買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 聚幣 > Info

區塊鏈:傳統審計方退場,CEX儲備證明將何去何從?_BTC

Author:

Time:1900/1/1 0:00:00

作者|秦曉峰

編輯|郝方舟

出品|Odaily星球日報??

隨著FTX的崩潰,中心化平臺特別是CEX的資產儲備問題備受關注。多個交易平臺也陸續公布了交易所賬戶地址,展示各家儲備金狀況,Odaily星球日報此前曾撰文分析。

但是,儲備金只是提高透明度的第一步,并不能真正展示交易所的償付能力,還應該考慮交易所負債情況,出具完整的「儲備證明」。對于CEX而言,「儲備證明」也是安撫人心、讓用戶更好地了解平臺如何管理資產的重要一步。

過去幾周,Binance、Crypto.com、Kucoin等紛紛公布了由第三方審計機構出具的「儲備證明」。然而隨著Mazars、Armanino等機構紛紛取消加密審計業務,加密用戶疑竇叢生,CEX信任度再次引發討論。

本文,我們將探討,為什么傳統審計機構對加密儲備證明審計避而遠之?在傳統審計缺位的狀態下,CEX的透明化之路究竟何去何從?基于默爾克樹的儲備證明,能否成為行業自救的有效途徑?

2022年初至今年一季度末傳統品牌進入加密領域的數量僅下降4.4%:金色財經報道,據NFT Tech數據,盡管NFT和加密貨幣的谷歌搜索數據和比特幣本身的價格等指標在2022年下跌了50%以上,但進入該領域的傳統品牌數量僅下降了4.4%。[2023/4/19 14:13:41]

一、審計公司為何放棄加密企業?

儲備證明是什么?它是一種驗證加密平臺確實為其代表客戶保管的數字資產提供1:?1支持的方法。簡單來說,如果加密平臺錢包地址中儲備金大于或等于用戶存款,可以證明平臺資金充足,能夠進行剛性兌付。

通常,加密平臺會尋求第三方具有知名度的審計公司進行審計,出具儲備證明。本月初,Binance、Crypto.com、Kucoin都聘請了MazarsGroup出具「儲備證明」。

不過,MazarsGroup的報告也引來了更多的爭議。《華爾街日報》評論稱,Mazars的報告實際上是一封五頁的信,而不是一份恰當的審計報告,因為其沒有涉及內部財務報告控制的有效性。最終,面臨多方壓力的MazarsGroup在官網刪除了審計報告,完全停止用于加密貨幣交易所的審計工具MazarsVeritas,并且對外表示將停止與加密貨幣公司的任何工作,不再出具儲備證明報告。

掌柜調查署 | AAX交易所CEO:數字貨幣市場的發展會與傳統金融二級市場保持一致:在今日舉行的掌柜調查署中,針對“為什么合約市場成為交易所必爭之地”的問題,AAX交易所CEO Thor Chan表示,其實加密市場其實就是一直在向相對成熟的傳統金融市場學習,如市場上的各類交易、期貨、期權等等。長遠來說,數字貨幣市場的發展會與傳統金融市場的二級市場保持一致,很多衍生品慢慢都會基于數字貨幣衍生出來。有更多的交易所進入這個賽道,也是證明了這個賽道的發展潛力。衍生品交易的發展越到后面越考驗交易所底層架構的實力。合約交易其實對團隊的技術要求還是挺高的,撮合性能、擴展性、穩定性、API接口的限速以及數字資產安全性等都是需要交易平臺深耕技術問題。所以從技術和撮合引擎的角度來講,AAX具有很大的優勢,可以提供低時延、高承載量的穩定的交易環境。我們認為資產數字化是大勢所趨。從更長遠的角度看,我們希望未來所有的資產都會數字化,都能在AAX平臺上交易。[2020/4/14]

無獨有偶,為FTX美國站提供審計的會計事務所Armanino也計劃結束加密審計業務,停止向加密公司提供財務報表審計和儲備證明報告服務。此外,《華爾街日報》報道稱,會計事務所BDO也計劃暫停為加密貨幣客戶提供審計服務。目前,四大會計師事務所均沒有對私人加密貨幣公司提供儲備證明審計服務的計劃。

動態 | 中新控股:Q1收入下降主要是由于區塊鏈服務及傳統貸款收入的降低:據智通財經消息,中新控股(08207.HK)公布一季度業績,截至2019年3月31日止3個月,集團期內整體收入5.28億元,同比下降12.6%,歸屬股東凈虧損1.72億元。一季度集團收入下降主要是由于區塊鏈服務及傳統貸款收入的降低。受過去一年多加密貨幣市場行情影響,集團一直在調整區塊鏈板塊業務,不斷縮減直至關閉加密貨幣挖掘相關業務,并停止硬件投資,重點轉移至發展軟件和應用程序開發方面的業務。[2019/5/7]

為什么審計公司會對加密企業儲備證明業務避而遠之?核心原因有以下幾點:

從審計公司自身來說,加密仍然是一個全新的領域,審計師對于鏈上業務熟悉度不夠,專業能力不過關,只能邊做邊學。Binance創始人趙長鵬評論稱,大多數會計師事務所不知道如何審計加密貨幣交易所。加密企業想要在自己熟悉的領域蒙騙“小白”審計師,難度并不高。

并且,審計公司在為加密企業服務時,往往只能按照企業特定要求開展工作,自主性不夠;僅僅審計儲備證明,而不涉及內部控制審計以及財務狀況,最終報告的可靠性也要打個折扣。舉個例子,某平臺用戶存款8000BTC,錢包地址中有9000BTC,但這并不意味著交易所擁有100%償付能力,因為其中可能有3000BTC是該平臺從第三方借款獲得,而審計公司并不知情。

現場 | 興業證券徐方樂:傳統券商對數字資產進行研究是步入該領域的第一步:金色財經現場報道,4月26日,在金色財經主辦、貝殼公關承辦、節點資本承辦的金色沙龍第25期上海站圓桌論壇《“券商”在區塊鏈市場的應用以及問題和挑戰》的討論中,興業證券戰略客戶總部徐方樂表示,傳統券商開展數字資產業務的幾個條件:第一是監管允許,一旦大型券商在過監管允許下,會壓縮新型數字資產券商的發展空間,所以對當前的數字資產券商來說,是最好的時機;第二是傳統券商的研究院對數字資產開始進行研究,這是傳統券商步入數字資產領域的第一步。對于券商來說,其不僅僅是一個橋梁,而應該是服務商。數字資產的專業服務,是非常必要的。[2019/4/26]

從實戰結果來看,審計公司還會因為為加密公司審計惹上官司,聲譽大減,影響非加密業務開展。近期,與FTX合作的兩家會計事務所Armanino、PragerMetisCPAsLLC雙雙被FTX用戶起訴,被指控共謀敲詐勒索。《華爾街日報》評論稱,兩家會計事務所都是FTX的啦啦隊,而不是持懷疑態度的審計師。這些審計公司的其他非加密行業客戶,擔心該事務所的聲譽風險會使他們的審計報告也受到質疑,進而對審計公司施加壓力。

分析 | 傳統銀行加大區塊鏈研發進行數字化轉型:據人民日報報道,最近,波士頓咨詢公司發布的兩份金融業報告指出,全球銀行業繼續復蘇需要依賴數字化轉型。金融科技對于銀行業的影響并非只是負面沖擊,全球范圍內,越來越多的傳統銀行開始主動擁抱金融科技。一方面,眾多傳統銀行紛紛加大研發投入,力圖讓區塊鏈、大數據以及人工智能等新技術為其所用;另一方面,很多傳統銀行也選擇與互聯網科技公司“聯姻”,通過優勢互補加強市場地位。很多傳統銀行將區塊鏈技術應用于銀行內部乃至銀行之間的清算和結算業務,在保證安全的前提下極大地簡化業務流程,提高資金運行效率。一些歐洲銀行甚至嘗試利用區塊鏈技術向企業發放貸款,貸款中涉及的多方參與者通過區塊鏈的分布式賬本技術共同完成貸款流程,成功將貸款流程從幾天縮短到幾個小時。[2018/7/10]

最后,由于FTX事件,美國證券交易委員會(SEC)正在加強對審計機構的監管,迫使審計機構放棄加密客戶。一名SEC高級官員表示,該監管機構正在加強對審計人員為加密貨幣公司所做工作的審查,其擔心投資者可能會從這些公司的報告中獲得虛假的安心感。

二、默克爾樹儲備證明保證透明度

由于第三方審計機構缺位,更多的加密交易平臺致力于擁有自己的儲備證明,致力于使用更多加密原生方法來證明資產儲備。

其中,由Binance主推的默克爾樹儲備金證明備受關注,OKX、Bitget以及ByBit也基本采用類似的方式,具體細節因交易所而異。過去幾周,包括OKX在內的多家平臺,均使用該方案進行審計,并在官網進行公示。

基于默爾克樹的儲備證明的原理是怎樣的?

默克爾樹是一種可以將數據壓縮的密碼學技術,通過使用默克爾樹,多個數據可以合并成一個數據,并且將較大規模的數據匯總結果存儲;同時,又可以通過密碼學的手段證明對應的數據被壓縮在了匯總結果當中。默克爾樹的樹葉部分由數據集當中每個數據的哈希值所構成。具體來說,樹葉部分的構造是將兩個相鄰的哈希值連起來,打包到一塊再次哈希化,以產生母哈希值。最后打包到最上層的哈希值被稱為默克爾樹根。默克爾樹根的哈希值包含了所有數據的哈希特征,哪個節點上數據被篡改,都將呈現完全不同的值。

簡單來說,默克爾樹是一種哈希二叉樹,能夠發現任何操縱或數據篡改。如果用戶資產發生改動,則會體現至樹根數據中,將呈現完全不同的值,此機制能確保默爾克樹的數據具有不可篡改性。

舉個例子,交易所對用戶所有交易賬戶資產進行快照匯總為每個用戶的總資產,此時再為每個用戶分配一個唯一且匿名的用戶哈希ID;每個用戶總資產會作為葉節點的信息保存到默克爾樹中,所有用戶的資產會匯總為一個默克爾樹根;只要每個用戶的資產信息被包括在默克爾樹的葉節點內,即可證明他們的資產被包括在總用戶資產內。為了幫助用戶驗證,各家平臺也發布了自己的開源驗證工具“MerkleValidator?”,用戶可以將自己的哈希值以及用戶代碼等信息輸入,以驗證自己的資產是否包含在默克爾樹快照中。

當然,基于默爾克樹的儲備證明也存在一些缺陷。

一是儲備證明只是審計時用戶的資產快照,快照結束后的任何資產交易及審計時未被涵蓋的資產將不被包含在此審計結果內,平臺完全可以在審計日轉入資金通過默爾克樹審計,并在資產快照后轉出資金。解決方案是,交易平臺可以提高審計公示頻率,從每月一次變成每周一次,甚至未來發展至實時證明。并且,第三方監測機構也可以緊盯交易所公布的錢包地址,觀察審計日前后是否有大額資金流入流出。

二是與傳統審計一樣,基于默爾克樹的儲備證明同樣難以體現負債關系、關聯交易等公司內部財務狀態,這使得孤立的儲備審計可靠性降低。

三是前端欺詐問題。默克爾樹數據存在交易所自家服務器上,用戶與交易所交互的前端頁面是交易所掌控的,交易所完全可能返回假的頁面來欺騙用戶,存在前端欺詐的可能性;考慮到用戶惰性,用戶通過平臺的開源驗證工具進行自我驗證的可能性以及頻次較小。

解決方案是,可以使用第三方PoR服務增加報告可靠性。比如ChainlinkLabs提供了一套提供開箱即用的解決方案。具體來說,該服務會使用到連接至交易所API及其保險庫地址的Chainlink節點;這些節點再連接至儲備證明智能合約,這一智能合約可以被網絡上的任何賬戶查詢,以確定交易所的資產是否等于其負債。

四是儲備證明僅僅覆蓋部分資產,并不能完全體現交易所資金狀況。以幣安為例,其第一期儲備證明僅僅涉及BTC資產,第二期證明拓展至BTC、ETH、BNB、LTC、USDC、USDT、XRP、BUSD以及LINK共計9種資產。而OKX以及Bitget目前的報告,均只涉及BTC、ETH以及USDT三種資產情況——Nansen數據顯示,目前三種資產在OKX、Bitget儲備中占比分別為92.63%以及63.2%?;而Bybit儲備證明報告涉及BTC、ETH、USDT以及TRX四種資產,在其錢包儲備中占比81.13%?,沒有涉及USDC以及BIT。因此,交易平臺下一步需要努力拓展更多的幣種驗證,否則所謂的保持1:?1的儲備金將淪為一句空話。

三、總結

“儲備金證明既不是對公司資產和負債的全面核算,也不符合證券法規定的客戶資金隔離要求。”美國SEC主席GaryGensler表示,監管機構仍將重點放在加密公司的財務記錄上,“加密公司應該通過遵守久經考驗的托管、客戶資金隔離規則和會計規則來做到這一點。”

雖然SEC等監管機構并不看好儲備證明,但在第三方審計缺位的當下,基于默爾克樹的儲備證明不失為行業自救的一種有效嘗試。加密市場需要更多公開透明的信息,加密平臺正在通過自身努力重建用戶信心。當然,儲備金的鏈上驗證是一個嶄新的領域,仍然有很長一段路要走。

Tags:加密貨幣區塊鏈數字資產BTC加密貨幣市場總市值數量級是多少區塊鏈是什么概念數字資產類應用案例包括NBTC

聚幣
Huobi to Open Trading for GEAR(Gearbox) at 09:00(UTC) on December 23

DearHuobiUsers,HuobiwillbeopeningGEAR(Gearbox)?spottrading(GEARBOX/USDT.

1900/1/1 0:00:00
NFT:金色午報 | 12月24日午間重要動態一覽_BTC

7:00-12:00關鍵詞:俄羅斯、BNBBridge、HuntingHill1.俄羅斯加密貨幣采礦法案預計在2023年1月完成;2.

1900/1/1 0:00:00
cLA:Monero (XMR)_LAS

一、項目簡介? </article><divclass="news_detail_footer-pkcw"><divclass="detail_top-pkcw"><p&g.

1900/1/1 0:00:00
COI:關于合約跟單功能停服升級的公告_COIN

親愛的CoinW用戶: 為了優化合約跟單體驗,平臺將于2022年12月23日12:00?(UTC8)起,對跟單功能進行停服升級。恢復時間將通過公告另行通知,請注意關注.

1900/1/1 0:00:00
CUR:全面回顧2022:加密行業的分水嶺_以太坊最新價格行情

還記得復盤2020年「?312?」的時候,加密行業只用了24小時就完成了去杠桿的過程,健康系數調整至正常,迎接2021?.

1900/1/1 0:00:00
binance:CZ:3Commas存在廣泛的API密鑰泄漏,請立即禁用_coinbase和binance

12月29日消息,幣安創始人CZ社交媒體上發表了對10月份事件的新猜測,他表示,“我有理由相信交易機器人平臺3Commas存在廣泛的API密鑰泄漏,如果你曾將API密鑰放入3Commas.

1900/1/1 0:00:00
ads