CZ 警告加密交易所收购可能带来遗留安全风险
要点速览
- •赵长鹏警告称,收购加密交易所可能会将隐藏的安全弱点转移给买方。
- •遗留系统可能包括过时的代码、老化的基础设施,以及影响客户账户或存储资产的弱点。
- •他表示,在客户资金转移至被收购平台之前,技术尽职调查应检查基础设施。
- •赵长鹏此前指出,较小交易所通常比大型竞争对手更脆弱,因为它们的安全资源往往更少。
- •这一警告发布之际,数字资产领域的并购活动仍在持续。

被广泛称为 CZ 的赵长鹏警告称,加密交易所收购可能带来继承而来的安全弱点,从而给买方和用户造成重大风险。
收购一个交易平台看起来可能是快速获得客户、流动性和市场份额的方式。然而,赵长鹏表示,安全应当是任何收购中的核心关注点,因为严重漏洞可能隐藏在交易所的公众品牌和运营历史之下。在他看来,从较小交易所继承而来的安全问题,可能成为收购公司的高成本负债。
遗留系统可能成为交易所并购中的重大负担
CZ 认为,收购一家交易所意味着接手的不只是客户账户和交易活动。买方还可能继承老化的基础设施、过时的代码库,以及在多年运营中累积形成的安全弱点。
这些风险在加密领域尤其重要,因为交易所通常管理账户访问、钱包基础设施、私钥控制和交易系统,而这些都直接影响客户资产。上述任何层面的弱点都可能让外部用户难以评估,因此技术尽职调查成为任何收购流程中的核心环节。
交易完成后再处理这些问题,可能需要大量时间、人力和财务资源。赵长鹏表示,在某些情况下,重建平台的部分组件可能比尝试修复现有基础设施成本更低,也更实际。
他的最新言论与早前观点一致。2020 年 2 月,赵长鹏曾表示,黑客经常将较小交易所作为目标,因为它们通常不具备与大型竞争对手相同水平的保护能力。大型平台可以为安全投入更多人员和资金,而较小运营商往往预算更紧、专业人员更少。
安全薄弱的平台可能将网络风险转移给新所有者
在任何加密交易所收购中,有多个领域需要密切关注。遗留软件可能包含攻击者已经知道如何利用的漏洞。较旧的安全实践可能使客户账户和存储资产面临风险。迁移延迟可能导致被收购系统的运行时间超出原计划。安全审查还应在客户资金转移之前检查基础设施。
对于收购方而言,问题并不限于交易所在购买时是否仍在正常运营。过去的设计选择、缺乏文档的系统、第三方集成以及未完成的迁移工作,都可能影响一个平台能否被安全地并入更大的业务体系。这些问题也可能影响客户,因为他们未必知道后端系统何时被替换或整合。
赵长鹏发表上述言论之际,数字资产领域的并购仍在持续。Binance 于 2017 年推出,后来发展成为全球最大的加密交易所。随着监管压力上升,赵长鹏随后于 2023 年卸任首席执行官。他的回忆录 Freedom of Money 于 2026 年 4 月 8 日出版,讨论了 Binance 的快速扩张以及随后出现的法律挑战。
交易所收购公告可能在资产转移前引发有关安全审计、迁移计划和遗留系统的问题。虽然近期围绕赵长鹏的讨论常常集中在监管和未来量子计算风险上,但他认为,继承而来的安全漏洞值得更紧迫的关注。与遥远的技术威胁不同,安全薄弱的系统可能成为攻击者使用已广泛可得工具进行攻击的目标。