· four exchange APIs · rebuilt daily
Laporan proof of reserves bursa bergantung pada struktur data pohon Merkle. Bursa menghash saldo akun pengguna individu menjadi node daun. Daun-daun ini berulang kali di-hash bersama berpasangan hingga menghasilkan satu akar Merkle.
Bursa mempublikasikan akar Merkle bersama dengan alamat dompet publik. Anda dapat memverifikasi saldo Anda dengan menghash ID akun dan saldo Anda sendiri dengan hash cabang perantara hingga ke akar. Ini mengonfirmasi bahwa saldo Anda disertakan dalam jumlah akhir yang dihasilkan oleh bursa untuk ketinggian blok yang tepat itu.
Pohon Merkle yang valid membuktikan dua fakta spesifik. Pertama, ini membuktikan bursa membuat struktur data yang berisi saldo spesifik Anda. Kedua, ini membuktikan bursa memiliki kunci pribadi yang mampu menandatangani pesan dari dompet publik yang berisi sejumlah aset tertentu. Ini tidak memverifikasi apakah aset tersebut bebas dari beban, juga tidak mengonfirmasi apakah bursa menghilangkan saldo pengguna dari pohon sebelum menghasilkan hash akar.
PERINGATAN: Bursa dapat memalsukan proof of reserves yang lolos dengan membuat sub-akun internal dengan saldo negatif besar. Jika pohon Merkle mengimbangi akun tersembunyi negatif 5.000 BTC terhadap 10.000 BTC dalam deposit pengguna, jumlah kewajiban yang dipublikasikan akan tampak sebagai 5.000 BTC, membuat bursa yang kurang jaminan tampak sepenuhnya solvabel di atas kertas.
Solvabilitas memerlukan total aset melebihi total kewajiban. Alamat on-chain hanya memverifikasi sisi aset dari persamaan.
Neraca yang lengkap memerlukan audit tiga kategori kewajiban yang berbeda: deposit spot pengguna, kewajiban margin perpetual futures yang terbuka, dan fasilitas utang perusahaan. Sebagian besar atestasi yang dipublikasikan hanya mencakup deposit spot.
Pertimbangkan bursa dengan 10.000 BTC dalam deposit spot pengguna. Bursa juga memiliki pinjaman perusahaan sebesar 2.000 BTC yang terutang kepada pemberi pinjaman institusional dan defisit margin tersembunyi sebesar 1.000 BTC dari akun yang dilikuidasi. Total kewajiban sama dengan 13.000 BTC.
Jika bursa memiliki 10.000 BTC dalam dompet dingin on-chain, atestasi standar melaporkan aset sebesar 10.000 BTC terhadap kewajiban sebesar 10.000 BTC. Rasio aset terhadap kewajiban tampak sebesar 100%. Kenyataannya, total kewajiban adalah 13.000 BTC, yang berarti bursa hanya memiliki 76,9% aset yang diperlukan untuk menutupi total kewajibannya.
CATATAN: Tanda tangan on-chain hanya membuktikan kepemilikan kunci pada blok snapshot. Ini tidak mencegah bursa menggunakan aset yang sama sebagai jaminan untuk kontrak rehypothecation off-chain tiga menit setelah snapshot ditutup.
Dapatkan rabat biaya 20% di OKX →20% biaya trading Anda kembali, untuk semua produk. Rabat ini diambil dari komisi yang seharusnya saya terima, jadi tidak ada biaya tambahan bagi Anda. Tautan afiliasi — lihat bagian bawah halaman.Snapshot triwulanan statis mendorong manipulasi neraca. Karena atestasi terjadi pada ketinggian blok yang diumumkan sebelumnya, bursa dapat meminjam dana sementara untuk meningkatkan cadangan yang dilaporkan.
Bursa yang kurang modal dengan 8.000 BTC terhadap kewajiban pengguna sebesar 10.000 BTC menghadapi kekurangan 2.000 BTC. Untuk melewati snapshot yang akan datang pada ketinggian blok 800.000, bursa meminjam 2.000 BTC dari fasilitas kredit over-the-counter pada pukul 23:50 UTC.
Pemberi pinjaman mentransfer 2.000 BTC ke dompet bursa. Pada pukul 00:00 UTC, snapshot menangkap 10.000 BTC dalam cadangan on-chain. Bursa menandatangani pesan verifikasi, membuktikan backing 100%, dan mengembalikan 2.000 BTC kepada pemberi pinjaman pada pukul 00:10 UTC. Biaya pinjaman untuk dua puluh menit modal sama dengan sebagian kecil dari persentase, sementara atestasi yang dipublikasikan mengklaim backing penuh selama sembilan puluh hari ke depan.
| Model Atestasi | Metode Verifikasi Aset | Cakupan Kewajiban | Risiko Pinjaman Snapshot |
|---|---|---|---|
| Snapshot Laporan Mandiri | Daftar alamat tanpa tanda tangan | Hanya saldo spot pengguna | Tinggi (waktu tanpa pengawasan) |
| Pohon Merkle + Tanda Tangan | Penandatanganan kunci kriptografis | Hanya saldo spot pengguna | Tinggi (pinjaman spesifik blok) |
| Atestasi Pihak Ketiga | Auditor memverifikasi kunci | Akun spot dan futures | Sedang (pengambilan sampel berkala) |
| Zero-Knowledge Berkelanjutan | Bukti ZK real-time | Semua status akun dan margin | Rendah (pembaruan status otomatis) |
Saat memilih tempat untuk memegang posisi perpetual futures, evaluasi struktur teknis laporan cadangan bursa daripada siaran pers pemasaran.
Cari empat kriteria dalam atestasi:
LAKUKAN: Verifikasi hash individu Anda secara langsung di pohon Merkle setelah setiap snapshot yang dipublikasikan, dan tolak atestasi yang tidak secara eksplisit menyatakan bahwa saldo pengguna negatif dikecualikan dari perhitungan kewajiban total.
T: Apa yang sebenarnya dibuktikan oleh atestasi proof of reserves? J: Ini membuktikan bahwa bursa memiliki kunci pribadi untuk dompet on-chain tertentu pada ketinggian blok yang ditetapkan, dan bahwa saldo akun Anda disertakan dalam akar pohon Merkle yang dipublikasikan. Ini tidak membuktikan bahwa aset tersebut bebas dari pinjaman off-chain atau bahwa total kewajiban diungkapkan secara akurat.
T: Bagaimana bursa dapat memalsukan laporan proof of reserves? J: Bursa dapat meminjam aset tepat sebelum blok snapshot untuk sementara meningkatkan saldo dompet, atau membuat sub-akun internal dengan saldo negatif tersembunyi untuk secara artifisial mengurangi kewajiban pengguna yang dilaporkan.
T: Apa perbedaan antara proof of reserves dan audit keuangan penuh? J: Proof of reserves adalah snapshot pada titik waktu kepemilikan aset on-chain versus saldo pengguna yang dilaporkan. Audit keuangan penuh mengevaluasi utang di luar neraca, pinjaman perusahaan, biaya operasional, dan kontrol internal selama periode akuntansi yang diperpanjang.
T: Mengapa kewajiban perpetual futures lebih sulit diverifikasi daripada saldo spot? J: Saldo perpetual futures berfluktuasi terus menerus berdasarkan laba belum terealisasi, kerugian belum terealisasi, leverage, dan penyelesaian funding posisi. Memverifikasi futures memerlukan audit persyaratan margin dinamis di semua posisi aktif daripada deposit dompet statis.