幣安(Binance)每個月做一次儲備證明(Proof of Reserves,PoR):在每月 1 日 00:00(UTC)對全體用戶餘額拍快照,並在當月 7 日前公布結果。最新一期是 2026 年 9 月 1 日的快照(比特幣區塊高度 964957),涵蓋 54 種資產,驗證方式是 Merkle 樹加上零知識證明 zk-SNARK。這一期 BTC、ETH、USDT、USDC 四個主要幣種的儲備率都在 100% 以上。
這篇把官方頁面上的數字、zk-SNARK 在幣安 PoR 裡驗證了哪三件事、你自己怎麼驗證、SAFU 基金的規模與理賠規則,以及 2019 年那次官方公告過的安全事件整理在一起。另外先說結論:綁定返佣只需要提交 UID,不經手你的資產,也碰不到你的帳戶權限。
先看重點
- 快照時間固定:每月 1 日 00:00(UTC),也就是台灣時間每月 1 日早上 8 點;結果在當月 7 日前公布。第一期是 2022 年 11 月 22 日。
- 2026-09-01 這一期:BTC 100.16%、ETH 100.00%、USDT 102.91%、USDC 112.06%(官方頁數字,查核日 2026-09-28)。
- 驗證機制:官方頁「Verification Mechanism」欄位寫的是 zk-SNARKs,沒有列出會計師事務所;也就是以密碼學證明加開源工具讓外部自行檢驗。
- SAFU 基金:官方說明截至 2026 年 2 月約值 10 億美元,錢包地址公開;市值跌破 8 億美元會補回 10 億。
- 帳戶端能自己加的防護:防釣魚碼、提幣白名單(最多 200 個地址)、新增白名單地址的暫停提幣時間(24/48/72 小時)。
2026 年 9 月儲備證明:主要幣種的數字
以下取自 幣安儲備證明頁與該頁背後的官方公開介面,快照時間 2026-09-01 00:00(UTC),Merkle 根雜湊 126c4cc5…6be53d,查核日 2026-09-28。
| 幣種 | 用戶淨帳戶餘額 | 鏈上錢包餘額 | 其中第三方託管 | 儲備率 |
|---|---|---|---|---|
| BTC | 682,355.564 | 683,448.518 | 9,771.711 | 100.16% |
| ETH | 3,982,738.635 | 3,982,772.99 | 146,323.334 | 100.00% |
| USDT | 約 323.08 億 | 約 332.48 億 | 約 2.75 億 | 102.91% |
| USDC | 約 71.27 億 | 約 79.86 億 | 約 0.43 億 | 112.06% |
| BNB | 43,374,148.018 | 43,593,997.879 | 512,560.255 | 100.51% |
單位為各幣種的數量;儲備率 = 鏈上錢包餘額 ÷ 用戶淨帳戶餘額。以官方頁即時顯示為準。
讀這張表有三個重點:
- 「鏈上錢包餘額」分成兩塊:幣安自己的交易所錢包,加上放在第三方託管機構的部分。以 BTC 為例,673,676.807 顆在交易所錢包、9,771.711 顆在第三方託管。
- ETH 顯示 100.00%:官方介面的原始比率是 1.000009,也就是錢包餘額只比用戶餘額多約 34 顆 ETH,四捨五入到小數兩位才是 100.00%。儲備率只要不低於 100%,就代表那一刻錢包裡的幣足以對應用戶的淨餘額。
- 超出 100% 的部分不是幣安的全部資產:官方頁明寫「The amount of excess assets in the Proof of Reserves addresses is not indicative of the overall amount of Binance's own assets」,不要把超額的數字當成幣安的自有資本。
幣安的 PoR 怎麼做:Merkle 樹+zk-SNARK
幣安的流程在官方頁分成四步:先證明錢包地址屬於幣安(包含冷錢包與熱錢包)、在快照時間點計算每位用戶的淨餘額、產生 zk-SNARK 證明檔、再把「雜湊後的 UID+餘額」做成 Merkle 樹。任何一個帳戶或餘額被改動,Merkle 根雜湊就會變。
Merkle 樹負責讓你確認「我的餘額有被算進去」;zk-SNARK 則負責在不公開任何人餘額的前提下,證明整棵樹的加總是對的。官方頁寫明電路對每一個用戶節點檢查三件事:
- 該用戶的帳戶餘額有被計入全體用戶淨餘額的總和。
- 該帳戶的淨餘額大於或等於零(不能用負餘額把總負債做小)。
- 更新節點後 Merkle 根的變化是有效的,沒有使用偽造資料。
第 2 點是 zk-SNARK 版本相對於單純 Merkle 樹最關鍵的差別:只用 Merkle 樹時,理論上可以塞入負餘額的假帳戶來壓低總負債,而負餘額檢查就是為了排除這種情況。幣安把這套證明工具開源在 GitHub(zkmerkle-proof-of-solvency)。
自己驗證:你的餘額有沒有被算進去
依 幣安官方驗證教學,步驟如下:
- 到官方 GitHub 下載驗證工具(verifier)。
- 登入幣安,進入【個人】→【錢包】→【Verification】,展開當期資料。確認「驗證類型」是「Merkle Tree + Zksnarks」,就會看到你的 Record ID(每一期、每個帳戶各自不同)、被納入的資產與快照當下的餘額;點【Download Merkle Tree】下載檔案。
- 把壓縮檔裡的 config.json、proof.csv 與驗證金鑰放進驗證工具的 config 資料夾,執行 verifier(macOS、Linux、Windows 各有對應檔案)驗證根雜湊。
- 加上
-user參數,並放入你的 user_config.json,就能驗證你這個帳戶的節點與 Merkle 路徑。
官方特別提醒:報告是快照,不是即時資產,所以數字可能和你現在帳戶裡的不一樣。如果你是在快照之後才開戶、或快照時沒有持有被納入的幣,就不會有對應的紀錄。
zk-SNARK 驗證的是「用戶負債這一側的加總沒有造假」;另一側的「錢包裡真的有這些幣」,要靠官方公布的錢包地址清單(儲備證明頁的 Download All Address)去鏈上查詢。兩側都能對上,儲備率才有意義。
儲備證明能證明什麼、不能證明什麼
儲備證明是交易所公開透明度的重要工具,但它回答的問題範圍有限。以下是 PoR 這種方法本身的一般性特性,不是針對幣安的評價:
- 它是某一個時間點的快照:證明的是每月 1 日 00:00(UTC)那一刻的狀態,快照前後的資金移動不在範圍內。
- 只涵蓋列入的資產:官方頁逐一列出被驗證的幣種;沒有列出的資產不在這份證明裡。
- 負債端是「用戶的淨餘額」:它證明錢包裡的幣足以對應用戶在平台上的餘額,但不是一份完整的財務報表,無法呈現交易所其他的負債或營運狀況。
- 第三方託管的部分要另外確認:放在託管機構的幣無法單靠鏈上地址驗證,只能以託管方的紀錄為準。
- 沒有會計師簽核:目前官方頁的驗證機制欄寫的是 zk-SNARKs,屬於密碼學的自我證明,可由任何人用開源工具重算,而不是由會計師事務所出具的審計意見。
換句話說,PoR 能降低「帳上有、錢包裡沒有」的風險,但它不是監理,也不是保險。
SAFU 基金:規模、地址與怎麼申請
SAFU(Secure Asset Fund for Users,用戶安全資產基金)是幣安自己設立的緊急基金。依 2022 年的官方公告,SAFU 在 2018 年 7 月成立,當時幣安把所有交易手續費的 10% 撥入,讓基金累積到足夠的規模。
目前的規則以 SAFU 常見問題(2026-02-02 更新)為準:
- 規模:截至 2026 年 2 月,SAFU 持有的加密資產約值 10 億美元,價值會隨市場波動。
- 錢包地址公開:BTC 地址 1BAuq7Vho2CEkVkUxbfU26LhwQjbCmWQkD,USDC 地址 0x420ef1f25563593aF5FE3f9b9d3bC56a8bd8c104,任何人都能上鏈查餘額。
- 再平衡:如果因為 BTC 價格波動,基金市值跌破 8 億美元,幣安會把它補回 10 億美元。
- 可能涵蓋的損失:例如因幣安系統或安全協議的漏洞、缺陷,導致用戶登入憑證外洩而產生的損失。哪些損失、哪些申請符合資格,由幣安全權決定。
- 申請期限:透過幣安客服提出,須在損失發生日起 90 天內申請。
要注意,SAFU 的使用由幣安自行判斷,官方也寫明可能調整用途;自己被釣魚、把密碼或驗證碼交給別人造成的損失,並不在上面描述的情境裡。
2019 年 5 月的安全事件(官方公告)
幣安官方公告過的一次交易所端安全事件,是 2019 年 5 月的熱錢包被盜。依 幣安當時的公告:
- 2019 年 5 月 7 日 17:15:24(UTC)發現大規模安全漏洞,駭客取得大量用戶的 API 金鑰、2FA 驗證碼等資訊,手法包括釣魚、病毒等。
- 駭客在單一筆交易中提走 7,000 BTC,只影響 BTC 熱錢包(約占當時幣安 BTC 總持有量的 2%),其他錢包未受影響。
- 幣安宣布由 SAFU 基金全額承擔這筆損失,用戶資金不受影響;充值與提幣暫停,官方當時預估安全審查約需一週,期間交易照常開放。
這次事件的入侵途徑之一是用戶端的 API 金鑰與 2FA 被竊,這也是下一節那些帳戶設定值得花五分鐘打開的原因。
帳戶安全:先開防釣魚碼
平台端的儲備與基金再完整,帳戶被盜仍然要靠自己的設定擋下來。和辨識假訊息最直接相關的是防釣魚碼(Anti-Phishing Code):開啟後,幣安寄出的真實 Email 與簡訊都會帶上你設定的代碼;代碼不對或沒有,就可能是釣魚訊息。代碼長度 6~8 個字元,至少包含大寫、小寫、數字、底線其中三類,不能有特殊符號。路徑:【個人】→【帳戶】→【安全】→【進階安全】(官方教學)。
提幣端的防護,包括提幣白名單(最多 200 個地址)、新白名單地址的暫停提幣期(24/48/72 小時),以及改密碼等安全操作後的提幣暫停,已整理在 幣安充值與提幣教學;開啟或修改白名單都需要通過 2FA 或 passkey 驗證。
台灣用戶要知道的一件事
幣安目前不在金管會「已完成洗錢防制登記之虛擬資產服務業者」名單上,名單與各家狀態整理在 境外交易所在台灣能用嗎?金管會 VASP 登記名單。儲備證明是交易所自願公開的透明度資訊,和是否受某個監理機關監管是兩件事,不能互相替代。
返佣和資產安全有關嗎?
沒有直接關係。返佣站只需要你的 UID 來核對手續費,資產始終留在你自己的幣安帳戶;自動返佣由幣安直接退回你的帳戶,額外返佣每日結算,返佣站無法動用你的資金,細節見 手續費返佣是真的嗎?安全嗎。Quant Nova 的幣安返佣:新用戶 Lv.1 為 30%、靠交易量可達的 SVIP 為 35%,最高 40% 屬於邀請制的超新星;比例與綁定方式見 幣安手續費返佣攻略。
常見問題
幣安的儲備證明多久更新一次?
每月一次。每月 1 日 00:00(UTC)拍快照,當月 7 日前公布結果。
幣安儲備證明有第三方審計嗎?
目前官方頁的驗證機制欄寫的是 zk-SNARKs,沒有列出會計師事務所。它的可信度來自密碼學證明與開源工具,任何人都可以下載重算。
儲備率 100% 是什麼意思?
代表快照那一刻,幣安公布的錢包地址裡的該幣種數量,大於或等於全體用戶在平台上的淨餘額。它是時間點數據,不代表之後每一刻都一樣。
SAFU 基金會賠我被釣魚的損失嗎?
官方描述的涵蓋情境,是因幣安系統或安全協議的漏洞造成的損失,而且是否符合資格由幣安全權決定。自己洩漏密碼或驗證碼造成的損失,不在官方列舉的情境裡。申請須在 90 天內透過客服提出。
綁返佣要交出帳號密碼或 API 嗎?
不用。只需要 UID,Quant Nova 不會要求你的密碼、2FA 或 API 金鑰。任何自稱返佣站卻要這些資料的人,都應該直接當成詐騙。
延伸閱讀
- 幣安手續費返佣攻略:返佣比例、BNB 折抵與返佣的關係、綁定流程。
- 幣安充值與提幣教學:入金、出金的操作與注意事項。
- 手續費返佣是真的嗎?安全嗎:返佣的原理與常見疑慮。
- 金管會 VASP 登記名單與 11 家交易所狀態。
本文儲備率、SAFU 規模與規則取自幣安官方儲備證明頁、官方公開介面、說明中心與公告,查核日 2026-09-28;這些數字每月更新,一切以官方頁面即時顯示為準。本文為資訊參考,非投資建議。