2000枚BTC的险情背后:CEX账本的根本问题

marsbit發佈於 2026-02-10更新於 2026-02-10

文章摘要

韩国加密交易所Bithumb在2月6日的一次营销活动中,因后台单位设置错误,误将韩元奖励错发比特币,向249名用户每人发放了2000枚BTC,总计约62万枚比特币,账面价值高达415-440亿美元。尽管Bithumb在35分钟内迅速冻结账户并追回99%以上误发金额,剩余部分由公司自有资金补足,但事件暴露了中心化交易所(CEX)内部账本与链上资产严重脱节的根本问题。 与去中心化交易所不同,CEX采用内部账本机制,用户余额实为平台数据库中的数字记录,仅在链上操作时才涉及真实资产转移。这种机制虽提升了交易效率和体验,但也埋下了信任不对称的风险:用户资产依赖平台信用背书,一旦内部控制失效或遭恶意利用,就可能导致巨额虚拟资产凭空产生或真实资产被挪用。 历史案例如Mt.Gox和FTX均因类似账本管理失控而崩溃,前者因内部账本与链上状态长期未对账而丢失85万枚BTC,后者则通过账本掩盖资金挪用行为,最终导致破产。Bithumb事件虽因规模较小得以快速控制,但若发生在全平台层级或涉及链上提现,可能引发更严重的系统性风险。 韩国金融监管机构已就此启动调查,并计划加强监管。此次事件警示用户:CEX的便利性建立在放弃资产直接控制权的基础上,其内部账本与链上资产的脱节仍是行业长期存在的脆弱环节。

原创 | Odaily星球日报(@OdailyChina)

作者 | 叮当(@XiaMiPP)

2 月 6 日晚,韩国加密交易所 Bithumb 在一次寻常的营销活动中,制造了一场足以写进加密行业年鉴的事故。

这原本只是一场规模极小的“随机宝箱”活动。按照官方设计,平台计划向 695 名参与用户发放总计约 62 万韩元的现金奖励,其中 249 人实际打开宝箱并领取奖励,也就是单人金额约 2000 韩元,折合美元仅 1.4 左右,却因后台单位配置错误,将奖励单位从 KRW(韩元)错设为 BTC(比特币),瞬间向实际打开宝箱的用户每人“空投”了 2000 枚 BTC,总计 62 万枚比特币,单个账户的显示资产即超过 1.6 亿美元。

按当时约 9800 万韩元 / 枚(约 6.7 万美元)的价格计算,这批“凭空出现”的比特币,账面价值约 415–440 亿美元。这些资产虽然并不存在于链上,但它们在交易所内部系统中是“可交易的”。结果也几乎是即时发生:Bithumb 平台内 BTC/KRW 交易对在十几分钟内,从全球均价快速下挫至 8111 万韩元(约 5.5 万美元),跌幅接近 17%;BTC 全球市场也短暂下跌约 3%,衍生品市场也爆仓超 4 亿美元。

Bithumb 的“神速追回”,真的值得庆幸吗?

Bithumb 在后续的事件披露公告表示,其在误支付发生的 35 分钟内,已对 695 名客户的交易及提现进行了限制,误支付金额的 99% 以上已回收,剩余已被卖出的 0.3%(1788 枚 BTC)已由公司自有资产补足,确保用户资产不受影响。同时,平台还推出了一系列补偿措施。自 2 月 8 日起分批启动用户补偿措施,包括向事故期间在线用户发放 2 万韩元补偿、向低价卖出用户返还差价并额外支付 10% 慰问金,以及自 2 月 9 日起提供为期 7 天的全品种交易手续费 0% 优惠。

整件事情至此,看似已“可控”收场。

但另一个问题,仍在我们心头萦绕不去:Bithumb 为什么可以在后台,一次性生成 62 万枚根本不存在的 BTC?

要回答这个问题,必须回到中心化交易所最核心、却也最少被普通用户理解的一层:记账方式

与去中心化交易所每笔交易直接发生在区块链上、余额由链上状态实时决定不同,中心化交易所为了追求极致的交易速度、低延迟和极低成本,几乎全部采用“内部账本 + 延迟结算”的混合模式。

用户看到的余额、交易记录、盈亏曲线,本质上都只是交易所数据库中的数值变动。当你充值、交易、提现时,只有真正涉及链上资产流动的部分(比如提币到外部钱包、跨所转账、大额内部清算)才会触发真实的区块链转账操作。在绝大多数日常场景下,交易所内部只需修改一行数据库字段,就能完成“一次资产变动”——这正是 Bithumb 能在一瞬间“凭空生成”620,000 枚 BTC 显示余额的根本原因。

这种模式带来了巨大的便利:毫秒级撮合、零 Gas 费、支持杠杆、合约、借贷等复杂金融产品。但便利的另一面,是致命的信任不对称:用户相信“我的余额就是我的资产”,而实际上,用户拥有的只是平台的一纸承诺(IOU)。只要后台权限足够大、校验机制足够松散,就能通过简单的参数错误或恶意操作,让数据库里的数字与真实链上持仓严重脱节。

根据 Bithumb 在 2025 年第三季度披露的数据,平台实际持有的比特币约为 4.26 万枚,其中公司自有资产仅 175 枚,其余为用户托管资产。但在此次事件中,系统却能够一次性向用户账户记入十多倍于真实持仓规模的 BTC 数量。

更重要的是,这些“幽灵余额”并非只存在于后台显示中,而是可以在平台内参与真实撮合、影响价格、制造流动性假象。这已经不再是一个单点技术 Bug,而是中心化交易所架构中长期存在的内部账本与真实链上资产严重脱节这一系统性风险。

Bithumb 事件,只是这个风险被放大到足以被所有人看见的瞬间。

Mt.Gox:账本幻觉曾如何摧毁一个时代

历史已经一次次用惨痛教训印证了这一点。比如,2014 年的 Mt.Gox 崩盘。尽管这件事已经过去了十余年,但是至今我们仍能记得,每次大额转移到交易所赔付而带来的市场恐慌。

Mt.Gox 作为当时全球最大的比特币交易所,曾占据比特币交易量的 70%以上,却在 2014 年 2 月突然暂停提现、宣布破产,声称“丢失”了约 85 万枚 BTC(当时价值约 4.6 亿美元,后续部分报道调整为 74,4 万枚左右)。表面上看,这是黑客利用比特币协议中的“交易可塑性”漏洞,篡改交易 ID 导致交易所误以为提现未发生,从而重复发送资金。但深入调查(包括 WizSec 等安全团队 2015 年的报告)揭示了更残酷的真相:绝大部分丢失的比特币早在 2011 年至 2013 年间就已逐步被盗走,Mt.Gox 却多年未察觉,因为其内部会计系统从未真正与链上状态进行定期、全面对账。

Mt.Gox 的内部账本允许“魔法交易”:员工或入侵者能随意增删用户余额,而不需对应链上转账。热钱包被反复入侵,资金被缓慢转移到未知地址,但平台继续显示“正常余额”,甚至在 2011 年的一次重大盗窃后,据传管理层选择隐瞒而非破产,导致后续操作在“分数储备”基础上继续运转。这种账本幻觉维持了数年,直到 2014 年窟窿太大、无法掩盖,才以“交易可塑性 bug”为借口对外公布。最终,Mt.Gox 的破产不仅摧毁了用户信任,还引发比特币价格暴跌超 20%,成为加密史上最著名的“信任崩塌”案例。

FTX:当账本从“记录工具”变成“掩护工具”

最近,因为 Openclaw 的火热,又掀起了一个话题:加密与 AI 的交汇,曾在 FTX 时代达到顶峰。因为 FTX 在崩盘前曾大举投资 AI 领域,其最著名的案例便是领投 AI 初创公司 Anthropic 的数亿美元融资。如果 FTX 没有倒下,其持有的 Anthropic 股权如今可能价值数百亿美元,但破产清算让这笔“AI 彩票”化为泡影。其大厦倾塌的原因是 FTX 内部账本长期、故意与真实资产错配,通过资金混用与隐蔽操作,将客户存款变成了可以随意挪用的“后花园”。

FTX 与其量化交易姊妹公司 Alameda Research 高度绑定,二者同样由 Sam Bankman-Fried(SBF)控制。Alameda 的资产负债表中,充斥着由 FTX 自行发行的原生代币 FTT。这种资产几乎没有外部市场锚定,其价值主要依赖内部流动性和人为维持的价格。而更关键的是,FTX 平台给予 Alameda 近乎无限的信用额度(披露中一度高达 650 亿美元),而这笔额度的真正“担保物”,正是 FTX 用户的存款。

这些客户资金被秘密转移到 Alameda,用于高杠杆交易、风险投资、甚至 SBF 的个人奢侈消费、房地产购置和政治捐款。内部账本在这里扮演了“掩护”角色。

据法庭文件披露,FTX 的数据库可以轻松记录客户存款为“正常余额”,同时在后台通过自定义代码让 Alameda 的账户保持负余额而不触发任何自动清算或风险警报。用户在 App 上看到的余额看似安全可靠,但实际链上资产早已被挪走,用于填补 Alameda 的亏损窟窿或支撑 FTT 价格。

FTX 债权人赔付至今仍未完全解决,破产清算进程仍在持续推进中。

Bithumb 的 35 分钟,只是一个狭窄的窗口

回到 Bithumb,这次事故得以在 35 分钟内收场,并不能掩盖这一风险的严重性。相反,它恰恰说明了应急响应的极限:只有在受影响用户数量有限(仅 695 人)、错误资产尚未大规模上链、且平台拥有极强账户控制能力(一键批量冻结交易/提币/登录权限)的情况下,灾难才被控制在“可自掏腰包补窟窿”的范围内。如果此次乌龙发生在全平台用户级别,或者部分用户已将“幽灵币”提现至其他交易所甚至链上,Bithumb 很可能会引发更大规模的系统性冲击。

甚至,监管层面也注意到了这一点。2 月 9 日,韩国金融监督院(FSC)表示,Bithumb 近期发生的比特币误发事件凸显加密资产领域存在的系统性脆弱性,有必要进一步强化监管规则。FSS 院长 Lee Chan-jin 在记者会上指出,该事件反映出虚拟资产电子系统的结构性问题,监管部门正就此进行重点审查,并将把相关风险纳入后续立法考量,以推动数字资产纳入更完善的监管框架。现已紧急启动现场检查,并明确表示将扩大至 Upbit、Coinone 等其他本土交易所,这很可能意味着监管层已经读懂了这个信号。

结语

Bithumb 的 400 亿美元幽灵空投,表面荒诞,实则深刻,它把一个长期存在的问题,用最直观的方式摊在了台面上。中心化交易所的便利性,本质上建立在一种高度不对称的信任关系之上:用户相信账户中的“余额”就等同于真实资产,而实际上,那只是平台对用户的一项单方面承诺。一旦内部控制失守或被恶意利用,‘你的余额’就可能瞬间化为乌有。

因此,Bithumb 事件即便以“可控”收场,也不应被解读为一次成功的危机处理,而更像是一记必须被听见的警钟。交易所所追求的速度、低成本与高流动性,始终是以用户放弃对资产的直接控制权为代价换取的。只要这一前提不被正视,类似风险就不可能真正消失。

相關問答

QBithumb 交易所误发 2000 枚 BTC 事件的根本原因是什么?

ABithumb 误发事件的根本原因是中心化交易所(CEX)采用的内部账本系统与真实链上资产脱节。平台在营销活动中将奖励单位从韩元(KRW)错误设置为比特币(BTC),导致系统在数据库中直接修改数值,‘凭空生成’了 62 万枚 BTC 的幽灵余额,这些余额在交易所内部可交易但链上并不存在。

QBithumb 如何应对此次误发事件?

ABithumb 在误发发生后 35 分钟内冻结了 695 名受影响用户的交易和提现权限,回收了 99% 以上的误发金额(约 1788 枚 BTC 未被及时收回,由公司自有资金补足),并推出了用户补偿措施,包括现金补偿、差价返还和交易手续费优惠。

Q中心化交易所(CEX)的记账方式与去中心化交易所(DEX)有何根本不同?

A中心化交易所采用‘内部账本 + 延迟结算’模式,用户余额仅是数据库中的数值,只有涉及链上资产流动(如提币)时才进行真实区块链操作;而去中心化交易所每笔交易都发生在链上,余额由区块链状态实时决定,用户直接掌控资产。

Q历史上还有哪些因交易所账本问题引发的重大风险事件?

A历史上著名的案例包括:2014 年 Mt.Gox 因内部账本与链上资产脱节,导致 85 万枚 BTC 被盗却长期未被察觉而破产;FTX 通过内部账本故意掩盖资金挪用,将客户存款转移至关联公司 Alameda Research,最终引发崩盘。

QBithumb 事件暴露了中心化交易所的哪些系统性风险?

ABithumb 事件暴露了中心化交易所存在的内部账本与链上资产严重脱节、信任不对称、以及后台权限过大等系统性漏洞。用户看到的余额仅是平台 IOU(欠条),一旦内部控制失效或遭恶意利用,就可能出现资产凭空生成或被挪用的风险,且可能影响市场流动性甚至引发系统性崩溃。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 BITCOIN

理解 HarryPotterObamaSonic10Inu (ERC-20) 及其在加密空間中的地位 近年來,加密貨幣市場見證了迷因幣的流行激增,吸引了不僅是交易者的注意,還有尋求社區參與和娛樂價值的人士。在這些獨特的代幣中,有一個有趣的項目 HarryPotterObamaSonic10Inu (ERC-20),它將文化參考融入加密貨幣的織造中。本文深入探討 HarryPotterObamaSonic10Inu 的關鍵方面,探索其機制、以社區為驅動的精神,以及其與更廣泛的加密生態的互動。 HarryPotterObamaSonic10Inu (ERC-20) 是什麼? 正如其名所示,HarryPotterObamaSonic10Inu 是一種建立在以太坊區塊鏈上的迷因幣,按照 ERC-20 標準分類。與強調實用性或投資潛力的傳統加密貨幣不同,這項代幣依賴於娛樂價值和其社區的力量。該項目旨在促進一個讓互動用戶可以聚在一起、分享想法和參與受不同文化現象啟發的活動的環境。 HarryPotterObamaSonic10Inu 的一個顯著特點是其 交易零稅。這一引人注目的元素旨在鼓勵交易和社區參與,無需擔心可能會阻礙小型交易者的額外費用。該幣的總供應量定為十億個代幣,這一數字標示其意圖在社區內保持較大的流通量。 HarryPotterObamaSonic10Inu (ERC-20) 的創建者 HarryPotterObamaSonic10Inu 的起源有些神秘;對創建者的具體資訊尚不清楚。這個代幣的開發缺乏可識別的團隊或明確的藍圖,這在迷因幣領域並不罕見。相反,該項目是自然產生的,其進展主要依賴於社區的熱情和參與。 HarryPotterObamaSonic10Inu (ERC-20) 的投資者 關於外部投資和支持,HarryPotterObamaSonic10Inu 亦保持模稜兩可。該代幣並未列出任何已知的投資基金或顯著的組織支持。相反,該項目的生命力來自其草根社區,通過集體行動和參與在加密空間促進其增長和可持續性。 HarryPotterObamaSonic10Inu (ERC-20) 如何運作? 作為一種迷因幣,HarryPotterObamaSonic10Inu 主要在傳統的資產價值框架之外運作。以下是幾個定義該項目運作方式的獨特方面: 零稅交易:由於交易沒有稅費,使用者可以自由地買賣該代幣,而不必擔心隱藏成本。 社區參與:該項目依賴於社區互動,利用社交媒體平台創造話題並促進參與。討論、內容分享及互動是幫助擴展其影響力和加強支持者忠誠度的重要元素。 無實用性:需要指出的是,HarryPotterObamaSonic10Inu 在金融生態中並不提供具體的實用性。相反,它被定義為主要用於娛樂和社區活動的代幣。 文化參考:該代幣巧妙地融入了流行文化中的元素,以吸引興趣,與迷因愛好者和加密追隨者建立聯繫。 HarryPotterObamaSonic10Inu 範例展示了迷因幣如何與更傳統的加密貨幣項目運作不同,作為創新的社會構造進入市場,而非實用資產。 HarryPotterObamaSonic10Inu (ERC-20) 的時間線 HarryPotterObamaSonic10Inu 的歷史標誌著幾個值得注意的里程碑: 創建:這個代幣源於一個病毒式的迷因,捕捉了許多加密愛好者的想像力。具體的創建日期目前並不清楚,凸顯其自然興起。 上架交易所:HarryPotterObamaSonic10Inu 已經在多個交易所上架,使社區更容易存取和交易。 社區互動倡議:持續進行旨在增進社區互動的活動,包括比賽、社交媒體活動和來自粉絲和支持者的內容創作。 未來擴展計劃:該項目的路線圖包括推出 NFT 收藏品、周邊商品及相關電子商務網站,進一步與社區互動並嘗試為其生態系統增添更多維度。 關於 HarryPotterObamaSonic10Inu (ERC-20) 的關鍵點 以社區為驅動的特質:該項目優先考慮集體意見和創意,確保用戶參與在其發展過程中居於核心地位。 迷因幣分類:它代表了以娛樂為基礎的加密貨幣的典範,與傳統投資工具大相徑庭。 與比特幣無直接關聯:儘管在代碼名稱上有相似之處,HarryPotterObamaSonic10Inu 是獨特的,並不與比特幣或其他已建立的加密貨幣存在關係。 協作焦點:HarryPotterObamaSonic10Inu 旨在為持有者創造一個共享故事和協作的空間,提供創意和社區聯結的途徑。 未來前景:向超越其初步主題擴展至 NFT 和周邊商品的雄心,描繪了該項目潛在進入數字文化的更主流途徑。 隨著迷因幣繼續吸引加密貨幣社區的想像力,HarryPotterObamaSonic10Inu (ERC-20) 由於其文化聯繫和以社區為中心的方式而脫穎而出。儘管它可能不符合以實用性為導向的代幣的典型模式,其本質在於支持者間培育的快樂和友誼,突顯了在日益數字化的時代中,加密貨幣的演變特性。隨著該項目的持續發展,觀察社區動態如何影響其在不斷變化的區塊鏈技術格局中的軌跡將是重要的。

1.6k 人學過發佈於 2024.04.01更新於 2024.12.03

什麼是 BITCOIN

如何購買BTC

歡迎來到HTX.com!在這裡,購買Bitcoin (BTC)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bitcoin (BTC)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bitcoin (BTC)購買Bitcoin (BTC)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bitcoin (BTC)在HTX的現貨市場輕鬆交易Bitcoin (BTC)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

4.7k 人學過發佈於 2024.12.12更新於 2025.03.21

如何購買BTC

什麼是 $BITCOIN

數字黃金 ($BITCOIN):全面分析 數字黃金 ($BITCOIN) 介紹 數字黃金 ($BITCOIN) 是一個基於區塊鏈的項目,運行於 Solana 網絡,旨在將傳統貴金屬的特徵與去中心化技術的創新相結合。雖然它與比特幣同名,常被稱為「數字黃金」,因其被視為價值儲存工具,但數字黃金是一個獨立的代幣,旨在於 Web3 生態系統中創造一個獨特的生態系。其目標是將自己定位為一個可行的替代數字資產,儘管有關其應用和功能的具體細節仍在發展中。 什麼是數字黃金 ($BITCOIN)? 數字黃金 ($BITCOIN) 是一個專門為 Solana 區塊鏈設計的加密貨幣代幣。與比特幣提供廣泛認可的價值儲存角色不同,這個代幣似乎更專注於更廣泛的應用和特徵。值得注意的方面包括: 區塊鏈基礎設施:該代幣建立在 Solana 區塊鏈上,以其處理高速和低成本交易的能力而聞名。 供應動態:數字黃金的最大供應量上限為 100 萬兆代幣(100P $BITCOIN),儘管有關其流通供應的詳細信息目前尚未披露。 實用性:雖然具體功能尚未明確說明,但有跡象表明該代幣可能被用於各種應用,可能涉及去中心化應用(dApps)或資產代幣化策略。 誰是數字黃金 ($BITCOIN) 的創建者? 目前,數字黃金 ($BITCOIN) 的創建者和開發團隊的身份仍然是 未知 的。這種情況在許多創新項目中是典型的,特別是那些與去中心化金融和迷因幣現象相關的項目。雖然這種匿名性可能促進社區驅動的文化,但也加劇了對治理和問責制的擔憂。 誰是數字黃金 ($BITCOIN) 的投資者? 可用的信息顯示,數字黃金 ($BITCOIN) 沒有任何已知的機構支持者或知名的風險投資。該項目似乎運行在一個以社區支持和採用為重點的點對點模型上,而不是傳統的資金籌集途徑。其活動和流動性主要位於去中心化交易所(DEXs),如 PumpSwap,而不是已建立的集中交易平台,進一步突顯其草根方法。 數字黃金 ($BITCOIN) 如何運作 數字黃金 ($BITCOIN) 的運作機制可以根據其區塊鏈設計和網絡特徵進行詳細說明: 共識機制:通過利用 Solana 的獨特歷史證明(PoH)結合權益證明(PoS)模型,該項目確保高效的交易驗證,促進網絡的高性能。 代幣經濟學:雖然具體的通縮機制尚未詳細說明,但巨大的最大代幣供應量暗示它可能適合微交易或尚待定義的利基用例。 互操作性:存在與 Solana 更廣泛生態系統的整合潛力,包括各種去中心化金融(DeFi)平台。然而,關於具體整合的詳細信息仍未明確。 重要事件時間表 以下是關於數字黃金 ($BITCOIN) 的重要里程碑時間表: 2023:該代幣首次在 Solana 區塊鏈上部署,並以其合約地址為標誌。 2024:數字黃金獲得曝光,因其在去中心化交易所如 PumpSwap 上可供交易,允許用戶以 SOL 進行交易。 2025:該項目見證了零星的交易活動和社區主導參與的潛在興趣,儘管截至目前尚未記錄到任何顯著的合作夥伴關係或技術進展。 關鍵分析 優勢 可擴展性:基於 Solana 的基礎設施支持高交易量,這可能增強 $BITCOIN 在各種交易場景中的實用性。 可及性:每個代幣潛在的低交易價格可能吸引零售投資者,促進更廣泛的參與,因為存在分割所有權的機會。 風險 缺乏透明度:缺乏公眾已知的支持者、開發者或審計過程可能引發對該項目可持續性和可信度的懷疑。 市場波動性:交易活動在很大程度上依賴於投機行為,這可能導致價格波動和投資者的不確定性。 結論 數字黃金 ($BITCOIN) 在快速發展的 Solana 生態系統中,作為一個引人入勝但模糊的項目出現。雖然它試圖利用「數字黃金」的敘事,但其與比特幣作為價值儲存工具的既定角色的脫離,突顯了對其預期實用性和治理結構更清晰區分的需求。未來的接受度和採用率可能取決於解決當前的不透明性,並更明確地定義其運營和經濟策略。 注意:本報告涵蓋截至 2023 年 10 月的綜合信息,並且在研究期間可能發生了進展。

83 人學過發佈於 2025.05.13更新於 2025.05.13

什麼是 $BITCOIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BTC (BTC)幣價的意見。

活动图片