本报告实际上是Agreed-Upon Procedures (AUP),可以理解为Mazars和Binance商定审计流程,Mazars按该流程走一遍,出具一份商定流程中包含的内容没问题的声明,不是严格意义上的传统审计。Mazars也不对该AUP流程是否合理提出观点,并且强调了不用遵守独立性要求。Procedures and Findings币安提供地址和余额,Mazars到链上核对地址和余额。要求币安进行小额转账等证实币安控制上述地址。用币安管理层权限从数据库中提取完整的用户托管资产情况,不包含内部账户(这一步可以进行数据库造假?是最黑盒子的一步,Mazars也可能被欺骗)。用Mazars自己的技术生成Merkle Tree让用户来验证其资产在Tree里。有部分用户用范围外资产作为保证金,借出了范围内资产,导致Liability为负数(如抵押USDC,借出BTC)。包含这部分人的抵押率是101%,不包含的话是97%。额外查看了这部分范围内资产为负的用户,持有的U本位抵押品超过负债。总结:能动手脚的地方主要是币安数据库的真实性,整个审计报告相对可信。大前提是Mazars可信,不会...