La empresa de infraestructura criptográfica Chainlink afirma que su servicio de prueba de reservas, diseñado para ayudar a los usuarios a verificar que los intercambios y los administradores de activos tienen el respaldo que profesan, "permite el monitoreo confiable y oportuno de los activos de reserva utilizando #ProofNotPromises".
En realidad, el sistema muchas veces se basa en promesas hasta el final.
Chainlink Proof of Reserve es una de las únicas formas en que los custodios de criptomonedas pueden rastrear activos del mundo real directamente en cadenas de bloques, un servicio que desbloquea una serie de beneficios de seguridad y transparencia para los usuarios finales de productos de finanzas descentralizadas (DeFi).
Sin embargo, en lugar de ayudar a los usuarios de criptomonedas a realizar transacciones con más confianza y transparencia, la tecnología de reserva de Chainlink también puede brindarles una falsa sensación de seguridad, agregando una apariencia de legitimidad y "descentralización" a las mismas prácticas contables inadecuadas que quedaron expuestas por el colapso del intercambio FTX.
Cuando se trata de integrar datos centralizados en protocolos descentralizados, un análisis profundo de la tecnología de prueba de reservas de Chainlink muestra cómo las "promesas", no las "pruebas", suelen ser lo mejor que uno puede esperar de manera realista.
¿Qué es la prueba de reserva de Chainlink?
Chainlink es el proveedor líder de “oráculos” de criptomonedas, módulos de software que recopilan datos fuera de la cadena (precios, información meteorológica, etc.) y luego los incorporan a aplicaciones basadas en blockchain. El principal atractivo de Chainlink es que puede obtener información de una amplia red de operadores de nodos, lo que reduce la necesidad de que las plataformas depositen su confianza en fuentes de datos centralizadas.
En los últimos años, Chainlink ha ampliado su conjunto de productos para incluir contabilidad de prueba de reservas, una forma para que los custodios de criptomonedas demuestren que poseen tantos activos como afirman a los clientes.
La prueba de reservas se ha convertido en un tema candente desde el colapso del mercado de criptomonedas del año pasado, que generó preguntas sobre cómo los inversores podrían verificar si sus intercambios realmente pueden demostrar que mantienen de forma segura los activos de los clientes y dónde.
Después de que el exchange FTX colapsara y fuera acusado de apropiación indebida de fondos de usuarios, exchanges líderes como Binance y operadores de monedas estables como Circle (empresas que custodian fondos de usuarios o emiten tokens que representan activos en bancos del mundo real) se apresuraron a demostrar que sus afirmaciones de reservas son confiables.
Incluso cuando las empresas comenzaron a publicar informes oficiales de prueba de reservas, los usuarios exigieron más que solo auditorías y certificaciones de terceros, como las que recibió FTX, para respaldar sus cifras.
Chainlink ofreció a estas empresas una alternativa: una forma de monitorear y reportar de manera transparente sus reservas de una manera que aprovechara las propiedades “autónomas” y “descentralizadas” que brindan las cadenas de bloques.
Sin embargo, si analizamos en profundidad, la tecnología de Chainlink puede generar más confusión que transparencia en algunos casos. Su red de oráculos descentralizados ayuda a garantizar la entrega segura de datos de reserva fuera de la cadena, pero no hace que esos datos sean más creíbles de lo que serían de otro modo.
Paxos y las autodeclaraciones
Chainlink explica su tecnología de prueba de reserva en su sitio web: “Operada por una red descentralizada de oráculos, Chainlink Proof of Reserve permite la auditoría autónoma de garantías en tiempo real, lo que ayuda a garantizar que los fondos de los usuarios estén protegidos de prácticas de reserva fraccionaria imprevistas y otras actividades fraudulentas de custodios fuera de la cadena”.
En cuanto a lo que esto desbloquea, según Chainlink, “en lugar de obligar a los usuarios a confiar en las garantías en papel realizadas por los custodios, Chainlink PoR se puede implementar para auditorías automatizadas en cadena que brindan a los usuarios una garantía superior de la colateralización subyacente de un activo”.
Paxos, el operador de stablecoin, utiliza Chainlink PoR para PAXG, su stablecoin respaldada en oro, y USDP, su stablecoin vinculada al dólar estadounidense.
En Twitter, Chainlink se jactó de que su asociación con Paxos permitiría a los desarrolladores de aplicaciones "auditar fácilmente las reservas de oro fuera de la cadena que respaldan a PAX Gold". Paxos, en un comunicado de prensa, dijo que los oráculos de Chainlink permitirían a las personas "verificar rápidamente en la cadena que los tokens PAX están completamente respaldados 1:1 por dólares estadounidenses y que los tokens PAXG están completamente respaldados por lingotes de oro, ambos mantenidos fuera de la cadena bajo la custodia de Paxos".
Sin embargo, en este caso los términos «auditar» y «verificar» pueden resultar exagerados.
De los 16 operadores de nodos de terceros que informan sobre las reservas de oro de PAXG, todos y cada uno de ellos obtienen sus datos del mismo lugar: el propio Paxos. Lo mismo ocurre con USDP: la red “descentralizada” de Chainlink, compuesta por 16 operadores de nodos, informa cada uno de ellos que la stablecoin está respaldada por 1.040 millones de dólares, la cifra que les entrega una API de Paxos, lo que significa que se trata de una fuente de datos que proviene directamente del proyecto.
Chainlink llama a esta práctica de informes “autocertificación” y advierte en sus documentos para desarrolladores que “los feeds autocertificados conllevan un riesgo adicional”.
En una declaración compartida con CoinDesk, Chainlink dijo que “solo una pequeña minoría de los usuarios de Chainlink PoR todavía están autocertificados”, y agregó que “algunos usuarios comienzan aquí como un primer paso hacia una mayor transparencia”. Chainlink no proporcionó ningún ejemplo de proyectos que hayan pasado de las autoatenciones a otros métodos de informes de reservas.
Independientemente de los detalles precisos sobre cómo Paxos calcula sus números de reserva (Paxos no respondió de inmediato a las preguntas de CoinDesk sobre el asunto), los datos que la empresa informa a Chainlink en última instancia requieren una confianza total en Paxos, no en la red de oráculos de terceros de Chainlink.
Existen razones por las que los consumidores podrían confiar en Paxos. Por un lado, el emisor de la stablecoin utiliza una firma de contabilidad externa para realizar certificaciones mensuales de sus reservas de PAXG y USDP, aunque los datos que Paxos informa a Chainlink se actualizan con mayor frecuencia, al menos una vez al día.
Paxos también es una empresa fiduciaria autorizada por el estado de Nueva York, lo que significa que está mucho más regulada que la mayoría de los demás operadores de monedas estables. Sin embargo, Paxos se vio obligada recientemente a dejar de acuñar monedas estables BUSD vinculadas a Binance después de que los reguladores del estado de Nueva York acusaran a la empresa de violar "su obligación de realizar evaluaciones de riesgo periódicas y personalizadas y actualizaciones de diligencia debida".
Paxos utiliza sus feeds PoR de Chainlink como una forma de ganar credibilidad ante los comerciantes de DeFi desconfiados, pero sus afirmaciones "totalmente respaldadas" no se vuelven más creíbles solo porque pasan a través de la red de oráculos descentralizados de Chainlink.
Utilizando una analogía extrema, un emisor de stablecoin que “autocertifique” sus reservas a través de Chainlink sería como si FTX enviara por correo electrónico sus estados financieros a 16 personas y les pidiera que difundieran los números en su nombre. Incluso si los números se “auditaran” (como se hizo a menudo, en el caso de FTX), en última instancia solo serían tan confiables como ese correo electrónico original de FTX.
TrueUSD y certificaciones de terceros
Distintas empresas utilizan el término “prueba de reservas” para describir distintos sistemas de contabilidad, cada uno de ellos de distinta calidad. En consecuencia, todos los socios de PoR de Chainlink utilizan sus métodos para respaldar sus afirmaciones de reservas.
“Chainlink hará todo tipo de cosas diferentes y simplemente las llamará ‘prueba de reserva’”, explicó Niklas Kunkel, exdirector de Oracles en MakerDAO. El programa de prueba de reserva de una aplicación descentralizada “no tiene las mismas garantías de confianza o seguridad que la prueba de reserva de otra aplicación”.
Archblock (anteriormente TrustToken), la empresa detrás de la stablecoin TrueUSD (TUSD) respaldada por dólares estadounidenses, utiliza Chainlink para demostrar que cada uno de sus tokens TUSD está respaldado por un dólar en reservas. En lugar de certificar sus reservas por sí misma, las informa a los oráculos de Chainlink a través de The Network Firm, un contador externo.
En una publicación de blog que explica su asociación con Chainlink, Archblock explicó que The Network Firm “agrega todos los datos de reservas (dólares estadounidenses guardados en instituciones financieras) en tiempo real y ofrece esa información en cadena a través de la red de oráculos descentralizados líder en la industria de Chainlink”.
La empresa Network Firm cuenta con un sistema de seguimiento de activos en tiempo real, sólido y pionero en el sector. Afirma que obtiene los datos de las reservas directamente de los custodios y utiliza un método criptográfico llamado árboles de Merkle para verificar los montos.
Sin embargo, los oráculos de Chainlink no realizan ninguna de estas operaciones criptográficas ni contables por sí mismos, sino que están conectados a la API interna de The Network Firm, un sistema informático que les informa los datos.
Confiar en el feed PoR de Chainlink de TUSD significa confiar en las certificaciones de The Network Firm.
Problemas con TrueUSD
Los fundadores de Network Firm solían dirigir la división de criptomonedas de Armanino, la firma de contabilidad estadounidense que cerró su división de criptomonedas después de enfrentar el ridículo por no encontrar discrepancias con la división estadounidense de FTX, que fue contratada para auditar.
Desde entonces, Armanino ha defendido su trabajo para el gigante cambiario en quiebra, pero el vínculo de The Network Firm con el auditor de FTX generó un nuevo escrutinio la semana pasada cuando surgieron preguntas sobre los informes de reservas de TUSD.
Archblock utilizó anteriormente Prime Trust, un importante custodio de criptomonedas, para mantener una parte de las reservas de TUSD y gestionar los canjes de monedas estables a dólares. A fines de junio, los reguladores de Nevada ordenaron al custodio que cerrara y lo acusaron de perder fondos de clientes por un valor de 80 millones de dólares.
Archblock declaró inicialmente que no tenía “exposición” a la debacle de Prime Trust, pero finalmente reveló que tenía una suma relativamente pequeña (26.000 dólares) en la empresa.
El cambio de actitud de Archblock se produjo junto con rumores de que algunas personas estaban teniendo problemas para canjear tokens TUSD. En un momento dado, el precio de TUSD en Binance cayó brevemente a 80 centavos. Todos los eventos provocaron (o fueron impulsados por) preocupaciones sobre la solvencia de TUSD.
Fue una divulgación de The Network Firm la que en última instancia recibe el crédito por señalar la relación en curso entre TUSD y Prime Trust, pero el incidente también subrayó la transparencia limitada proporcionada por el aparato de informes de reservas de The Network Firm.
La propiedad y las relaciones bancarias de TrueUSD han sido difíciles de discernir para el público durante mucho tiempo, y The Network Firm no nombra a los bancos con los que TUSD hace negocios en sus certificaciones. (Se refirió a Prime Trust como "una institución de depósito estadounidense que ha comunicado a los clientes que los reguladores estatales le han ordenado a la institución que detenga los depósitos y retiros de cuentas de activos digitales y fiduciarios"). Las instantáneas de reservas como las proporcionadas por The Network Firm (y la mayoría de los demás proveedores de certificaciones) también carecen con frecuencia de una imagen completa de los pasivos totales de una empresa; incluso si el dinero está en una cuenta bancaria, eso no significa que no se le deba a otra persona.
En otras palabras, los números informados a los oráculos de Chainlink no pueden contar la historia completa.
Cuando se le pidió claridad sobre cómo rastrea específicamente los activos de TUSD, The Network Firm dijo que estaba "limitado a la hora de hacer declaraciones públicas sobre clientes específicos para quienes estamos comprometidos a brindar servicios de certificación".
Las certificaciones periódicas son mejores que ninguna, pero la transparencia limitada genera preguntas adicionales. Por ejemplo, ¿de qué sirve la “prueba” de que existen reservas si una parte de ellas –por minúscula que sea– está bloqueada en una institución financiera en quiebra?
TUSD tiene un sistema de “cordón de seguridad” que funciona en conjunto con los feeds PoR de Chainlink para pausar automáticamente la acuñación y los reembolsos en caso de discrepancias en las reservas. Un cordón de seguridad se activó brevemente en el momento de la divulgación del Prime Trust de The Network Firm, pero según un tweet de TrueUSD, esto se debió únicamente “a un retraso en la interfaz API de uno de los nuevos socios bancarios, lo que impidió que el auditor (TNF) leyera el último saldo de depósito en garantía del banco”. La relación entre TUSD y una “institución depositaria estadounidense” sospechosa no activó el cordón de seguridad en sí.
Prueba de reserva de Chainlink en contexto
Chainlink está lejos de ser la única empresa con promesas de prueba de reserva plagadas de problemas; los problemas con la tecnología PoR de la empresa se derivan en última instancia de las limitaciones de la contabilidad de reservas en general.
Lo fundamental es que la red de oráculos descentralizados de Chainlink solo sirve para garantizar que los datos de las entidades centralizadas no sean alterados antes de que se publiquen en la cadena. No hace que los datos originales sean más (o menos) creíbles.
Chainlink no oculta estas advertencias. En la parte inferior de su panel de control de prueba de reserva, la empresa de oráculos advierte que “los feeds pueden variar en sus configuraciones” y advierte a los desarrolladores de aplicaciones que “son los únicos responsables de revisar la calidad de los datos (por ejemplo, un feed de prueba de reserva) que integran en sus contratos inteligentes”. Si bien proyectos como Paxos dan fe de sus datos, la mayoría informa sus datos de reserva a Chainlink a través de auditores o directamente de los custodios.
Pero no está claro cuántos usuarios finales se dan cuenta de dónde depositan su confianza cuando se trata de los oráculos PoR de Chainlink. Con frecuencia, los proyectos utilizan la mera existencia de los oráculos como una forma de reforzar su credibilidad ante los usuarios.
Un informe de Messari encargado por Chainlink mostró que los depósitos en TUSD aumentaron drásticamente después de que TUSD hiciera su apuesta por el PoR de Chainlink. Según el informe, “Un mes después de que Chainlink añadiera los feeds de datos PoR de TUSD, la capitalización de mercado de TUSD aumentó un 121%”, un aumento de más de mil millones de dólares. Es difícil decir cuánto de este aumento es atribuible a los oráculos Chainlink de TUSD, pero los feeds PoR ocupan un lugar destacado en el marketing reciente de TUSD.
En respuesta a las preguntas de CoinDesk, Chainlink argumentó que su tecnología PoR, aunque imperfecta, seguía siendo un paso en la dirección correcta para la transparencia dentro de la industria de las criptomonedas en general. La empresa señala que “requiere que el usuario tenga un método de certificación que Chainlink divulgue públicamente” (énfasis de Chainlink).
Además, incluso si las reclamaciones de reservas no pueden respaldarse con garantías plenas, Chainlink señala que es una de las únicas soluciones para que los desarrolladores las incorporen directamente al código de los protocolos de finanzas descentralizadas. Esto puede, en teoría, desbloquear una serie de beneficios de seguridad y transparencia para los usuarios (por ejemplo, los ripcords de TUSD).
La tecnología también es potente para rastrear reservas entre cadenas, lo que permite que los proyectos basados en blockchain en una red demuestren fácilmente que tienen reservas en otra red. Según la declaración de Chainlink, "este método aprovecha al máximo las características inmutables y transparentes de las cadenas de bloques, pero solo es práctico si todos los activos y las transacciones relacionadas están en la cadena".
En general, sin embargo, aún no está claro si estos esfuerzos de transparencia son un paso en la dirección correcta o simplemente están creando una ilusión de descentralización en un sistema fundamentalmente basado en la confianza.
