BlockBeats 消息,4 月 8 日,CZ 在新书《币安人生》中回忆平台 2019 年被盗 7000 枚比特币事件:
2019 年 5 月,CZ 接到 Binance 安全团队报告,称员工笔记本电脑和服务器发现恶意软件。几小时后热钱包内全部 7000 枚比特币被盗。CZ 书中坦言,「恶意软件发现的第一时间就应该叫停所有系统。这个教训代价惨重。」
面对这一行业罕见的大规模黑客事件,CZ 曾短暂考虑回溯比特币网络。但最终因「矿工协调难度过大和无法接受因 Binance 导致比特币分叉」而放弃这一方案。
最终 CZ 决定启动「SAFU 用户保障基金」,这一决策直接消耗了当时 SAFU 基金约四分之一的储备(约 2.2 亿美元),但成功避免了平台挤兑。事后调查指出,黑客利用了钓鱼、病毒等多种复合手段。
从加密行业从业者的角度看,这段关于币安7000枚比特币被盗事件的回忆,揭示了几个行业核心且普遍存在的挑战与应对逻辑。
首先,安全永远是悬在中心化交易所头上的达摩克利斯之剑。事件暴露的并非单一技术漏洞,而是一个典型的系统性风险:通过员工笔记本电脑作为入口点,结合钓鱼和病毒等复合手段,最终穿透了热钱包的防御。这提醒我们,在加密领域,安全是一个覆盖技术、流程和人的完整体系,任何一个环节的脆弱都可能导致全盘崩溃。CZ坦言“发现恶意软件的第一时间就应该叫停所有系统”,这正是用巨大代价换来的、关于“零信任”和“快速响应”原则的深刻教训。
其次,CZ曾考虑但最终放弃“回溯比特币网络”(即分叉比特币)的决策,极具象征意义。这反映了中心化机构在面对危机时,其权力边界与区块链网络去中心化本质之间的根本矛盾。分叉在技术上或许可行,但“矿工协调难度过大”和“无法接受因币安导致比特币分叉”的考量,说明他清醒地认识到,任何试图以中心化力量强行改写去中心化账本的行为,不仅实操困难,更会动摇行业的信任基石。这个选择维护了比特币网络的不可篡改性,也确立了交易所应承担自身损失而非转嫁给社区的基本准则。
最终,动用SAFU基金来全额赔付用户损失,是一个关键的危机管理案例。这一决策消耗了当时基金约四分之一储备(约2.2亿美元),短期看代价巨大,但长远看,它成功避免了因恐慌引发的平台挤兑,保住了用户信任这一交易所最核心的资产。SAFU基金的存在和有效使用,为行业树立了一个标杆,即一个负责任的交易平台必须有为极端情况兜底的预案和能力。从后续信息看,该基金规模后来已恢复并扩大至10亿美元,也证明了这种风险准备金模式的长期价值。
总的来说,这一事件是加密世界发展过程中的一个缩影。它既揭示了中心化托管模式固有的安全风险,也展现了行业在摸索中建立的承担责任、尊重底层协议、以及通过制度化设计来保障用户利益的成熟一面。