· four exchange APIs · rebuilt daily
Un informe de prueba de reservas de intercambio depende de una estructura de datos de árbol de Merkle. El intercambio hash individual los saldos de las cuentas de usuario en nodos hoja. Estas hojas se combinan repetidamente en pares hasta producir una sola raíz de Merkle.
El lugar de intercambio publica la raíz de Merkle junto con direcciones de billetera pública. Puedes verificar tu saldo hashizando tu ID de cuenta individual y saldo con hash de rama intermedia hasta la raíz. Esto confirma que tu saldo se incluyó en la suma final generada por el intercambio para esa altura de bloque exacta.
Un árbol de Merkle válido prueba dos hechos específicos. Primero, prueba que el intercambio creó una estructura de datos que contiene tu saldo específico. Segundo, prueba que el intercambio tiene claves privadas capaces de firmar un mensaje desde billeteras públicas que contienen una cantidad determinada de activos. No verifica si esos activos están libres de gravámenes, ni confirma si el intercambio omitió saldos de usuario del árbol antes de generar el hash de la raíz.
Where this goes wrong
Un intercambio puede falsificar una prueba de reservas aprobatoria creando subcuentas internas con grandes saldos negativos. Si el árbol de Merkle combina una cuenta negativa oculta de 5,000 BTC contra 10,000 BTC en depósitos de usuario, la suma de pasivos publicada aparece como 5,000 BTC, lo que hace que un lugar de intercambio subgarantizado parezca completamente solvente en papel.
La solvencia requiere que los activos totales superen los pasivos totales. Las direcciones en la cadena solo verifican el lado de activos de la ecuación.
Un balance general completo requiere auditar tres categorías de obligaciones distintas: depósitos de usuario en efectivo, obligaciones de margen de futuros perpetuos abiertos y facilidades de deuda corporativa. La mayoría de las attestaciones publicadas solo cubren los depósitos en efectivo.
Considera un intercambio con 10,000 BTC en depósitos de usuario en efectivo. El intercambio también lleva un préstamo corporativo de 2,000 BTC adeudado a un prestamista institucional y un déficit de margen oculto de 1,000 BTC de cuentas liquidadas. Los pasivos totales equivalen a 13,000 BTC.
Si el intercambio tiene 10,000 BTC en billeteras frías en la cadena, una attestación estándar informa de activos de 10,000 BTC contra pasivos de 10,000 BTC. La relación activo-pasivo parece ser del 100%. En realidad, los pasivos totales son 13,000 BTC, lo que significa que el lugar de intercambio solo tiene el 76,9% de los activos necesarios para cubrir sus obligaciones totales.
Worth knowing
Las firmas en la cadena solo prueban la posesión de claves en el bloque de instantánea. No evitan que el lugar de intercambio utilice esos mismos activos como garantía para contratos de rehipoteca fuera de la cadena tres minutos después de que se cierre la instantánea.
Las instantáneas estáticas trimestrales incentivan la manipulación del balance general. Debido a que las attestaciones ocurren en alturas de bloque preanunciadas, los lugares de intercambio pueden tomar prestados fondos temporalmente para inflar las reservas informadas.
Un intercambio subcapitalizado que tiene 8,000 BTC contra 10,000 BTC de obligaciones de usuario enfrenta un déficit de 2,000 BTC. Para aprobar una instantánea próxima en la altura de bloque 800,000, el intercambio toma prestados 2,000 BTC de una instalación de crédito sobre el mostrador a las 23:50 UTC.
El prestamista transfiere 2,000 BTC a la billetera del intercambio. A las 00:00 UTC, la instantánea captura 10,000 BTC en reservas en la cadena. El intercambio firma el mensaje de verificación, prueba un respaldo del 100% y devuelve los 2,000 BTC al prestamista a las 00:10 UTC. La tarifa del préstamo por veinte minutos de capital equivale a una fracción de porcentaje, mientras que la attestación publicada afirma un respaldo completo durante los próximos noventa días.
| Modelo de Attestación | Método de Verificación de Activos | Alcance de Obligaciones Cubiertas | Riesgo de Préstamo de Instantánea |
|---|---|---|---|
| Instantánea Autoinformada | Listas de direcciones sin firmar | Solo saldos de usuario en efectivo | Alto (tiempo no monitoreado) |
| Árbol de Merkle + Firmas | Firmas de clave criptográfica | Solo saldos de usuario en efectivo | Alto (préstamos específicos de bloque) |
| Attestación de Terceros | Claves verificadas por auditor | Cuentas de efectivo y futuros | Medio (muestreo periódico) |
| Conocimiento Cero Continuo | Pruebas de conocimiento cero en tiempo real | Todos los estados de cuenta y margen | Bajo (actualizaciones de estado automatizadas) |
Al elegir dónde mantener posiciones de futuros perpetuos, evalúa la estructura técnica de los informes de reservas de un lugar de intercambio en lugar de comunicados de prensa de marketing.
Busca cuatro criterios en una attestación:
What to do instead
Verifica tu hash individual directamente en el árbol de Merkle después de cada instantánea publicada y rechaza las attestaciones que no declaren explícitamente que los saldos de usuario negativos se excluyen del cálculo de pasivos totales.
Prueba que un intercambio poseía las claves privadas para billeteras en la cadena específicas en una altura de bloque determinada, y que tu saldo de cuenta se incluyó en la raíz del árbol de Merkle publicada. No prueba que esos activos estén libres de préstamos fuera de la cadena o que los pasivos totales se divulgaron con precisión.
Un intercambio puede tomar prestados activos justo antes del bloque de instantánea para inflar temporalmente los saldos de la billetera, o crear subcuentas internas con saldos negativos ocultos para reducir artificialmente los pasivos de usuario informados.
Una prueba de reservas es una instantánea en un momento determinado de la propiedad de activos en la cadena en comparación con los saldos de usuario informados. Una auditoría financiera completa evalúa la deuda fuera del balance, los préstamos corporativos, los gastos operativos y los controles internos durante un período de contabilidad extendido.
Los saldos de futuros perpetuos fluctúan continuamente en función del beneficio no realizado, la pérdida no realizada, el apalancamiento y los acuerdos de financiamiento de posiciones. Verificar perps requiere auditar los requisitos de margen dinámicos en todas las posiciones activas en lugar de depósitos de billetera estáticos.