安全是那種在沒有人需要費心思考時,運作得最好的事情之一。
遺憾的是,過去幾年,加密貨幣一直給了每個人充分的理由去思考安全問題。
CoinGecko 最近發布了其 《2026 年加密貨幣安全狀況報告》,探討攻擊方式如何演變,以及各交易所如何應對。Toobit 也收錄於該報告對中心化交易所安全性的分析中,其中包括我們的 Bee-Safe 框架、冷錢包託管、 儲備證明、即時監控,以及 Toobit Shield Fund.
我們很高興能獲得收錄。更重要的是,這份報告觸及了我們深信的一點:安全性並非單一功能,而是一套需要協同運作的防護措施。
一道鎖還不夠
沒有什麼神奇的安全按鈕。
我們的 Bee-Safe 框架從帳戶層級開始,提供包括雙重驗證、反網路釣魚驗證、提款地址白名單,以及針對新新增提款地址的額外防護措施。
接下來是資產託管。Toobit 持有的資產中,超過 90% 儲存在離線多重簽名冷錢包中,降低暴露於連網系統的資金比例。
在此之後,還有另一層基礎設施防護,包括資料加密、DDoS 防護、多雲架構、即時風險監控,以及持續進行的安全評估。
而且,單靠自己檢查自己的作業終究有所侷限,因此我們也會引入外部視角。
2026 年 8 月, Hacken 完成了擴大範圍的滲透測試 涵蓋我們的網站與 API 基礎設施,以及 iOS 和 Android 應用程式。評估結果未發現任何嚴重或高嚴重度問題,測試期間發現的七項中嚴重度問題也全數完成修復。
安全是一個過程。最好是反覆進行的過程。
有憑有據,信任更可靠
保護資產是交易所安全的一面。證明這些資產確實存在,則是另一面。
Toobit 維持 1:1+ 的儲備證明,BTC、ETH、USDT 和 USDC 的儲備率均高於 100%。透過 Merkle 樹驗證,交易者可以自行確認自己的餘額已納入我們的儲備中。
這項區別很重要。「相信我們」從來都不是特別令人信服的安全模式。驗證則能為交易者提供更好的方式:自行查證的能力。
同樣的原則也適用於我們的 Shield Fund。
我們於 2025 年 10 月推出 Toobit Shield Fund,初始價值為 5,000 萬美元,用於承擔因交易所發生技術或安全事件而造成的符合資格損失。
無論您的帳戶規模或交易量如何,都不需要申請。保障會自動適用於符合資格的交易者。
基金背後的資產也分散存放於四個專用公開錢包中,因此任何人都能在鏈上即時查看其組成與價值。
再一次,證據確鑿。
威脅並沒有變得更簡單
業界不斷增加更多層防護,是有原因的。
CoinGecko 記錄顯示,2025 年 1 月至 2026 年 7 月期間,245 起安全事件共造成 36.3 億美元損失。其中超過 72% 的損失來自規模最大的 10 起事件。
TRM Labs 發現了另一個有趣的不平衡現象。其記錄顯示,2026 年上半年發生了 207 起駭客攻擊,是其在任何六個月期間觀察到的最高數字。基礎設施與營運遭入侵的事件僅約佔事件總數的 15%,卻約佔 9.72 億美元損失的 76%。
換句話說,只要每次得手的金額夠大,攻擊者不需要經常成功。
這改變了交易所思考安全性的方式。保護個別帳戶固然重要,但託管系統、私鑰、基礎設施、營運控制、監控、外部測試、儲備金與應急基金同樣重要。
沒有任何單一防護措施能涵蓋所有這些方面。
安全性應該經得起時間考驗
CoinGecko 在其 2026 年報告中介紹 Toobit,是對交易畫面背後各項工作的肯定,我們對此表示歡迎。
但我們不會因為安全性出現在一份報告中,就認為它已經大功告成。
威脅會改變。系統會改變。攻擊者會改變策略。圍繞著這些威脅的防護措施也必須持續演進。
因此,我們將持續測試基礎設施、監控活動、維持透明的儲備金,並在需要的地方增加防護層。
因為當安全性正常發揮作用時,就不該有太多戲劇性事件。
對此,我們完全樂見其成。
