要点

  • 储备证明(PoR)审计是加密货币交易所使用的密码学验证,用于证明他们持有足够的资产来覆盖客户存款。

  • PoR使用默克尔树和零知识证明等方法确保透明度,类似于传统金融中强制要求资本储备以保持稳定性。

  • Coinbase的cbBTC使用PoR来验证每个包装比特币都有等量的比特币由Coinbase安全托管。

  • PoR审计可以验证资产持有量,但不考虑负债,这可能会误导用户对交易所偿付能力的判断。

储备证明(PoR)审计已成为加密货币行业中促进透明度和安全性的重要工具,特别是在FTX等知名交易所崩溃之后。

虽然在概念上与传统银行业的资本充足率要求相似,但PoR审计存在一些局限性,尤其是在验证负债方面的不足以及对定期报告的依赖。

本文探讨了PoR审计、它们在加密货币领域中的作用,以及它们如何演变为更加健全的模式,以确保交易所的偿付能力。

什么是储备证明审计?

加密货币交易所越来越多地采用储备证明(PoR)审计来验证他们持有足够的资产来覆盖用户存款。这些使用默克尔树和链上验证的密码学审计,在加密货币领域充当透明度机制,类似于传统金融中的资本充足率要求。

但是PoR概念是否从传统金融中汲取灵感?

在传统银行业中,监管机构长期以来要求金融机构维持一定水平的资本储备,以防范潜在风险。这一框架确保银行能够吸收意外损失并在经济低迷期继续运营。突显这类规定重要性的关键时刻是2008年金融危机。

在这场危机中,许多银行因高风险敞口而面临重大损失,导致全球经济衰退。作为回应,国际监管机构引入了更严格的措施来增强金融机构的韧性。

其中一项措施是由巴塞尔银行监管委员会制定的巴塞尔III框架。巴塞尔III提出了全面改革,以改善银行业的监管、监督和风险管理。

  1. 普通股权一级资本比率(CET1)要求金融服务公司持有相对于其风险加权资产的最低普通股权益,确保它们有坚实的资本基础来覆盖潜在损失。
  2. 杠杆率作为基于风险的资本要求的后盾,限制了银行可以利用其资本基础的程度。
  3. 流动性覆盖率(LCR)确保银行有足够的优质流动资产来承受30天的资金压力情景。
  4. 净稳定资金比率(NSFR)通过要求银行用稳定的资金来源为其活动提供资金,促进更长时间范围内的韧性。

这些措施旨在增强银行业吸收金融和经济压力冲击的能力,从而降低系统性危机的风险。

在加密货币世界中,一个被称为储备证明(PoR)审计的平行概念已经出现,以促进数字资产平台内的透明度和信任。PoR审计是密码学验证,用于确认加密货币交易所或托管机构是否真正持有其代表用户所声称的资产。

这些使用默克尔树和链上验证的密码学审计在加密货币中作为透明度机制。主要目标是提供保证,证明这些平台具有偿付能力并能满足客户的提款需求。一些审计提供储备等值的美元,而其他审计则以比特币和以太坊等主要加密货币报告。

储备证明审计如何运作?

PoR审计使用默克尔树(Merkle trees)等密码学方法来验证交易所持有足够的资产来覆盖用户存款,但并不能证明其偿付能力,因为它们没有考虑到隐藏的负债。

这些审计旨在验证加密货币交易所和托管人实际持有他们代表用户所声称的资产。该过程通常从资产验证开始,平台披露钱包地址或使用密码学证明(如默克尔树)来确认持有量,而不泄露敏感的账户详情。

默克尔树允许对用户余额进行哈希处理并聚合成单个“根节点”(Merkle root),审计师和用户可以独立验证。此外,第三方审计师可能参与评估交易所的储备是否与其报告的持有量相匹配。与此同时,客户负债验证确保总存款不超过可用储备,增强交易所财务状况的可信度。

虽然传统的PoR审计依赖于默克尔树,但其存在局限性,例如无法证明偿付能力(即交易所是否有隐藏的负债或未偿还的贷款)。为解决这个问题,人们正在探索零知识证明(ZK-proofs)作为更私密和安全的储备验证方法。

零知识(ZK)证明提供了一个更先进的解决方案,使交易所能够在不泄露敏感数据的情况下数学证明它们完全有足够的储备,为偿付能力证明审计铺平道路。

基于ZK证明的PoR系统可以允许交易所在不泄露个人账户余额或钱包地址的情况下,以数学方式证明其储备超过其负债。这消除了暴露敏感用户数据的风险,同时仍提供强有力的密码学保证,证明交易所具有偿付能力。一些区块链项目和交易所正在尝试将ZK证明用于PoR,但采用仍处于早期阶段。

归根结底,PoR审计是改善加密市场透明度的关键一步,特别是在过去像FTX这样错误表示其储备的交易所崩溃之后。通过将默克尔树与ZK证明相结合,该行业可以朝着偿付能力证明审计迈进,不仅验证储备,还能确保交易所不存在未披露的债务。

以下是基于默克尔树的PoR和基于零知识证明的PoR之间的区别:

默克尔树PoR与零知识证明PoR的比较

如果被广泛采用,这些方法可以增强对中心化交易所(CEX)的信任,同时保持用户隐私,为加密金融责任提供一种监管友好但去中心化的方法。

以下是交易所及其PoR审计详细信息的列表。

你知道吗?在2025年2月遭遇黑客攻击后,Bybit接受了由网络安全公司Hacken进行的全面PoR审计。这次审计确认Bybit的持有资产完全覆盖了用户负债,为所有审计范围内的资产维持了1:1的比例。审计包括对包含40种不同资产类型的钱包进行全面验证,确保为所有用户提供透明度和安全性。

Coinbase的cbBTC是什么,它如何通过PoR确保信任?

Coinbase的cbBTC是一种在链上1:1代表比特币的代币,完全由Coinbase托管的等量比特币作为支持。通过将BTC包装成cbBTC,用户可以在去中心化应用程序(DApps)和各种区块链(如以太坊、索拉纳和Base)进行交互,同时保留其比特币价值。

Coinbase使用PoR来确保透明度并验证包装cbBTC代币完全由Coinbase持有的实际比特币储备支持。PoR审计确认Coinbase在其储备中持有足够的比特币来支持所有发行的cbBTC,为包装或赎回比特币的用户维持信任和安全。

cbBTC的PoR审计和透明度

  • 比特币1:1支持cbBTC:Coinbase确保每发行一个cbBTC代币,都有等量的比特币安全存储在其托管中。这一过程确保了cbBTC的完整性和安全性,使用户能够自信地在去中心化金融(DeFi)和多个区块链平台上使用其包装代币。

  • PoR用于用户保证:PoR审计通过交叉检查Coinbase的比特币储备与流通中的cbBTC代币数量来验证Coinbase的声明。这种审计确保用户的包装代币始终得到完全支持,提供额外的安全性和透明度。作为其PoR承诺的一部分,Coinbase已发布确认其储备的审计报告。

  • 比特币储备的安全处理:Coinbase确保支持cbBTC的比特币不会被出售、转移或用于其他目的。比特币被安全持有以维持cbBTC的1:1支持,确保用户可以随时将其包装代币兑换为比特币。

cbBTC可供特定地区拥有已验证账户的Coinbase客户使用,包括美国(不包括纽约)、英国、欧洲经济区(EEA)、澳大利亚、新加坡和巴西。此外,用户可以通过Coinbase钱包或其他支持它的第三方交易所获取cbBTC。

你知道吗?虽然Coinbase通过PoR提供透明度,但正如Coinbase所澄清的,cbBTC的包装或解包对IRS不构成应税事件。然而,你应该咨询税务专业人士以获取个性化指导。

PoR方法的局限性

虽然储备证明审计验证交易所持有的资产,但它们未能考虑负债,造成虚假的安全感。此外,PoR审计只是快照,没有实时监督。

  • 负债排除问题:最大的担忧之一是排除负债。PoR审计只确认交易所持有的资产,而不是它们是否有未偿还的债务、义务或隐藏的杠杆。

这正是FTX的关键问题所在,它通过展示其资产而不披露欠债权人和用户的巨额负债,虚假地表现为有偿付能力。如果没有同时进行的负债证明(PoL)审计,交易所可能看起来资金充足,而实际上却深陷无力偿债的境地。要使这一过程完全有效,资产和负债都需要被纳入评估范围。

  • 快照审计和持续偿付能力风险:另一个关键局限是这些审计的快照性质,它们只提供单一时刻的验证,但不保证持续的偿付能力。交易所可能今天通过PoR审计,明天通过移动资金、承担新负债或从事风险贷款实践而耗尽储备。

例如,Binance在2022年12月发布其第一次PoR审计时面临批评,因为这是一次性报告而不是实时偿付能力检查。与传统金融不同,传统金融中银行接受持续的监管审查和压力测试,加密PoR审计则缺乏持续监督,在审计期间留下操纵的空间。一些公司,如Nexo,在2021年引入了实时PoR,但在2024年停止了这项服务,因为他们的审计师无法再支持这种能力。

  • 依赖第三方审计师:最后,PoR审计严重依赖第三方审计师,使其有效性取决于审计公司的可信度和独立性。一些交易所选择了内部审计,这引起了对客观性和透明度的担忧。

一个例子是Mazars Group,这是一家在2022年为Binance和Crypto.com进行PoR报告的审计公司。后来它退出了提供加密审计服务,理由是对该过程可靠性的担忧。这一事件凸显了该行业需要更强大、独立和标准化的审计框架,以确保PoR审计真正反映交易所的财务健康状况,而不仅仅是作为一种公关工具。

储备证明是向前迈进的一步,而不是完美的解决方案

PoR是朝着正确方向迈出的良好一步。它不完美,但没有必要让完美成为进步的敌人。加密货币行业最近许多的发展看起来很有希望,PoR不仅可以服务于原生加密资产,还可以在传统金融资产和负债被代币化时为其提供帮助。

在其理想形式中,PoR应该用于评估任何交易对手的偿付能力,无论是在去中心化金融(DeFi)、中心化金融(CeFi)还是传统金融(TradFi)中,通过其实施使金融的未来更加稳健和可靠。

Cointelegraph 中文官方渠道

Telegram 社群: https://t.me/cointelegraphzh

Telegram Channel: https://t.me/cointelegraphzhnews

X(Twitter): https://x.com/zhcointelegraph