Odată cu creșterea interesului pentru activele digitale din partea investitorilor instituționali și de retail, opțiunile de custodie au cunoscut și o creștere paralelă. Ca rezultat, diferite tipuri de opțiuni de custodie au evoluat pe măsură ce piața se schimbă, iar noii furnizori lucrează pentru a stabili structurile și controalele care sunt cele mai eficiente pentru anumite piețe și oferte.
Auto-custodia, portofelele de schimb și custozii terți sunt diferitele opțiuni disponibile pentru utilizatori pentru a-și proteja criptomonede. Depozitorii din lumea activelor digitale funcționează în mod similar cu piețele financiare tradiționale, în sensul că datoria lor principală este să aibă grijă și să protejeze activele clienților lor, deținând cheia privată în numele deținătorului activelor, prevenind accesul neautorizat.
Cu toate acestea, în ciuda unor astfel de eforturi, evenimente precum prăbușirea FTX (un schimb de criptomonede și un fond speculativ cripto) și lichidarea Three Arrows Capital (un fond speculativ pentru criptomonede) au șocat industria criptomonedelor. Au făcut oamenii să pună la îndoială fiabilitatea și integritatea custodelor cripto.
Pentru a asigura soliditatea financiară a custodelor, un audit de dovadă a rezervelor (PoR) confirmă faptul că deținerile companiei în lanț sunt identice cu activele clienților enumerate în bilanț, asigurând clienții că afacerea este suficient de solvabilă și lichidă pentru a continua. afaceri cu ei.
Acest articol va discuta despre ce este un audit de dovadă a rezervelor, de ce sunt importante dovezile de rezerve, cum să accesați dovezile de rezerve și cum să verificați dovezile de rezerve.
Ce este o dovadă a rezervelor?
În finanțele tradiționale, rezervele sunt profiturile unei companii ținute deoparte pentru a fi utilizate în circumstanțe neprevăzute. În schimb, în spațiul cripto, o dovadă a rezervelor se referă la un audit independent efectuat de o terță parte pentru a confirma că entitatea auditată are suficiente rezerve pentru a susține soldurile tuturor deponenților săi.
Pentru furnizorii de servicii de active digitale de încredere și cu experiență, efectuarea unui audit de dovadă a rezervelor este un pas critic în procesul de reglementare. Auditul PoR asigură clienților și publicului că custodele este suficient de lichid și solvabil și că pot retrage fonduri oricând, oferind transparență cu privire la disponibilitatea fondurilor lor.
Un audit de dovadă a rezervelor beneficiază, de asemenea, companiile cripto care acționează ca custozi, deoarece, asigurând o susținere absolută a activelor, pot păstra clienții și pot spori încrederea în operațiunile lor. Mai mult, prin PoR, burselor centralizate li se interzice să investească banii deponenților în alte companii, minimizând riscul ca întreprinderile să maximizeze profiturile din activele lor de consum. În plus, un astfel de audit ajută, de asemenea, la prevenirea probabilității unor evenimente precum marea criză financiară din 2007–2008.
Cum funcționează un audit de dovadă a rezervelor?
Înainte de a înțelege cum funcționează o dovadă a rezervelor, să ne familiarizăm cu procesul general de audit. În general, auditul ar trebui să evalueze solvabilitatea unei burse, care produce doar două rezultate: fie bursa este solvabilă dacă activele sale depășesc obligațiile sau obligațiile sale, fie insolvabilă în toate celelalte cazuri. Cu toate acestea, este de imaginat că există cazuri în care acest rezultat binar este insuficient, cum ar fi atunci când o bursă trebuie să demonstreze rezerve fracționale.
În cazul rezervelor fracționale, o parte din depozitele unei burse este menținută în rezervă și făcută instantaneu accesibilă pentru retragere (sub formă de numerar și alte active foarte lichide), soldul rămas al fondurilor fiind împrumutat debitorilor.
Procedura de audit poate fi împărțită în trei etape distincte:
Dovada datoriilor
Datoriile bursei sunt soldurile de criptomonede restante datorate clienților săi. Suma tuturor soldurilor conturilor clientului este utilizată pentru a calcula pasivele totale ale bursei. Pentru a determina solvabilitatea, suma calculată este ulterior contrastată cu rezervele totale. Componenta dovada pasivelor calculează, de asemenea, hash-ul factorului de fracție și rădăcina unui arbore Merkle.
Informațiile despre contul de utilizator sunt folosite pentru a construi un arbore Merkle folosind hashul criptografic al identității clientului, iar suma datorată clientului ar fi utilizată pentru a genera o frunză a arborelui. Nodurile din următorul nivel al arborelui sunt create prin împerecherea frunzelor împreună și prin hashing; pentru a construi rădăcina arborelui, nodurile sunt îmbinate și împărțite.
Dovada rezervelor
Activele pe care bursa le-a stocat pe blockchain ca criptomonede se numesc rezerve. Activele totale sunt calculate prin însumarea soldurilor adreselor cripto dacă schimbul deține cheile private ale acelor adrese.
Prin furnizarea cheii publice legate de adresa unei criptomonede și semnarea acesteia cu cheia privată, schimbul poate dovedi că sunt proprietarul de drept al adresei cripto. Pentru securitate suplimentară, schimbul ar trebui să semneze și un nonce (cum ar fi hash-ul celui mai recent bloc care a fost adăugat în blockchain), o valoare care poate fi utilizată pentru a valida semnătura. Ieșirile dovezii de rezerve sunt suma și hash-ul soldurilor de adrese.
Programul de audit nu trebuie să analizeze întregul blockchain pentru a determina ce solduri ar trebui să fie adunate; în schimb, folosește un preprocesor, un agregat determinist de date ușor accesibil publicului.
Dacă i se oferă valori de intrare identice, o funcție deterministă va produce întotdeauna aceleași rezultate. Acesta este un criteriu fundamental pentru orice blockchain, deoarece este dificil să se ajungă la un consens dacă tranzacțiile nu duc la același rezultat de fiecare dată când sunt executate, indiferent de cine le inițiază și de unde au avut loc.
Dovada de solvabilitate
Rezultatele auditului și o atestare care poate fi utilizată pentru a confirma că software-ul de audit a fost rulat într-un mediu de încredere sunt cele două componente ale dovezii de solvabilitate a unui schimb de criptomonede.
Rezultatul final al auditului este fie adevărat, fie fals (un număr binar). Va fi adevărat dacă rezervele depășesc pasivele și false în caz contrar. Atestarea servește ca semnătură pentru hashe-urile programului executat și măsurătorile platformei. Consumatorul poate verifica dacă calculul ia în considerare soldul contului său utilizând rădăcina arborelui Merkle.
Cum sunt efectuate auditurile PoR?
Procesul de audit al dovadă a rezervelor este adesea efectuat de un auditor terță parte pentru a confirma că activele din bilanțul unui custode criptografic sunt suficiente pentru a echilibra deținerile clienților săi. Următorii pași sunt implicați în proces:
Auditorul extern sau firma de audit realizează inițial un instantaneu anonim al soldurilor instituției. Un auditor organizează aceste solduri într-un arbore Merkle, care conține date de custodie și are mai multe ramuri care sunt autentificate folosind coduri hash.
Auditorul colectează apoi contribuțiile individuale ale utilizatorilor utilizând semnăturile distinctive ale fiecărui titular de cont.
Următorul pas implică autentificarea dacă activele clienților sunt deținute pe baza unei rezerve complete - adică, soldurile raportate ale contribuabililor individuali sunt cel puțin egale cu cele obținute din arborele Merkle. Se face prin compararea semnăturilor digitale cu înregistrările arborelui Merkle.
După auditul PoR, utilizatorii își pot verifica propriile tranzacții. De exemplu, dacă cineva și-a păstrat activele cripto pe Binance, își poate găsi frunza Merkle și ID-ul de înregistrare conectându-se pe site-ul Binance, făcând clic pe „Portofel” și făcând clic pe „Audit”.
Următorul pas este să alegeți data auditului pentru a confirma tipul de audit, activele care au fost acoperite, ID-ul dvs. de înregistrare și soldurile dvs. de active incluse în raportul de atestare al auditorului cu privire la auditul Binance privind dovezile rezervelor.
Beneficiile auditurilor de dovadă a rezervelor
Auditul PoR are mai multe avantaje, deoarece dezvăluie că deținerea de criptomonede în lanț de către burse corespunde soldurilor utilizatorilor. De exemplu, printr-un audit de dovadă a rezervelor, se poate verifica dacă jetoanele precum Wrapped Bitcoin (wBTC) sunt de fapt susținute de Bitcoin (BTC). Aplicațiile financiare descentralizate primesc informațiile de care au nevoie pentru a audita rezervele Wrapped Bitcoin de la o rețea de oracole Chainlink care verifică soldul BTC al custodelui pe blockchain-ul Bitcoin la fiecare 10 minute.
În plus, dovezile de rezerve atrag autoritățile de reglementare ca o abordare de autoreglementare care se potrivește cu strategia lor largă în industrie. În plus, abordarea lipsei de încredere cauzată de incapacitatea burselor de a acoperi depozitele consumatorilor cu suficiente active crește, de asemenea, adoptarea produselor.
În plus, utilizatorii pot verifica în mod independent transparența auditului de dovadă a rezervelor utilizând o abordare Merkle tree hashing. În mod similar, investitorii vor avea un instrument de due diligence pentru a obține date relevante despre practicile de gestionare a activelor clienților anumitor instituții, scăzând probabilitatea de a pierde fonduri. În același timp, utilizatorii încep să aibă încredere în custode, ceea ce îi ajută pe aceștia din urmă să păstreze clienții.
Limitările unei dovezi de rezerve
În ciuda avantajelor de mai sus, auditul de dovadă a rezervelor are unele dezavantaje care nu pot fi trecute cu vederea. Problema critică cu un audit PoR este că corectitudinea acestuia depinde de competența auditorului. De asemenea, un rezultat fraudulos al auditului poate fi produs de un auditor terț în colaborare cu custodele luat în considerare.
În plus, un schimb de criptomonede poate manipula faptele, deoarece corectitudinea soldurilor verificate este valabilă doar în timpul auditului. Legitimitatea auditului de dovadă a rezervelor poate fi, de asemenea, afectată de pierderea cheilor private sau a fondurilor utilizatorilor. Mai mult, un audit PoR nu poate determina dacă banii au fost împrumutați pentru a trece auditul.