从 Bybit 薪酬事件总结 Web3 需要的财管理念

互联网 阅读 1338 2023-08-07 11:23:00

吴说区块链在 7 月 28 ⽇报道了《离奇案件全文: Bybit 发薪负责人大量盗取 USDT 新加坡法院详解加密货币财产属性》这⼀事件,引起业内不少讨论。本文将从财管角度进行分析与总结。

事件概要

加密交易所 Bybit 起诉负责公司内支付⼯资的 Ho 女士滥用职权,将大量USDT 转移到她秘密拥有和控制的地址。新加坡⾼等法院普通庭 7 月 25 ⽇维持判决 Ho女士立即向 Bybit 支付所有转移的款项与利息。

事件细节分析

1、ByBitFintechLimited(“ByBit”)寻求对第⼀被告,名为HoKaiXin(“Ho女士”)的判决。对她的指控是,她违反了她的雇佣合同,滥⽤了她的职务,将⼀些USDT转移到了她秘密拥有和控制的“地址”,以及⼀些法币转移到了她自己的银行账户。寻求的主要救济是声明Ho女士为 ByBit 托管 USDT 和法定货币。因此, ByBit 要求退还相同的或可追溯的收益,或⽀付等价值的金额。

从上述细节可得出:

1、Ho 一人完全控制薪酬有关加密货币账户和法币账户,无多级授权;

2、资金控制流程存在较⼤漏洞(与账户有关的内控缺失即使只损失 1 美⾦也是较大漏洞)。

2、作为她的职责的⼀部分,Ho女士维护了⼀份微软Excel表格,该表格记录了每个月应支付给ByBit员⼯的现⾦和加密货币支付(分别为“法币Excel文件”和“加密货币Excel文件”)。ByBit 的员工可以并且确实经常通过向 Ho 女士传达新的地址来更改他们指定的地址,然后 Ho女士会更新加密货币 Excel文件。只有 Ho女士能够更新加密货币Excel文件,并且只有她能访问这些文件,除了每个⽉需要将加密货币 Excel文件提交给她的直接上级 Casandra Teo 审批。

从上述细节可得出:

1、发薪地址的收集流程较为随意,可以随意修改,没有留痕;

2、发薪地址的审核不仅是形式上的,而且审核资料是单⼀来源,没有办法确认接收地址是否真实或者被造假。

3、2022 年 9 ⽉7 ⽇ , ByBit 发现在 2022 年 5 ⽉31 ⽇⾄ 8 ⽉31 ⽇之间发生了八笔不寻常的加密货币⽀付(“异常交易”),涉及向四个地址(我将其简单地称为地址 1 、2 、3 和 4)转⼊大量的 USDT 。总共转移了 4,209,720 个 USDT(“加密资产”)。USDT 之所以得名,是因为它的价值与美元挂钩,每个 USDT 都赋予其持有者(即发行人 TetherLimited的“验证客户”)以合同权利,可以⽤美元兑换他们的 USDT 。这些异常交易被编⼊⼀个 Excel 电子表格( “对账 Excel 文件”),Ho 女士被指派负责解释这些差异。Ho 女士最初将异常交易归咎于无意的错误或技术错误,并提出计算需要从 ByBit 的员⼯那⾥收回的金额。

从上述细节可得出:

1、Bybit 内部应该有对账过程,但时间相对滞后,可能与业务量较多中后台⽀持无法跟上的原因有关;

2、事后补坑的成本远远大于事前规划的成本。

4、ByBit 还发现 Ho 女士在 2022 年 5 月导致 117,238.46 美元(“法币资产”)被支付入她的个⼈银⾏账户。无可争议的是, Ho 女士无权得到法币。

从上述细节可得出:

1、法币账户也沦陷,百思不得其解,法币发薪这样传统的⼯作,不管是流程还是工具案例应该数不胜数;

2、即使出于薪资保密的原因需要交由 HR进行支付和授权(部分⼯作脱离财务控制),但是基本的工资表制作、银行支付动作和授权三者也需要分离。

适用于 Web3 的财管理念

Web3 经过多年发展除了涌现不少商业巨头,也在吸引越来越多 Web2 的⼈⼠进⼊,结合最近两年监管和合规环境的演变,必要的财管思路和⼿段需要引起越来越多的 Web3 公司重视。

1、保护加密&法币账户的安全:隔离风险,分离基础信息收集节点、操作节点和授权节点,并且在每⼀个节点验证不同来源的同⼀信息,避免信息源只有⼀处并无法对比溯源。

2、财务核验机制:如定期对账、记账,同样的验证不同来源的同⼀信息,避免信息源只有⼀处并无法对比溯源,频率不应超过⼀个月。核验机制保证了“业务闭环”(没想到更好的词替代“闭环”),即事项的发生和是否发生的正确和在轨相互验证。

3、会计记录-包括加密货币:完整有效的会计记录以及可回溯的证据链将⼤⼤降低内控失效的风险,并且利用会计记录进行经营管理和应对外部合规义务( FTX 的崩溃与其混乱的会计记录也存在⼀定关系)。

4、内控的必要性:重要的是要有经营管理和内控的 Sense ,如果能配合内化了内控、会计、税务大量实操经验的优秀自动化管理软件,可以最大化保证你的加密事业行稳致远。

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:Binance 研报:探索 Telegram 机器人的发展前景 下一篇:NAGA链游市场洞察,Animoca 将推出新游WRECK LEAGUE

您可能感兴趣

  • 解读CKB版 “闪电网络” Fiber Network:比特币可编程性扩展的另一种思路
    解读CKB版 “闪电网络” Fiber Network:比特币可编程性扩展的另一种思路

    作者:NingNing行业周期与宏观金融周期共振,加密行业正处在与 2019 年相似的整体性迷茫之中,现阶段不仅流动性枯竭,叙事貌似也在枯竭。市场不但对 VC 叙事兴趣阙如,对反 VC 的 Meme 叙事也已经疲倦。就像每次哲学危机,人们都会回归柏拉图寻找出路,当加密行业危机时,我们也需要回归比特币、回归中本聪。正如 CKB 生态 RGB++ 协议创始人 Cipher 在最新 Blog 里所阐述的,加密行业需要对以太坊 “链上计算” 的路径依赖进行反思,回归P2P经济学,让计算归于链下,让验证归于链上。因

    每日资讯 2024-09-02 12:06 1304
  • 面对NFL球员工会起诉,“退圈”的DraftKings竟主动承认NFT是证券?
    面对NFL球员工会起诉,“退圈”的DraftKings竟主动承认NFT是证券?

    作者:Zen,PANews近日,美国国家橄榄球联盟球员协会 (NFLPA) 指控数字体育娱乐和游戏公司DraftKings 逃避了其 NFT 球员许可协议的付款义务。在放弃NFT业务后,涉嫌出售未注册证券而遭到集体诉讼的DraftKings又背上了一起官司。而有趣的是,在与NFLPA的纠纷中,DraftKings的立场似乎已从反驳转变为积极承认“NFT就是证券”。放弃NFT业务:驳回集体诉讼的动议遭到否决今年7月底,Draftkings在给用户的电子邮件中表示:“经过慎重考虑,DraftKings 决定终

    每日资讯 2024-09-02 12:06 1410
  • 简析两种最新比特币智能合约实现方案:OP_NET与Arch有何区别?
    简析两种最新比特币智能合约实现方案:OP_NET与Arch有何区别?

    作者:Cookie过去半个月,OP_NET 与 Arch 这两个比特币主网上的智能合约实现方案引发了较多的讨论。有意思的事情是,OP_NET 这个名字与大家熟悉的 OP_CAT 很像,都以「OP_」开头,具有很强的、让大家认为这哥俩差不多的迷惑性。所以,在开篇要和大家先提一嘴 OP_CAT。首先,OP_CAT 是比特币操作码,从去年开始有以「量子猫」Quantum Cats,也就是「大巫师」Taproot Wizards 的创始人 Udi Wertheimer 为首的社区力量一直在呼喊要「复活」OP_CA

    每日资讯 2024-09-02 12:06 1313
  • 争议不断,以太坊正在失去“万链之王”的权威
    争议不断,以太坊正在失去“万链之王”的权威

    作者:Climber,金色财经近期围绕以太坊的话题和争议越来越多,不仅 Vitalik 本人需要下场解释观点,就连以太坊基金会也要发布公告来平息社区的质疑声。在本轮牛市周期中,以太坊的表现可谓平平。而美国以太坊现货 ETF 的通过也并未让 ETH 走势如投资者期待般爆发,相反却在币价方面越走越低。这就不免让有着「万链之王」美誉的以太坊逐渐失去投资者和社区的尊重,进而质疑起有关以太坊的方方面面。争议不断,以太坊亟需重塑权威最近一段时间以来社区成员对 Vitalik 言论观点、以太坊基金会乃至以太坊生态系统的

    每日资讯 2024-09-02 12:06 1012
  • 从《黑神话:悟空》谈起,GameFi何时能取得真经?
    从《黑神话:悟空》谈起,GameFi何时能取得真经?

    作者:YBB Capital Researcher Zeke前言本文是市场垃圾时间中的一些闲聊,需要对传统游戏市场有一定程度了解。大家可以把这篇文章当作日记或者随想观看,这些只是我在游玩《黑神话:悟空》之后对GameFi的一些粗浅思考,以及对这个赛道未来的看法。一、游戏科学的九九八十一难三天全网销量破千万、Steam玩家同时在线峰值破235万、多家品牌联名周边销售爆火、国家级媒体多次采访、多个游戏取景地可凭游戏通关记录终身免费进入、86版《西游记》YouTube观看量超400万。以上,是《黑神话:悟空》上

    每日资讯 2024-09-02 12:06 702
  • Gavin Wood:如何防止女巫攻击进行有效空投?
    Gavin Wood:如何防止女巫攻击进行有效空投?

    演讲:Gavin WoodGavin 近期一直在关注的女巫攻击(civil resistance)的问题,PolkaWorld 回顾了 Gavin Wood 博士在 Polkadot Decoded 2024 上的主题演讲,想要探究 Gavin 在如何防止女巫攻击上的一些见解。什么是女巫攻击?你们可能知道,我一直在研究一些项目,我在编写灰皮书,专注于 JAM 项目,也在这个方向上做了一些代码的工作。实际上,在过去的两年时间里,我一直在思考一个非常关键的问题,这个问题在这个领域中非常重要,那就是如何防止女巫

    每日资讯 2024-09-02 12:06 1259
  • 市场热议,链抽象将成加密新叙事?
    市场热议,链抽象将成加密新叙事?

    2024年,加密货币领域的技术创新持续加速,链抽象(Chain Abstraction)逐渐成为行业内的焦点。链抽象技术的核心在于通过隐藏底层技术的复杂性,让用户能够更加便捷地在多个区块链之间进行操作。传统的区块链技术通常要求用户掌握不同链的操作流程,并需要应对跨链操作中的技术难题,这极大地吸引了新用户的进入。而链抽象的出现,则为这些问题提供了有效的解决方案,成为Web3建设不可忽视的重要一环。01、什么是链抽象及其作用链抽象能够将不同的区块链之间的差异整合在一个统一的操作界面中,使得用户只需一个账户即可

    每日资讯 2024-09-02 12:05 551
  • 今日日报|马斯克和特斯拉赢得“被指控操纵狗狗币”的诉讼;稳定币支付平台Bridge完成5800万美元融资
    今日日报|马斯克和特斯拉赢得“被指控操纵狗狗币”的诉讼;稳定币支付平台Bridge完成5800万美元融资

    今日要闻提示:马斯克和特斯拉赢得驳回指控他们操纵狗狗币的诉讼OpenAI和Anthropic已同意将其主要新AI模型在发布前共享给美国政府OKX将上线Hamster Kombat(HMSTR)现货交易X平台纽约总部将于9月13日关闭,预计将迁往得州萨尔瓦多总统布克尔成为《时代》杂志最新一期封面人物稳定币支付公司Bridge完成5800万美元融资数据:MATIC、SHIB、UNI代币头部地址持仓均超50%网龙今年上半年通过出售2.9亿元的加密货币,获利5100万元人民币监管消息美国众议院计划在9月举行多场加

    每日资讯 2024-09-02 12:05 1052