Cómo funcionan las auditorías de las proof of reserves (PoR): guía completa

La popularidad de las criptomonedas sigue en aumento, por lo que es crucial garantizar la seguridad de los fondos de los clientes. Una forma de conseguirlo es mediante las auditorías de las proof of reserves (PoR), que proporcionan transparencia y verificación de la solvencia de una plataforma.

En esta guía educativa, analizaremos las auditorías PoR y en qué se diferencian de las pruebas de solvencia (PoS). También analizamos los coeficientes de reserva actuales de una hipotética plataforma de criptomonedas, cómo garantizan la solvencia y cómo identificar y verificar las direcciones de la plataforma.

Además, profundizamos en la limpieza y el estado de las reservas de una plataforma y en cómo funciona el proceso PoR. Por último, examinamos las medidas que pueden adoptar las plataformas de criptomonedas para aumentar la transparencia y mejorar la seguridad de los clientes.

Al final de esta guía, conocerás a fondo las auditorías PoR y las herramientas para verificar la solvencia de una plataforma. Esperamos que esta información te ayude a tomar decisiones informadas y a priorizar tu seguridad cuando utilices plataformas de criptomonedas.

¿OKX es solvente?

Sí, OKX es 100 % solvente. No te quedes solo con nuestra palabra. Queremos que compruebes que es cierto. Por eso hemos desarrollado un método pionero en la industria para que nuestros clientes puedan comprobar por sí mismos nuestra solvencia:

  • Nuestras auditorías PoR incluyen ratios de reserva, lo que demuestra que los fondos de nuestros clientes se corresponden en más de un 100 % con las reservas

  • Publicamos auditorías PoR todos los meses

  • Hemos desarrollado una función de código abierto que permite a los usuarios comprobar por sí mismos nuestra solvencia on-chain

  • Tras la publicación de cada PoR, los usuarios de OKX podrán consultar la actualización más reciente, así como el historial de PoR

¿Cuáles son los ratios de reserva actuales de OKX?

Nuestros ratios de reserva se calculan de la siguiente manera:

(Monto del [activo] / Monto del [activo] holdeado por los usuarios) * 100

Para Bitcoin, Ethereum y USDT, los ratios de reserva de OKX actualmente son:

Proof of reserves July 2023
A visual showing oKX's proof of reserves for BTC, ETH, and USDT as of July 31 2023

Consulta nuestros ratios de reserva actuales y anteriores.

¿Qué diferencia hay entre proof of reserves y prueba de solvencia?

Aunque a veces se confunden, una PoR es diferente de una prueba de solvencia. Aquí van algunas definiciones para que quede más claro:

  • PoR hace referencia a una prueba de que un agente depositario tiene los activos que dice tener.

  • La prueba de pasivos (PoL) es una prueba del total de activos que un depositario debe a sus clientes.

  • La prueba de solvencia es una prueba de que el depositario posee activos suficientes para pagar a todos sus clientes, lo que significa que el total de los activos acreditados por la prueba de pasivos debe ser igual o superior al total de los activos acreditados por la PoR.

Aunque utilizamos el término "prueba de reservas" para facilitar las cosas, los ratios de reserva que mencionamos anteriormente ofrecen una prueba de solvencia: estas demuestran que OKX tiene más activos de los que debe a sus clientes. Esto se debe a que la PoR, aunque es importante, no basta para crear confianza. Si una plataforma tiene 1,000 millones de dólares pero debe 5,000 millones, puede ser insolvente.

Para que la PoR sea una prueba de solvencia real, también es fundamental que los usuarios puedan cotejar los pasivos con las reservas. En algunos casos, la prueba de pasivos la realiza un auditor externo. Aunque sea útil, se necesita algo más para restablecer la confianza en un mundo en el que confiar en terceros constituyen, con demasiada frecuencia, auténticas brechas de seguridad.

¿Cuáles son las reservas de OKX?

¿Qué grado de limpieza tienen las reservas de OKX?

  • Nuestras reservas son totalmente limpias. La limpieza de las reservas de un exchange se calcula como el valor total bloqueado en la plataforma menos la parte de ese valor que se mantiene en el propio token de la plataforma. OKX es el único exchange de cripto con activos 100 % limpios, como indica DefiLlama y confirma CryptoQuant.

  • Nuestras reservas son de gran calidad. Si echamos un vistazo al tablero de Nansen sobre OKX, veremos nuestros activos complementarios y comprobaremos que los activos de alta calidad (BTC, ETH y USDT) representan más del 92 % del holding.

  • Nuestras reservas son seguras. El tablero de Nansen también revela que la mayoría de nuestras reservas no se han movido desde 2021 porque se mantienen en almacenamiento en frío para garantizar la máxima seguridad.

¿Cómo identificar las direcciones de OKX?

Nuestro ratio de reserva se calcula a partir de nuestras propias reservas (el monto de BTC, ETH y USDT que tienen nuestras billeteras). Pero ¿cómo se aseguran los clientes de que realmente tenemos estos activos?

  1. Publicamos más de 23,000 direcciones y seguiremos empleando estas direcciones para que puedan ser auditadas públicamente.

  2. Utilizamos las claves privadas de las direcciones publicadas para firmar los mensajes que indican que se trata de una dirección de OKX. Esto nos convierte en el único gran exchange que permite verificar la titularidad de las direcciones de las billeteras on-chain.

Así son los mensajes para las direcciones de Bitcoin y Ethereum:

OKX Bitcoin address signature
OKX Ethereum address signature

¿Cómo verificar las reservas de OKX?

Los clientes pueden verificar sus holdings de dos formas:

1. Con nuestra herramienta de autoauditoría

2. Con herramientas de terceros

Así es como debería ser el proceso de verificación de firmas en Bitcoin y Ethereum:

OKX Bitcoin address signature verification
OKX Ethereum address signature verification

¿Cómo funciona la PoR de OKX?

¿Cómo funciona nuestra PoR para los usuarios?

OKX utiliza árboles de Merkle de suma para demostrar sus reservas. Un árbol de Merkle es un árbol criptográfico en el que cada "hoja" (nodo) está etiquetada con el hash de un bloque de datos. Cada nodo que no es una hoja se denomina rama y se etiqueta con el hash de las etiquetas de sus nodos secundarios. Los árboles de Merkle permiten unir grandes estructuras de datos de forma eficaz, segura y verificable externamente. Eso hace que los árboles de Merkel sean ideales para nuestro objetivo de ofrecer a nuestros millones de usuarios una forma rápida de verificar nuestras reservas por sí mismos.

Para nuestros clientes, el proceso es sencillo:

  1. Pueden encontrar su saldo en el árbol y verificar que sus activos se conservan en el saldo total de OKX.

  2. A continuación, pueden comparar el saldo total de OKX con el saldo de la billetera pública de OKX on-chain.

¿Cómo funciona nuestra PoR desde un punto de vista técnico?

Desde un punto de vista técnico, las cosas son más complicadas. En primer lugar, se toma una instantánea de todas las cuentas de trading, fondos y Crece de los usuarios elegibles, y se asigna a cada uno de ellos un ID de hash de usuario anónimo único. El saldo total de activos de cada usuario se convierte en una "hoja de Merkle" del árbol. La suma total de todos los activos de nuestros usuarios da lugar a una "raíz de Merkle", una firma criptográfica que representa todos los holdings de los usuarios.

El árbol de Merkle es un árbol hash binario diseñado para detectar cualquier tipo de manipulación o alteración de los datos. Si hay cambios en los activos del usuario, se reflejarán en la raíz de Merkle. Este mecanismo garantiza que los datos estén totalmente protegidos.

El uso del enfoque del árbol de Merkle de suma en lugar de un árbol de Merkle simple garantiza que el saldo de usuario de cada cuenta de usuario forme parte de la entrada de generación de hash y se añada a la raíz del árbol de Merkle para registrar los activos totales de todos los usuarios. No vamos a cortar las hojas de Merkle. En su lugar, utilizamos los 32 bytes completos y garantizamos un ID único para cada cliente (que calculamos a partir de cada ID de usuario único en OKX). Consulta nuestra explicación para obtener más información técnica.

¿Por qué elegimos este método de PoR?

Cada protocolo tiene sus desventajas. Para nosotros, era esencial preservar la privacidad financiera de nuestros clientes y facilitarles la autoverificación. El enfoque de suma lo permite ya que expone menos datos que si reveláramos públicamente todo el árbol de datos.

Nota: algunos de los saldos de nuestros clientes aparecen en negativo. Esto se debe a que nuestra plataforma ofrece potentes herramientas de trading con cripto, incluido el trading con apalancamiento. El ratio de estos nodos con saldo negativo se sitúa actualmente en el 0.25 % del total y su valor representa el 1.3 % para BTC, el 1.8 % para ETH y el 6.7 % para USDT. Nuestro equipo está analizando soluciones de prueba de conocimiento cero para solucionar este problema.

¿Qué más hace OKX para incrementar la transparencia?

Hemos publicado tanto proof of reserves como pruebas de pasivos y seguiremos haciéndolo mensualmente. Nuestra función de autoauditoría de código abierto también contribuirá a incrementar la transparencia y esperamos que establezca un nuevo estándar para la industria cripto.

Sin embargo, no todo el mundo va a realizar una autoauditoría de nuestras reservas y la transparencia no termina con la prueba de solvencia. Por eso, además de los esfuerzos ya mencionados, nos comprometemos a seguir con los métodos tradicionales de transparencia:

  • Auditorías de terceros

  • Mejora continua de nuestro programa de cumplimiento a escala mundial

  • Tramitación de licencias cuando proceda

Y seguiremos ejerciendo nuestra disciplina financiera:

  • Mantener un saldo financiero sólido con deuda exterior cero

  • No utilizar nunca los fondos de los clientes sin su consentimiento explícito

  • Mantener sistemas de gestión de riesgo eficaces con un riesgo de contraparte mínimo

¿Cómo verificar la solvencia de OKX por tu cuenta?

Hay dos pasos para verificar que mantenemos tus activos en un ratio 1:1:

  1. Verificar si tus activos están incluidos en el árbol de Merkle de OKX

  2. Verificar que los pasivos totales con nuestros clientes coinciden con nuestros holdings

¿Cómo verificar si tus activos están incluidos en nuestro árbol de Merkle?

Paso 1

Inicia sesión en tu cuenta de OKX, haz clic en Auditorías y después en Detalles para ver los datos de tu auditoría.

Access Audit data

Paso 2

Comprueba los datos y verifica si tus activos están en el árbol de Merkle. Para obtener los datos, haz clic en Copiar datos.

Copy audit data

Paso 3

Pega y guarda los datos como un archivo JSON y ejecuta Merkle Validator, la herramienta de verificación de código abierto de OKX. Si se supera la verificación, se mostrará el resultado "Validación de la ruta del árbol de Merkle superada" como se indica a continuación. Este mensaje indica que tus activos están incluidos en nuestra instantánea del árbol de Merkle. Si no se supera la verificación, se mostrará el resultado "Validación de la ruta del árbol de Merkle fallida".

Merkle tree path validation passed

Deslinde de responsabilidades:

ESTE ARTÍCULO SE FACILITA ÚNICAMENTE CON FINES INFORMATIVOS. NO PRETENDE PROPORCIONAR NINGÚN TIPO DE ASESORAMIENTO DE INVERSIÓN, FISCAL O JURÍDICO, NI DEBE CONSIDERARSE UNA OFERTA DE COMPRA, VENTA O MANTENIMIENTO DE ACTIVOS DIGITALES. LOS HOLDINGS DE ACTIVOS DIGITALES, INCLUIDAS LAS STABLECOINS, IMPLICAN UN RIESGO ELEVADO, PUEDEN FLUCTUAR CONSIDERABLEMENTE E INCLUSO LLEGAR A PERDER SU VALOR. DEBES ANALIZAR CUIDADOSAMENTE SI EL TRADING O EL HOLDING DE ACTIVOS DIGITALES SON ADECUADOS PARA TI TENIENDO EN CUENTA TU SITUACIÓN FINANCIERA. CONSULTA A TU ASESOR JURÍDICO, FISCAL O DE INVERSIONES SI TIENES DUDAS SOBRE TU SITUACIÓN PARTICULAR.

Aviso legal
Este contenido se proporciona solo con fines informativos y puede incluir productos que no estén disponibles en tu región. No tiene la intención de brindar: (i) asesoramiento o recomendaciones de inversión, (ii) ofertas o solicitudes de compra, venta o holding de activos digitales, (iii) asesoramiento financiero, contable, legal o fiscal. Los holdings de activos digitales, incluyendo stablecoins y NFT, implican un alto nivel de riesgo y pueden fluctuar considerablemente. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera. Consulta a tu profesional legal, fiscal o de inversiones sobre tus circunstancias específicas. La información que figura en esta publicación (incluyendo datos del mercado e información estadística, si los hubiera) solo tiene fines informativos generales. Si bien se tomaron todas las precauciones necesarias al preparar estos datos y gráficos, no se admite responsabilidad alguna por cualquier error de hecho u omisión aquí expresados. Tanto OKX Web3 Wallet como el mercado de NFT de OKX están sujetos a términos de servicio diferentes en www.okx.com.
© 2024 OKX. Este artículo se puede reproducir o distribuir tanto en su totalidad como parcialmente en fragmentos de 100 palabras o menos, siempre que no sea con fines comerciales. Cualquier reproducción o distribución del artículo en su totalidad debe indicar de forma prominente: “Este artículo es © 2024 OKX y se utiliza con permiso”. Los fragmentos permitidos deben citar el nombre del artículo e incluir la autoría. Por ejemplo: “Nombre del artículo, [nombre del autor si corresponde], © 2024 OKX”. No se permiten trabajos derivados u otros usos de este artículo.
Expandir
Artículos relacionados
Ver más
Ver más