Vai al contenuto

Prova delle riserve

Prova delle riserve può dimostrare che un custode controllava beni specificati in un determinato momento e, in progetti più solidi, si impegnava a un insieme definito di passività verso i clienti. Di per sé non dimostra la solvibilità, la liquidità, la proprietà legale o la capacità di prelievo futura.

Aggiornato

Solo a scopo educativo; non costituisce consulenza né raccomandazione d’investimento. Gli investimenti possono comportare perdite.

Risposta diretta

La prova delle riserve (PoR) fornisce evidenze sulle riserve di un custode secondo un ambito dichiarato e in un momento specifico. Un esercizio di base limitato agli attivi può mostrare che il custode controllava determinati indirizzi blockchain. Una costruzione più solida combina prova degli attivi con un impegno crittografico sui passivi verso i clienti inclusi nell’ambito, consentendo a ciascun cliente partecipante di verificare l’inclusione del proprio saldo. L’espressione non indica una procedura universale, un livello di assurance o un effetto giuridico univoci; il rapporto deve quindi definire cosa è stato verificato.

PoR non è automaticamente una prova di solvibilità. La solvibilità richiede che gli attivi idonei coprano tutte le passività rilevanti, non solo le passività selezionate per un albero o un report:

Indice di copertura = attività di riserva ammissibili / passività dei clienti incluse nell’ambito

Surplus = attività di riserva ammissibili - passività dei clienti rilevanti

Un rapporto pari o superiore a 100% è significativo solo se le popolazioni di attivi e passivi sono complete, misurate allo stesso cutoff, valutate in modo coerente e attribuibili alla stessa entità legale. Può comunque escludere il debito societario, i prelievi in sospeso, le obbligazioni in valuta fiat, i saldi delle affiliate, i derivati, gli attivi al di fuori dei prodotti nominati o i passivi al di fuori dei token nominati.

PoR differisce anche dalla liquidità e dalla protezione dei beni dei clienti. La solvibilità chiede se il valore degli attivi copre le passività; la liquidità chiede se gli attivi utilizzabili possono soddisfare i prelievi quando dovuti. Il controllo di una chiave privata non dimostra che un bene non sia preso in prestito, impegnato, libero da vincoli, segregato per i clienti o legalmente disponibile per loro in caso di insolvenza. Uno snapshot istantaneo non dimostra che la stessa condizione esistesse prima del cutoff o sia continuata successivamente.

Prova delle riserve
0 / 5
0 elementi recensiti; 5 elementi ancora irrisolti

Il completamento di questa revisione non dimostra che una risorsa, una transazione o un sistema siano sicuri.

Come funziona

Una revisione robusta collega una popolazione contabile interna ad attività verificabili esternamente. La crittografia può rendere i vincoli evidenti alle manomissioni e preservare la privacy dei clienti, ma non può determinare quali entità, conti e obbligazioni la direzione dovrebbe aver incluso. Il processo dovrebbe rendere espliciti questi sette passaggi:

  1. Definire il confine di rendicontazione. Indicare l’entità legale, i prodotti, le classi di clienti, gli asset, le reti, le regole di valutazione, il momento dello snapshot e le altezze dei blocchi. Indicare se l’esercizio copre spot, margin, derivati, staking, prestiti, fiat e custodi fuori piattaforma.
  2. Riconciliare la popolazione delle passività. Collega il registro clienti ai libri contabili e ai registri al momento di chiusura. Gestisci depositi e prelievi in sospeso, commissioni, prestiti, garanzie, saldi negativi, conti duplicati e saldi detenuti tramite affiliati o sub-custodi.
  3. Vincolare i passivi verso i clienti. Codifica i saldi inclusi nell’ambito in un albero Merkle, un circuito a conoscenza zero o un altro impegno. Pubblica la radice e il totale, impedisci che i saldi negativi riducano il passivo dichiarato e fornisci ai clienti dati e software sufficienti per verificare l’inclusione senza rivelare informazioni sugli altri clienti.
  4. Stabilire l’esistenza e il controllo degli asset. Identificare gli indirizzi on-chain rilevanti e ottenere firme o transazioni che dimostrino il controllo all’altezza del blocco indicata. Riconciliare i saldi custodiali, bancari e in fiat attraverso prove appropriate a quei sistemi.
  5. Verifica la proprietà, la disponibilità e la qualità. Determinare se le attività sono prese in prestito, impegnate, gravate, detenute per un’altra entità, vincolate, illiquide o dipendenti da una affiliata. Definire quali token e fonti di valutazione sono qualificati e come vengono trattate le posizioni wrapped, bridged o staked.
  6. Calcola la copertura in modo coerente. Confronta attività e passività eleggibili per ciascuna attività prima di aggregare token diversi. Applica le stesse regole su timestamp, unità e valutazione prudente; segnala esclusioni, carenze e sensibilità rispetto a ipotesi di prezzo o decurtazione.
  7. Leggi la relazione dell’incarico e monitora la continuità. Verifica se il lavoro è una revisione contabile, un incarico di assurance o una relazione su procedure concordate; leggi le procedure esatte, i risultati, le eccezioni e le responsabilità della direzione. Monitora poi la frequenza delle relazioni, i prelievi, i movimenti degli indirizzi, la governance e i controlli interni, invece di considerare permanente una singola istantanea.

Una prova di inclusione Merkle risponde a una domanda specifica: una foglia e il suo percorso di autenticazione riproducono una radice pubblicata. Ciò mostra che questa foglia era presente nel dataset impegnato. Non mostra che ogni cliente reale fosse incluso, che i saldi fossero corretti, o che un altro albero non divulgato non esista. I vincoli a conoscenza zero possono dimostrare proprietà come saldi non negativi e somme corrette senza rivelare ogni foglia, ma la dimostrazione è completa solo quanto lo sono il suo circuito, gli input e il confine di reporting.

Le prove degli asset hanno un ambito altrettanto ristretto. Una sfida firmata valida può dimostrare il controllo di una chiave, mentre un saldo on-chain può mostrare le monete a un indirizzo e l’altezza del blocco. Nessun fatto da solo stabilisce la proprietà effettiva, l’assenza di vincoli, la completezza di tutti i portafogli o la capacità del custode di muovere fondi prontamente senza un altro firmatario, prestatore, tribunale o sub-custode.

Esempi svolti

Passività nascoste ribaltano la copertura apparente

Una piattaforma di scambio dimostra il controllo di 1.050 BTC e pubblica un albero di passività per un totale di 1.000 BTC. Il rapporto di copertura dichiarato è 1.050 / 1.000 = 105%, con un surplus di 50 BTC. Se il perimetro della relazione omette un’obbligazione di prestito di 120 BTC, le passività rilevanti ammontano in realtà a 1.120 BTC. La copertura scende a 1.050 / 1.120 = 93,75%, producendo un deficit di 70 BTC. Il calcolo era corretto per gli input pubblicati, ma l’insieme delle passività era incompleto.

L’inclusione non è completezza

Supponiamo che un albero giocattolo Merkle contenga saldi dei clienti di 2, 3, 5 e 10 BTC, per un totale di 20 BTC. Il cliente con 3 BTC può hashare la propria foglia con gli hash fratelli forniti e riprodurre la radice pubblicata. Ciò verifica l’inclusione del saldo 3 BTC in questo albero. Non dimostra che un cliente omesso con 4 BTC non esista, che nessun conto abbia un saldo negativo artificiale, o che 20 BTC corrisponda all’intera responsabilità del custode.

I vincoli modificano le riserve utilizzabili

Un custode dichiara attività di riserva per USD 100 milioni a fronte di USD 95 milioni di passività verso i clienti incluse nell’ambito; la copertura dichiarata è quindi 100 / 95 = 105,26%. Se USD 30 milioni di tali attività garantiscono un prestito separato e non possono essere utilizzati per i prelievi dei clienti, le riserve non vincolate sono USD 70 milioni. La copertura utilizzabile è quindi 70 / 95 = 73,68%, anche se le attività rimangono visibili al momento dell’istantanea.

Uno snapshot preso in prestito può abbellire le riserve

Prima di uno snapshot programmato, una piattaforma con 900 BTC contro 1,000 BTC delle passività del cliente prende in prestito 200 BTC. Lo snapshot mostra 1,100 / 1,000 = 110% copertura. Dopo che la piattaforma restituisce 200 BTC, detiene nuovamente 900 BTC e la copertura è 90%. Un saldo dell’indirizzo firmato al cutoff era genuino, ma non ha rivelato il prestito né stabilito la solvibilità continua.

Rischi e controlli

Insieme delle passività e completezza

  • Prodotti o entità omessi: un albero può coprire solo token selezionati, conti spot o una controllata. Abbina l’entità legale e l’ambito del rapporto all’entità che deve al cliente.
  • Obbligazioni fuori registro: Prelievi in sospeso, saldi in valuta fiat, prestiti, derivati, commissioni e debito aziendale potrebbero trovarsi al di fuori dei saldi dei clienti impegnati. Riconciliare il totale dell’albero per completare libri e registri.
  • Manipolazione del saldo negativo: Conti negativi artificiali o classificati in modo errato possono ridurre le passività nette. Richiedere vincoli non negativi quando appropriato e spiegare separatamente conti di debito o margine legittimi.
  • Non partecipazione del cliente: Solo alcuni clienti possono verificare le loro foglie, permettendo agli errori di omissione di passare inosservati. Fornire strumenti di verifica accessibili e test indipendenti sulla popolazione.

Proprietà dell’asset, qualità e vincoli

  • Beni presi in prestito o trasferiti temporaneamente: Una piattaforma può controllare i fondi solo intorno allo snapshot. Utilizzare test non annunciati o frequenti, revisione delle transazioni e prove degli obblighi, non solo un saldo a data nota.
  • Pegni, privilegi e diritti di compensazione: Gli asset visibili possono garantire un altro credito o essere soggetti ai diritti di un custode. Esaminate i contratti, i titoli dei conti e le conferme oltre ai saldi della blockchain.
  • Attivi di bassa qualità o correlati: I token emessi autonomamente, scambiati poco, collegati o emessi da affiliati possono perdere valore sotto stress. Comunicare le regole di idoneità, la concentrazione e i tagli prudenziali.
  • Dipendenza dalla catena di custodia: Gli accordi multi-firma, bancari e di sub-custodia possono limitare l’accesso tempestivo. Mappa ogni controllore, condizione di approvazione e punto di fallimento.

Implementazione crittografica e contabile

  • Costruzione della foglia errata: Identificatori di clienti errati, unità di patrimonio, sali o dati di cutoff possono produrre una prova valida su record errati. Pubblica le specifiche e testa in modo indipendente la riconciliazione da origine a foglia.
  • Vincoli di prova incompleti: Un circuito a conoscenza zero dimostra solo la sua dichiarazione codificata. Verifica il circuito, le assunzioni di configurazione, gli input pubblici e il codice sorgente; non inferire proprietà contabili non dimostrate.
  • Perdita di privacy: Le foglie non salate o prevedibili possono esporre saldi tramite congetture, mentre le liste pubbliche dei clienti rivelano dati sensibili. Utilizzare impegni appropriati e informazioni ausiliarie del modello di minaccia.
  • Radici o set di dati incoerenti: A utenti diversi possono essere mostrati impegni diversi, oppure un sito web può sostituire una radice. Firma e sincronizza le radici, archivia i rapporti e confronta le visualizzazioni tramite monitor indipendenti.

Tempistica, garanzia e governance

  • Decadimento dell’istantanea: Il trading, il prestito, gli hack o i trasferimenti dopo la scadenza possono rendere un report immediatamente obsoleto. Preferisci report frequenti e controlli continui, pur riconoscendo che anche il monitoraggio ha i suoi limiti.
  • Confusione sull’etichetta di coinvolgimento: Un rapporto su procedure concordate presenta risultati fattuali specifici e non è automaticamente un’opinione di revisione. Leggere lo standard, la parte responsabile, le procedure e la conclusione sulla garanzia.
  • Procedure selezionate dalla direzione: I test ristretti possono omettere le questioni di interesse per gli utenti. Confronta l’ambito di coinvolgimento con un modello completo di rischio di solvibilità, liquidità e custodia.
  • Fallimenti di controllo e gestione: PoR non testa ogni autorizzazione, riconciliazione, cybersicurezza o controllo tra parti correlate. Valutare separatamente la governance e le informazioni finanziarie verificate, se disponibili.

Interpretazione dell’utente e risposta operativa

  • Aggregazione del rapporto: Convertire attività e passività diverse in un unico rapporto principale può nascondere carenze specifiche dei token e rischi di valutazione. Rivedere la copertura per attività e sotto stress le svalutazioni.
  • Disallineamento di liquidità: Gli asset a lunga scadenza, bloccati o lenti da trasferire possono coprire le passività contabili ma non i prelievi immediati. Esaminare la scadenza, il regolamento e la capacità di liquidazione.
  • Divario dei diritti legali: Il controllo crittografico non determina se i clienti mantengono la proprietà effettiva o la priorità in caso di insolvenza. Leggere i termini di custodia, le divulgazioni sulla segregazione e la legge applicabile.
  • Falsa finalità: Un rapporto di passaggio può ritardare un’azione prudente quando i prelievi falliscono o la portata peggiora. Tratta PoR come un flusso di prove, non come una garanzia o un sostituto dei limiti di esposizione e del monitoraggio operativo.

Comuni idee sbagliate

Prova delle riserve prova che lo scambio è solvibile

Solo una prova sufficientemente completa degli attivi ammissibili e delle passività rilevanti può supportare una conclusione di solvibilità circoscritta. Molti rapporti verificano selezionati attivi in un dato momento e persino un forte impegno di responsabilità verso i clienti può tralasciare altre obbligazioni o restrizioni legali.

La mia prova Merkle dimostra che ogni cliente è stato incluso

Mostra che la tua foglia appartiene al set di dati rappresentato da una radice. La completezza richiede controlli separati sulla popolazione di origine, sulla riconciliazione e sull’assenza di conti omessi o manipolati.

Un saldo del portafoglio on-chain dimostra che la piattaforma possiede attività non vincolate

La catena mostra che degli asset esistevano a un indirizzo. Una firma o una transazione può aggiungere prove del controllo della chiave. Proprietà, prestiti, pegni, vincoli, segregazione e disponibilità legale richiedono prove oltre al registro.

Il nome di un contabile significa che il rapporto è un audit completo

L’incarico può invece utilizzare procedure concordate scelte con la direzione e riportare risultati fattuali senza esprimere un’opinione sull’adeguatezza delle riserve o sulla stabilità finanziaria. Il titolo del prestatore non determina l’ambito o il livello di garanzia.

La copertura sopra 100% garantisce prelievi e protezione in caso di fallimento

Un custode può essere solvibile dal punto di vista del bilancio ma illiquido, operativamente incapace di trasferire beni o soggetto a richieste legali concorrenti. La capacità di prelievo e i diritti sui beni dei clienti devono essere valutati separatamente.

Argomenti correlati

Fonti

Navigazione

Cerca nella wiki...