· four exchange APIs · rebuilt daily
交易所的儲備證明報告依賴於 Merkle 樹資料結構。交易所將個別用戶帳戶餘額雜湊成葉節點。這些葉節點會成對重複雜湊,直到產生單一的 Merkle 根。
交易所會公開 Merkle 根以及公開錢包地址。您可以透過雜湊您的個別帳戶 ID 和餘額,並結合中間分支雜湊,直至根節點,來驗證您的餘額。這證實了您的餘額已包含在交易所針對該確切區塊高度生成的最終總額中。
有效的 Merkle 樹證明了兩個特定事實。首先,它證明了交易所創建了一個包含您特定餘額的資料結構。其次,它證明了交易所持有私鑰,能夠從包含特定數量資產的公開錢包簽署一條訊息。它並未驗證這些資產是否無擔保,也未確認交易所是否在生成根雜湊前從樹中省略了用戶餘額。
警告:交易所可以透過創建具有大額負餘額的內部子帳戶來偽造通過的儲備證明。如果 Merkle 樹將一個隱藏的負 5,000 BTC 帳戶與 10,000 BTC 的用戶存款淨額計算,則公開的負債總額顯示為 5,000 BTC,使得一個抵押不足的交易所看起來在紙面上完全有償付能力。
償付能力要求總資產超過總負債。鏈上地址僅驗證等式的資產端。
完整的資產負債表需要審計三個不同的負債類別:用戶現貨存款、未平倉的 perpetual futures 保證金義務,以及公司債務融資。大多數公開的認證僅涵蓋現貨存款。
考慮一個交易所擁有 10,000 BTC 的用戶現貨存款。該交易所還有一筆 2,000 BTC 的公司貸款,欠給一家機構貸方,以及一筆來自已清算帳戶的隱藏 1,000 BTC 保證金赤字。總負債為 13,000 BTC。
如果交易所持有 10,000 BTC 在鏈上冷錢包中,標準認證會報告 10,000 BTC 的資產對應 10,000 BTC 的負債。資產負債比率顯示為 100%。實際上,總負債為 13,000 BTC,這意味著該交易所僅持有其總義務所需資產的 76.9%。
注意:鏈上簽名僅證明在快照區塊時的密鑰持有權。它們並不能阻止交易所在使用這些相同資產作為抵押品進行鏈下再質押合約,在快照結束後三分鐘內。
靜態的季度快照會鼓勵資產負債表的操縱。由於認證發生在預先公佈的區塊高度,交易所可以暫時借入資金來膨脹報告的儲備。
一家資本不足的交易所,持有 8,000 BTC 來對應 10,000 BTC 的用戶義務,面臨 2,000 BTC 的短缺。為了通過即將到來的區塊高度 800,000 的快照,該交易所於 23:50 UTC 從場外信貸機構借入了 2,000 BTC。
貸方將 2,000 BTC 轉移到交易所錢包。在 00:00 UTC,快照捕捉到 10,000 BTC 的鏈上儲備。交易所簽署了驗證訊息,證明了 100% 的抵押,並在 00:10 UTC 將 2,000 BTC 退還給貸方。二十分鐘的資本借貸費用僅為百分之零點幾,而公開的認證則聲稱在接下來的九十天內完全抵押。
| 認證模型 | 資產驗證方法 | 涵蓋的負債範圍 | 快照借貸風險 |
|---|---|---|---|
| 自我報告快照 | 未簽名的地址列表 | 僅用戶現貨餘額 | 高(未監控時機) |
| Merkle 樹 + 簽名 | 加密密鑰簽名 | 僅用戶現貨餘額 | 高(特定區塊借貸) |
| 第三方認證 | 審計師驗證密鑰 | 現貨和期貨帳戶 | 中等(定期抽樣) |
| 連續零知識證明 | 即時 ZK 證明 | 所有帳戶狀態和保證金 | 低(自動化狀態更新) |
在選擇持有 perpetual futures 頭寸的交易所時,應評估交易所儲備報告的技術結構,而非行銷新聞稿。
在認證中尋找四個標準:
操作:在每次發布快照後,直接在 Merkle 樹中驗證您的個人雜湊,並拒絕那些未明確聲明負數用戶餘額已從總負債計算中排除的認證。
問:儲備證明認證實際上證明了什麼? 答:它證明了交易所持有特定鏈上錢包在特定區塊高度的私鑰,並且您的帳戶餘額已包含在公開的 Merkle 樹根中。它並未證明這些資產沒有鏈下貸款,也未證明總負債已準確披露。
問:交易所如何偽造儲備證明報告? 答:交易所可以在快照區塊前借入資產以暫時膨脹錢包餘額,或創建具有隱藏負餘額的內部子帳戶以人為地減少報告的用戶負債。
問:儲備證明與完整財務審計有何區別? 答:儲備證明是鏈上資產所有權與報告的用戶餘額在特定時間點的快照。完整的財務審計則評估資產負債表外的債務、公司貸款、營運費用以及在較長會計期間內的內部控制。
問:為什麼 perpetual futures 的負債比現貨餘額更難驗證? 答:Perpetual futures 的餘額基於未實現利潤、未實現虧損、槓桿和頭寸 funding 結算而持續波動。驗證期貨需要審計所有活躍頭寸的動態保證金要求,而不是靜態的錢包存款。