币安(Binance)每个月做一次储备证明(Proof of Reserves,PoR):在每月 1 日 00:00(UTC)对全体用户余额拍快照,并在当月 7 日前公布结果。最新一期是 2026 年 9 月 1 日的快照(比特币区块高度 964957),涵盖 54 种资产,验证方式是 Merkle 树加上零知识证明 zk-SNARK。这一期 BTC、ETH、USDT、USDC 四个主要币种的储备率都在 100% 以上。
这篇把官方页面上的数字、zk-SNARK 在币安 PoR 里验证了哪三件事、你自己怎么验证、SAFU 基金的规模与理赔规则,以及 2019 年那次官方公告过的安全事件整理在一起。另外先说结论:绑定返佣只需要提交 UID,不经手你的资产,也碰不到你的账户权限。
先看重点
- 快照时间固定:每月 1 日 00:00(UTC),也就是北京时间每月 1 日早上 8 点;结果在当月 7 日前公布。第一期是 2022 年 11 月 22 日。
- 2026-09-01 这一期:BTC 100.16%、ETH 100.00%、USDT 102.91%、USDC 112.06%(官方页数字,查核日 2026-09-28)。
- 验证机制:官方页“Verification Mechanism”字段写的是 zk-SNARKs,没有列出会计师事务所;也就是以密码学证明加开源工具让外部自行检验。
- SAFU 基金:官方说明截至 2026 年 2 月约值 10 亿美元,钱包地址公开;市值跌破 8 亿美元会补回 10 亿。
- 账户端能自己加的防护:防钓鱼码、提币白名单(最多 200 个地址)、添加白名单地址的暂停提币时间(24/48/72 小时)。
2026 年 9 月储备证明:主要币种的数字
以下取自 币安储备证明页与该页背后的官方公开接口,快照时间 2026-09-01 00:00(UTC),Merkle 根哈希 126c4cc5…6be53d,查核日 2026-09-28。
| 币种 | 用户净账户余额 | 链上钱包余额 | 其中第三方托管 | 储备率 |
|---|---|---|---|---|
| BTC | 682,355.564 | 683,448.518 | 9,771.711 | 100.16% |
| ETH | 3,982,738.635 | 3,982,772.99 | 146,323.334 | 100.00% |
| USDT | 约 323.08 亿 | 约 332.48 亿 | 约 2.75 亿 | 102.91% |
| USDC | 约 71.27 亿 | 约 79.86 亿 | 约 0.43 亿 | 112.06% |
| BNB | 43,374,148.018 | 43,593,997.879 | 512,560.255 | 100.51% |
单位为各币种的数量;储备率 = 链上钱包余额 ÷ 用户净账户余额。以官方页即时显示为准。
读这张表有三个重点:
- “链上钱包余额”分成两块:币安自己的交易所钱包,加上放在第三方托管机构的部分。以 BTC 为例,673,676.807 颗在交易所钱包、9,771.711 颗在第三方托管。
- ETH 显示 100.00%:官方接口的原始比率是 1.000009,也就是钱包余额只比用户余额多约 34 颗 ETH,四舍五入到小数两位才是 100.00%。储备率只要不低于 100%,就代表那一刻钱包里的币足以对应用户的净余额。
- 超出 100% 的部分不是币安的全部资产:官方页明写“The amount of excess assets in the Proof of Reserves addresses is not indicative of the overall amount of Binance's own assets”,不要把超额的数字当成币安的自有资本。
币安的 PoR 怎么做:Merkle 树+zk-SNARK
币安的流程在官方页分成四步:先证明钱包地址属于币安(包含冷钱包与热钱包)、在快照时间点计算每位用户的净余额、产生 zk-SNARK 证明档、再把“哈希后的 UID+余额”做成 Merkle 树。任何一个账户或余额被改动,Merkle 根哈希就会变。
Merkle 树负责让你确认“我的余额有被算进去”;zk-SNARK 则负责在不公开任何人余额的前提下,证明整棵树的加总是对的。官方页写明电路对每一个用户节点检查三件事:
- 该用户的账户余额有被计入全体用户净余额的总和。
- 该账户的净余额大于或等于零(不能用负余额把总负债做小)。
- 更新节点后 Merkle 根的变化是有效的,没有使用伪造数据。
第 2 点是 zk-SNARK 版本相对于单纯 Merkle 树最关键的差别:只用 Merkle 树时,理论上可以塞入负余额的假账户来压低总负债,而负余额检查就是为了排除这种情况。币安把这套证明工具开源在 GitHub(zkmerkle-proof-of-solvency)。
自己验证:你的余额有没有被算进去
依 币安官方验证教学,步骤如下:
- 到官方 GitHub 下载验证工具(verifier)。
- 登录币安,进入【个人】→【钱包】→【Verification】,展开当期数据。确认“验证类型”是“Merkle Tree + Zksnarks”,就会看到你的 Record ID(每一期、每个账户各自不同)、被纳入的资产与快照当下的余额;点【Download Merkle Tree】下载文件。
- 把压缩档里的 config.json、proof.csv 与验证密钥放进验证工具的 config 文件夹,运行 verifier(macOS、Linux、Windows 各有对应文件)验证根哈希。
- 加上
-user参数,并放入你的 user_config.json,就能验证你这个账户的节点与 Merkle 路径。
官方特别提醒:报告是快照,不是即时资产,所以数字可能和你现在账户里的不一样。如果你是在快照之后才开户、或快照时没有持有被纳入的币,就不会有对应的纪录。
zk-SNARK 验证的是“用户负债这一侧的加总没有造假”;另一侧的“钱包里真的有这些币”,要靠官方公布的钱包地址清单(储备证明页的 Download All Address)去链上查询。两侧都能对上,储备率才有意义。
储备证明能证明什么、不能证明什么
储备证明是交易所公开透明度的重要工具,但它回答的问题范围有限。以下是 PoR 这种方法本身的一般性特性,不是针对币安的评价:
- 它是某一个时间点的快照:证明的是每月 1 日 00:00(UTC)那一刻的状态,快照前后的资金移动不在范围内。
- 只涵盖列入的资产:官方页逐一列出被验证的币种;没有列出的资产不在这份证明里。
- 负债端是“用户的净余额”:它证明钱包里的币足以对应用户在平台上的余额,但不是一份完整的财务报表,无法呈现交易所其他的负债或营运状况。
- 第三方托管的部分要另外确认:放在托管机构的币无法单靠链上地址验证,只能以托管方的纪录为准。
- 没有会计师签核:目前官方页的验证机制栏写的是 zk-SNARKs,属于密码学的自我证明,可由任何人用开源工具重算,而不是由会计师事务所出具的审计意见。
换句话说,PoR 能降低“账上有、钱包里没有”的风险,但它不是监管,也不是保险。
SAFU 基金:规模、地址与怎么申请
SAFU(Secure Asset Fund for Users,用户安全资产基金)是币安自己设立的紧急基金。依 2022 年的官方公告,SAFU 在 2018 年 7 月成立,当时币安把所有交易手续费的 10% 拨入,让基金累积到足够的规模。
目前的规则以 SAFU 常见问题(2026-02-02 更新)为准:
- 规模:截至 2026 年 2 月,SAFU 持有的加密资产约值 10 亿美元,价值会随市场波动。
- 钱包地址公开:BTC 地址 1BAuq7Vho2CEkVkUxbfU26LhwQjbCmWQkD,USDC 地址 0x420ef1f25563593aF5FE3f9b9d3bC56a8bd8c104,任何人都能上链查余额。
- 再平衡:如果因为 BTC 价格波动,基金市值跌破 8 亿美元,币安会把它补回 10 亿美元。
- 可能涵盖的损失:例如因币安系统或安全协议的漏洞、缺陷,导致用户登录凭证外泄而产生的损失。哪些损失、哪些申请符合资格,由币安全权决定。
- 申请期限:通过币安客服提出,须在损失发生日起 90 天内申请。
要注意,SAFU 的使用由币安自行判断,官方也写明可能调整用途;自己被钓鱼、把密码或验证码交给别人造成的损失,并不在上面描述的情境里。
2019 年 5 月的安全事件(官方公告)
币安官方公告过的一次交易所端安全事件,是 2019 年 5 月的热钱包被盗。依 币安当时的公告:
- 2019 年 5 月 7 日 17:15:24(UTC)发现大规模安全漏洞,黑客取得大量用户的 API 密钥、2FA 验证码等信息,手法包括钓鱼、病毒等。
- 黑客在单一笔交易中提走 7,000 BTC,只影响 BTC 热钱包(约占当时币安 BTC 总持有量的 2%),其他钱包未受影响。
- 币安宣布由 SAFU 基金全额承担这笔损失,用户资金不受影响;充值与提币暂停,官方当时预估安全审查约需一周,期间交易照常开放。
这次事件的入侵途径之一是用户端的 API 密钥与 2FA 被窃,这也是下一节那些账户设置值得花五分钟打开的原因。
账户安全:先开防钓鱼码
平台端的储备与基金再完整,账户被盗仍然要靠自己的设置挡下来。和辨识假消息最直接相关的是防钓鱼码(Anti-Phishing Code):打开后,币安寄出的真实 Email 与短信都会带上你设置的代码;代码不对或没有,就可能是钓鱼消息。代码长度 6~8 个字符,至少包含大写、小写、数字、底线其中三类,不能有特殊符号。路径:【个人】→【账户】→【安全】→【高端安全】(官方教学)。
提币端的防护,包括提币白名单(最多 200 个地址)、新白名单地址的暂停提币期(24/48/72 小时),以及改密码等安全操作后的提币暂停,已整理在 币安充值与提币教学;打开或修改白名单都需要通过 2FA 或 passkey 验证。
台湾用户要知道的一件事
币安目前不在金管会“已完成洗钱防制登记之虚拟资产服务业者”名单上,名单与各家状态整理在 境外交易所在台湾能用吗?金管会 VASP 登记名单。储备证明是交易所自愿公开的透明度信息,和是否受某个监管机关监管是两件事,不能互相替代。
返佣和资产安全有关吗?
没有直接关系。返佣站只需要你的 UID 来核对手续费,资产始终留在你自己的币安账户;自动返佣由币安直接退回你的账户,额外返佣每日结算,返佣站无法动用你的资金,细节见 手续费返佣是真的吗?安全吗。Quant Nova 的币安返佣:新用户 Lv.1 为 30%、靠交易量可达的 SVIP 为 35%,最高 40% 属于邀请制的超新星;比例与绑定方式见 币安手续费返佣攻略。
常见问题
币安的储备证明多久更新一次?
每月一次。每月 1 日 00:00(UTC)拍快照,当月 7 日前公布结果。
币安储备证明有第三方审计吗?
目前官方页的验证机制栏写的是 zk-SNARKs,没有列出会计师事务所。它的可信度来自密码学证明与开源工具,任何人都可以下载重算。
储备率 100% 是什么意思?
代表快照那一刻,币安公布的钱包地址里的该币种数量,大于或等于全体用户在平台上的净余额。它是时间点数据,不代表之后每一刻都一样。
SAFU 基金会赔我被钓鱼的损失吗?
官方描述的涵盖情境,是因币安系统或安全协议的漏洞造成的损失,而且是否符合资格由币安全权决定。自己泄漏密码或验证码造成的损失,不在官方枚举的情境里。申请须在 90 天内通过客服提出。
绑返佣要交出账号密码或 API 吗?
不用。只需要 UID,Quant Nova 不会要求你的密码、2FA 或 API 密钥。任何自称返佣站却要这些数据的人,都应该直接当成诈骗。
延伸阅读
- 币安手续费返佣攻略:返佣比例、BNB 抵扣与返佣的关系、绑定流程。
- 币安充值与提币教学:入金、出金的操作与注意事项。
- 手续费返佣是真的吗?安全吗:返佣的原理与常见疑虑。
- 金管会 VASP 登记名单与 11 家交易所状态。
本文储备率、SAFU 规模与规则取自币安官方储备证明页、官方公开接口、说明中心与公告,查核日 2026-09-28;这些数字每月更新,一切以官方页面即时显示为准。本文为信息参考,非投资建议。