMEX will update its indices across all products to ensure that the reference prices our users trade against more closely reflect the market consensus price of underlying assets. This will allow you to trade against data which is better optimised for fairness, robustness and accuracy.    

We will achieve this by calculating index weights based on observed trading volumes across a broader set of index constituent exchanges. Volume data is obtained directly from each such exchange via API connection. This change could reduce the impact that movements on a single exchange that are contrary to the market consensus might have on your trading positions. Index calculations will continue to be transparent and easy to replicate.   

The affected indices are .BXBT, .BETH, .BETHXBT, .BXRPXBT, .BBCHXBT, .BLTCXBT, .BEOSXBT, .BADAXBT and .BTRXXBT.

When the constituent of an index is updated, the related index price may change. This is why over the coming days we will be publishing BitMEX “NEXT”, a new family of indices that will run in parallel and reflect anticipated changes. BitMEX “NEXT” indices will not be used for valuation or settlement but by publishing them in advance, we hope to help our users better understand any differences before changes are applied to our indices during the 22 November 2019 switchover.

Please see below some Q&As on the upcoming changes.

How will the updated indices be more representative?

  • More exchanges: BitMEX is adding three new exchanges to its constituent universe to make a total of nine exchanges. This expanded set of exchanges will be reviewed periodically and updated in line with market developments. Through these additions, more data will be available to assist HDR Global Trading Limited (“HDR”), as the operator of BitMEX trading platform, in its determination of the true price of each relevant underlying asset, creating a more accurate and robust reference price for our users.
  • More constituents per index: Every constituent exchange is considered for inclusion in every index. This may lead to data from more constituent exchanges being used in an index resulting in increased price accuracy in relation to its underlying asset.
  • Weights based on observed trading volumes: Updated indices will reflect higher weights for exchanges with higher volumes. This approach will ensure that BitMEX index prices are more representative of the trade price per trade than per exchange.

How are the index prices calculated?

Each BitMEX index price is calculated as a weighted average of the Last Price for each constituent exchange. Index prices are calculated and published every 5 seconds.

How are the weights calculated? 

For each index, BitMEX observes the traded volumes of the underlying asset, obtained directly via API connection, across each exchange in the constituent universe. Proprietary mechanisms are used to identify malformed and anomalous data, which is discarded. The BitMEX index weights are computed using this volume data with the calculation removing constituents with insufficient trade volume.   

For the avoidance of doubt, and in accordance with BitMEX Terms of Service, HDR accepts no responsibility for the accuracy of any volume (or other) data received from any exchange and used to calculate the price of any BitMEX index and excludes all liability for any claimed losses arising in connection with its calculation and publication of any such index.

When are the weights updated?

Index weights will be updated on a quarterly basis. The initial index weights are shown in the table below. After this initial update, future index weights will be updated immediately after quarterly future expiries at 12:00:05 UTC. The updates to the weights will be announced three weeks in advance.

As of 22 November 2019 at 12:00:05 UTC, assuming no constituent exchanges have been excluded due to Index Protection Rules, BitMEX index weights will be:

 

Binance

Bitstamp

Bittrex

Coinbase

Gemini

Huobi

Itbit

Kraken

Poloniex

.BXBT

26.81%

44.44%

6.19%

4.20%

18.36%

.BETH

18.12%

47.83%

8.15%

5.41%

20.49%

.BETHXBT

60.62%

2.76%

7.23%

24.53%

4.86%

.BXRPXBT

60.89%

2.72%

5.61%

9.63%

12.94%

3.31%

4.90%

.BBCHXBT

43.66%

2.93%

3.08%

10.21%

37.20%

2.92%

.BLTCXBT

57.08%

2.71%

16.67%

20.23%

3.31%

.BEOSXBT

57.55%

42.45%

.BADAXBT

80.84%

9.20%

6.84%

3.12%

.BTRXXBT

67.75%

32.25%

How can I track the prices of the new indices?

BitMEX will introduce a new family of indices, the BitMEX “NEXT” indices. The purpose of BitMEX “NEXT” indices is to display, in advance, the hypothetical prices of BitMEX indices which include any new weights, allowing our traders to experience and better understand the potential impact of forthcoming index changes. BitMEX “NEXT” indices will be published on the BitMEX website and API.

The weights for BitMEX “NEXT” indices will be updated as soon as new BitMEX index weights are announced. On 22 November, once the weights are updated for BitMEX indices, the BitMEX indices prices will be the same as the BitMEX “NEXT” indices.

Please note that BitMEX “NEXT” indices are not used for valuation or settlement.

What can I expect when the index updates are switched on?

When the index weights are updated, index prices may experience small shifts. Experienced users will know that BitMEX is well equipped to handle large shifts thanks to our exchange protection mechanisms. We encourage you to monitor the differences between the current and future index prices using the BitMEX “NEXT” indices and factor possible shifts into your risk assessment.

Where can I find out more?

The BitMEX “NEXT” indices are available for your reference and include the index weights calculations. You can also read BitMEX “NEXT” specific documentation to further understand BitMEX indices.

If you have any further questions, please contact Support via our contact form.