Блог им. RomanNekrasov

Контролируют ли хакеры Московскую биржу?

Контролируют ли хакеры Московскую биржу?

В биржевой среде снова разгорается потухший было костерок скандала вокруг нечестного доступа на срочный рынок мосбиржи. Для тех, кто пропустил предыдущие серии этого многолетнего сериала, напоминаем, что давным-давно группа лиц, неустановленной религиозной принадлежности, наглым образом взломала биржевой роутер для самого что ни на есть прямого доступа к торговой площадке. И написали они свой роутер, быстрее и надежнее нативного биржевого. Теперь доступ к торговле фьючерсами и опционами у них прямее, чем у остальных терпил. По многочисленным слухам, успел сформироваться настоящий черный рынок вокруг ломаного роутера. Где можно купить спецификацию внутреннего протокола, реализацию роутера, которую можно опознать как ломаную, реализацию роутера, которую распознать нельзя и много еще чего интересного. Бюджеты соответствуют продукту, цены на поделки могут составлять миллионы рублей, биржа — занятие не для бедных. 

Биржа долгое время называла наличие взломанных роутеров сказкой и выдумкой алготрейдеров-неудачников, проигравших в битве скоростей и умов. Теперь, мол, сидят и грустно придумывают невесть что. Но при этом, читеров активно ловить пыталась, выискивая странное поведение роутеров со стороны клиентов. Жертвой такой охоты на ведьм стали многие известные в стране, да уже и за ее пределами, трейдеры. Выяснилось, что ломаный роутер необходимое, хотя и не достаточное условие для нормальной работы на активном рынке. В момент самых жестких замесов it-жулики от биржевой торговли имеют нехилый такой буст по скорости и пока честные алготрейдеры ждут статусы своих ордеров, их смышленые конкуренты косят, рубят, стригут да и вообще всячески хорошо себя чувствуют. 

Ситуация вылезла в публичность и стала некрасиво выглядеть. Задумалась биржа, чем помочь простому трудяге-алготрейдеру. Взломщиков протоколов больше обнаруживать не удавалось, как тараканы, они приспособились, мимикрировали и более не отсвечивали. Тихо шурша турбинами их сервера конвертировали электроны в доллары и всё устраивало. Решено было реализовать новый биржевой протокол, бинарный, без роутеров, с иголочки. Нашли западный аналог и начали импортозамещать, короче. Торжественный запуск несколько раз откладывался и многие уже начали было нервничать, но протокол жизнь увидел. В первом приближении, он действительно был хорош и быстр. Казалось бы, ломать роутеры более нет нужды. Но все оказалось не так радужно. Выяснилось, что при увеличении активности на рынке, гейт, штука такая, куда все подключаются, начинает сильно тормозить. Биржа отвечает, что да, мол, есть такая проблема, но не бага, а фича. Вас, клиентов гиперактивных, много, а ядро у нас одно и всех пускать сугубо по талонам, вернее, с большой задержкой, а то ядро поломаете. И ситуация становится все хуже, трейдеры активно переходят на новый протокол и очереди при всплесках активности все длиннее и длиннее. Простой, легальный роутер на таких всплесках сильно быстрее. Что уж и говорить про непростой. 

Контролируют ли хакеры Московскую биржу?

Как и с ломаными роутерами, биржа прошла стадию отрицания, гнева, торга и переживает депрессию. Ибо новый протокол вот он, нормальных бонусов, хотя бы в этом году, хочется, а что делать — решительно непонятно.  

Нет ли в этой странной ситуации коррупционной составляющей достоверно не известно. Думаю, что нет. Хотя, несогласные с чем-либо члены биржевых комитетов регулярно сменяются, что заставляет немного напрягаться. Ведь продолжается же много-много лет ситуация, когда зазевавшихся с вечера трейдеров, не убравших свои заявки, с утра подъедает одна и та же группа участников торгов. И все попытки ввести аукцион оказываются бесплодны. Вероятно, у нас появилась еще одна группа участников, которые имеют преимущество и могут лоббировать свои интересы. Хотя и в неявном виде. А может и не лоббируют ничего, а просто биржа уже боится подходить к ядру, так как от любых нововведений оно сильно удивляется и падает. Так что можно гарантировать только повышение тарифов, биржевых и технологических, а вот исправление косяков можно только ожидать и надеяться. 

Вариантов, действительно, немного. На стадии согласия появятся варианты ухудшения жизни пользователей подключений через роутеры, причем все, легальные и не очень. Расширение лимитов транзакций по новому протоколу. Написание нового протокола и может быть еще чего хорошего придумают. Посмотрим. Я буду следить. И вас своевременно информировать.
 

P.S. На прошлой неделе правительство официально отказалось от намерений строить в Москве Мировой Финансовый Центр. Регионально-державный, мы, худо-бедно, построили. Стоит ли вообще стараться и что-либо делать, если оно не нужно уже даже нашему правительству? Вопрос риторический.

Искренне Ваш, 
Гонзарий Борзо

★11
29 комментариев
а я и думаю, почему Секрет всегда на один шаг впереди
avatar
2153sved, секрет секрета теперь не секрет 
avatar
увлекательно ))) читерская романтика. Когда население Земли сократится до двух человек, даже тогда еще будет живо желание наХХХть ближнего своего )))  
avatar
бугага, да форекс по сравнению с российской биржей это просто песочница)))
avatar


avatar
Интересная история. Помнится пратрейдер рассказывал про неэффективность связанную с дальностью расположения от сервера биржи… Ну а хакнуть биржу, я думаю, желающих всегда полно.
avatar
Интересно в каком сегменте на нашей бирже проявляется гиперактивность.  Я так понял это не фонда а срочка, но вроде она не очень ливидна.
avatar
Хакеры — это фича…
avatar
Но при этом, читеров активно ловить пыталась, выискивая странное поведение роутеров со стороны клиентов. Жертвой такой охоты на ведьм стали многие известные в стране, да уже и за ее пределами, трейдеры.
Интересно, о ком речь? Слышал, что биржа забанила за вломанный роутер пару человек, но чтобы много, да еще и известных, заинтриговали.
avatar
Выяснилось, что при увеличении активности на рынке, гейт, штука такая, куда все подключаются, начинает сильно тормозить. Биржа отвечает, что да, мол, есть такая проблема, но не бага, а фича. Вас, клиентов гиперактивных, много, а ядро у нас одно и всех пускать сугубо по талонам, вернее, с большой задержкой, а то ядро поломаете.

Это проблема кривых рук. Нагрузка балансируется. К гуглу тоже дофига стучат на один адрес, и что теперь? Он тормозить обязан?
avatar
sortarray sortarray, он это и делает…
А кто под видом сбора макулатуры унес из квартиры банку варенья и книжку?
avatar
UFO, инопланетяне?
avatar
все в сказки веришь? имхо изначально было так задумано сделать черный вход для своих… поэтому так и делали… долго и дорого… но кто -то проболтался…

пора фас заняться биржей а то монополия 100% рынка
avatar
Вот только подумаешь, что смартлабик — клоака клоак, как появится толковый топик и заставит повременить с побегом)
avatar

Сваливать вину на мифических хакеров на бирже где какой-нибудь фронтранинг вообще не имеет последствий юридического характера — это слишком сложная конструкция. Всегда работают конструкции простые.

Скорее всего мы имеем бэкдор для «элиты» или для «своих» т.к. подобные фичи были обнаружены даже на штатовских биржах, где есть «страшный и ужасный» SEC*. Чего уж говорить про такую лужу как MOEX, где ни правил, ни порядка.

 


*кому интересно почитайте Бодека, hft-шника, который случайно обнаружил нарушение очередности исполнения ордеров — святого краеугольного закона функционирования всех бирж.

avatar
dagh, Бодек просто попал своим скулежом в тренд. Он год занимался алгоритмом и совсем не изучал инфраструктуру, за что поплатился своим фондом. После этого решил, что гастролировать по миру с умным видом занятие гораздо более приятное, чем и занимается по сей день. Читать его не стоит, во-первых читать особенно нечего. Его книга состоит из одного раздела, который по кругу повторяется пять раз и составляет едва ли 10 страниц. Плюс, в его терминологии хфт — не торговля, а выставление заявки хитрыми способами. 
avatar

Roman Nekrasov, в тренд? До него это никто не утверждал и если бы сделал это, то это расценили бы как бред.
Я его не идеализирую и не ищу черную кошку в черной комнате, но есть факты, которые отрицать никак нельзя — человек с подтвержденным скиллом и образованием, названы имена, инициирование подобного дела не дало результат в части его продолжения — это очень странно.

Ну и как он говорит, что потеря своей компании в части логики зарабатывания денег и стало той отправной точкой когда он начал копать и накопал. Другими словами, там где он не должен был сливать денег, согласно логике работы биржи, они почему-то сливались странным образом.

Тут два выхода, либо его признать позером и шарлатаном, который решил подзаработать на продаже своей книги (т.е. производитель обуви решил заработать открыв мастерскую по ремонту обуви), либо признать, что основание какое-то есть...


А в части его знаний тут ничего не могу сказать, это не мой уровень. Да и вряд ли тут на смарте кто-то скажет. Хотя тут непризнанных профессоров и ученых широкого профиля которые «за любую тему волокут» — целый вагон.

avatar
dagh, основание есть, разумеется. Миграция сотрудников SEС в голдманы и обратно довольно обширная.
avatar
Fry (Антон), )))
где его ситсхий световой меч?
avatar
dagh, 

Fry (Антон), жаль я у него в бане и он ничего не увидит. Накидайте ссылок что ли ему.
avatar
Roman Nekrasov, накидаю щас. У него почти весь смартлаб в бане. Завидую ему иногда. Сам подумываю так сделать =)
Простой наводящий вопрос: нахрена что-то ломать и с неимоверной скоростью пытаться по-обезьяньи доминировать, если можно просто стать маркет-мэйкером с неплохими бонусами (на тех же фьючах с опционами ED)? Хотел опцион купить, нехрена ликвидности нету там!
avatar
MyKey, во-первых, если вы ничего не ломали и стоите пассивно на инструменте где нет своего прайс-дискавери, то есть шанс что вас накажут, сурово накажут за такое самоуправство;
во-вторых, вознаграждение биржи за маркетмейкинг обычно весьма скромно, содержать нормальный алгоритмический бизнес на эти крохи тяжело;
в-третьих, стать маркетмейкером на инструментах где это действительно материально интересно могут не только лишь все, вернее, мало кто может и условия часто непубличны.
avatar
Roman Nekrasov, мне даже интересно как могут наказать, если локировать все опционные позиции через доп.счета на CME. Пока что это все просто разговоры в пользу бедных.
avatar

теги блога Roman Nekrasov

....все тэги



UPDONW
Новый дизайн