Mt. Gox
Mt. Gox 是一家位於日本東京澀谷的比特幣交易所。成立於 2010 年,最初由 Jed McCaleb 創辦。它迅速成為世界上最大的比特幣交易平台之一,2013 年時,Mt. Gox 處理了全球 70% 以上的比特幣交易。2011 年,McCaleb 將 Mt. Gox 出售給了法國公民 Mark Karpelès,Karpelès 繼續經營該平台。到2014年初,其處理的比特幣交易量占全球總交易量的 70% 以上[1]。然而,在 2014 年 2 月,由於涉及損失/盜竊數十萬枚比特幣(當時價值數億美元)的醜聞被曝光,Mt. Gox 突然停止運營[2],並向債權人申請破產保護。同年4月,公司開始清算程序。儘管隨後「找回」了20萬枚比特幣,但其餘比特幣的消失原因——盜竊、欺詐、管理不善,或上述因素的組合——最初並不明晰。2014 年 2 月,Mt. Gox 宣布因破產無法繼續運營。平台聲稱,黑客長期竊取其熱錢包中的比特幣,直到 2014 年才發現。在此過程中,Mt. Gox 喪失了約 850,000 個比特幣,當時這些比特幣的價值約為 4.5 億美元。儘管如此,Mt. Gox 最終還是找回了約 20 萬個比特幣。到 2015 年 4 月,東京安全公司 WizSec 提供的新證據表明,「丟失的比特幣大部分或全部自 2011 年底起被逐步從 Mt. Gox 的熱錢包中直接盜走。」
Mt. Gox 的第一次重大安全漏洞發生在 2011 年,當時黑客通過篡改交易記錄將比特幣轉移到自己的帳戶,導致比特幣價格從 32 美元暴跌至 1 美分。這次事件只是問題的開端。隨著 Mt. Gox 的成長,它的內部問題也逐漸顯現。2013 年,Mt. Gox 與美國的 Coinlab 公司因業務分歧發生了訴訟,Coinlab 要求賠償高達 16 億美元的損失。此外,Mt. Gox 的美國分公司因未註冊為貨幣轉移商,被美國財政部金融犯罪執法網絡(FinCEN)調查,導致 5 百萬美元的資金被凍結。
在此期間,Mt. Gox 還面臨著與銀行的關係問題,導致用戶無法順利提取現金。
Mt. Gox 的崩潰對整個加密貨幣市場產生了巨大的衝擊,導致比特幣價格急劇下跌,並引發了關於加密貨幣交易所安全和監管的廣泛討論。Karpelès 因涉嫌數據偽造和挪用資金被逮捕,並在 2019 年被判有罪,但未涉及黑客事件本身的犯罪責任。
隨著 Mt. Gox 重組過程的推進,債權人(那些在 Mt. Gox 崩潰中損失比特幣的用戶)終於開始獲得賠償。截至 2024 年,約有 141,686 個比特幣被追回,並通過 Kraken 和 Bitstamp 等交易所分發給債權人。儘管市場擔心這些比特幣的釋放可能帶來賣壓,但數據顯示,許多債權人選擇長期持有這些比特幣,而非立即出售,從而減輕了市場的負擔。
Mt. Gox 事件深刻影響了加密貨幣交易所的安全性、透明度和監管框架。事件的處理仍在進行中,債權人的賠償也仍在繼續,預計將對整個市場產生長期的影響。此外,Mt. Gox 的崩潰促使各國政府加強了對加密貨幣行業的監管,推動了加密交易所更加注重合規和安全措施。
Mt. Gox 的崩潰以及前執行長馬克·卡普勒斯(Mark Karpeles)隨後被逮捕和定罪,促使日本制定了首個針對加密貨幣交易所和虛擬貨幣的正式監管法規。
發展歷程
2006年末,程式設計師 Jed McCaleb 想建立一個網站,為《萬智牌:線上對戰》(Magic: The Gathering Online)可交易卡牌遊戲的用戶提供一個像股票一樣交易卡牌的平台。2007年1月,他購買了域名 mtgox.com,意為「Magic: The Gathering Online eXchange」(萬智牌線上交易所)。該服務最初以測試版形式發布,大約在2007年末上線,但僅運行了大約三個月,McCaleb 便因認為這不值得投入時間而轉向其他項目。2009年,他將該域名重新用於宣傳自己的卡牌遊戲《The Far Wilds》。
2010年7月,McCaleb 在 Slashdot 網站上了解到了比特幣,並認為比特幣社區需要一個交易平台,用於交易比特幣和常規貨幣。7月18日,Mt. Gox 利用閒置的 mtgox.com 域名推出了其比特幣交易與報價服務。
2011年3月,Jed McCaleb 將 Mt. Gox 出售給了居住在日本的法國開發者 Mark Karpelès。他表示:「要真正實現 Mt. Gox 的潛力,需要花費比我目前能夠投入的更多時間。因此,我決定將火炬傳遞給一個更有能力將這個網站提升到新高度的人。」
2011年6月13日,Mt. Gox 比特幣交易所報告稱,約 25,000 枚比特幣(當時價值約 40 萬美元)從 478 個帳戶中被盜。
2011年6月17日星期五,Mt. Gox 的用戶資料庫在 pastebin 網站上被出售,發布者使用 cRazIeStinGeR 簽名,並與郵箱 [email protected]
相關聯。據報導,比特幣從 Mt. Gox 帳戶的盜竊行為在當天持續發生。
2011年6月19日,一系列欺詐性交易導致 Mt. Gox 上的比特幣名義價格暴跌至 1 美分。黑客據稱利用 Mt. Gox 審計員的受損計算機中的憑據,將大量比特幣非法轉移至其帳戶,並使用交易所軟體以名義價格全部拋售,從而創建了一個巨大的「賣單」(ask order)。幾分鐘後,比特幣價格恢復到了用戶交易的實際價值。當時,價值超過 875 萬美元的帳戶受到影響。
為了證明 Mt. Gox 仍然控制著比特幣,官方宣布將 424,242 枚比特幣從「冷錢包」轉移到 Mt. Gox 地址的操作,並在區塊 132749 中執行了這一轉帳。
2011年10月,區塊鏈(區塊 150951)中出現了大約 24 筆交易,這些交易總共向無效地址發送了 2,609 枚比特幣。由於這些地址無法分配任何私鑰,這些比特幣實際上被永久丟失。儘管標準客戶端會檢查此類錯誤並拒絕相關交易,但網絡上的節點不會,這暴露了協議中的一個弱點。
2013年2月22日,隨著電子商務/在線支付系統公司 Dwolla 引入新的反洗錢要求,一些 Dwolla 帳戶暫時被限制。因此,從 Mt. Gox 到這些帳戶的交易被 Dwolla 取消。資金從未返回 Mt. Gox 帳戶。Mt. Gox 客服發布了以下評論:「請注意,您實際上不能取消任何從 Mt. Gox 收到的提款,因為我們從未遇到過這種情況,我們正在與 Dwolla 合作以找回您的退款。」 資金最終在 5月3日返還,幾乎三個月後,並附帶了一張便條:「請注意,今後不要取消任何來自我們的 Dwolla 提款。」
2013年3月,比特幣交易日誌或「區塊鏈」暫時分叉成兩個獨立的日誌,分別對如何接受交易有不同的規則。Mt. Gox 暫時停止了比特幣存款。在此事件發生時,比特幣價格短暫下跌 23%,降至 37 美元,之後在幾小時內恢復到先前的水平(約 48 美元)。
到2013年4月和2014年,Mt. Gox 已經成長為全球比特幣交易量最大的交易所,處理了超過 70% 的全球比特幣交易。在比特幣價格迅速上漲的情況下,Mt. Gox 從 4月11日到 12日暫停了交易,以進行「市場冷卻」。交易恢復後,單個比特幣的價值一度跌至 55.59 美元,之後穩定在 100 美元以上。根據 Bitcoin Charts 數據,2013年5月中旬,Mt. Gox 每天交易 150,000 枚比特幣。
2013年5月2日,CoinLab 提起了價值 7500 萬美元的訴訟,指控 Mt. Gox 違約。兩家公司在2013年2月達成合作關係,根據協議,CoinLab 負責處理 Mt. Gox 在北美的所有服務。CoinLab 的訴訟認為,Mt. Gox 未允許其將現有的美國和加拿大客戶從 Mt. Gox 轉移到 CoinLab。
2013年5月15日,美國國土安全部(DHS)向 Mt. Gox 的美國子公司與支付處理商 Dwolla 的帳戶發出了扣押令。該扣押令表明,美國移民與海關執法局(ICE)認為該子公司未獲得美國金融犯罪執法網絡(FinCEN)許可,涉嫌在美國未經註冊經營貨幣傳輸業務。2013年5月至8月期間,DHS 從 Dwolla 帳戶中扣押了 290 萬美元,從該公司在富國銀行(Wells Fargo)的帳戶中扣押了另外 210 萬美元。
2013年6月29日,Mt. Gox 獲得了 FinCEN 發放的貨幣服務業務(MSB)許可證。
2013年6月20日,Mt. Gox 暫停了美元提款。此後,處理 Mt. Gox 交易的東京瑞穗銀行(Mizuho Bank)分行向 Mt. Gox 施壓,要求其關閉帳戶。2013年7月4日,Mt. Gox 宣布已「完全恢復」提款,但截至2013年9月5日,幾乎沒有成功完成美元提款。
2013年8月5日,Mt. Gox 宣布,由於信用存款尚未完全清算,公司遭受了「重大損失」,並表示新的存款將不再被記入,直到資金轉帳完全完成。
2013年11月,Wired 雜誌報導,客戶在提款時經歷了數周甚至數月的延遲。文章稱,該公司「因其監管問題,實際上已被美國銀行系統排除在外」。
暴雷及後續
截至2014年2月,關於提款延遲的客戶投訴激增。比特幣論壇 Bitcoin Talk 上關於該話題的一個帖子已經積累了超過 3,300 條回復。
2014年2月7日,Mt. Gox 停止了所有比特幣提款。公司表示暫停提款的目的是「為了更清楚地了解貨幣處理的技術流程」。
2014年2月10日,Mt. Gox 發布了一份新聞稿,聲稱問題源於交易延展性(transaction malleability):「比特幣軟體中的一個漏洞使某些人可以利用比特幣網絡更改交易細節,從而讓交易看起來未完成,即便實際上已經完成。由於交易似乎未正確執行,比特幣可能會被重複發送。Mt. Gox 正在與比特幣核心開發團隊及其他人士合作以緩解此問題。」
2014年2月17日,儘管其他競爭性交易所已經恢復了全部運營,Mt. Gox 的提款仍然停止。公司發布了另一份新聞稿,列出了據稱正在採取的安全措施。在接受《華爾街日報》電子郵件採訪時,CEO 馬克·卡佩萊斯(Mark Karpelès)拒絕就客戶對交易所財務狀況日益增加的擔憂發表評論,未給出提款恢復的明確日期,並表示如果提款恢復,公司將實施「新的每日和每月提款限額」。
2014年2月20日,Mt. Gox 再次發布聲明,依舊未給出提款恢復的日期。同時,兩名比特幣愛好者在 Mt. Gox 東京總部所在建築外持續進行抗議。出於「安全擔憂」,Mt. Gox 將辦公地點遷至澀谷的另一處地址。Mt. Gox 上的比特幣價格跌至其他交易所價格的20% 以下,反映出市場對 Mt. Gox 向客戶支付款項可能性極低的估計。
2014年2月23日,Mt. Gox 的 CEO 卡佩萊斯從比特幣基金會(Bitcoin Foundation)董事會辭職。同一天,Mt. Gox 的官方 Twitter 帳戶上的所有帖子被刪除。
2014年2月24日,Mt. Gox 停止了所有交易,其網站數小時後變為空白頁面。一份洩露的據稱為公司內部危機管理文件的報告指出,該公司由於多年來未被發現的盜竊行為而資不抵債,損失了 744,408 個比特幣。
在 Mt. Gox 網站下線之前,包括 Coinbase 和 Kraken 在內的其他六大比特幣交易所聯合發布了一份聲明,表示與 Mt. Gox 劃清界限。
2014年2月25日,Mt. Gox 在其網站上報告稱,由於「最近的新聞報導及其對 Mt. Gox 運營的潛在影響」,「決定暫時停止所有交易」。CEO 卡佩萊斯對路透社表示,Mt. Gox 正處於「轉折點」。
從2014年2月1日到 3月底,Mt. Gox 問題期間,比特幣的價值下降了 36%。
美國司法部後來認定 BTC-e 比特幣交易所的所有者 亞歷山大·維尼克(Alexander Vinnik)是 Mt. Gox 被盜比特幣洗錢活動的關鍵人物之一。
破產清算及賠償
2014年2月28日,Mt. Gox 在東京申請了一種稱為「民事再生」(minji saisei)的破產保護形式,以便法院可以尋找買家。公司報告稱其負債約為65億日元(當時約合6500萬美元),資產為38.4億日元。
公司表示,已丟失近75萬枚客戶比特幣和10萬枚自身比特幣,總計約占全部比特幣的7%,價值約4.73億美元(以申請破產保護時的比特幣價格計算)。Mt. Gox 發表聲明稱:「公司認為,比特幣被盜的可能性非常高。」公司將責任歸咎於黑客,並開始尋找丟失的比特幣。執行長**馬克·卡佩萊斯(Mark Karpelès)**表示,技術問題為欺詐性提款提供了機會。與此同時,Mt. Gox 還面臨客戶的訴訟。
2014年3月9日,Mt. Gox 在美國申請破產保護,以暫時阻止交易者對其提起的法律訴訟。這些交易者指控 Mt. Gox 的比特幣交易運營存在欺詐行為。
2014年3月20日,Mt. Gox 在其網站上報告稱,在一個2011年6月之前使用的舊數字錢包中發現了199,999.99枚比特幣,價值約1.16億美元。此發現將公司損失的比特幣總數從85萬枚降至65萬枚。
2015年4月,東京安全公司 WizSec 提出的新證據顯示,「丟失的比特幣幾乎全部或全部自2011年末以來逐步被盜,直接從 Mt. Gox 的熱錢包中轉移出去。」
2014年4月14日,Mt. Gox 的律師表示,卡佩萊斯不會在達拉斯法庭作證,也不會響應美國財政犯罪執法網絡(FinCEN)發出的傳票。2014年4月16日,Mt. Gox 放棄了在破產保護下重建的計劃,向東京法院申請清算。
2015年1月6日,Kraken 比特幣交易所的執行長**傑西·鮑威爾(Jesse Powell)**接受採訪時談到,他被破產受託人任命為處理 Mt. Gox 127,000名債權人索賠的助理。
2015年8月,Mt. Gox 的 CEO 卡佩萊斯因欺詐和挪用公款被日本警方逮捕,並被指控操縱 Mt. Gox 的計算機系統以增加一個帳戶的餘額——但此指控與丟失的65萬枚比特幣無關。在審訊後,日本檢察官指控他在 Mt. Gox 破產前約六個月,將投資者帳戶中的3.15億日元(260萬美元)比特幣挪用到自己控制的帳戶中。
截至2016年5月,Mt. Gox 的債權人聲稱,在 Mt. Gox 破產後他們損失了2.4萬億美元,並要求獲得賠償。日本負責監管破產程序的受託人表示,僅追蹤到約9100萬美元的資產用於分配給債權人,儘管 Mt. Gox 在破產前幾周曾宣稱其資產超過5億美元。截至當時,受託人的法律和會計中期成本為550萬美元,最終將由債權人承擔。
2018年3月,受託人小林信明(Nobuaki Kobayashi)表示,已出售足夠的比特幣以支付債權人的索賠。
2019年3月14日,東京地方法院裁定,卡佩萊斯因偽造數據以虛增 Mt. Gox 資產3350萬美元罪名成立,被判處30個月監禁,緩刑4年。這意味著如果卡佩萊斯在4年內未犯其他罪行,將無需服刑。法院就包括挪用公款和加重違反信任罪在內的多項其他指控判決卡佩萊斯無罪,理由是法院認為卡佩萊斯並無惡意。儘管如此,判決書表示卡佩萊斯對「用戶信任造成了重大傷害」,並稱他「濫用職權實施精巧的犯罪行為是不可原諒的」。卡佩萊斯隨後發表聲明稱,他「很高興在更嚴重的指控上被判無罪」,並正在與律師討論如何應對偽造數據罪名的裁決。
2021年1月15日,據彭博新聞報導,CoinLab Inc. 與 Mt. Gox 破產案受託人小林信明以及 Fortress Investment Group 旗下的 Mt. Gox 投資基金(MGIFLP)達成協議,將向債權人提供多達剩餘比特幣的90%。
2021年10月20日,在債權人會議上宣布,「民事再生計劃」得到了99%債權人(代表83%投票權總額)的批准,該計劃將以比特幣的形式向債權人提供數十億美元的補償。計劃於2021年11月16日正式獲批。
截至2022年7月6日,Mt. Gox 的日本受託人仍持有接近142,000枚比特幣。
2023年4月6日,Mt. Gox 宣布索賠提交的截止日期已過,承諾將在2023年10月31日前開始付款。
2023年9月21日,Mt. Gox 宣布付款完成的截止日期推遲一年,新承諾的完成日期為2024年10月31日,不過對於已提供完整必要信息的債權人,付款可能會在2023年底前開始。
2024年5月28日,Mt. Gox 冷錢包「1Jbez」開頭地址已將持有的全部比特幣轉移到新地址, Mt.Gox 發布的文件顯示,Mt.Gox 確認此批轉帳是為了在 10 月 31 日債權人償還期限之前做好準備[3]。