Ir para o conteúdo

Prova de reservas

Prova de reservas pode mostrar que um custodiante controlava ativos específicos em um momento determinado e, em projetos mais robustos, comprometeu-se com um conjunto definido de passivos dos clientes. Por si só, isso não prova solvência, liquidez, propriedade legal ou capacidade de retirada futura.

Atualizado

Somente para fins educacionais; não constitui recomendação nem aconselhamento de investimento. Investir pode causar perdas.

Resposta direta

A prova de reservas (PoR) fornece evidências sobre as reservas de um custodiante segundo um escopo declarado e em um momento determinado. Um exercício básico limitado aos ativos pode mostrar que o custodiante controlava determinados endereços de blockchain. Uma construção mais robusta combina prova de ativos com um compromisso criptográfico sobre passivos de clientes incluídos no escopo, permitindo que cada cliente participante verifique se seu saldo foi incluído. A expressão não designa um procedimento universal, nível de asseguração ou efeito jurídico únicos; por isso, o próprio relatório deve definir o que foi testado.

PoR não é automaticamente uma prova de solvência. A solvência requer ativos elegíveis para cobrir todos os passivos relevantes, não apenas os passivos selecionados para uma árvore ou relatório:

Índice de cobertura = ativos de reserva elegíveis / passivos de clientes abrangidos

Excedente = ativos de reserva elegíveis - passivos de clientes incluídos no escopo

Uma razão igual ou superior a 100% é significativa apenas se as populações de ativos e passivos estiverem completas, medidas no mesmo limite, avaliadas de forma consistente e atribuíveis à mesma entidade legal. Ainda assim, pode omitir dívidas corporativas, retiradas pendentes, obrigações em moeda fiduciária, saldos de afiliadas, derivativos, ativos fora dos produtos nomeados ou passivos fora dos tokens nomeados.

PoR também difere de liquidez e proteção de ativos de clientes. Solvência pergunta se o valor dos ativos cobre os passivos; liquidez pergunta se os ativos utilizáveis podem atender saques quando devidos. O controle de uma chave privada não prova que um ativo não foi emprestado, não foi dado em garantia, está livre de ônus, segregado para clientes ou legalmente disponível para eles em caso de insolvência. Uma fotografia em um único instante não prova que a mesma condição existia antes do corte ou continuou depois.

Prova de reservas
0 / 5
0 itens revisados; 5 itens ainda não resolvidos

A conclusão desta revisão não prova que um ativo, transação ou sistema seja seguro.

Como funciona

Uma revisão robusta conecta uma população contábil interna a ativos verificáveis externamente. A criptografia pode tornar os comprometimentos à prova de adulteração e preservar a privacidade do cliente, mas não pode determinar quais entidades, contas e obrigações a administração deveria ter incluído. O processo deve tornar esses sete passos explícitos:

  1. Defina o limite de reporte.Nomeie a entidade legal, produtos, classes de clientes, ativos, redes, regras de avaliação, momento do instantâneo e alturas de bloco. Informe se o exercício abrange à vista, margem, derivativos, staking, empréstimos, fiat e custodiantes fora da plataforma.
  2. Reconciliar a população de passivos. Vincule o razão do cliente aos livros e registros no encerramento. Aborde depósitos e retiradas pendentes, taxas, empréstimos, garantias, saldos negativos, contas duplicadas e saldos mantidos por meio de afiliadas ou subcustodiantes.
  3. Comprometa os passivos dos clientes. Codifique os saldos incluídos no escopo em uma árvore Merkle, um circuito de conhecimento zero ou outro compromisso. Publique a raiz e o total, impeça que saldos negativos reduzam o passivo declarado e forneça aos clientes dados e software suficientes para verificar a inclusão sem revelar informações de outros clientes.
  4. Estabelecer a existência e o controle dos ativos. Identifique endereços on-chain dentro do escopo e obtenha assinaturas ou transações que demonstrem controle na altura de bloco indicada. Reconcilie saldos de custodiante, bancários e fiat por meio de evidências apropriadas para esses sistemas.
  5. Teste a propriedade, disponibilidade e qualidade. Determine se os ativos são emprestados, penhorados, onerados, mantidos para outra entidade, restritos, ilíquidos ou dependentes de uma afiliada. Defina quais tokens e fontes de avaliação se qualificam e como as posições empacotadas, conectadas via ponte ou em staking são tratadas.
  6. Calcule a cobertura de forma consistente. Compare os ativos e passivos elegíveis por ativo antes de agregar tokens diferentes. Aplique o mesmo carimbo de data/hora, unidades e regras de avaliação conservadoras; reporte exclusões, déficits e sensibilidade às suposições de preço ou desvalorização.
  7. Leia o relatório do trabalho e monitore a continuidade. Identifique se o trabalho é uma auditoria, um serviço de asseguração ou um relatório de procedimentos acordados; leia os procedimentos exatos, achados, exceções e responsabilidades da administração. Em seguida, monitore a frequência dos relatórios, saques, movimentações de endereços, governança e controles internos em vez de tratar uma única fotografia como permanente.

Uma prova de inclusão Merkle responde a uma pergunta específica: uma folha e seu caminho de autenticação reproduzem uma raiz publicada. Isso mostra que essa folha estava no conjunto de dados comprometido. Não mostra que todos os clientes reais foram incluídos, que os saldos estavam corretos ou que outra árvore não divulgada não existe. Restrições de conhecimento zero podem provar propriedades como saldos não negativos e soma correta sem revelar cada folha, mas a prova é apenas tão completa quanto seu circuito, entradas e limite de relatório.

A evidência de ativos tem um escopo igualmente restrito. Um desafio válido assinado pode demonstrar controle de uma chave, enquanto um saldo on-chain pode mostrar moedas em um endereço e a altura do bloco. Nenhum desses fatos, isoladamente, estabelece a propriedade beneficiária, a ausência de ônus, a completude de todas as carteiras ou a capacidade do custodiante de movimentar fundos rapidamente sem outro signatário, credor, tribunal ou subcustodiante.

Exemplos resolvidos

Passivos ocultos revertendo a cobertura aparente

Uma bolsa demonstra o controle de 1.050 BTC e publica uma árvore de passivos que totaliza 1.000 BTC. A razão de cobertura reportada é 1.050 / 1.000 = 105%, com um excedente de 50 BTC. Se o limite do relatório omitir uma obrigação de empréstimo de 120 BTC, os passivos relevantes são, na verdade, 1.120 BTC. A cobertura cai para 1.050 / 1.120 = 93,75%, produzindo um déficit de 70 BTC. A aritmética estava correta para os dados publicados; o universo de passivos estava incompleto.

Inclusão não é completude

Suponha que uma árvore de brinquedo Merkle contenha saldos de clientes de 2, 3, 5 e 10 BTC, totalizando 20 BTC. O cliente com 3 BTC pode hash de sua folha com os hashes de irmãos fornecidos e reproduzir a raiz publicada. Isso verifica a inclusão do saldo 3 BTC nesta árvore. Não prova que um cliente omitido com 4 BTC não existe, que nenhuma conta possui um saldo negativo artificial ou que 20 BTC é igual à responsabilidade completa do custodiante.

Ônus alteram as reservas utilizáveis

Um custodiante relata US$ 100 milhões em ativos de reserva contra US$ 95 milhões em passivos de clientes abrangidos, então a cobertura reportada é 100 / 95 = 105,26%. Se US$ 30 milhões desses ativos garantem um empréstimo separado e não podem ser usados para saques de clientes, as reservas livres de ônus são US$ 70 milhões. A cobertura utilizável é então 70 / 95 = 73,68%, mesmo que os ativos continuem visíveis na fotografia do momento.

Um instantâneo emprestado pode maquiar reservas

Antes de um snapshot programado, uma plataforma com 900 BTC contra 1,000 BTC de passivos de clientes toma emprestado 200 BTC. O snapshot mostra 1,100 / 1,000 = 110% de cobertura. Após a plataforma devolver o 200 BTC, ela novamente detém 900 BTC e a cobertura é 90%. Um saldo de endereço assinado no corte era genuíno, mas não revelou o empréstimo nem estabeleceu solvência contínua.

Riscos e controles

Universo de passivos e completude

  • Produtos ou entidades omitidos: uma árvore pode cobrir apenas tokens selecionados, contas específicas ou uma subsidiária. Combine a entidade legal e o escopo do relatório com a entidade que deve ao cliente.
  • Obrigações fora do livro razão: Saques pendentes, saldos em moeda fiduciária, empréstimos, derivativos, taxas e dívidas corporativas podem ficar fora dos saldos de clientes comprometidos. Reconcilie o total da árvore para completar livros e registros.
  • Manipulação de saldo negativo: contas negativas artificiais ou classificadas incorretamente podem reduzir os passivos líquidos. Exija restrições não negativas quando apropriado e explique separadamente contas de dívida ou margem legítimas.
  • Não participação do cliente: Apenas alguns clientes podem verificar suas folhas, permitindo que erros de omissão passem despercebidos. Forneça ferramentas de verificação acessíveis e testes populacionais independentes.

Propriedade do ativo, qualidade e ônus

  • Ativos emprestados ou transferidos temporariamente: uma plataforma pode controlar fundos apenas em torno do snapshot. Use testes não anunciados ou frequentes, revisão de transações e evidências de obrigações, não apenas um saldo de data conhecida.
  • Penhoras, ônus e direitos de compensação: ativos visíveis podem garantir outra reivindicação ou estar sujeitos aos direitos de um custodiante. Examine contratos, títulos de contas e confirmações, além dos saldos na blockchain.
  • Ativos de baixa qualidade ou relacionados: Tokens autoemitidos, com baixa liquidez, vinculados ou emitidos por afiliados podem perder valor sob estresse. Divulgue as regras de elegibilidade, concentração e cortes conservadores.
  • Dependência da cadeia de custódia: arranjos de multisig, bancários e de subcustódia podem limitar o acesso em tempo hábil. Mapear todos os controladores, condições de aprovação e pontos de falha.

Implementação criptográfica e contábil

  • Construção incorreta da folha: identificadores de clientes incorretos, unidades de ativos, sais ou dados de corte podem gerar uma prova válida sobre registros inválidos. Publique especificações e teste de forma independente a reconciliação de fontes para folhas.
  • Restrições de prova incompletas: um circuito de zero-conhecimento prova apenas sua declaração codificada. Audite o circuito, assuma configurações, entradas públicas e código-fonte; não infera propriedades contábeis não comprovadas.
  • Vazamento de privacidade: Folhas sem sal ou previsíveis podem expor saldos por meio de adivinhação, enquanto listas públicas de clientes revelam dados sensíveis. Use compromissos apropriados e informações auxiliares do modelo de ameaça.
  • Raízes ou conjuntos de dados inconsistentes: Diferentes usuários podem receber diferentes compromissos, ou um site pode substituir uma raiz. Marque com data e hora e assine raízes, arquive relatórios e compare visualizações através de monitores independentes.

Tempo, garantia e governança

  • Decaimento instantâneo: negociações, empréstimos, invasões ou transferências após o corte podem tornar um relatório obsoleto imediatamente. Prefira relatórios frequentes e controles contínuos, reconhecendo que o monitoramento também tem limites.
  • Confusão de rótulo de engajamento: Um relatório de procedimentos acordados apresenta constatações factuais especificadas e não é automaticamente uma opinião de auditoria. Leia o padrão, a parte responsável, os procedimentos e a conclusão de garantia.
  • Procedimentos selecionados pela administração: Testes restritos podem omitir os problemas que os usuários consideram importantes. Compare o escopo de engajamento com um modelo completo de risco de solvência, liquidez e custódia.
  • Falhas de controle e governança: PoR não testa todas as autorizações, reconciliações, cibersegurança ou controles de partes relacionadas. Avalie a governança e as informações financeiras auditadas separadamente quando estiverem disponíveis.

Interpretação do usuário e resposta operacional

  • Agregação de razão: converter ativos e passivos diferentes em um único índice principal pode ocultar deficiências específicas do token e risco de avaliação. Revise a cobertura por ativo e com cortes sob estresse.
  • Descompasso de liquidez: Ativos de longa data, bloqueados ou de transferência lenta podem cobrir passivos contábeis, mas não retiradas imediatas. Examine a maturidade, o liquidação e a capacidade de liquidação.
  • Lacuna de direitos legais: O controle criptográfico não determina se os clientes mantêm a titularidade beneficiária ou prioridade em caso de insolvência. Leia os termos de custódia, divulgações de segregação e a lei aplicável.
  • Falsa finalidade: Um relatório passageiro pode atrasar ações prudentes quando retiradas falham ou o escopo piora. Trate PoR como uma única fonte de evidência, não como uma garantia ou substituto para limites de exposição e monitoramento operacional.

Equívocos comuns

“Prova de reservas prova que a bolsa é solvente”

Apenas uma prova suficientemente completa de ativos elegíveis e passivos relevantes pode sustentar uma conclusão de solvência limitada. Muitos relatórios verificam ativos selecionados em um determinado momento, e mesmo um compromisso sólido com o passivo do cliente pode omitir outras obrigações ou restrições legais.

Minha prova Merkle mostra que todos os clientes foram incluídos

Isso mostra que sua folha pertence ao conjunto de dados representado por uma raiz. A completude requer controles separados sobre a população de origem, reconciliação e a ausência de contas omitidas ou manipuladas.

Um saldo de carteira on-chain prova que a plataforma possui ativos livres de ônus

A cadeia mostra que ativos existiam em um endereço. Uma assinatura ou transação pode adicionar evidência de controle da chave. Propriedade, empréstimos, garantias, ônus, segregação e disponibilidade legal exigem evidências além do livro-razão.

O nome de um contador significa que o relatório é uma auditoria completa

O trabalho pode, em vez disso, utilizar procedimentos acordados escolhidos junto à administração e relatar constatações factuais sem opinião sobre a adequação das reservas ou a estabilidade financeira. O título do prestador não determina o escopo ou o nível de segurança.

A cobertura acima de 100% garante retiradas e proteção contra falência

Um custodiante pode ser solvente no balanço patrimonial, mas ilíquido, operacionalmente incapaz de transferir ativos ou sujeito a reivindicações legais concorrentes. A capacidade de retirada e os direitos de propriedade dos clientes devem ser avaliados separadamente.

Tópicos relacionados

Fontes

Navegação

Pesquisar na wiki...