章鱼哥|ensvc.eth

Posted on Feb 19, 2023Read on Mirror.xyz

多项证据显示Bitmart交易所潜在较大隐患

在这个熊市里,大量交易所,矿池,中心化钱包都出现了挤兑,甚至暴雷跑路情况,众多用户的资产随着交易所破产而归零。 很幸运在ftx崩盘前,凭借良好的风控原则,让我在这个周期里躲过一次又一次的坑。

近期虽然市场有了复苏的气象,但是依然没有到特别乐观的时候。ftx事件后,不少兄弟后台给我私信给我投稿,其中还包括推文当初下面嘲笑我的朋友。确实现在市面上充斥着各种信息,其中有是无理由的fud,而有的交易所确实存在很多疑点,并且在试图向社区隐瞒自身存在的问题。

有的事情明眼人一看就存在问题,甚至没必要再费时间去说。但有的时候,某些产品的做法可能到了你不得不说的时候, 根据后台朋友举报,本人在结合多项公开资料调查后,判断认为这家名为Bitmart 的交易所存在较大隐患和不透明处。 在Bitmart 正面回应并解决下面这些问题前,建议谨慎使用该交易所。

https://twitter.com/zhanglabs/status/1565744508213821441

1. CNBC报道, Bitmart 拖欠大量用户资产。

2. 曾企图隐瞒被盗事实,风控系统欠缺,对用户资金管理混乱。

3. 多项数据显示其平台现金流存在问题。

4. 彭博社报道:该交易所目前被执法部门调查中。

5. 高利息吸储,资金去处不明。

 

本文基于官方给出的公开资料为依据,来评估看待该交易所上述存在的疑问。

 

1. CNBC报道, Bitmart 拖欠大量用户资产。

 

2021年12月4日,Bitmart发表声明称遭到了黑客攻击,并声称被盗走了价值约1.5亿美元的资产。随后BitMart  CEO 夏尔特,英文名:Sheldon Xia,表示将使用自有资金来弥补这一事件,并补偿受影响的用户。 而在此声明发布几个月后,CNBC表示有大量用户向其举报,表示自己并没有拿到所谓的补偿。

 

 

 

 报道链接:

https://www.cnbc.com/2022/01/07/cryptocurrency-theft-bitmart-still-owes-victims-of-200-million-hack.html?__source=sharebar%7Ctwitter&par=sharebar

 

CNBC 详细报道了一位伊朗难民的经历,他在BitMart上存储了价值53000美元的SafeMoon,其中40000美元是来自贷款,心里压力已在自杀边缘。 该媒体随后还与一位堪萨斯州的投资者取得了联系,他有3.5万美元的资金处于停滞状态--他声称,如果不采取任何措施来解决这一情况,他和其他6800名投资者可能会对BitMart提起集体诉讼。

 

CNBC对Bitmart提出了以下疑问,但是bitmart 拒绝回应。

1. BitMart 是否有 设立SAFU 用户安全资产基金 来面对本次赔偿。

2. CNBC 还询问该交易所是否有进行内部审计,以衡量密钥泄漏是否是团队内部成员所为。

 

截止本文发出,bitmart只是声明被盗资金来源于两个热钱包,没有像其他安全事故一样披露该攻击的详细情况,没有对此攻击做出复盘,至今无法确认密钥被盗的具体原因,试问这样的处理方式如何才能避免类似安全隐患不会再次发生?

 

 

至今推特上依然有受害者不断在试图维权,并且随着挖掘的深入,更多问题正在暴露出来。

 1. 曾企图隐瞒被盗事实,对用户资金管理机制混乱。

2.企图隐瞒被盗事实的现象,风控系统能力存疑。

 

在2021年12 月5 日上午八点半 ,安全公司PeckShield 在推特警告,加密货币交易所BitMart 的热钱包疑似遭骇客攻破,出现大量资产正在流出。在此消息传出后, 多位用户在其官方telegram询问客服BitMart 是否遭到黑客攻击。 并质疑为什么删除相关消息,把部分提问的用户踢出群聊 。

 

随着事情传播,有越来越多用户提出了质疑。 BitMart 客服回应网传被盗皆为假消息,用户资产没有问题、可正常提币。 但是几小时后,平台发公告确认被盗情况,并且暂停提币。

 

根据链上信息来看,黑客攻击开始于以太坊,交易时间为21:31:09 +UTC,价值约3300万美元的SHIB被盗。半小时后才开始专向BSC链资产。而其中一直并未触发该交易所风控。

 

对用户资金管理机制混乱

 

上文提到,bitmart至今并没有详细说明被盗原因,其CEO声明只是因为两个热钱包密钥泄漏导致被盗。

 

但根据bitmart自身描述,该平台只有0.5%的资金会存在热钱包中,剩下99%都会被存放在冷钱包里。

 

 

如果这1.5亿美元真如其ceo所述是在热钱包中被盗, 那么就是说其冷钱包资产规模在390亿美元,而火币最新一期默克尔树储备证明,火币平台内也仅仅只有60亿美元,bitmart这说法显然是不可信的,也可证明其内部对用户资产管理上的混乱,用户资产并没有被安全的存放。

 

3..多种数据显示其平台现金流存在问题

 

倘若正如bitmart公告所说,实际被盗金额为1.5亿美元。那么该平台自身现金储备是否能覆盖这部分损失呢。

 

巧合的是,bitmart最新一轮完成的b轮融资正是被盗前几个星期,bitmart官方在11月30日公布其以估值3亿美元完成了2000万美元的融资。 在2021年11月,BTC正值牛市高点,只完成了2千万的融资。 对比如今的市场,其现金流只会更令人堪忧。更难以自身的现金流来赔偿这部分用户。

 

根据其平台币白皮书所述,每月收入20%会用于回购销毁白皮书,但是最新一起回购公告停在了2021 年 3 月 25 日,此后再无出示销毁记录。 根据3月这份公告,我们可以看到销毁了价值108,862美元的bmx, 我们做一个简单的估算, 每年手续费收入包括销毁bmx在内也仅有6531720美元,虽然此估算不严谨,但也可以在此证明其平台盈利能力并不足以用自身资金补偿用户。

 

最后一期平台币销毁公告:

 

https://support.bitmart.com/hc/en-us/articles/1260803775289-BitMart-Completes-the-32nd-Monthly-BMX-Burn

 

 

 

 

其平台币当前流通市值仅为1500万美元左右,总市值约为5690万美元。 bitmart官方目前没有出示任何暂停平台币销毁的解释公告。

 

 

1. 该交易所被执法机构调查中。

 

根据彭博社报道,在今年 8 月 11 日 ,美国联邦贸易委员会发起了对bitmart的调查,

 

https://www.bloomberg.com/news/articles/2022-08-10/ftc-probes-bitmart-exchange-breach-marking-first-crypto-case

 

彭博社表示在今年3月白宫敦促 FTC 加强监管加密货币的欺诈和滥用行为, 这是bitmart此案是FTC 在此命令后第一个被调查的区块链公司。 目前FTC暂时未披露更多细则,但对bitmart的调查依然没有结束。

 

 

 

FTC官方文件证实了该调查:

 

https://www.ftc.gov/system/files/ftc_gov/pdf/2223050CommissionPTQOrderBachiTech.pdf

 

 

5.存在高利吸储异常行为,资金去处不明

 

 

 

bitmart目前发行了远高于同行回报率的余币宝产品。usdt活期利息5.2%,远高于同行水平,定期利息则更高,并且不限投资金额上限, 在咨询客服该资金会用于何处后,未得到明确回复。但在该产品用户协议中声明,并不是保本理财产品,可能出现全部亏损的可能,bitmart不对此承诺,平台不做保障。  

 这种异常高收益,不限额度,无需锁仓的产品,正是此前另一家交易所FTX,为了吸收流动性的做法。而市场也已证明这种不透明的产品存在极高的风险。

 而正常的交易所理财参考下图 币安的回答。

 

综上所述,个人认为bitmart存在大量不透明问题和虚假宣传行为。为保护用户安全,请Bitmart正面回应社区的疑问,并和其他交易所一样响应社区监督,向用户提供资产储备证明。 目前市场行情依然不明朗,这时候交易所的现金流往往更容易出问题。 正所谓Not Your Keys, Not Your Coins.  只要手里的筹码还在,就还有希望,但如果资产被人挪动,那你可能都等不到下个牛市,所以在这些交易所解决安全隐患之前,建议各位将资产存放在更透明的交易所,或者冷钱包中。