链资讯 链资讯
Ctrl+D收藏链资讯

区块链:传统审计方退场 CEX储备证明将何去何从?_NFT

作者:

时间:

作者 | 秦晓峰

编辑 | 郝方舟

出品 | Odaily星球日报  

随着 FTX 的崩溃,中心化平台特别是 CEX 的资产储备问题备受关注。多个交易平台也陆续公布了交易所账户地址,展示各家储备金状况,Odaily星球日报此前曾撰文分析(推荐阅读《分析七大交易所资产储备明细,谁暴露了潜在风险?》)。

但是,储备金只是提高透明度的第一步,并不能真正展示交易所的偿付能力,还应该考虑交易所负债情况(即用户存款量),出具完整的「储备证明」。对于 CEX 而言,「储备证明」也是安抚人心、让用户更好地了解平台如何管理资产的重要一步。

过去几周,Binance、Crypto.com、Kucoin 等纷纷公布了由第三方审计机构出具的「储备证明」。然而随着 Mazars、Armanino 等机构纷纷取消加密审计业务,加密用户疑窦丛生,CEX 信任度再次引发讨论。

本文,我们将探讨,为什么传统审计机构对加密储备证明审计避而远之?在传统审计缺位的状态下,CEX 的透明化之路究竟何去何从?基于默尔克树的储备证明,能否成为行业自救的有效途径?

一、审计公司为何放弃加密企业?

富达加拿大公司将为两只传统ETF增加比特币敞口:1月12日消息,Fidelity Investments Canada宣布,计划在Fidelity All-in-One Growth ETF和Fidelity All-in-One Balanced ETF以及相应的共同基金版本中增加一部分小额比特币敞口,Fidelity Advantage Bitcoin ETF 将被添加。富达表示,两只传统All-in-One ETF属于低风险ETF,此次调整将使基金的风险评级变为“中等”。决定在传统基金中添加少量比特币配置是因为其多元化优势,并有可能提高未来风险调整后的回报。(CNW)[2022/1/12 8:43:11]

储备证明(PoR)是什么?它是一种验证加密平台确实为其代表客户保管的数字资产提供 1: 1 支持的方法。简单来说,如果加密平台钱包地址中储备金大于或等于用户存款,可以证明平台资金充足,能够进行刚性兑付。

通常,加密平台会寻求第三方具有知名度的审计公司进行审计,出具储备证明。本月初,Binance、Crypto.com、Kucoin 都聘请了 Mazars Group 出具「储备证明」(注:Mazars Group 是一家全球性的审计、会计和咨询公司,成立于 1945 年,服务全球 90 多个国家)。

银保监会:鼓励财险公司利用区块链等对传统保险操作流程进行更新再造:银保监会近日下发了《推动财产保险业高质量发展三年行动方案(2020-2022)》。《方案》指出,鼓励财险公司利用大数据、云计算、区块链、人工智能等科技手段,对传统保险操作流程进行更新再造,提高数字化、线上化、智能化建设水平。到2022年,主要业务领域线上化率达到80%以上。鼓励财险公司通过数字化升级风险管控能力,提升风险定价、细分客户以及反欺诈等核心竞争力。(金融界)[2020/8/3]

不过,Mazars Group 的报告也引来了更多的争议。《华尔街日报》评论称,Mazars 的报告实际上是一封五页的信,而不是一份恰当的审计报告,因为其没有涉及内部财务报告控制的有效性。最终,面临多方压力的 Mazars Group 在官网删除了审计报告,完全停止用于加密货币交易所的审计工具 Mazars Veritas,并且对外表示将停止与加密货币公司的任何工作,不再出具储备证明报告。

无独有偶,为 FTX 美国站(FTX.US)提供审计的会计事务所 Armanino 也计划结束加密审计业务,停止向加密公司提供财务报表审计和储备证明报告服务。此外,《华尔街日报》报道称,会计事务所 BDO 也计划暂停为加密货币客户提供审计服务。目前,四大会计师事务所(德勤、安永、毕马威和普华永道)均没有对私人加密货币公司提供储备证明审计服务的计划。

现场丨Sandos 酒店度假村项目主管:区块链改变传统酒店行业应从私有链向公有链过渡:金色财经7月17日现场报道,在新加坡“世界区块链峰会暨第二届国际区块链游戏论坛” 之“区块链的下一站”圆桌论坛上,Sandos 酒店度假村BIGLOY项目主管Michele Ruberl说,酒店是一个非常传统的行业,如果跟其行业人士谈公链的话,很多人将表示不愿意,加之交易速度的问题,所以应先考虑私有链。但今后,应该在安全可控的情况下转向公链,5年左右时间内,很多积分卡将变成加密货币钱包。[2018/7/17]

为什么审计公司会对加密企业储备证明业务避而远之?核心原因有以下几点:

从审计公司自身来说,加密仍然是一个全新的领域,审计师对于链上业务熟悉度不够,专业能力不过关,只能边做边学。Binance 创始人赵长鹏评论称,大多数会计师事务所不知道如何审计加密货币交易所。加密企业想要在自己熟悉的领域蒙“小白”审计师,难度并不高。

并且,审计公司在为加密企业服务时,往往只能按照企业特定要求开展工作,自主性不够;仅仅审计储备证明,而不涉及内部控制审计以及财务状况,最终报告的可靠性也要打个折扣。举个例子,某平台用户存款 8000 BTC,钱包地址中有 9000 BTC,但这并不意味着交易所拥有 100% 偿付能力,因为其中可能有 3000 BTC 是该平台从第三方借款获得,而审计公司并不知情。(注:审计公司通常只对上市公司内部控制以及财务状况审计,对于私营公司则不需要,这也是矛盾点所在。)

现场丨元界CEO:传统金融领域和古典互联网领域的人正在进入区块链行业:金色财经现场报道,在比特讯2018战略发布会上,元界CEO初夏虎首先进行以《2018年上半年区块链从业者生存报告》为题的演讲,他指出:很多区块链项目的变化非常大,行业涌现出越来越多的好项目。2018年上半年里,有两大类非常重要的人进入到了区块链行业中:传统金融领域的人正在做基金、做交易所,他们的打法是自己熟悉的,且资金量很大;自嘲为古典互联网的人也正在入场,他们会把原来的互联网打法带到区块链行业。互联网的玩法+代币经济学之后,会为行业带来更多的前景。[2018/6/27]

从实战结果来看,审计公司还会因为为加密公司审计(站台)惹上官司,声誉大减,影响非加密业务开展。近期,与 FTX 合作的两家会计事务所 Armanino、 Prager Metis CPAs LLC 双双被 FTX 用户起诉,被指控共谋敲诈勒索。《华尔街日报》评论称,两家会计事务所都是 FTX 的啦啦队,而不是持怀疑态度的审计师。这些审计公司的其他非加密行业客户,担心该事务所的声誉风险会使他们的审计报告也受到质疑,进而对审计公司施加压力。

最后,由于 FTX 事件,美国证券交易委员会 (SEC) 正在加强对审计机构的监管,迫使审计机构放弃加密客户。一名 SEC 高级官员表示,该监管机构正在加强对审计人员为加密货币公司所做工作的审查,其担心投资者可能会从这些公司的报告中获得虚假的安心感。

杨晋:区块链是技术赋能传统保险中介的一个方向:东方大地保险经纪CEO杨晋发表主题演讲时表示,找到保险中介很好的商业模式以后,用技术去实现赋能,用资本去推动,没有钱这些东西都做不成。“传统中介领域中怎么打开这个路是十分重要的,哪条路可以走?我倒认为区块链是方向。”[2018/1/22]

二、默克尔树储备证明保证透明度

由于第三方审计机构缺位,更多的加密交易平台致力于拥有自己的储备证明,致力于使用更多加密原生方法来证明资产储备。

其中,由 Binance 主推的默克尔树(Merkle Tree)储备金证明备受关注,OKX、Bitget 以及 ByBit 也基本采用类似的方式,具体细节因交易所而异。过去几周,包括 OKX 在内的多家平台,均使用该方案进行审计,并在官网进行公示。

(OKX 储备公示)

基于默尔克树的储备证明的原理是怎样的?

默克尔树是一种可以将数据压缩的密码学技术,通过使用默克尔树,多个数据可以合并成一个数据,并且将较大规模的数据汇总结果存储;同时,又可以通过密码学的手段证明对应的数据被压缩在了汇总结果当中。默克尔树的树叶部分由数据集当中每个数据的哈希值所构成。具体来说,树叶部分的构造是将两个相邻的哈希值连起来,打包到一块再次哈希化,以产生母哈希值。最后打包到最上层的哈希值被称为默克尔树根(Merkle Root)。默克尔树根的哈希值包含了所有数据的哈希特征,哪个节点上数据被篡改,都将呈现完全不同的值。

简单来说,默克尔树是一种哈希二叉树,能够发现任何操纵或数据篡改。如果用户资产发生改动,则会体现至树根数据中,将呈现完全不同的值,此机制能确保默尔克树的数据具有不可篡改性。

举个例子,交易所对用户所有交易账户资产进行快照汇总为每个用户的总资产,此时再为每个用户分配一个唯一且匿名的用户哈希 ID;每个用户总资产会作为叶节点的信息保存到默克尔树中,所有用户的资产会汇总为一个默克尔树根;只要每个用户的资产信息被包括在默克尔树的叶节点内,即可证明他们的资产被包括在总用户资产内。为了帮助用户验证,各家平台也发布了自己的开源验证工具 “Merkle Validator ”,用户可以将自己的哈希值以及用户代码等信息输入,以验证自己的资产是否包含在默克尔树快照中。

当然,基于默尔克树的储备证明也存在一些缺陷。

一是储备证明只是审计时用户的资产快照,快照结束后的任何资产交易及审计时未被涵盖的资产将不被包含在此审计结果内,平台完全可以在审计日转入资金通过默尔克树审计,并在资产快照后转出资金。解决方案是,交易平台可以提高审计公示频率(目前 OKX 和 Binance 都是每月公布 PoR 报告),从每月一次变成每周一次,甚至未来发展至实时证明。并且,第三方监测机构也可以紧盯交易所公布的钱包地址,观察审计日前后是否有大额资金流入流出。

二是与传统审计一样,基于默尔克树的储备证明同样难以体现负债关系、关联交易等公司内部财务状态,这使得孤立的储备审计可靠性降低。

三是前端欺诈问题。默克尔树数据存在交易所自家服务器上,用户与交易所交互的前端页面是交易所掌控的,交易所完全可能返回假的页面来用户,存在前端欺诈的可能性;考虑到用户惰性,用户通过平台的开源验证工具进行自我验证的可能性以及频次较小。

解决方案是,可以使用第三方 PoR 服务增加报告可靠性。比如 Chainlink Labs 提供了一套提供开箱即用的解决方案。具体来说,该服务会使用到连接至交易所 API 及其保险库地址的 Chainlink 节点;这些节点再连接至储备证明智能合约,这一智能合约可以被网络上的任何账户查询,以确定交易所的资产是否等于其负债。

四是储备证明仅仅覆盖部分资产,并不能完全体现交易所资金状况。以币安为例,其第一期储备证明仅仅涉及 BTC 资产,第二期证明拓展至 BTC、ETH、BNB、LTC、USDC、USDT、XRP、BUSD 以及 LINK 共计 9 种资产。而 OKX 以及 Bitget 目前的报告,均只涉及 BTC、ETH 以及 USDT 三种资产情况——Nansen 数据显示,目前三种资产在 OKX、Bitget 储备中占比分别为 92.63% 以及 63.2% ;而 Bybit 储备证明报告涉及 BTC、ETH、USDT 以及 TRX 四种资产,在其钱包储备中占比 81.13% ,没有涉及 USDC(6.16% )以及 BIT(5.96% )。因此,交易平台下一步需要努力拓展更多的币种验证,否则所谓的保持 1: 1 的储备金将沦为一句空话。

三、总结

“储备金证明既不是对公司资产和负债的全面核算,也不符合证券法规定的客户资金隔离要求。”美国 SEC 主席 Gary Gensler 表示,监管机构仍将重点放在加密公司的财务记录上,“加密公司应该通过遵守久经考验的托管、客户资金隔离规则和会计规则来做到这一点。”

虽然 SEC 等监管机构并不看好储备证明,但在第三方审计缺位的当下,基于默尔克树的储备证明不失为行业自救的一种有效尝试。加密市场需要更多公开透明的信息,加密平台正在通过自身努力重建用户信心。当然,储备金的链上验证是一个崭新的领域,仍然有很长一段路要走。

Odaily星球日报

媒体专栏

阅读更多

金色财经 子木

金色早8点

去中心化金融社区

虎嗅科技

区块律动BlockBeats

CertiK中文社区

深潮TechFlow

念青

腾讯研究院

标签:区块链BLO以太坊NFT区块链的几个大局是真的吗blockchain钱包app以太坊银行币值钱吗元宇宙概念是什么意思NFT

火币APP下载热门资讯
以太坊:香港和新加坡 谁是亚洲加密金融中心?_near币是下一个以太坊吗

作者:周舟 去新加坡,还是去中国香港?对中国Web3的创业者来说,是一个问题。2022年11月,中国香港金融科技周和新加坡金融科技周同时举办,将这场竞赛推向高潮.

以太坊:专访 Multichain 联合创始人:如何在竞争激烈的跨链市场中保持领先_STM

随着近两年行业的高速发展,加密行业无疑已经步入了多链共存的时代。目前仅被 DefiLamma 收录的公链数量就已经超过了 150 条,多链共存的态势越发明显,用户对于跨链的需求也水涨船高,跨链桥.

BLO:一文了解以太坊 EIP-4844 的发展历史与最新进展_BLOODY币

原文作者:Mofi Taiwo (optimism 开发者)EIP-4844(proto-danksharding)正在获得更多的关注度,凭借其开发、模因以及社区支持.

区块链:透过链上数据观察 FTX 事件的影响及启示_算法稳定币有哪些

撰文:Ben Giove 编译:DeFi 之道 有人也为这混乱的一周中感到疲惫吗?昨天,我们回顾了围绕 FTX 发生的一系列疯狂事件。但情况正在迅速变化,我们仍然有很多未知的东西.

区块链:中国信通院发布“区块链白皮书”:我国区块链企业超1400家 处于第一梯队_元宇宙

12月29日,由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会和中国互联网协会指导.

ETA:欧科云链:2023年加密行业7大趋势_web3域名注册官网

回望2022,加密行业遭遇了种种不可控因素而导致的艰难险阻,也在变革与发展中孕育着生机与活力。这一年,我们亲眼目睹了Luna暴雷、三箭资本、FTX这些曾经被认为“大而不倒”的机构接连倒下,市场信.