玩币圈

储备证明能证明什么,证不了什么

储备证明只核实某一刻资产是否覆盖负债,证不了私钥归属、资产是不是临时借来撮景。波兰交易所zondacrypto的热钱包一年半跌掉99.7%却从没发过这份证明,Kraken官方页面也写明这套方法本身查不出什么,附一张证据深度与更新方式的验证强度分级图。

玩币圈

先说结论

5 条
  • 储备证明(Proof of Reserves,简称PoR)常被简化理解成"资产≥负债",但这其实是资产证明和负债证明两件事拼起来的结果:单独的资产证明只核实交易所控制着多少资产,只有负债也被完整、可核对地纳入(比如Merkle树自证)并两相对照,才接近这句结论;它不核实这批资产下一秒会不会被转走,也不核实私钥到底攥在谁手里。
  • 波兰交易所zondacrypto的比特币热钱包余额从2024年8月约55.7个BTC跌到2026年3月约0.18个BTC,跌了99.7%,511笔交易转出超2100万美元资产(据Disruption Banking 2026年5月14日报道);这家交易所从未发布过储备证明或钱包清单,危机后CEO报出的"冷钱包"地址也被链上分析认定是与公司找不到关联的沉寂钱包(据Kancelaria Skarbiec报道)。
  • Kraken在自家储备证明说明页里写明:这套Merkle树验证核对不了"是否有人复制了同一份私钥"、"资产是不是为了这次快照临时借来",也核对不了审计方本身是否称职独立。
  • 2022年12月,会计机构Mazars因担心"审计"两个字被公众误读,暂停了为Binance、Crypto.com等交易所出具储备证明鉴证报告的业务——此后一段时间里,连"有没有第三方看过"这件事都变得更难判断(据CNBC 2022年12月16日报道)。
  • Chainlink的储备证明预言机能让资产端数据持续上链更新,但官方文档写明数据来源分三种:银行或托管方直连数据、第三方审计机构核实的数据、发行方自己搭的接口自行上报的数据(self-reported,官方明确不为这类数据的准确性背书)——更新频率变快,不等于每次读到的数据都经过了独立核实。

钱从哪来到哪去

FLOW
钱从哪来
用户把法币或加密资产充值进交易所账户,这笔钱从用户的钱包或银行卡转出,记在交易所内部的用户余额栏
钱到哪去
资产实际进的是交易所自己控制的链上地址或托管账户;储备证明核对的正是这批地址在某一刻的余额,跟内部用户余额栏加总出来的数字是否对得上

钱进了哪个地址、这一刻够不够,是储备证明能回答的问题;这笔钱会不会在下一刻被挪去做别的事、私钥握在谁手里,不是它能回答的问题

链上能看到什么,看不到什么

CHAIN

能看到

  • Merkle树的根值与用户自证结果:用户输入自己的Merkle Leaf ID,能核对自己的余额是否被计入这份快照总负债
  • 交易所公开的钱包地址在链上的实时余额,以及会计方对这批地址归属签名做的确认
  • 接入Chainlink等预言机的资产,其on-chain reserve数字与更新时间戳,及触发更新的阈值条件

看不到

  • 私钥是不是真的只有交易所一家独有,有没有被复制或抵押给别处
  • 负债端(欠用户多少钱)有没有被完整计入这份Merkle树,是否存在被排除在外的账户
  • 这批资产是不是为了这次快照临时借来撮景,快照结束后是否很快转出
  • zondacrypto这类从没发布过储备证明、拒绝进一步公开钱包地址核实身份的交易所,链上根本没有可核对的起点
本页目录
  1. 储备证明想让你信的是哪句话?
  2. 你充进去的钱,实际去了哪?
  3. 不同交易所的”我们有储备”,含金量差在哪?
  4. 链上能看到什么,看不到什么?
  5. 现在还判断不了的是什么?
  6. 常见问题
  7. 参考资料

一家交易所的比特币热钱包,从2024年8月的约55.7个BTC,跌到2026年3月只剩0.18个,跌了99.7%——这家交易所此前从没发布过一份储备证明。储备证明(Proof of Reserves,简称PoR)最基础的形式,是交易所或资产发行方拿一份可核对的证据,证明自己在某个时间点确实控制着一定数量的资产——常见形式是链上地址签名、钱包清单,或第三方会计师出具的鉴证报告。这份证据单独存在时,只能说明”钱在”,说明不了”钱够不够”:够不够覆盖用户的负债,得看负债端有没有同样被完整、可核对地纳入,比如做成一份用户能自证的Merkle树。资产和负债两头都摆出来、负债端又没有缺口,才接近后面这句更强的结论。它想回答的问题原本就很具体,也很窄。

储备证明想让你信的是哪句话?

最常被当结论使用的一句话是:在检查的那一刻,交易所控制的资产总量不少于它欠用户的总量。但这句话要成立,前提是负债端已经完整纳入核对——单靠一份资产储备证明回答不了这句话,只有资产证明和负债证明合在一起、负债没有缺口,才够得上这个结论。这句话听起来像”你的钱安全”,但两者中间还差着几步。

它证明的是”那一刻钱在不在”

不管用哪种方法做储备证明,验证的对象都是一个时间点的快照——某个区块高度,或某个约定的检查时刻。快照拍下来之后,资产随时可以被转走、被抵押、被挪用,下一次快照之前的任何事,这份证明都没有覆盖到。Kraken在自己的储备证明说明页里说明了这套流程的边界:审查环节验证不了资产背后是不是存在没写出来的抵押或负债,也验证不了这批资产是不是为了通过审查才临时借来的;审查之后,密钥可能丢失、资产可能被盗,这些同样不在核验范围内。

它从没打算证明”以后不会被挪走”

“完成过储备证明”常被直接读成”这家平台可信、钱不会出事”,但这份证明的设计目标从来不是这个。它甚至不检查交易所把这批资产存在哪种钱包里、由谁掌握密钥、有没有被借出去做别的生意。一份漂亮的储备证明,和一家平台会不会挪用用户资产,不能直接画等号——储备证明只是判断平台偿付与托管风险的一项证据,还是比较薄的那一项;资产证明、负债证明各自能核实什么,另一篇拆CEX和DEX区别的文章里有更完整的基础框架,这里不重复展开,往下直接看验证强度怎么分级、具体案例踩了哪些坑。

你充进去的钱,实际去了哪?

充值那一刻,钱从用户自己的账户转出,记在交易所内部的用户余额栏;但资产实际落地的地方,是交易所自己控制的链上地址或托管账户,这批地址的余额,才是储备证明真正核对的对象。

内部余额栏和链上地址,是两本不同的账

用户在App里看到的余额,是交易所记在自己数据库里的一个数字,本质上是一句承诺——“我们记着你有这么多”。这个数字要兑现,靠的是交易所控制的链上地址里,真的躺着不少于这个总和的资产。储备证明做的事,就是把这两本账拉出来对一遍:链上地址里实际的资产,够不够覆盖数据库里加总出来的用户负债。

对上了,只说明这一刻够;对不上,什么都说明了

如果链上余额小于用户负债总和,这家平台的偿付能力已经出了问题,不需要再讨论细节。但反过来,“对上了”这句结论只覆盖检查的那一刻——它是个必要条件,不是充分条件。一家平台可以在检查前临时凑够资产、检查后就转走,这种操作业内俗称”窗口粉饰”(window dressing),单次快照本身分辨不出这种情况。

不同交易所的”我们有储备”,含金量差在哪?

同样一句”我们已完成储备证明”,背后的验证强度可能完全不是一回事,但不是一条线能排完的——它要拆成两条独立的轴来看:一条是证据深度(从只有一句声称,到独立会计师鉴证),一条是更新方式(从只发布过一次,到接入预言机持续更新)。两条轴各管各的:证据深度够不够,决定这份证据本身可不可信;更新方式快不快,决定这份证据能覆盖到多久之前。深度不够,更新再快也没用。

储备证明的两条轴:证据深度与更新方式 两条独立的轴。证据深度轴从下到上四级:声称(只在官网写一句话,无地址无第三方)、地址公开(自行公示钱包地址或总资产数字)、负债自证(Merkle树配合用户自证,Kraken、Binance、OKX现行做法)、独立鉴证(会计事务所出具署名报告,Mazars曾为多家交易所出具,2022年12月起暂停此类业务)。更新方式轴从下到上三级:单次快照、定期更新、持续更新(如Chainlink储备证明喂价,超过阈值自动更新,但数据源可能是银行托管方直连、审计过的数据,也可能只是发行方自建接口自行上报)。两条轴合起来也证不了私钥归属和负债是否完整计入。zondacrypto从未发布过任何形式的声称或快照,落在两条轴的起点之外。 储备证明的两条轴:证据深度与更新方式各自独立 轴一 · 证据深度(这份证据本身可不可信) 深度0 · 声称 官网写"我们储备充足",没有钱包地址、没有第三方、没有可核对的数字,证不了任何东西 深度1 · 地址公开 自行公示钱包地址或总资产数字,任何人可查余额;看不出是否覆盖全部用户负债 深度2 · 负债自证 Merkle树+用户自证,每个用户能核对自己的余额是否计入总负债(Kraken、Binance、OKX现行做法) 深度3 · 独立鉴证 会计事务所比对资产余额与负债快照并署名(Mazars曾为多家交易所出具,2022年12月起暂停此类业务) 轴二 · 更新方式(这份证据能覆盖到多久之前) 更新0 · 单次快照 只发布过一次,无法判断这个状态之后有没有持续维持 更新1 · 定期更新 按固定周期重复发布快照并标注检查日期(如Kraken页面公布的历次记录) 更新2 · 持续更新 接入预言机,超过设定阈值即自动更新;但数据源可能是审计过的数据,也可能只是发行方自建接口自报 深度不够,更新再快也没用;深度够但只做过一次,也不能保证之后一直维持 私钥归属、负债是否完整计入、资产有没有临时借来——两条轴合起来也没有一处能单独排除 zondacrypto从没发布过任何形式的公开声称或快照,落在两条轴的起点之外,不在这套框架能定位的范围里
储备证明的含金量要拆成两条独立的轴看:证据深度(声称→地址公开→负债自证→独立鉴证)决定这份证据本身可不可信,更新方式(单次快照→定期更新→持续更新)决定它能覆盖到多久之前。接入预言机能让更新变快,但预言机读到的数据本身可能只是发行方自建接口自报的数字,证据深度不会因为更新快了就自动变高。私钥归属、负债完整性、资产是否临时借入,两条轴合起来也无法单独排除。zondacrypto连"声称"这一步都没迈出,落在框架之外。

证据深度往上走,核验环节确实变多

从深度0到深度3,每往上一级,核对方式就多一道独立环节:从”只信一句话”,到”能自己查链上地址”,到”能验证自己的份额被计入”,到”有独立第三方签字”。这条轴本身是个有用的信号——遇到一家交易所连钱包地址都不公开、只在营销材料里写”储备充足”,这句话多半停在深度0,含金量约等于没有。

更新更快,不等于核验更深

接入预言机让更新方式跳到”持续更新”,容易被误读成”比独立鉴证更严格”,但Chainlink官方文档写明:储备证明预言机读取的数据来源分三种——银行或托管方直接提供的数据、第三方审计机构核实过的数据,或者发行方自己搭的一个接口自行上报(self-reported);官方明确不为这类自报数据的准确性背书。也就是说,接入预言机本身并不保证背后有独立第三方核实过——如果数据源头就是发行方自建的接口,证据深度实质还停在地址公开这一级,只是刷新更快、能自动触发链上更新。更新方式解决的是”多久更新一次""能不能随时查”,不是”这份数据有没有独立核实过”——判断一份预言机喂价的含金量,要接着往下问它接的到底是哪一种数据源。私钥有没有被复制、负债端有没有漏记账户,这两件事无论证据深度走到哪一级都没有被单独覆盖。

链上能看到什么,看不到什么?

链上能核对Merkle树根值、地址余额、用户自己那一份是否被计入;核对不了私钥归属、负债是否完整、资产是不是临时借来的。

链上能核对的

  • Merkle树的根值和用户自证结果——用户拿自己的Merkle Leaf ID去核对,看自己的余额有没有被计入这份快照的总负债。
  • 交易所公开的链上地址在当下这一刻的真实余额,任何人打开区块浏览器都能查。
  • 接入预言机的资产,其on-chain reserve数字与最近一次更新的时间戳。

链上核对不了的

  • 私钥是不是真的只有交易所一家独有,有没有被复制、抵押给别处,或者压根就不在交易所自己手里——这条链断在这,链上什么都看不出来。
  • 负债端有没有被完整计入这份Merkle树,会不会漏记几个大户账户——链上只能看到交易所愿意放进树里的那部分。
  • 这批资产是不是专门为了这次快照临时借来撮景,检查结束后是否很快转走——除非每天都有新快照可对比,单看一次很难分辨。

现在还判断不了的是什么?

zondacrypto和Mazars这两件事,说明的不是同一个问题:一个是”连基本门槛都没做到”,另一个是”就算有第三方,市场也可能读错这份证明的分量”。

zondacrypto:落在框架之外

Disruption Banking2026年5月14日报道,这家波兰交易所的比特币热钱包余额从2024年8月约55.7个BTC,跌到2026年3月约0.18个BTC,跌幅99.7%;链上记录显示2025年12月18日至2026年4月2日间,共511笔交易转出了超过2100万美元、涉及30种加密资产。

据律师事务所Kancelaria Skarbiec对该案的持续追踪报道,CEO Przemysław Kral本人承认自己不愿发布储备证明——资产异常被曝光之前,zondacrypto没有做过任何形式的储备证明或公开声称,也没公开过任何用于核对的钱包清单。

危机爆发后,Kral在一段视频里报出一个据称持有4500多枚比特币(约3.3亿美元)的”冷钱包”地址,称私钥握在已经失联的联合创始人Sylwester Suszek手上。但据Kancelaria Skarbiec另一篇报道,链上分析显示这个地址近十年没有任何转出记录,是一个和公司经营找不到关联证据的沉寂钱包;此后交易所以欧盟MiCA、DORA法规为由,拒绝进一步公开钱包地址核实身份(据Cryptopolitan2026年8月24日报道)。

监管处置已经有明确结果:爱沙尼亚金融情报局(FIU)先在2026年5月18日部分暂停运营牌照,责令30天内整改,2026年6月29日因未达整改要求正式撤销牌照;法院于2026年7月27日冻结公司资产,2026年8月27日,塔林哈尔尤县法院正式裁定运营主体BB Trade Estonia OÜ破产并指定管理人。

波兰检方已将本案与创始人Suszek失踪案并案调查,2026年8月27日至9月8日间对多名涉案人员采取拘留、羁押或提出指控,追缴涉案资产逾1亿兹罗提(据波兰检察院官方通报)。zondacrypto从未发布过任何形式的公开声称或快照,落在证据深度轴的起点之外——“我们有储备”这句话它从来没说出口过,谈不上核实。

Mazars退出:有第三方看过,不等于市场会正确解读

CNBC2022年12月16日报道,会计机构Mazars暂停了为Binance、Crypto.com等交易所出具储备证明鉴证报告的业务,官方给出的理由是”担心这类报告被公众理解的方式”——市场当时把Mazars为Binance出具的报告直接叫作”审计”(audit),但鉴证报告和审计在覆盖范围与责任认定上并不是同一件事。

这次退出之后,“有没有第三方出过报告”这件事本身,一段时间里变得更难在公开渠道核实。深度3比深度0多了一道独立环节,但这道环节要不要存在,决定权仍然在出具报告的机构和愿意接这份业务的市场环境手里,不是一家交易所单方面能保证的。

下次看到”我们已完成储备证明”这句话,先问它证据深度站在哪一级、更新方式是不是持续的,链上地址能不能自己核对,而不是看到这几个字就当作”钱很安全”的结论——这份证明能确认的东西,本来就没那么多。

以上内容不构成投资建议或资产安全担保;加密资产价格波动剧烈,交易所是否发布储备证明也不改变其境内合规状态。

境内规则是:法定货币与虚拟货币兑换、代币间兑换、作为中央对手方买卖虚拟货币等相关业务活动,属于非法金融活动,一律禁止;个人参与虚拟货币投资若违背公序良俗,相关民事法律行为无效,损失由个人自行承担(人民银行等八部门《关于进一步防范和处置虚拟货币等相关风险的通知》银发〔2026〕42号,2026年2月6日发布,截至2026-09为现行规定,具体以官方最新发布为准)。

常见问题

Q: 交易所说自己”通过了储备证明”,是不是就说明这家平台安全?

答: 不是。储备证明只核实检查那一刻资产是否覆盖负债,不核实私钥归属、资产会不会在下一刻被转走,也不核实负债端有没有漏记账户。一家平台完成过储备证明,只说明它在证据深度轴上至少走到了某一级,具体站在哪一级、更新方式跟不跟得上,得再往下拆开看。

Q: Merkle树验证到底是怎么让用户自己核对的?

答: 交易所把每个用户的余额哈希成一个”叶子”,逐层往上两两合并哈希,最终合成一个”根值”公开发布。用户拿到自己的一份哈希路径(Merkle Leaf),沿路径重新计算一遍能不能得到同一个根值,就能确认自己的余额确实被计入了这份总负债快照,而不需要看到其他任何人的余额。这一步只能验证”我的余额在不在树里”,验证不了”树里的总负债是不是被少算了”。

Q: 一家交易所连储备证明都没做,是不是一定有问题?

答: 没做储备证明,意味着市场少了一层可核对的信息,风险暴露面更大是客观事实;但反过来,做过储备证明也不等于没有风险——zondacrypto案例说明”没做”的平台会怎样出问题,Kraken自己承认的边界则说明”做了”依然有覆盖不到的角落。两件事要分别核实,不能用其中一个直接推出另一个。

Q: 第三方会计师出具的鉴证报告,和真正的财务审计是一回事吗?

答: 不是一回事。储备证明鉴证报告通常核对的是:把资产端的余额和负债端的Merkle树汇总数字摆在一起算差额,覆盖范围仍比完整的财务审计窄得多——不检查内部控制、不检查全部财务报表。市场把Mazars的报告直接称作”审计”,是2022年那次争议的核心原因之一,这类混淆本身也是判断一份报告分量时要留意的点。

Q: 想自己核对一家交易所的储备证明,第一步该做什么?

答: 先找它公开的钱包地址和Merkle树验证入口——如果连这两项都找不到,这家交易所多半停在只有一句声称的层级。找到之后,把自己的账户输进验证页面,确认自己的余额确实被计入了那份快照,这一步花不了几分钟,也是普通用户自己能亲手做的核对动作。

Q: 储备证明多久发布一次比较合理?

答: 目前没有统一的强制标准,发布频率因平台而异——有的按固定周期公开一次快照并标注检查日期(如Kraken页面上公布的历次记录),接入预言机的资产可以做到超过设定阈值即自动更新。想知道一家平台到底多久更新一次,直接去它自己的储备证明页面看最近一次的检查日期更可靠。发布频率越高,两次快照之间能藏进”窗口粉饰”的时间窗口就越短,但频率本身解决不了私钥归属和负债完整性这两件事。

参考资料

版本 1.1 · 更新于 2026-09-18 · zondacrypto事件的监管与司法进展核实截至2026-09-08,以爱沙尼亚金融情报局、爱沙尼亚法院公告与波兰检察院官方通报为准,后续如有新进展需再次核对;证据深度与更新方式两条轴用于比较不同交易所公开信息的验证强度,不构成对任一具体机构的评级。

接着看