Компания Chainlink, занимающаяся инфраструктурой криптовалют, утверждает, что ее сервис подтверждения наличия резервов, призванный помочь пользователям убедиться в том, что биржи и управляющие активами имеют заявленную ими поддержку, «обеспечивает надежный и своевременный мониторинг резервных активов с использованием #ProofNotPromises».

На самом деле система зачастую полностью полагается на обещания.

Chainlink Proof of Reserve — один из немногих способов для криптокастодианов отслеживать реальные активы непосредственно на блокчейнах. Этот сервис открывает множество преимуществ безопасности и прозрачности для конечных пользователей продуктов децентрализованного финансирования (DeFi).

Однако вместо того, чтобы помочь пользователям криптовалют совершать транзакции с большей уверенностью и прозрачностью, технология резервирования Chainlink может также дать им ложное чувство безопасности, добавив видимость легитимности и «децентрализации» тем же неадекватным методам учета, которые были выявлены в результате краха биржи FTX.

Когда дело доходит до интеграции централизованных данных в децентрализованные протоколы, глубокое погружение в технологию подтверждения резервов Chainlink показывает, что «обещания», а не «доказательства» зачастую являются лучшим, на что можно реально надеяться.

Chainlink — ведущий поставщик крипто-«оракулов» — программных модулей, которые собирают данные вне сети — цены, информацию о погоде и т. д. — а затем передают их в приложения на основе блокчейна. Главное преимущество Chainlink в том, что он может получать информацию из широкой сети операторов узлов, что снижает необходимость платформ доверять централизованным источникам данных.

За последние пару лет Chainlink расширила линейку своих продуктов, включив в нее учет с подтверждением наличия резервов — способ для криптохранителей доказать, что они владеют именно таким количеством активов, которое они заявляют клиентам.

Подтверждение наличия резервов стало горячей темой после прошлогоднего обвала рынка криптовалют, который вызвал вопросы о том, как инвесторы могут проверить, могут ли их биржи действительно доказать, что они безопасно хранят активы клиентов, и где именно.

После краха биржи FTX и обвинений в хищении средств пользователей ведущие биржи, такие как Binance, и операторы стейблкоинов, такие как Circle (компании, которые хранят средства пользователей или выпускают токены, представляющие активы в реальных банках), поспешили доказать, что их заявлениям о резервах можно доверять.

Даже когда компании начали публиковать официальные отчеты о подтверждении наличия резервов, пользователи требовали чего-то большего, чем просто сторонние аудиты и подтверждения (вроде тех, что получила FTX), для подтверждения своих цифр.

Chainlink предложил этим компаниям альтернативу — способ прозрачного мониторинга и отчетности по своим резервам с использованием «автономных» и «децентрализованных» свойств, предоставляемых блокчейнами.

Однако, если заглянуть под капот, то технология Chainlink может в некоторых случаях добавить больше путаницы, чем прозрачности. Ее децентрализованная сеть оракулов помогает обеспечить безопасную доставку данных о резервах вне сети, но это не делает эти данные более достоверными, чем они были бы в противном случае.

Паксос и самоаттестации

Chainlink объясняет свою технологию подтверждения резерва на своем веб-сайте: «Управляемая децентрализованной сетью оракулов, Chainlink Proof of Reserve обеспечивает автономный аудит залога в режиме реального времени, помогая гарантировать защиту средств пользователей от непредвиденных практик частичного резервирования и других мошеннических действий со стороны офчейн-хранителей».

Что касается того, что это открывает, по словам Chainlink, «вместо того, чтобы заставлять пользователей доверять бумажным гарантиям, предоставляемым кастодианами, Chainlink PoR может быть развернут для автоматизированных аудитов в цепочке, которые дают пользователям надежную гарантию базового обеспечения актива».

Оператор стейблкоина Paxos использует Chainlink PoR для PAXG, своего стейблкоина, обеспеченного золотом, и USDP, своего стейблкоина, привязанного к доллару США.

В Twitter Chainlink похвасталась, что ее партнерство с Paxos позволит разработчикам приложений «легко проверять офчейн-резервы золота, поддерживающие PAX Gold». Paxos в пресс-релизе заявила, что оракулы Chainlink позволят людям «быстро проверять в цепочке, что токены PAX полностью обеспечены долларами США в соотношении 1:1, а токены PAXG полностью обеспечены золотыми слитками, и оба из них хранятся офчейн на хранении Paxos».

Однако термины «аудит» и «проверка» в данном случае могут быть натяжкой.

Из 16 сторонних операторов узлов, которые отчитываются о золотых запасах PAXG, каждый из них получает свои данные из одного и того же места: самого Paxos. То же самое касается и USDP: «децентрализованная» сеть Chainlink из 16 операторов узлов каждый сообщает, что стейблкоин обеспечен $1,04 млрд — число, переданное им API Paxos, то есть это поток данных, который поступает напрямую от проекта.

Chainlink называет такую ​​практику отчетности «самоподтверждением» и предупреждает в своей документации для разработчиков, что «самоподтвержденные каналы несут в себе дополнительный риск».

В заявлении, переданном CoinDesk, Chainlink сказал, что «Лишь небольшое меньшинство пользователей Chainlink PoR по-прежнему самостоятельно подтверждают свою подлинность», добавив, что «Некоторые пользователи начинают с этого, делая первый шаг к большей прозрачности». Chainlink не привела никаких примеров проектов, которые перешли от самостоятельного подтверждения подлинности к другим методам отчетности о резервах.

Каковы бы ни были точные подробности того, как Paxos рассчитывает свои резервные значения (Paxos не сразу ответила на вопросы CoinDesk по этому поводу), данные, которые компания передает Chainlink, в конечном итоге требуют полного доверия к Paxos, а не к сторонней сети оракулов Chainlink.

Есть причины, по которым потребители могут доверять Paxos. Во-первых, эмитент стейблкоина использует стороннюю бухгалтерскую фирму для проведения ежемесячных аттестаций своих резервов PAXG и USDP, хотя данные, которые Paxos передает в Chainlink, обновляются чаще — по крайней мере, один раз в день.

Paxos также является трастовой компанией, зарегистрированной в штате Нью-Йорк, что означает, что она регулируется гораздо жестче, чем большинство других операторов стейблкоинов. Однако Paxos недавно была вынуждена прекратить выпуск стейблкоинов BUSD, привязанных к Binance, после того, как регуляторы штата Нью-Йорк обвинили фирму в нарушении «ее обязательства проводить индивидуальные периодические оценки рисков и обновления комплексной проверки».

Paxos использует свои каналы Chainlink PoR как способ завоевать доверие недоверчивых трейдеров DeFi, но его «полностью подкрепленные» заявления не становятся более достоверными только потому, что они проходят через децентрализованную сеть оракулов Chainlink.

Используя экстремальную аналогию – эмитент стейблкоина, «самоподтверждающий» свои резервы через Chainlink, был бы подобен FTX, отправляющей свои финансовые отчеты 16 людям и просящей их распространить цифры от ее имени. Даже если цифры «проверены» (как это часто было в случае FTX), в конечном итоге они будут настолько же достоверными, насколько и оригинальное письмо от FTX.

TrueUSD и подтверждения третьих лиц

Разные компании используют термин «proof-of-reserves» для описания различных систем учета, каждая из которых отличается качеством. Соответственно, все партнеры Chainlink по PoR используют свои методы для подкрепления своих резервных требований.

«Chainlink будет делать все виды разных вещей и просто называть это «доказательством резерва», — объяснил Никлас Кункель, бывший глава Oracles в MakerDAO. Программа подтверждения резерва одного децентрализованного приложения «не имеет тех же гарантий доверия или безопасности, как доказательство резерва в другом приложении».

Archblock (ранее TrustToken), компания, стоящая за стейблкоином TrueUSD (TUSD), обеспеченным долларом США, использует Chainlink для доказательства того, что каждый из ее токенов TUSD обеспечен долларом в резервах. Вместо того чтобы самостоятельно подтверждать свои резервы, она сообщает о них оракулам Chainlink через The Network Firm, стороннего бухгалтера.

В сообщении в блоге, посвященном партнерству с Chainlink, Archblock пояснила, что The Network Firm «агрегирует все данные о резервах (долларах США, хранящихся в финансовых учреждениях) в режиме реального времени и передает эту информацию в цепочку через ведущую в отрасли децентрализованную сеть оракулов Chainlink».

Network Firm может похвастаться надежной, первой в отрасли системой отслеживания активов в реальном времени. Она утверждает, что получает данные о резервах напрямую от кастодианов и использует криптографический метод под названием Merkle Trees для проверки сумм.

Однако оракулы Chainlink сами не занимаются этой криптографией или учетом. Вместо этого они подключены к внутреннему API The Network Firm, компьютерной системе, которая сообщает им данные.

Доверие к каналу Chainlink PoR от TUSD означает доверие к подтверждениям The Network Firm.

Проблемы с TrueUSD

Основатели Network Firm ранее возглавляли криптоподразделение Armanino — американской аудиторской фирмы, которая закрыла свое криптоподразделение после того, как столкнулась с насмешками из-за неспособности найти расхождения с американским подразделением FTX, для аудита которого ее наняли.

С тех пор Armanino защищала свою работу для обанкротившегося биржевого гиганта, однако связь The Network Firm с аудитором FTX вновь привлекла внимание на прошлой неделе, когда возникли вопросы относительно отчетов о резервах TUSD.

Archblock ранее использовал Prime Trust, крупного криптохранителя, для хранения части резервов TUSD и обработки выкупов стейблкоинов в доллары. В конце июня регуляторы Невады приказали кастодиану закрыться и обвинили его в потере клиентских средств на сумму $80 млн.

Первоначально Archblock заявляла, что «не имеет никакого отношения» к краху Prime Trust, но в конечном итоге раскрыла, что хранит в фирме сравнительно небольшую сумму (26 000 долларов США).

Изменение позиции Archblock произошло одновременно со слухами о том, что у некоторых людей возникли проблемы с погашением токенов TUSD. В какой-то момент цена TUSD на Binance ненадолго упала до 80 центов. Все эти события вызвали (или были вызваны) опасениями по поводу платежеспособности TUSD.

Это было раскрытие информации Network Firm, которое в конечном итоге получило признание за выявление продолжающихся отношений между TUSD и Prime Trust, но инцидент также подчеркнул ограниченную прозрачность, обеспечиваемую аппаратом отчетности Network Firm о резервах.

Владение TrueUSD и банковские отношения долгое время были сложными для понимания общественности, и The Network Firm не называет в своих подтверждениях банки, с которыми TUSD ведет бизнес. (Она назвала Prime Trust «депозитным учреждением США, которое сообщило клиентам, что государственные регулирующие органы приказали учреждению приостановить депозиты и снятие средств со счетов фиатных и цифровых активов».) Снимки резервов, подобные тем, что предоставляет The Network Firm (и большинство других поставщиков подтверждений), также часто не содержат полной картины совокупных обязательств компании; даже если деньги находятся на банковском счете, это не значит, что они не причитаются кому-то другому.

Другими словами, цифры, предоставленные оракулам Chainlink, не могут рассказать всю историю.

На просьбу разъяснить, как именно компания отслеживает активы TUSD, The Network Firm ответила, что «она ограничена в публичных заявлениях о конкретных клиентах, которым мы оказываем услуги по подтверждению подлинности».

Регулярные подтверждения лучше, чем отсутствие подтверждений вообще, но с ограниченной прозрачностью возникают дополнительные вопросы. Например, что хорошего в «доказательстве» того, что резервы существуют, если часть из них — пусть и мизерная — заперта в рухнувшем финансовом учреждении?

TUSD имеет систему «ripcord», которая работает в сочетании с PoR-каналами Chainlink для автоматической приостановки чеканки и погашения в случае расхождений в резервах. ripcord был на короткое время отключен примерно во время раскрытия Prime Trust от The Network Firm, но, согласно твиту TrueUSD, это произошло только «из-за задержки в одном из интерфейсов API нового банковского партнера, что помешало аудитору (TNF) прочитать последний баланс условного депонирования банка». Связь между TUSD и подозрительным «депозитным учреждением США» не вызвала саму ripcord.

Chainlink — далеко не единственная компания с проблемными обещаниями подтверждения резерва; проблемы с технологией PoR этой компании в конечном итоге проистекают из ограничений учета резервов в целом.

Главное, что децентрализованная сеть оракулов Chainlink служит только для того, чтобы гарантировать, что данные из централизованных сущностей не будут подделаны до того, как они попадут в цепочку. Это не делает исходные данные более (или менее) достоверными.

Chainlink не скрывает эти оговорки. В нижней части панели Proof-of-Reserve фирма Oracle предупреждает, что «каналы могут различаться по своей конфигурации», и предупреждает разработчиков приложений, что они «несут исключительную ответственность за проверку качества данных (например, канала Proof of Reserve), которые вы интегрируете в свои смарт-контракты». Хотя такие проекты, как Paxos, сами подтверждают свои данные, большинство из них сообщают данные о своих резервах в Chainlink через аудиторов или напрямую от кастодианов.

Но неясно, сколько конечных пользователей понимают, на кого они возлагают свое доверие, когда речь идет о PoR-оракулах Chainlink. Часто проекты используют само существование оракулов как способ укрепить свой авторитет среди пользователей.

Отчет Messari, заказанный Chainlink, показал, что депозиты TUSD резко возросли после того, как TUSD сделал свой толчок Chainlink PoR. Согласно отчету, «в течение месяца после того, как Chainlink добавил потоки данных TUSD PoR, рыночная капитализация TUSD выросла на 121%», увеличившись более чем на 1 миллиард долларов. Трудно сказать, какая часть этого скачка связана с оракулами TUSD Chainlink, но потоки PoR занимают видное место в недавнем маркетинге TUSD.

В ответ на вопросы CoinDesk Chainlink заявила, что ее технология PoR — хотя и несовершенная — все же является шагом в правильном направлении к прозрачности в более широкой криптоиндустрии. Фирма указывает, что она «требует от пользователя иметь метод подтверждения, который публично раскрывается Chainlink» (выделено Chainlink).

Кроме того, даже если резервные требования не могут быть подкреплены полными гарантиями, Chainlink отмечает, что это одно из немногих решений для разработчиков, позволяющих встроить их непосредственно в код децентрализованных финансовых протоколов. Это может, в теории, разблокировать ряд преимуществ безопасности и прозрачности для пользователей (например, рипкорды TUSD).

Технология также эффективна для отслеживания резервов между цепочками, позволяя проектам на основе блокчейна в одной сети легко доказывать, что у них есть резервы в другой сети. Согласно заявлению Chainlink, «этот метод полностью использует неизменяемые и прозрачные характеристики блокчейнов, но практичен только в том случае, если все активы и связанные с ними транзакции находятся в цепочке».

Однако в целом пока неясно, являются ли эти усилия по обеспечению прозрачности шагом в правильном направлении или же они просто создают иллюзию децентрализации в системе, основанной на доверии.