Пользователям для защиты своих криптовалют доступно несколько вариантов – самостоятельное хранение, биржевые кошельки и сторонние кастодианы. Кастодиальные сервисы обязаны обеспечивать защиту активов клиентов путем хранения закрытого ключа от имени владельца, предотвращая несанкционированный доступ. Такие события, как крах FTX, потрясли криптоиндустрию. Они заставили людей усомниться в честности крипто-компаний.
Чтобы вернуть доверие пользователей, другие биржи ввели тренд на подтверждение резервов (Proof-of-Reserves, PoR), как доказательство, что бизнес является платежеспособным и достаточно ликвидным, чтобы продолжать с ним работать.
Что такое Proof-of-Reserves
В традиционных финансах резервы – это прибыль компании, хранящаяся для использования в экстренных ситуациях. В криптопространстве проверка резервов, по сути, представляет собой независимый аудит, проводимый третьей стороной с целью подтвердить, что проверяемая организация имеет достаточные резервы для поддержания балансов инвесторов.
Для надежных поставщиков услуг прохождение аудита PoR – важный шаг в регулировании. Аудит гарантирует общественности, что кастодиальная платформа является достаточно ликвидной и платежеспособной, и клиенты могут вывести средства в любое время.
Proof-of-Reserves также несет пользу криптокомпаниям, поскольку, обеспечивая абсолютную поддержку активов, они могут удерживать клиентов и повышать доверие к своим операциям.
Как работает Proof-of-Reserves
В целом, аудит должен оценивать платежеспособность биржи, и результатов здесь может быть только два:
Либо биржа платежеспособна, если ее активы превышают ее обязательства.
Либо неплатежеспособна во всех остальных случаях.
Однако зачастую такого подхода недостаточно, например, когда биржа демонстрирует частичные резервы.
Процедуру проверки можно разделить на три отдельных этапа:
Проверка обязательств
Обязательства биржи – непогашенные остатки криптовалюты, которые должны быть выплачены клиентам по первому требованию. Для расчета используется сумма всех средств на клиентских счетах. Затем она сопоставляется с общими резервами. В проверку обязательств входят такие шаги, как дерево Меркла с использованием криптографического хэша идентификатора клиента.
Проверка наличия резервов
Криптовалюты, которые биржи хранит на блокчейне, контролируя закрытые ключи, называются резервами. При проверке суммируются все остатки на криптоадресах. Биржа может доказать, что является их владельцем, предоставляя открытый ключ, связанный с адресом, и подписывая его закрытым ключом.
Работа с подтверждением резервов
Аудитору не нужно анализировать весь блокчейн; используется совокупность данных, доступная для общественности. Если заданы одинаковые входные значения, детерминированная функция всегда будет выдавать одинаковые результаты. Это фундаментальный критерий для любого блокчейна, поскольку трудно достичь консенсуса, если транзакции не приводят к одному и тому же результату каждый раз, когда выполняются, независимо от того, кто их инициирует.
Результаты аудита, а также его аттестация, то есть подтверждение надежности используемого для этого ПО – это два ключевых компонента доказательства платежеспособности криптовалютной биржи.
Как проводится PoR

Процесс включает следующие этапы:
Внешний аудитор делает анонимизированный снимок балансов биржи, организует эти балансы в виде дерева Меркла, которое имеет несколько ветвей, аутентифицируемых с использованием хэш-кодов.
Аудитор собирает индивидуальные балансы пользователей, используя уникальные подписи каждого владельца учетной записи.
Остается сопоставить эти данные на предмет того, что первые как минимум равны вторым.
Некоторые платформы предоставляют пользователям возможность проверить свои собственные активы в личном кабинете и удостовериться с помощью дерева Меркла, что они действительно обеспечены криптовалютой на бирже.
Преимущества и недостатки подтверждения резервов
Проверка активов доказывает, что имеющаяся у биржи криптовалюта соответствует обязательствам перед пользователями. В частности, можно проверить, действительно ли обернутые токены, такие как Wrapped Bitcoin (WBTC), поддерживаются реальными биткоинами – в общем, подходящих ситуаций много. Приложения DeFi получают информацию, необходимую им для аудита резервов WBTC, от сети оракулов Chainlink, которые проверяют баланс BTC кастодиана в блокчейне каждые 10 минут.
Кроме того, Proof-of-Reserves привлекает регулирующие органы, что соответствует широкой отраслевой стратегии. Внедрению продукта способствует и такая цель, как устранение недостатка доверия. Пользователи начинают снова доверять кастодианам, что помогает последним удерживать клиентов.
Proof-of-Reserves имеет и некоторые недостатки, которые нельзя упускать из виду. Критическая проблема состоит в том, что корректность проверки зависит от компетентности аудитора. Кроме того, есть риск, что результаты будут подтасованы в сотрудничестве с биржей. Рухнувшая FTX, напомним, тоже проходила аудит, но это не помогло.
Результаты аудита биржи Binance

Аналитическая фирма CryptoQuant изучила состояние лидирующей криптобиржи Binance и пришла к выводу, что биржа почти полностью обеспечена и не демонстрирует поведение, подобное FTX.
«На момент составления отчета, оценка CryptoQuant резервов Binance в BTC составляла 591 939 BTC. Это сопоставимо с балансом отчета об обязательствах в размере 597 602 BTC. Мы видим, что резервы покрывали 99% обязательств Binance». А с учетом активов и должников биржи обеспечение составляет 101%.
Binance не испытывает такого же оттока, который был у FTX за несколько дней до краха. Хотя снятие средств увеличилось, оно невелико по сравнению с общими резервами биржи. Генеральный директор Binance Чанпэн CZ Чжао сказал, что даже «приветствует стресс-тест».
И наконец, CryptoQuant указывает, что Binance не зависит от собственного токена биржи, BNB, чем в корне отличается от FTX. 88,95% резервов являются чистыми.
Источник: https://www.coindesk.com/business/2022/12/15/cryptoquant-on-chain-data-shows-crypto-exchange-binance-isnt-exhibiting-ftx-like-behavior
