在加密货币交易所 Bithumb 出现的一起前所未有的错误导致误发了 620,000 枚比特币,暴露出该交易所内部控制的严重结构性缺陷,这一缺陷由一名员工的错误输入触发。周五,Bithumb 错误地向 249 名用户发放了 620,000 枚比特币,而原本应发放的是 620,000 won($420)。按当时价格计算,该错误转账金额约为 60.76 万亿 won($41.39 billion),因为在交易所的内部账本中,平均每名受益者账户中出现约 2,490 枚比特币。 一名获胜者获得了 50,000 枚比特币,账户显示的资产瞬间增至近 4.9 万亿 won。

Bithumb 的内部流通量在事发时从约 46,000 枚比特币跃升至约 665,000 枚。此案被拿来与 Samsung Securities 的所谓“ghost shares”事件在 2018 年的比较。批评者表示,核心问题在于 Bithumb 未能将内部控制程序正确嵌入其 IT 系统。该系统在输入阶段就应该阻止任何超过交易所实际持有量的支付。

Bithumb 表示,错误在下午 7:20 被发现,大约 15 分钟后暂停交易和提取。“We will fix missing processes to ensure that at least two levels of approval are required,” 该公司表示。集中式交易所(CEX)的结构也被视为背景因素。像 Bithumb 这样的交易所将客户的加密货币存放在交易所控制的钱包中,并在内部记录交易,而不是将每笔交易直接写入区块链,这是一种离链账本系统,全球广泛采用以提升速度和降低费用。

然而,这种结构本身就存在固有漏洞。与股票市场在交易所、经纪商和托管机构之间分工以提供互相制衡不同,数字货币交易所将交易、经纪和托管合并到一个账本系统中。因此,一次错误可能在交易和结算之间级联放大。政府已意识到这些结构性风险。

在《Act on the Protection of Virtual Asset Users》第一阶段立法期间,讨论了基于账本的交易和资产托管的风险。“引入第三方托管人曾被考虑,但最终未纳入制度化,因为此类实体被认为不如交易所可信,” Seoul National University School of Law 的 Lee Jung-soo 教授表示。金融监管机构正通过由 Financial Services Commission 牵头的应急工作组,对 Bithumb 进行审查,成员包括 Financial Supervisory Service、Financial Intelligence Unit 和 Digital Asset eXchange Alliance。预计此次评估将扩展至其他交易所。

政府正在就拟议的 Digital Asset Basic Act(tentative)就更严格的账本管理标准、检测并阻断异常交易的强制系统,以及对所持资产进行外部核验等方面进行讨论。专家指出,尽管离链账本交易可能不可避免,但若未能系统性地阻止超过实际持有量的支付,反映出内部控制的严重失效。“交易所通常会建立防护措施,确保只能转移实际持有的资产,”一位行业内部人士表示。

举例而言,Upbit 自 2017 年起就将系统设计为仅允许对已存储的虚拟资产进行支付,并通过自动化监控进行管理。Lee 表示,“检查必须确保实际持有量与账本余额始终一致,且输入阶段就阻止超过持有量的支付。” AI 与区块链初创公司 Noone21 的首席执行官 Park Jae-hyun 表示,“若没有利用技术来防止人为错误的 fail-safe 机制,恢复市场信任将会困难。”

发表评论

热门

了解 CoinFubi 的更多信息

立即订阅以继续阅读并访问完整档案。

继续阅读