Mt. Gox 破產(2014)
Mt. Gox 是比特幣早期最大的交易所,2014 年因駭客攻擊損失 85 萬枚比特幣後宣告破產,成為加密貨幣史上最著名的災難之一。
故事的開始
2010 年,一個叫 Jed McCaleb 的程式設計師買下了一個原本用來交易遊戲卡牌的網站域名——Mt. Gox,意思是「Magic: The Gathering Online eXchange」(魔法風雲會線上交易所)。他把它改造成比特幣交易平台。
是的,你沒看錯。這個日後處理全球 70% 比特幣交易量的巨頭,原本是個賣遊戲卡的網站。
2011 年,McCaleb 把網站賣給了法國人 Mark Karpelès,一個住在東京的胖胖工程師。在他的經營下,Mt. Gox 成為比特幣世界的中心。
巔峰時刻
到了 2013 年,Mt. Gox 的地位無人能及:
全球市佔率
約 70%
日交易量
數十萬枚比特幣
用戶數
超過 100 萬
總部
日本東京澀谷區
當時如果你想買比特幣,Mt. Gox 幾乎是唯一的選擇。它就像是加密貨幣世界的紐約證券交易所。
災難降臨
2014 年 2 月,Mt. Gox 突然停止所有提領。
起初,官方說是「技術問題」。但隨著時間過去,真相逐漸浮出水面:
損失總計
85 萬枚比特幣(當時價值約 4.5 億美元)
其中 75 萬枚屬於用戶
10 萬枚屬於公司
以 2021 年高點計算,價值超過 500 億美元
2 月 28 日,Mt. Gox 正式向東京地方法院申請破產保護。
到底發生了什麼事?
調查發現,這不是一次性的駭客攻擊,而是長達數年的持續性盜竊。
技術漏洞
Mt. Gox 的系統存在嚴重的「交易延展性」(Transaction Malleability)漏洞。簡單來說,駭客可以修改交易 ID,讓系統以為轉帳失敗,然後重複申請提領。
就像你去 ATM 領錢,機器吐出鈔票後,你跟銀行說「我沒收到錢」,銀行就再給你一次。重複這個動作,錢就慢慢被搬空了。
管理混亂
後來的調查還發現:
公司沒有版本控制系統,程式碼管理混亂
只有 Mark Karpelès 一人有權限存取關鍵系統
熱錢包和冷錢包管理不當
內部可能還有監守自盜的情況
漫長的等待
破產後,債權人(也就是那些錢被鎖在 Mt. Gox 的用戶)開始了漫長的等待。
2014 年
申請破產
2015 年
Mark Karpelès 被捕
2018 年
轉為民事再生程序
2019 年
Karpelès 被判緩刑
2021 年
債權人投票通過賠償方案
2023-2024 年
開始分批返還比特幣
是的,你沒看錯——從 2014 年到 2024 年,整整 十年。
這件事教會我們什麼?
1. Not Your Keys, Not Your Coins
這句話在 Mt. Gox 事件後開始流行。如果你把幣放在交易所,你實際上只擁有一個「借據」。交易所倒了,借據就成了廢紙。
2. 中心化的風險
當時沒有人想過「萬一 Mt. Gox 倒了怎麼辦」,因為它太大了。但正是因為太大,倒下時的衝擊也最大。
3. 監管的必要性
Mt. Gox 事件後,各國開始認真思考加密貨幣交易所的監管問題。日本後來成為全球最早建立完整加密貨幣監管框架的國家之一。
後續影響
Mt. Gox 的崩塌深刻影響了整個產業:
冷錢包普及 — 大型交易所開始將大部分資產存放在離線的冷錢包
準備金證明 — 交易所開始提供儲備證明,讓用戶驗證資產
保險機制 — 部分交易所開始為用戶資產投保
去中心化交易所興起 — 人們開始思考「不需要信任第三方」的交易方式
歷史的迴響
2022 年 FTX 倒閉時,很多人說這是「Mt. Gox 2.0」。歷史不會重複,但會押韻。八年過去了,同樣的錯誤還是發生了。
這告訴我們:再大的交易所,再有名的創辦人,都不能完全信任。保護自己資產的最好方式,永遠是自己掌握私鑰。
延伸閱讀
Last updated