Что такое проверки резервов и как они работают?

В связи с ростом интереса к цифровым активам со стороны институциональных и розничных инвесторов, возможности хранения также росли параллельно. В результате, по мере изменения рынка появились различные виды депозитарных услуг, и новые поставщики работают над созданием структур и механизмов контроля, которые наиболее эффективны для конкретных рынков и предложений.

Самостоятельное хранение, обменные кошельки и сторонние хранители — это различные варианты, доступные пользователям для защиты своих криптовалюты. Кастодианы в мире цифровых активов функционируют аналогично традиционным финансовым рынкам, поскольку их основная обязанность заключается в том, чтобы заботиться об активах своих клиентов и защищать их, удерживая закрытый ключ от имени владельца актива, предотвращая несанкционированный доступ. 

Однако, несмотря на такие усилия, такие события, как крах FTX (биржа криптовалют и крипто-хедж-фонд) и ликвидация Three Arrows Capital (криптовалютный хедж-фонд) потряс криптовалютную индустрию. Они заставили людей усомниться в надежности и честности хранителей криптовалюты.

Чтобы обеспечить финансовую устойчивость хранителей, аудит Proof-of-Reserves (PoR) подтверждает, что активы компании в сети идентичны клиентским активам, перечисленным в балансе, убеждая клиентов в том, что бизнес платежеспособен и достаточно ликвиден для продолжения бизнес с ними.

В этой статье мы обсудим, что такое аудит подтверждения резервов, почему важны доказательства наличия резервов, как получить доступ к подтверждению наличия резервов и как проверить подтверждения наличия запасов.

Что такое доказательство резервов?

В традиционных финансах резервы — это прибыль компании, отложенная для использования в непредвиденных обстоятельствах. Напротив, в криптопространстве подтверждение резервов относится к независимому аудиту, проводимому третьей стороной для подтверждения того, что проверяемая организация имеет достаточные резервы для поддержки всех балансов своих вкладчиков.

Для надежных и опытных поставщиков услуг цифровых активов прохождение проверки резервов является важным шагом в процессе регулирования. Аудит PoR гарантирует клиентам и общественности, что кастодиан достаточно ликвиден и платежеспособен, и они могут снять средства в любое время, обеспечивая прозрачность доступности своих средств. 

Аудит, подтверждающий наличие резервов, также приносит пользу криптокомпаниям, выступающим в роли хранителей, поскольку, гарантируя абсолютную поддержку активов, они могут удерживать клиентов и повышать доверие к своим операциям. Более того, через PoR, централизованные обмены запрещается инвестировать деньги вкладчиков в другие компании, что сводит к минимуму риск того, что предприятия максимизируют доход от своих потребительских активов. Кроме того, такой аудит также помогает предотвратить вероятность таких событий, как Великий финансовый кризис 2007–2008 гг..

Как работает проверка резервов?

Прежде чем понять, как работает доказательство резервов, давайте ознакомимся с общим процессом аудита. В целом аудит должен оценивать платежеспособность биржи, что дает только два результата: либо биржа платежеспособна, если ее активы превышают ее обязательства или обязательства, либо неплатежеспособна во всех остальных случаях. Однако вполне возможно, что бывают случаи, когда этого бинарного результата недостаточно, например, когда биржа должна демонстрировать частичные резервы.

В случае частичного резервирования часть депозитов биржи хранится в резерве и становится мгновенно доступной для снятия (в виде наличных денег и других высоколиквидных активов), а оставшаяся часть средств предоставляется взаймы заемщикам.

Процедуру аудита можно разделить на три отдельных этапа:

Подтверждение обязательств

Обязательства биржи — это непогашенные остатки криптовалюты, причитающиеся ее клиентам. Сумма всех остатков на счетах клиентов используется для расчета общих обязательств биржи. Для определения платежеспособности рассчитанная сумма позже сопоставляется с общими резервами. Компонент доказательства обязательств также вычисляет хэш коэффициента дроби и корень дерева Меркла.

Информация об учетной записи пользователя используется для построения дерева Меркла с использованием криптографического хэша личности клиента, а сумма, причитающаяся клиенту, будет использоваться для создания листа дерева. Узлы на следующем уровне дерева создаются путем объединения листьев и их хеширования; для построения корня дерева узлы объединяются и хэшируются.

Доказательство резервов

Активы, которые есть у биржи хранится в блокчейне поскольку криптовалюты называются резервами. Общие активы рассчитываются путем суммирования балансов криптоадресов, если биржа обладает частные ключи этих адресов. 

Предоставляя открытый ключ, связанный с адресом криптовалюты, и подписывая его закрытым ключом, биржа может доказать, что она является законным владельцем криптоадреса. Для дополнительной безопасности биржа также должна подписать одноразовый номер (например, хэш самого последнего блока, добавленного в цепочку блоков), значение, которое можно использовать для проверки подписи. Результатом подтверждения резервов является сумма и хэш балансов адресов.

Работа по подтверждению резервов

Программе аудита не нужно анализировать всю цепочку блоков, чтобы определить, какие балансы следует суммировать; вместо этого он использует препроцессор, детерминированную совокупность данных, легко доступных для общественности.

При одинаковых входных значениях детерминированная функция всегда будет давать одинаковые результаты. Это фундаментальный критерий для любого блокчейна, поскольку трудно достичь консенсуса, если транзакции не приводят к одному и тому же результату каждый раз, когда они выполняются, независимо от того, кто их инициирует и где они произошли.

Доказательство платежеспособности

Результаты аудита и аттестация, которая может использоваться для подтверждения того, что программное обеспечение для аудита было запущено в надежной среде, являются двумя компонентами доказательства платежеспособности криптовалютной биржи. 

Окончательный результат аудита либо истина, либо ложь (двоичное число). Оно будет истинным, если резервы превышают обязательства, и ложным в противном случае. Аттестация служит подписью для хэшей исполняемой программы и измерений платформы. Потребитель может убедиться, что расчет учитывает баланс его счета, используя корень дерева Меркла.

Как проводятся аудиты PoR?

Процесс аудита подтверждения резервов часто проводится сторонним аудитором, чтобы подтвердить, что активов на балансе хранителя криптовалюты достаточно для балансирования активов его клиентов. В процессе задействованы следующие этапы:

  • Внешний аудитор или аудиторская фирма сначала делает анонимный снимок баланса учреждения. Аудитор организует эти балансы в дерево Меркла, которое содержит кастодиальные данные и имеет несколько ветвей, которые аутентифицируются с использованием хэш-кодов.
  • Затем аудитор собирает индивидуальные вклады пользователей, используя отличительные подписи каждого владельца учетной записи.
  • Следующий шаг включает в себя проверку подлинности, хранятся ли активы клиентов на основе полного резерва, т. е. балансы отдельных вкладчиков, по крайней мере, равны балансам, полученным из дерева Меркла. Это делается путем сравнения цифровых подписей с записями дерева Меркла.

После аудита PoR пользователи могут проверять свои транзакции. Например, если кто-то хранил свои криптоактивы на Binance, он может найти свой лист Меркла и идентификатор записи, войдя на веб-сайт Binance, нажав «Кошелек» и нажав «Аудит».

Следующим шагом является выбор даты аудита, чтобы подтвердить тип аудита, активы, которые были охвачены, ваш идентификатор записи и остатки ваших активов, включенные в отчет аудитора об аттестации, касающийся аудита подтверждения резервов Binance.

Преимущества проверки запасов

Аудит PoR имеет несколько преимуществ, поскольку он показывает, что хранение криптовалюты на биржах соответствует балансу пользователей. Например, с помощью аудита Proof-of-Reserves можно убедиться, что такие токены, как Завернутый биткойн (wBTC) на самом деле обеспечены биткойнами (BTC). Децентрализованные финансовые приложения получают информацию, необходимую им для аудита резервов Wrapped Bitcoin, из сети Chainlink. оракулы которые проверяют баланс BTC хранителя в блокчейне биткойнов каждые 10 минут. 

Кроме того, доказательства резервов привлекательны для регулирующих органов как подход к саморегулированию, который соответствует их широкой отраслевой стратегии. Кроме того, устранение недоверия, вызванного неспособностью бирж покрыть потребительские депозиты достаточными активами, также способствует внедрению продукта. 

Более того, пользователи могут самостоятельно проверять прозрачность аудита Proof-of-Reserves, используя метод хеширования дерева Меркла. Точно так же инвесторы будут иметь инструмент должной осмотрительности для получения соответствующих данных о методах управления активами клиентов конкретных учреждений. снижение вероятности потери средств. В то же время пользователи начинают доверять кастодианам, что помогает последним в удержании клиентов.

Ограничения подтверждения резервов

Несмотря на вышеперечисленные преимущества, аудит Proof-of-Reserves имеет некоторые недостатки, которые нельзя упускать из виду. Критическая проблема аудита PoR заключается в том, что его правильность зависит от компетентности аудитора. Кроме того, мошеннический результат аудита может быть получен сторонним аудитором в сотрудничестве с рассматриваемым хранителем.

Кроме того, криптовалютная биржа может манипулировать фактами, поскольку правильность проверенных балансов действительна только во время проверки. На легитимность аудита Proof-of-Reserves также может повлиять потеря закрытых ключей или средств пользователей. Более того, аудит PoR не может определить, были ли деньги взяты взаймы для прохождения аудита.