À des fins éducatives uniquement ; ne constitue ni un conseil en investissement ni une recommandation d’investissement. Les investissements peuvent entraîner des pertes.
Réponse directe
La preuve de réserves (PoR) fournit des éléments probants sur les réserves d’un dépositaire selon un périmètre déclaré et à un moment précis. Un exercice de base limité aux actifs peut montrer que le dépositaire contrôlait certaines adresses de blockchain. Une construction plus robuste combine preuve des actifs et engagement cryptographique sur les passifs clients inclus dans le périmètre, ce qui permet à chaque client participant de vérifier l’inclusion de son solde. L’expression ne désigne ni une procédure universelle, ni un niveau d’assurance, ni un effet juridique uniques ; le rapport doit donc définir ce qui a été testé.
PoR n’est pas automatiquement une preuve de solvabilité. La solvabilité nécessite que des actifs éligibles couvrent toutes les obligations pertinentes, et pas seulement les obligations sélectionnées pour un arbre ou un rapport :
Ratio de couverture = actifs de réserve éligibles / passifs clients inclus dans le périmètre
Surplus = actifs de réserve éligibles - passifs des clients en périmètre
Un ratio égal ou supérieur à 100% n’a de signification que si les populations d’actifs et de passifs sont complètes, mesurées au même seuil, évaluées de manière cohérente et attribuables à la même entité juridique. Il peut néanmoins omettre la dette d’entreprise, les retraits en attente, les obligations en monnaie fiduciaire, les soldes des affiliés, les dérivés, les actifs hors des produits nommés ou les passifs hors des jetons nommés.
PoR diffère également de la liquidité et de la protection des actifs des clients. La solvabilité se demande si la valeur des actifs couvre les passifs ; la liquidité se demande si les actifs utilisables peuvent répondre aux retraits à leur échéance. Le contrôle d’une clé privée ne prouve pas qu’un actif n’est pas emprunté, non mis en gage, libre de tout privilège, séparé pour les clients ou légalement disponible pour eux en cas d’insolvabilité. Une capture instantanée ne prouve pas que la même condition existait avant le point de coupure ou a continué par la suite.
La réalisation de cet examen ne prouve pas qu'un actif, une transaction ou un système est sûr.
Comment ça fonctionne
Une révision rigoureuse relie une population comptable interne à des actifs vérifiables de manière externe. La cryptographie peut rendre les engagements détectables en cas de falsification et préserver la confidentialité des clients, mais elle ne peut pas déterminer quelles entités, comptes et obligations la direction aurait dû inclure. Le processus devrait expliciter ces sept étapes :
- Définir la limite de reporting. Nommez l’entité juridique, les produits, les classes de clients, les actifs, les réseaux, les règles d’évaluation, le moment de l’instantané et les hauteurs de bloc. Indiquez si l’exercice couvre le spot, le margin, les dérivés, le staking, le prêt, les monnaies fiduciaires et les déposants hors plateforme.
- Rapprocher l’ensemble des passifs. Reliez le grand livre client aux livres et registres à la date de clôture. Traitez les dépôts et retraits en attente, les frais, les prêts, les garanties, les soldes négatifs, les comptes en double et les soldes détenus par l’intermédiaire de sociétés affiliées ou de sous-conservateurs.
- Engager les passifs envers les clients. Encodez les soldes concernés dans un arbre Merkle, un circuit à divulgation nulle de connaissance ou un autre engagement. Publiez la racine et le total, empêchez que des soldes négatifs ne réduisent le passif déclaré, et fournissez aux clients suffisamment de données et de logiciels pour vérifier l’inclusion sans révéler d’informations sur les autres clients.
- Établir l’existence et le contrôle des actifs. Identifier les adresses en chaîne pertinentes et obtenir des signatures ou des transactions qui démontrent le contrôle au bloc indiqué. Régler les soldes de garde, bancaires et en monnaie fiduciaire à l’aide de preuves appropriées à ces systèmes.
- Tester la propriété, la disponibilité et la qualité. Déterminez si les actifs sont empruntés, mis en gage, grevés, détenus pour une autre entité, restreints, illiquides ou dépendants d’une filiale. Définissez quels jetons et sources d’évaluation qualifient et comment les positions enveloppées, pontées ou mises en staking sont traitées.
- Calculez la couverture de manière cohérente. Comparez les actifs et passifs éligibles par actif avant d’agréger des jetons différents. Appliquez le même horodatage, les mêmes unités et les règles d’évaluation conservatrices ; signalez les exclusions, les déficits et la sensibilité aux hypothèses de prix ou de décote.
- Lisez le rapport de mission et surveillez la continuité. Déterminez si le travail est un audit, une mission d’assurance ou un rapport de procédures convenues ; lisez les procédures exactes, les constatations, les exceptions et les responsabilités de la direction. Surveillez ensuite la fréquence des rapports, les retraits, les mouvements d’adresses, la gouvernance et les contrôles internes plutôt que de considérer un instantané comme permanent.
Une preuve d’inclusion Merkle répond à une question précise : une feuille et son chemin d’authentification reproduisent une racine publiée. Elle montre que cette feuille faisait partie de l’ensemble de données engagé. Elle ne montre pas que chaque client réel a été inclus, que les soldes étaient corrects, ou qu’un autre arbre non divulgué n’existe pas. Les contraintes à divulgation nulle de connaissance peuvent prouver des propriétés telles que des soldes non négatifs et une sommation correcte sans révéler chaque feuille, mais la preuve n’est complète que dans la mesure de son circuit, de ses entrées et de sa frontière de rapport.
Les preuves d’actifs ont une portée également limitée. Une contestation signée valide peut démontrer le contrôle d’une clé, tandis qu’un solde sur la blockchain peut montrer les pièces à une adresse et la hauteur du bloc. Aucun de ces faits à lui seul n’établit la propriété effective, l’absence de privilèges, l’exhaustivité de tous les portefeuilles, ou la capacité du dépositaire à déplacer des fonds rapidement sans un autre signataire, prêteur, tribunal ou sous-dépositaire.
Exemples travaillés
Les passifs cachés inversent la couverture apparente
Une plateforme d’échange démontre le contrôle de 1 050 BTC et publie un arbre de passifs totalisant 1 000 BTC. Le ratio de couverture déclaré est 1 050 / 1 000 = 105%, avec un excédent de 50 BTC. Si le périmètre du rapport omet une obligation d’emprunt de 120 BTC, les passifs pertinents atteignent en réalité 1 120 BTC. La couverture tombe à 1 050 / 1 120 = 93,75%, produisant un déficit de 70 BTC. Le calcul était correct pour les données publiées, mais l’ensemble des passifs était incomplet.
L’inclusion n’est pas la complétude
Supposons qu’un arbre jouet Merkle contienne les soldes des clients 2, 3, 5 et 10 BTC, pour un total de 20 BTC. Le client avec 3 BTC peut hacher sa feuille avec les hachages frères fournis et reproduire la racine publiée. Cela vérifie l’inclusion du solde 3 BTC dans cet arbre. Cela ne prouve pas qu’un client omis avec 4 BTC n’existe pas, qu’aucun compte n’a un solde négatif artificiel, ou que 20 BTC correspond à l’intégralité de la responsabilité du dépositaire.
Les charges modifient les réserves utilisables
Un dépositaire déclare 100 millions USD d’actifs de réserve contre 95 millions USD de passifs clients inclus dans le périmètre ; la couverture déclarée est donc 100 / 95 = 105,26%. Si 30 millions USD de ces actifs garantissent un prêt distinct et ne peuvent pas être utilisés pour les retraits des clients, les réserves non grevées sont de 70 millions USD. La couverture utilisable est alors 70 / 95 = 73,68%, même si les actifs restent visibles au moment de l’instantané.
Un instantané emprunté peut embellir les réserves
Avant un instantané programmé, une plateforme avec 900 BTC contre 1,000 BTC des passifs des clients emprunte 200 BTC. L’instantané montre 1,100 / 1,000 = 110% de couverture. Après que la plateforme a restitué le 200 BTC, elle détient de nouveau 900 BTC et la couverture est 90%. Un solde d’adresse signé au moment de la coupure était authentique, mais il n’a pas révélé l’emprunt ni établi la solvabilité continue.
Risques et contrôles
Ensemble des passifs et exhaustivité
- Produits ou entités omis: Un arbre peut couvrir uniquement certains jetons, comptes ponctuels ou une filiale. Faites correspondre l’entité juridique et le périmètre du rapport avec l’entité qui doit le client.
- Obligations hors registre: Les retraits en attente, les soldes en monnaie fiduciaire, les prêts, les produits dérivés, les frais et la dette d’entreprise peuvent se situer en dehors des soldes clients engagés. Réconciliez le total de l’arbre pour compléter les livres et les registres.
- Manipulation de solde négatif: Les comptes négatifs artificiels ou mal classés peuvent réduire les passifs nets. Exigez des contraintes non négatives lorsque cela est approprié et expliquez séparément les comptes de dettes ou de marge légitimes.
- Non-participation des clients: Seuls certains clients peuvent vérifier leurs feuilles Merkle, ce qui permet aux erreurs d’omission de passer inaperçues. Fournissez des outils de vérification accessibles et des tests d’exhaustivité indépendants.
Propriété des actifs, qualité et charges
- Actifs empruntés ou transférés temporairement: une plateforme ne peut contrôler les fonds que autour de l’instantané. Utilisez des tests non annoncés ou fréquents, la révision des transactions et des preuves des obligations, et non seulement un solde à date connue.
- Engagements, privilèges et droits de compensation: Les actifs visibles peuvent garantir une autre créance ou être soumis aux droits d’un dépositaire. Examinez les contrats, les titres de compte et les confirmations en plus des soldes de la blockchain.
- Actifs de faible qualité ou liés à des parties prenantes: Les jetons auto-émis, peu échangés, émis par un pont ou par une filiale peuvent perdre de la valeur en période de stress. Révélez les règles d’éligibilité, la concentration et les décotes prudentes.
- Dépendance de la chaîne de garde: Les arrangements de multi-signature, bancaires et de sous-gardiennage peuvent limiter l’accès en temps voulu. Cartographiez chaque contrôleur, condition d’approbation et point de défaillance.
Implémentation cryptographique et comptable
- Construction de feuille incorrecte: Des identifiants clients incorrects, des unités d’actifs, des sels ou des données de coupure peuvent produire une preuve valide sur de mauvais enregistrements. Publiez les spécifications et testez de manière indépendante la réconciliation source-feuille.
- Contraintes de preuve incomplètes: Un circuit à connaissance nulle ne prouve que son énoncé codé. Vérifiez le circuit, les hypothèses de configuration, les entrées publiques et le code source ; n’inférez pas des propriétés comptables non prouvées.
- Fuite de confidentialité: Des feuilles non salées ou prévisibles peuvent exposer les soldes par devinettes, tandis que les listes de clients publiques révèlent des données sensibles. Utilisez des engagements appropriés et des informations auxiliaires issus du modèle de menace.
- Racines ou ensembles de données incohérents: différents utilisateurs peuvent se voir montrer différents engagements, ou un site web peut remplacer une racine. Horodater et signer les racines, archiver les rapports et comparer les vues via des moniteurs indépendants.
Date de référence, assurance et gouvernance
- Décroissance instantanée: Le trading, le prêt, les piratages ou les transferts après la date limite peuvent rendre un rapport obsolète immédiatement. Il est préférable de faire des rapports fréquents et des contrôles continus tout en reconnaissant que la surveillance a également ses limites.
- Confusion des étiquettes d’engagement: Un rapport sur des procédures convenues présente des constatations factuelles spécifiées et n’est pas automatiquement une opinion d’audit. Lisez la norme, la partie responsable, les procédures et la conclusion de l’assurance.
- Procédures sélectionnées par la direction: Les tests étroits peuvent omettre les problèmes qui préoccupent les utilisateurs. Comparez la portée de l’engagement avec un modèle complet de risque de solvabilité, de liquidité et de garde.
- Défaillances de contrôle et de gouvernance: PoR ne teste pas chaque contrôle d’autorisation, de rapprochement, de cybersécurité ou lié à des parties prenantes. Évaluez la gouvernance et les informations financières auditées séparément lorsque disponibles.
Interprétation de l’utilisateur et réponse opérationnelle
- Agrégation de ratio: Convertir des actifs et des passifs différents en un seul ratio global peut masquer les insuffisances spécifiques à chaque instrument et le risque d’évaluation. Passez en revue la couverture par actif et sous les décotes de stress.
- Décalage de liquidité: Les actifs à long terme, bloqués ou difficiles à transférer peuvent couvrir les passifs comptables mais pas les retraits immédiats. Examinez la maturité, le règlement et la capacité de liquidation.
- Écart de droits légaux: Le contrôle cryptographique ne détermine pas si les clients conservent la propriété bénéficiaire ou la priorité en cas d’insolvabilité. Lisez les conditions de garde, les informations sur la ségrégation et la législation applicable.
- Fausse finalité: Un rapport éphémère peut retarder une action prudente lorsque les retraits échouent ou que la portée s’aggrave. Traitez PoR comme un flux de preuves unique, et non comme une garantie ou un substitut aux limites d’exposition et à la surveillance opérationnelle.
Idées reçues
Preuve de réserves prouve que l’échange est solvable
Seule une preuve suffisamment complète des actifs éligibles et des passifs pertinents peut soutenir une conclusion de solvabilité limitée. De nombreux rapports vérifient certains actifs à un moment donné, et même un engagement fort envers les passifs clients peut omettre d’autres obligations ou restrictions légales.
Ma preuve Merkle montre que chaque client a été inclus
Cela montre que votre feuille appartient à l’ensemble de données représenté par une racine. L’exhaustivité nécessite un contrôle séparé de la population source, de la réconciliation et de l’absence de comptes omis ou manipulés.
Un solde de portefeuille en chaîne prouve que la plateforme possède des actifs libres
La chaîne montre que des actifs existaient à une adresse. Une signature ou une transaction peut ajouter une preuve de contrôle de clé. La propriété, l’emprunt, les engagements, les privilèges, la ségrégation et la disponibilité légale nécessitent des preuves au-delà du grand livre.
Le nom d’un comptable signifie que le rapport est un audit complet
L’intervention peut plutôt utiliser des procédures convenues choisies avec la direction et rapporter des faits constatés sans donner d’avis sur l’adéquation des réserves ou la stabilité financière. Le titre du prestataire ne détermine pas la portée ni le niveau de garantie.
La couverture au-delà de 100% garantit les retraits et la protection en cas de faillite
Un dépositaire peut être solvable au sens du bilan tout en étant illiquide, incapable opérationnellement de transférer des actifs ou faisant l’objet de revendications juridiques concurrentes. La capacité de retrait et les droits de propriété des clients doivent être évalués séparément.
Sujets liés
- Échange centralisé
- Portefeuille de garde
- Fuite des capitaux d’une banque
- Faillite d’échange et ségrégation des actifs
- Analyse des réserves de stablecoins
Sources
- Conseil aux investisseurs : Faites preuve de prudence avec les rapports de vérification par des tiers / preuves de réserve - PCAOB (consulté : 2026-08-19)
- Norme internationale sur les services connexes (ISRS) 4400 (Révisée) - IAASB (consulté : 2026-08-19)
- Dispositions : Preuves de solvabilité préservant la vie privée pour les échanges de Bitcoin - IACR Archives ePrint de Cryptologie (consulté : 2026-08-19)
- Avoir un CEX sûr : preuve de solvabilité et au-delà - Vitalik Buterin (consulté : 2026-08-19)
- RFC 9162 : Version de la Transparence des Certificats 2.0 - Éditeur RFC (consulté : 2026-08-19)
- Preuve de réserves - Kraken (consulté : 2026-08-19)
- Preuve de réserves - Binance (consulté : 2026-08-19)
- Directives mises à jour sur les structures de garde pour la protection des clients en cas d’insolvabilité - Département des services financiers de l’État de New York (consulté : 2026-08-19)