FTX事件後力拚透明度!幣安推BTC資產儲備證明,怎麼證明沒挪用資金?
FTX事件後力拚透明度!幣安推BTC資產儲備證明,怎麼證明沒挪用資金?
2022.11.28 | 區塊鏈

交易所FTX因為內控問題倒閉的事件,引發外界對於交易所資產透明度的關注,全球最大的加貨幣交易所幣安(Binance)近日發布「梅克爾樹(Merkle Tree)BTC資產儲備證明」,並提出兩種驗證方式,不過也有產業內人士認為,幣安的方式不夠到位,恐怕難以達成證明顧客資產透明的目的,對此幣安執行長趙長鵬(CZ)也提出反擊。

幣安推出BTC儲備證明,兩大方式可驗證

客戶存放在交易所的錢,到底都在哪裡?如何被使用?資產透明度的議題在交易所FTX倒閉後更受到關注。

幣安在11月初,先是公布了幣安冷熱錢包地址的詳細資訊,並表示會持續滾動式更新,只要目的是讓「用戶在充分了解資訊的情況下,了解並做出與其財務目標一致的決策」,而公布錢包地址,也是為了建立梅克爾樹儲備證明(PoR)做準備。

幣安在上周對外展示了BTC的儲備證明,並且採用梅克爾樹數據結構,用戶可以透過這套方式驗證自己比特幣(BTC)的持有量,而這只是第一步,之後也會公布ETH、USDT、USDC、BUSD和BNB的驗證功能,同時聘請獨立的第三方審計機構,來驗證梅克爾樹上的數據。

Binance
圖/ Binance

梅克爾樹儲備證明(PoR)是什麼呢?XREX DeFi戰略規劃師Charlie McGlynn受訪表示, Merkle Tree是一種透過加密方式儲存大量數據的方式,能讓使用者核對一家交易所在區塊鏈上的資金存額與交易行為 。

交易所可將這些資訊公開,並以圖像化的呈現方式,讓所有人看到區塊鏈上的數據。好處是可以提供使用者更多的保障,確保用戶在交易所中存放的資金沒有被轉移或濫用。

PoR的目的,是提供一家交易所有償還能力的證明,計算的方程式為:「 儲備證明 + 債務證明 = 償還能力證明 」。

幣安表示,用戶可以透過PoR網站查看幣安的儲備證明,也可以查看幣安的儲備率和客戶負債情況,並將提供兩種新的方法,讓用戶根據幣安的梅克爾樹輕鬆驗證交易。

第一種方式

透過幣安官方網站,只需簡單幾步,用戶就可以在幣安網站上,根據幣安的梅克爾樹檢查自己的BTC資金。

首先登入幣安網站後,點擊「錢包」,接者在點擊「審計」後,將生成一個唯一的記錄ID,用以確認資產被包含在內,並確認在審計當下用戶的資產餘額。

第二種方式

如果想更進一步獨立驗證資金,可以將原始碼複製到python應用程序中自行相互對照。

幣安還有什麼規劃?

發布「梅克爾樹BTC資產儲備證明」並非終點,幣安在聲明中表示,考慮在未來幾週內推出ZK-SNARKs,這是一個可以為儲備金和負債證明,帶來額外的隱私性和簡單性的工具。

這樣做是因為幣安提供保證金和貸款服務,所以審計結果會顯示每個用戶的淨餘額、淨資產和債務。其中,淨餘額 = 淨資產 - 債務,因此可能有些人的資產餘額為負值。這也是為什麼幣安還將透過採用ZK-SNARKs,來證明有足夠的其他資產來支付抵押品資金,進而證明每個用戶的總淨餘額(美元)並非負值。

最後強調,幣安1:1持有所有用戶資產(以及儲備金),整體資本結構為零債務,並且設有應急基金(SAFU 基金)在極端情況下可以保護用戶。

幣安執行長趙長鵬(CZ)表示,「鑑於近期的事件,我們看到社群對於加密貨幣交易所的要求將遠遠超過對目前傳統金融機構的要求。這也是為什麼我們很高興提供用戶最新這項驗證功能,來核實他們的資金是否安全。」

他強調:「由於幣安的用戶群體非常龐大(遠超第二大交易所),因此這是一項艱鉅的任務,需要花費數個星期的時間,才能為大部分託管資產完成數據開發。我們正努力盡快發布下一次的更新,以滿足社群對我們的期待。」

幣安 Binance
圖/ Shutterstock

延伸閱讀:避免FTX慘劇重演,幣圈狂推PoR!能避免交易所挪用資產嗎?兩大QA看懂PoR

爭議:幣安的資產儲備證明毫無意義?

幣安發布「梅克爾樹BTC資產儲備證明」後引發許多討論,交易所Kraken創辦人Jesse Powell在Twitter上寫到:「對不起,這不是PoR,這要不是無知,就是故意歪曲事實。」

他的論點是,若沒有審計人員確保交易所沒有納入負餘額的帳戶的話,默克爾樹就只是胡說八道,沒有負債的資產報表毫無意義。

對此質疑,趙長鵬在Twitter上回應,在先前幣安的公告就有提到,接下來會聘請第三方審核公司審計資產儲備證明結果,他強調,現在的瓶頸是審計人員的審計結果要等上幾周,而且並不會涉及負餘額(negative balance),因為負餘額會在PoR 審計中進行驗證,最後寫道:「其實,我是第一次聽說 PoR 中的『負餘額』,很創新…我們歡迎所有的問題跟檢查,讓我們一起建設。」

{"type":"Iframe","name":"內崁","plugin":true,"data":{"html":"

And absolutely no negative balances involved. It will be verified in the audit for the above PoR.

Actually the first time I heard about a "negative balance" in a PoR. "Innovative"...

We welcome questions and checks. Let's build together.

— CZ 🔶 Binance (@cz_binance) November 26, 2022

","title":""}}

反思:PoR真的有效用嗎?

不只幣安,許多國際上知名的交易所,都宣稱未來會提出PoR,不過交易所XREX日前在官方部落格中提到,認為儲備證明不但效用不大,甚至還可能帶給大眾錯誤的信任,為何這麼說?

延伸閱讀:【觀點】FTX破產後:「償付能力證明」才可證明沒挪用用戶資產,不是儲備證明

以太坊創辦人布特林(Vitalik Buterin)在近日發表的文章中提到,需要證明的重點是,一家交易所(或任何形式的加密貨幣業者,如:錢包、數位資產銀行),對其用戶具備完整「代管資產償付能力」(custodial asset solvency),也就是「代管資產」足以清償所有「代管負債」。

以比特幣為例:

  • 「代管資產」就是交易所幫全數用戶代管的比特幣顆數總和
  • 「代管負債」就是交易所全數客戶的比特幣顆數餘額總和

XREX認為,真正可以證明沒有挪用用戶資金的是「代管資產償付能力證明(Proof of custodial asset solvency)」,當中需要包含「代管資產證明」、「代管負債證明」兩套帳,目前多數交易所僅提出PoR(資產證明),並沒有提出另一套需要交叉比對的「代管負債證明」。

FTX事件帶給產業的正面影響之一,是讓大家更重視交易所的資產透明度,究竟哪一種方式才能真正的保護用戶,恐怕還是必須深究交易所提出作法背後的技術內容、邏輯才能斷定。

責任編輯:錢玉紘

往下滑看下一篇文章
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?

隨著越來越多的企業開始擁抱AI ,以及雲端與混合辦公的快速發展,企業內部各項應用程式與機敏資料大規模向多雲及 SaaS 環境遷移,傳統以「邊界防禦」為核心的資安堡壘正在失效。當企業邊界因遠距協作、邊緣運算及爆發式成長的 IoT 非受管設備而變得模糊,攻擊面隨之急遽擴大,讓過往依賴 VPN 與單點式防火牆的防護機制,在面對分散式 IT 環境時顯得捉襟見肘。

這種環境的破碎化,為企業帶來了前所未有的治理挑戰:IT 團隊不僅難以精準掌握「誰」正在「何地」存取「哪些」資源,更面臨各據點間安全控管標準不一的困境。一旦駭客突破薄弱的邊緣節點,傳統缺乏細緻控管與整體可視性的架構,將使其能輕易在網路內部橫向移動,讓企業曝露於巨大的商業風險之中。

面對 AI 時代日益複雜的威脅,建立一套從邊緣到雲端、從使用者到應用程式皆能覆蓋的整體性網路安全架構,已成為企業轉型的關鍵課題。

HPE Networking 以「全域零信任」重塑資安防禦架構

面對 AI 驅動的工業化網路犯罪,傳統「檢查清單式」防禦已難以應對具備專業分工的全球化攻擊組織,因為如今駭客透過人工智慧技術將攻擊手段自動化、精準化與規模化。HPE Networking 台灣區總經理林蒲英指出,資安已從技術選項轉變為企業生存準則。隨著企業IT架構日益分散,安全防護不能再是事後補強或附加的功能,而是必須內建於網路架構的核心。為此,HPE Networking 結合 AIOps 與零信任架構的安全網路戰略布局,協助企業深度融合網路連線與安全性,將防禦重心從脆弱的傳統邊界防護轉向「全域零信任」與「自主防禦」的堅實基礎。

建構全方位防禦矩陣:從存取控管到核心資料中心的安全實踐

HPE Networking 透過整合式安全架構,從使用者入口、傳輸連線到資料中心內部,提供層層遞進的防護力,協助企業打造真正可落地的零信任防護架構。

首先,針對最前線的身分與裝置權限,HPE Networking 提供基於雲端的網路存取控制解決方案Central NAC與Mist Access Assurance,透過自動識別並驗證所有連線裝置的身分,統一控管使用者與裝置的網路存取權限,避免未授權連線成為資安破口。相較傳統地端 NAC 架構,企業透過雲端管理模式,得以簡化存取策略與維運流程。

當流量離開終端進入傳輸階段,HPE Networking提供的SASE解決方案則扮演了連線安全的守護者。此單一雲端原生平台整合SD-WAN 與 SSE,讓使用者無論身處家中或外部據點,皆能安全存取企業應用。而透過集中化策略管理,企業也能在跨據點與多雲環境中維持一致性的安全防護與使用體驗。這種將資安功能移至雲端邊緣的做法,不僅大幅降低了傳統 VPN 造成的延遲,更確保了存取應用程式時的資料安全。

針對最具商業價值的資料中心與多雲環境,HPE Networking 則有 HPE Aruba Networking CX 10000 與 HPE Juniper Networking SRX 等關鍵解決方案,除具備東西向流量檢測外,亦能透過微分段(Micro-segmentation)技術,有效降低威脅在內部網路橫向擴散的風險,這就像是在建築內部加裝了無數道防火門,即便駭客僥倖攻破某一節點,也會被限制在極小的範疇內,無法在內部橫向移動,化解核心資產遭竊的風險。

此外,為了建立全面防禦基礎,HPE Juniper Networking SRX次世代防火牆則提供從分支、園區到資料中心與雲端的一致性防護能力,並整合 AI 驅動的進階威脅防護、安全情報與零信任機制等,能主動偵測並攔截潛在攻擊,為企業打造出兼具廣度與深度的現代化網路安全防線。

阿根廷娛樂度假村以 AI 驅動的零信任網路,推動智慧營運升級

HPE Networking 的解決方案已在全球多個場域,驗證其價值。以阿根廷綜合娛樂度假村 City Center Rosario 為例,為因應數位支付與 IoT 應用的聯網需求,該度假村需將原本封閉的賭場網路,轉型為高效能且高安全的對外連線架構。

透過導入 HPE Aruba Networking CX 10000交換器,利用內建狀態式防火牆實現微分段,該度假村得以提供更細緻的資料安全防護,讓賭場裝置能安全串接SaaS支付應用,並省下巨額傳統防護成本。此外,結合 HPE Aruba Networking Central 的 AIOps 管理與 ClearPass 的動態分段,該園區成功實現自動化身分識別與權限控管;此AI 驅動的整合架構不僅確保全天候營運韌性,更讓 IT 團隊能從繁雜維護中解放,轉而專注於最佳化賓客的個人化數位體驗。

網路與資安深度融合架構,支撐網路全方位防護的關鍵基礎

力麗科技經銷事業部總經理劉濬瑋指出,隨著企業數位轉型深化,資安已從單一防護機制,轉變為支撐營運的關鍵基礎。透過 HPE Networking 兼具效能與安全的全方位網路解決方案,結合 AI 驅動的自動化管理與智慧偵測,企業能建立從邊緣到雲端一致的防護策略,有效降低風險,確保在 AI 浪潮的快速迭代中,強化企業營運韌性,提升競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓