储备金证明升级,我们摊牌了,所有资产链上地址首次全公开
说实话,这轮熊市教会了所有人一件事:别听谁说了什么,要看链上放了什么。

FTX暴雷那天,无数人盯着Alameda的资产负债表捶胸顿足,那些所谓的“储备金证明”,事后看就是一张打印出来的废纸,审计机构签了字,名人站了台,结果呢?资金是借来的,账本是编的,连交易所的冷钱包地址都是临时拼凑的。
所以当行业开始喊“PoR”时,我一度觉得这就是个新潮的营销词,直到今天,我们决定把那个“R”彻底做实。
这不是一次常规更新,这是把底裤脱了给所有人看。
过去几个月,我们内部一直在争论一个问题:储备金证明到底该证明到什么程度?主流做法是请第三方审计机构出一份报告,盖个章,说“我们认为客户资产与平台负债匹配”,但懂行的人都知道,这种报告拿到的审计样本是平台自己提供的,地址可以是临时的,余额可以是快照的,甚至审计师本人可能都没搞懂什么是默克尔树。
所以我们这次换了打法,不是出一份PDF,而是首次披露所有资产的链上地址,注意,是“所有”,包括比特币、以太坊、稳定币、以及那些平时躺在冷钱包里几乎不动的长尾资产,每一个地址,每一笔余额,现在都可以直接在区块浏览器上查。
为什么现在才做?
因为技术成熟了,也因为市场逼到了墙角,过去我们担心公开地址会暴露交易策略,会被黑客盯上,会引发提币潮,但后来想明白了,那些真正值得用户托付的平台,早就该做到这一步,透明不是成本,是门槛,那些拒绝公开地址的平台,要么是心虚,要么是技术跟不上,要么就是压根没打算让你知道钱去了哪。
具体怎么操作?
我们建了一个公开页面,页面上列出了所有储备钱包的地址清单,每个地址都标明了资产类型,并且用一套脚本实时抓取链上余额,这个页面是公开的,任何人都可以访问,不需要登录,不需要API密钥。脚本每十分钟跑一次,数据直接对接节点,不经过任何数据库缓存。 也就是说,你看到的数字,就是链上此刻的数字。
我们把负债端也做了快照,简单说,你账户里有多少钱,属于你的那部分资产,对应到链上那个地址里的哪个UTXO或者哪个合约余额,都有一一映射关系,这个映射关系是通过默克尔树生成的,你可以在浏览器里输入你的账户ID,验证自己那部分资产是否真的躺在那个公开地址里,步骤不复杂,三步:查地址,看余额,对哈希。
这意味着什么?
意味着从此以后,我们不可能挪用用户资产去干任何事,除非我们想被全网瞬间抓包,哪怕我们想偷偷转走一个比特币,链上记录会立刻显示那个地址的余额减少,而公开页面上的监控脚本会第一时间报警,用户也可以自行对比,发现任何异常可以直接提币走人,或者干脆带着截图去举报。
这跟之前的储备金证明有什么本质区别?
之前的证明,是“我说我有,你信我”,现在的证明,是“我说我有,你自己看”,区别在于信任的载体从“品牌信誉”转移到了“数学共识”,你不会再听到“资金安全”这种空话,你只会看到一串地址和余额。任何人,只要会用区块浏览器,就能验证平台的偿付能力。
有人会问:地址公开了,黑客攻击风险是不是变大了?
实话实说,风险确实有,但我们的应对措施是:所有公开地址均为冷钱包,私钥不触网,多重签名分散保管,提现操作必须经过物理隔离的离线签名流程。 黑客就算找到了地址,他也只是能看到余额,拿不走钱,这就像你把保险柜放在闹市区,玻璃窗擦得锃亮,但柜门锁是军方级别的,钥匙融在混凝土里。
还有人说,公开地址可能暴露平台真实的资产规模,引发羊毛党或者竞争对手的攻击。
这点我们想得很清楚。透明本身就是一种护城河。 当所有人都在玩文字游戏的时候,你直接把链上证据甩出来,用户自然会用脚投票,那些靠信息不对称吃饭的竞品,日子会越来越难过,羊毛党?他们顶多看到你钱包里有几个大饼,难道还能隔空转账?竞争对手?他们反而更不敢动你,因为任何恶意行为都会留下链上痕迹,反而成为你回溯的证据。
这不只是我们的进化,这是整个行业的必修课。
我们可以预见到,未来半年,会有更多平台跟进,但第一批吃螃蟹的,注定要承受更多审视目光,我们这几个月压力很大,工程师天天对着节点调脚本,法务团队反复核对公开信息的合规边界,甚至公关部门都在模拟如果地址出现瞬时余额低于负债,怎么向用户解释。
但没办法,这艘船已经启航了。链上地址一旦公开,就没有回头路。 就算哪天我们真的出现极端情况,比如某个地址被黑客攻击,或者某笔转账因技术故障被卡住,所有人都会第一时间看到,那是我们的至暗时刻,但也是信誉重建的开始,相比之下,那些永远躲在黑箱里的平台,才是真正的定时炸弹。
具体到数据,给你们看几个刚跑出来的截图。
比特币冷钱包地址bc1q开头那个,当前余额是18,432.7 BTC,对应平台用户比特币负债是18,218.4 BTC,溢余214个,以太坊主钱包0x9a开头,余额256,310 ETH,负债249,880 ETH,溢余6430个,USDT的清算地址在Tron上的TQj开头的那个,余额82亿枚,负债76亿枚,这些数字跟昨晚的审计快照完全吻合,连小数点后两位都一样。
然后你们最关心的,就是怎么验证。
打开我们的官网,底部导航栏看到一个“储备金证明”的入口,点进去就是那个公开页面,上面有四个标签页:BTC, ETH, USDT, 以及其他代币,每个标签页下面是一长串地址,每个地址旁边有个“复制”按钮,你直接复制到任意一个区块浏览器,搜索,就能看到实时余额,页面最下方有个输入框,可以输入你的用户ID,然后生成一条默克尔证明,你把这个证明的哈希值跟区块浏览器上的交易记录做比对,一样的话,就说明你的资产确实在链上。
整个流程走下来,熟练的话不到五分钟,不熟练?那你就去学,这年头,连自己钱在哪不愿意查的人,活该被割。
最后说点掏心窝的话。
我们内部有个老工程师,从2017年就在做钱包开发,他说过一句话:“储备金证明不是用来给用户看的,是给创始人自己看的,每次你想动歪心思的时候,想想那个公开地址,你就冷静了。” 这话糙理不糙,公开地址就是一根无形的绳索,绑住的是侥幸心理。
今晚美股开盘前,我们会把所有更新后的地址同步到Github仓库,任何人都可以下载json文件做离线分析,同时会开放一个Telegram群,里面有实时监控机器人,当某个地址余额波动超过阈值时,自动报警,欢迎所有技术爱好者来挑刺。
我们不保证未来不犯错,但至少从今天起,所有的错,都会暴露在阳光下。
这比任何白皮书都管用。






