Artículo

Cómo funcionan las auditorías de proof of reserves: Guía completa

La popularidad de las criptomonedas sigue aumentando, por lo que es crucial garantizar la seguridad de los fondos de los clientes. Una forma de conseguirlo es mediante las auditorías proof of reserves (PoR), que proporcionan transparencia y verificación de la solvencia de una plataforma.

En esta guía educativa, analizaremos las auditorías PoR y en qué se diferencian de las pruebas de solvencia (PoS). También analizamos los coeficientes de reserva actuales de una hipotética plataforma de criptomonedas, cómo garantizan la solvencia y cómo identificar y verificar las direcciones de la plataforma.

Además, profundizamos en la limpieza y el estado de las reservas de una plataforma y en cómo funciona el proceso PoR. Por último, examinamos las medidas que pueden adoptar las plataformas de criptomonedas para aumentar la transparencia y mejorar la seguridad de los clientes.

Al final de esta guía, conocerás a fondo las auditorías PoR y las herramientas para verificar la solvencia de una plataforma. Esperamos que esta información te ayude a tomar decisiones informadas y a priorizar tu seguridad cuando utilices plataformas de criptomonedas.

¿OKX es solvente?

Sí, OKX es 100 % solvente. No te quedes solo con nuestra palabra. Queremos que compruebes que es cierto. Por eso hemos desarrollado un método líder en el sector para que nuestros clientes puedan comprobar por sí mismos nuestra solvencia:

  • Nuestras auditorías PoR incluyen ratios de reserva, lo que demuestra que los fondos de nuestros clientes se corresponden en más de un 100% con las reservas

  • Publicamos auditorías PoR todos los meses

  • Hemos desarrollado una función de código abierto que permite a los usuarios comprobar por sí mismos nuestra solvencia on-chain

  • Tras la publicación de cada PoR, los usuarios de OKX podrán consultar la actualización más reciente, así como el historial de PoR

¿Cuáles son los ratio de reserva actuales de OKX?

Nuestros ratios de reserva se calculan de la siguiente manera:

(Cantidad de [activo] / Cantidad de [activo] retenido por los usuarios) * 100

Para Bitcoin, Ethereum y USDT, los ratios de reserva de OKX actualmente son:

Proof of reserves July 2023
A visual showing oKX's proof of reserves for BTC, ETH, and USDT as of July 31 2023

Consulta nuestros ratios de reserva actuales y anteriores.

¿Qué diferencia hay entre proof of reserves y prueba de solvencia?

Aunque a veces se confunden, una PoR es diferente de una prueba de solvencia. Aquí van algunas definiciones para que quede más claro:

  • PoR hace referencia a una prueba de que un agente depositario tiene los activos que dice tener.

  • La prueba de pasivos (PoL) es una prueba del total de activos que un depositario debe a sus clientes.

  • La prueba de solvencia es una prueba de que el depositario posee activos suficientes para pagar a todos sus clientes, lo que significa que el total de los activos acreditados por la prueba de pasivos debe ser igual o superior al total de los activos acreditados por la PoR.

Aunque utilizamos el término "prueba de reservas" por facilidad, los ratios de reserva que mencionamos anteriormente ofrecen una prueba de solvencia: Estas demuestran que OKX tiene más activos de los que debe a sus clientes. Esto se debe a que la PoR, aunque es importante, no basta para crear confianza: Si una plataforma tiene 1,000 millones de dólares pero debe 5,000 millones, puede ser insolvente.

Para que la PoR sea una prueba de solvencia real, también es fundamental que los usuarios puedan cotejar los pasivos con las reservas. En algunos casos, la prueba de pasivos la realiza un auditor externo. Aunque sea útil, se necesita algo más para restablecer la confianza en un mundo en el que los terceros de confianza pueden, con demasiada frecuencia, ser auténticas brechas de seguridad.

¿Cuáles son las reservas de OKX?

¿Qué grado de limpieza tienen las reservas de OKX?

  • Nuestras reservas son totalmente limpias. La limpieza de las reservas de un exchange se calcula como el valor total bloqueado en la plataforma menos la parte de ese valor que se mantiene en el propio token de la plataforma. OKX es el único exchange de cripto con activos 100 % limpios, como indica DefiLlama y confirma CryptoQuant.

  • Nuestras reservas son de gran calidad. Si echamos un vistazo al panel de Nansen sobre OKX, veremos nuestros activos complementarios y comprobaremos que los activos de alta calidad (BTC, ETH y USDT) representan más del 92 % del holding.

  • Nuestras reservas son seguras. El panel de Nansen también revela que la mayoría de nuestras reservas no se movieron desde 2021 porque se mantienen en almacenamiento en frío para garantizar la máxima seguridad.

Cómo identificar las direcciones de OKX

Nuestro ratio de reserva se calcula en base a nuestras propias reservas - la cantidad de BTC, ETH y USDT que tienen nuestras wallets. Pero, ¿cómo se aseguran los clientes de que realmente tenemos estos activos?

  1. Publicamos más de 23,000 direcciones y seguiremos empleando estas direcciones para que puedan ser auditadas públicamente.

  2. Utilizamos las claves privadas de las direcciones publicadas para firmar los mensajes que indican que se trata de una dirección OKX. Esto nos convierte en el único gran exchange que permite verificar la titularidad de las direcciones de las wallets on-chain.

Así son los mensajes para las direcciones de Bitcoin y Ethereum:

OKX Bitcoin address signature
OKX Ethereum address signature

Cómo verificar las reservas de OKX

Los clientes pueden verificar sus holdings de dos formas:

1. Con nuestra herramienta de auto-auditoría

2. Con herramientas de terceros

Así es como debería ser el proceso de verificación de firmas en Bitcoin y Ethereum:

OKX Bitcoin address signature verification
OKX Ethereum address signature verification

¿Cómo funciona la PoR de OKX?

Cómo funciona nuestra PoR para los usuarios

OKX utiliza árboles de Merkle de suma para demostrar sus reservas. Un árbol de Merkle es un árbol criptográfico en el que cada "hoja" (nodo) está etiquetada con el hash de un bloque de datos. Cada nodo que no es una hoja se denomina rama y se etiqueta con el hash de las etiquetas de sus nodos secundarios. Los árboles de Merkle permiten unir grandes estructuras de datos de forma eficaz, segura y verificable externamente. Eso hace que los árboles de Merkel sean ideales para nuestro objetivo de ofrecer a nuestros millones de usuarios una forma rápida de verificar nuestras reservas por sí mismos.

Para nuestros clientes, el proceso es sencillo:

  1. Pueden encontrar su saldo en el árbol y verificar que sus activos se conservan en el saldo total de OKX.

  2. A continuación, pueden comparar el saldo total de OKX con el saldo de la wallet pública de OKX on-chain.

Cómo funciona nuestra PoR desde un punto de vista técnico

Desde un punto de vista técnico, las cosas son más complicadas. En primer lugar, se toma una instantánea de todas las cuentas de trading, fondos y Crece de los usuarios elegibles, y se asigna a cada uno de ellos un ID de hash de usuario anónimo único. El saldo total de activos de cada usuario se convierte en una "hoja de Merkle" del árbol. La suma total de todos los activos de nuestros usuarios da lugar a una "raíz de Merkle", una firma criptográfica que representa todos los holdings de los usuarios.

El árbol de Merkle es un árbol hash binario diseñado para detectar cualquier tipo de manipulación o alteración de los datos. Si hay cambios en los activos del usuario, se reflejarán en la raíz de Merkle. Este mecanismo garantiza que los datos estén totalmente protegidos.

El uso del enfoque del árbol de Merkle de suma en lugar de un árbol de Merkle simple garantiza que el saldo de usuario de cada cuenta de usuario forme parte de la entrada de generación de hash y se añada a la raíz del árbol de Merkle para registrar los activos totales de todos los usuarios. No vamos a cortar las hojas de Merkle. En su lugar, utilizamos los 32 bytes completos y garantizamos un ID único para cada cliente (que calculamos a partir de cada ID de usuario único en OKX). Consulta nuestra explicación para obtener más información técnica.

¿Por qué elegimos este método de PoR?

Cada protocolo tiene sus desventajas. Para nosotros, era esencial preservar la privacidad financiera de nuestros clientes y facilitarles la autoverificación. El enfoque de suma lo permite, ya que expone menos datos que si reveláramos públicamente todo el árbol de datos.

Nota: Algunos de los saldos de nuestros clientes aparecen en negativo. Esto se debe a que nuestra plataforma ofrece potentes herramientas de trading con cripto, incluido el trading con apalancamiento. El ratio de estos nodos con saldo negativo se sitúa actualmente en el 0.25 % del total y su valor representa el 1.3 % para BTC, el 1.8 % para ETH y el 6.7 % para USDT. Nuestro equipo está analizando soluciones de prueba de conocimiento cero para solucionar este problema.

¿Qué más hace OKX para incrementar la transparencia?

Hemos publicado tanto proof of reserves como pruebas de pasivos y seguiremos haciéndolo mensualmente. Nuestra función de auto-auditoría de código abierto también contribuirá a incrementar la transparencia y esperamos que establezca un nuevo estándar para el sector de las cripto.

Sin embargo, no todo el mundo va a realizar una auto-auditoría de nuestras reservas, y la transparencia no termina con la prueba de solvencia. Por eso, además de los esfuerzos ya mencionados, nos comprometemos a seguir con los métodos tradicionales de transparencia:

  • Auditorías de terceros

  • Mejora continua de nuestro programa de cumplimiento a escala mundial

  • Tramitación de licencias cuando proceda

Y seguiremos ejerciendo nuestra disciplina financiera:

  • Mantener un saldo financiero sólido con deuda exterior cero

  • No utilizar nunca los fondos de los clientes sin su consentimiento explícito

  • Mantener sistemas de gestión de riesgo eficaces con un riesgo de contraparte mínimo

Cómo verificar la solvencia de OKX por tu cuenta

Hay dos pasos para verificar que mantenemos tus activos en un ratio 1:1:

  1. Verificar si tus activos están incluidos en el árbol de Merkle de OKX

  2. Verificar que nuestros pasivos totales con clientes coinciden con nuestros holdings

Cómo verificar si tus activos están incluidos en nuestro árbol de Merkle

Paso 1

Inicia sesión en tu cuenta OKX, haz clic en Auditorías y, después, en Detalles para ver los datos de tu auditoría.

Access Audit data

Paso 2

Comprueba los datos y verifica si tus activos están en el árbol de Merkle. Para obtener los datos, haz clic en Copiar datos.

Copy audit data

Paso 3

Pega y guarda los datos como un archivo JSON y ejecuta Merkle Validator, la herramienta de verificación de código abierto de OKX. Si se supera la verificación, se mostrará el resultado "Validación de la ruta del árbol de Merkle superada" como se indica a continuación. Este mensaje indica que tus activos están incluidos en nuestra instantánea del árbol de Merkle. Si no se supera la verificación, se mostrará el resultado "Validación de la ruta del árbol de Merkle fallida".

Merkle tree path validation passed

Avisos:

ESTE ARTÍCULO SE FACILITA ÚNICAMENTE CON FINES INFORMATIVOS. NO PRETENDE PROPORCIONAR NINGÚN TIPO DE ASESORAMIENTO DE INVERSIÓN, FISCAL O JURÍDICO, NI DEBE CONSIDERARSE UNA OFERTA DE COMPRA, VENTA O MANTENIMIENTO DE ACTIVOS DIGITALES. LOS HOLDINGS DE ACTIVOS DIGITALES, INCLUIDAS LAS STABLECOINS, IMPLICAN UN RIESGO ELEVADO, PUEDEN FLUCTUAR CONSIDERABLEMENTE E INCLUSO LLEGAR A PERDER SU VALOR. DEBES ANALIZAR CUIDADOSAMENTE SI EL TRADING O EL HOLDING DE ACTIVOS DIGITALES SON ADECUADOS PARA TI TENIENDO EN CUENTA TU SITUACIÓN FINANCIERA. CONSULTA A TU ASESOR JURÍDICO, FISCAL O DE INVERSIONES SI TIENES DUDAS SOBRE TU SITUACIÓN PARTICULAR.

Artículos relacionados
Ver más
Ver más