Rezerv Kanıtı Raporları Rehberi

Kripto paralar giderek popülerlik kazanırken müşteri varlıklarının güvenliğini sağlamak da son derede önemli hâle geliyor. Bunu başarmanın yollarından biri, şeffaflık ve platformların ödeme gücüne dair doğrulama sağlayan Rezerv Kanıtı (PoR) raporlarını kullanmak.

Bu eğitim kılavuzunda, Rezerv Kanıtı raporlarını ve bu denetimlerin Ödeme Gücü Kanıtından farklarını keşfedeceğiz. Ayrıca, farazi bir kripto para platformunun cari rezerv oranlarını, ödeme gücünü nasıl sağladığını ve platformun adreslerinin nasıl tanımlanıp doğrulandığını da inceleyeceğiz.

Bunların yanı sıra, bir platformun rezervlerinin temizliğine ve statüsüne, ayrıca şeffaflık sağlayan PoR sürecinin nasıl işlediğine bakacağız. Son olarak, kripto para platformlarının şeffaflığı artırmak ve müşteri güvenliğini geliştirmek için alabileceği önlemleri inceleyeceğiz.

Bu kılavuzun sonuna geldiğinizde, PoR raporlarına dair kapsamlı bir anlayışa ve bir platformun ödeme gücünü doğrulayacak araçlara sahip olacaksınız. Bu bilgilerin, kripto para platformlarını kullanırken bilinçli kararlar vermenize ve güvenliğinizi birinci sıraya koymanıza yardımcı olmasını umut ediyoruz.

OKX ödeme gücüne sahip mi?

Evet, OKX %100 ödeme gücüne sahip. Ama sadece bizim sözümüzle yetinmeyin; kendi doğrulamanızı yapın. Bunun için, müşterilerimizin ödeme gücümüzü doğrulayabilmesini sağlayan sektör lideri bir yöntem geliştirdik.

  • PoR denetimlerimiz, müşteri varlıklarımızın rezervlerimizle %100’den fazla uyuştuğunu gösteren rezerv oranlarımızı içeriyor.

  • Her ay güncellenmiş PoR raporlarımızı yayımlıyoruz.

  • Kullanıcıların zincir üstünde ödeme gücümüzü doğrulayabilmesini sağlayan açık kaynaklı bir özellik geliştirdik.

  • Her bir PoR yayınından sonra, OKX kullanıcıları en son güncellemeyi ve tüm geçmiş PoR verilerini görebilecek.

OKX’in mevcut rezerv oranları nedir?

Rezerv oranlarımız şu şekilde hesaplanır:

([Varlık] Miktarı / Kullanıcılarımızın Tuttuğu [Varlık] Miktarı) * 100

Bitcoin, Ethereum ve USDT için şu anda OKX’in rezerv oranları aşağıdaki gibidir:

Proof of reserves July 2023
A visual showing oKX's proof of reserves for BTC, ETH, and USDT as of July 31 2023

Mevcut ve önceki rezerv oranlarımıza göz atın.

Rezerv kanıtı ile ödeme gücü kanıtı arasındaki fark nedir?

Bazen birbiriyle karıştırılsalar da PoR, Po’dan farklıdır. Konuyu açıklamak adına gelin birkaç tanıma bakalım:

  • PoR, genellikle, bir saklama kuruluşunun elinde tuttuğunu iddia ettiği varlıkları gerçekten elinde tuttuğuna dair kanıtı ifade eder.

  • Yükümlülük Kanıtı (PoL), bir saklama kuruluşunun müşterilerine borçlu olduğu toplam varlıkların kanıtıdır.

  • Ödeme Gücü Kanıtı, saklama kuruluşunun tüm müşterilerine ödeme yapmaya yetecek varlığa sahip olduğunun kanıtıdır; yani, PoL ile kanıtlanan varlık toplamının, PoR tarafından kanıtlanan varlıkların toplamına eşit veya ondan yüksek olması gerekir.

Kolaylık adına “Rezerv Kanıtı” terimini kullanıyor olsak da yukarıda bahsettiğimiz rezerv oranları bir Ödeme Gücü Kanıtı sunar: Bunlar, OKX’in müşterilerine borçlu olduğundan daha fazla varlığı elinde tuttuğunu göstermektedir. Çünkü, PoR her ne kadar önemli olsa da güven aşılamak için yeterli değildir: Bir platform 1 milyar $’a sahipse ama 5 milyar $ borçluysa ödeme aczine düşme potansiyeli vardır.

PoR’nin gerçek bir PoS olarak işlemesi için, kullanıcıların borçları rezervlerle karşılaştırabilmesi son derece önemlidir. Bazı durumlarda, PoL denetimleri harici bir denetçi tarafından yapılır. Bu faydalı olsa da üçüncü tarafların güvenlik açıklarına neden olabildiği bir dünyada yeniden güven inşa etmek için daha fazlası gerekir.

OKX’in rezervleri nedir?

OKX’in rezervleri ne kadar temiz?

  • Rezervlerimiz %100 temizdir. Bir borsanın rezervlerinin temizliği, platformda kilitlenen toplam değerden, o değerin platformun kendi tokeni cinsinden tutulan payı çıkarılarak hesaplanır. OKX, DefiLlama tarafından raporlandığı ve CryptoQuant tarafından teyit edildiği üzere, OKX %100 temiz varlığa sahip olan tek kripto borsasıdır.

  • Rezervlerimiz en üst kalitededir. OKX Nansen paneli ilave varlıklarımızı göstermekte ve yüksek kaliteli varlıkların (BTC, ETH ve USDT) tuttuğumuz varlıkların %92’sinden fazlasını oluşturduğunu kanıtlamaktadır.

  • Rezervlerimiz güvenlidir. Nansen paneli, rezervlerimizin çoğunun, maksimum güvenlik için soğuk depolamada tutulmaları nedeniyle 2021’den beri hareket etmediğini de göstermektedir.

OKX’in adresleri

Rezerv oranı hesaplamamız kendi rezervlerimizi, yani cüzdanlarımızda tutulan BTC, ETH ve USDT miktarını temel alır. Peki müşterilerimiz bu varlıkları gerçekten tuttuğumuzdan nasıl emin olabilir?

  1. 23.000’den fazla adres yayımladık ve herkese açık bir şekilde denetlenebilmeleri için bu adresleri kullanmaya devam edeceğiz.

  2. Yayımlanan adreslerin özel anahtarlarını,“I am an OKX address” (“Bir OKX adresiyim”) mesajlarını imzalamak için kullandık. Bu da bizi, cüzdan adresi sahipliğinin zincir üstü doğrulamasını mümkün kılan tek büyük borsa yapıyor.

Bitcoin ve Ethereum adresleri için mesajlar şu şekilde görünecektir:

OKX Bitcoin address signature
OKX Ethereum address signature

OKX’in rezervleri nasıl doğrulanabilir?

Müşterilerimizin varlıklarımızı doğrulaması için iki yol bulunur:

1. Öz denetim aracımızı kullanmak

2. Üçüncü taraf araçlarını kullanmak

Bitcoin ve Ethereum için imza doğrulama süreci şu şekilde görünmelidir:

OKX Bitcoin address signature verification
OKX Ethereum address signature verification

OKX’in PoR süreci nasıl işler?

PoR sürecimiz kullanıcılar için nasıl çalışır?

OKX, rezervlerini kanıtlamak için toplamalı Merkle ağaçları kullanır. Merkle ağacı, her bir “yaprağın” (düğüm) bir veri blokunun hash’i ile etiketlendiği kriptografik bir ağaçtır. Bir yaprak olmayan her düğüm bir dal olarak adlandırılır ve kendine bağlı düğümlerin etiketlerinin hash’i ile etiketlenir. Merkle ağaçları, büyük veri yapılarının verimli, güvenli ve harici olarak doğrulanabilir bir şekilde bir araya getirilmesine imkân sağlar. Bu nedenle, Merkle ağaçları, milyonlarca kullanıcımıza rezervlerimizi kendi kendilerine doğrulamanın hızlı bir yolunu sunma amacımız için son derece idealdir.

Müşterilerimiz için süreç oldukça basit:

  1. Kendi bakiyelerini ağaçta bulabilir ve varlıklarının toplam OKX bakiyesi içinde tutulduğunu doğrulayabilirler.

  2. Ardından, toplam OKX bakiyesini OKX’in halka açık zincir üstü cüzdan bakiyesi ile karşılaştırabilirler.

PoR sürecimizin teknik yönleri

Teknik bir bakış açısından bakıldığında, işler daha karmaşıktır. İlk olarak, koşulları karşılayan tüm kullanıcıların Al-Sat, Fon ve Finans hesaplarının anlık görüntüsü alınır ve her kullanıcıya eşsiz bir anonim kullanıcı hash kimliği verilir. Her bir kullanıcının toplam varlık bakiyesi, ağaçtaki bir “Merkle yaprağı” hâline gelir. Tüm kullanıcılarımızın varlıklarının toplamının birleştirilmesi, tüm kullanıcı varlıklarını temsil eden bir kriptografik imza olan “Merkle kökünü” ortaya çıkarır.

Merkle ağacı, her türlü manipülasyonu veya veri tahrifatını ortaya çıkarmak için tasarlanmış olan ikili bir hash ağacıdır. Kullanıcı varlıklarında değişiklikler varsa bunlar Merkle köküne yansıtılır. Bu mekanizma, verilerin tam olarak sorgulanabilmesini sağlar.

Basit Merkle ağacı yerine toplamalı Merkle ağacı yaklaşımının kullanılması, her bir kullanıcı hesabı için kullanıcı bakiyesinin, hash oluşturma girdisinin parçası olmasını ve tüm kullanıcılar için toplam varlıkların kaydedilmesi adına Merkle ağacına aşağıdan yukarıya doğru eklenmesini sağlar. Merkle yapraklarını kırpmayız. Onun yerine, tam 32 bayt kullanır ve her kullanıcının benzersiz kullanıcı numarasına (bunu da OKX’teki her bir benzersiz kullanıcı numarasına bağlı olarak hesaplarız) sahip olmasını sağlarız. Daha fazla teknik detay için açıklama makalemizi okuyun.

Neden bu PoR yöntemini seçtik?

Her protokolün kendi avantaj ve dezavantajları vardır. Bizim için, müşterilerimizin finansal gizliliğini korumak ve kendi doğrulamalarını yapmalarını kolaylaştırmak son derece önemlidir. Tüm veri ağacını herkese açık bir şekilde ifşa etmemizden daha az veri ifşa ettiği için toplamalı yaklaşım bunu yapmamıza imkân sağlar.

Not: Müşteri bakiyelerimizden bazıları negatif görünür. Bunun nedeni, platformumuzun kaldıraçlı işlem dâhil olmak üzere güçlü kripto alım-satım araçları sunmasıdır. Bu negatif bakiye düğümlerinin oranı, toplam için %0,25 civarındadır ve değer de BTC için %1,3, ETH için %1,8 ve USDT için %6,7’dir. Ekibimiz, bu noktayı ele almak için sıfır bilgi yükümlülük kanıtı çözümlerini araştırmaktadır.

OKX şeffaflığı artırmak için başka neler yapıyor?

Hem rezerv kanıtı hem de yükümlülük kanıtı yayımlamaktayız ve bunu her ay yapmaya devam edeceğiz. Açık kaynaklı öz denetim özelliğimizin de şeffaflığı artırmasını ve kripto sektörü için yeni bir standart hâline gelmesini umuyoruz.

Ancak, herkesin rezervlerimize dair kendi denetimini yapmayacağını ve şeffaflığın ödeme gücü kanıtı ile bitmediğinin farkındayız. Bu nedenle, yukarıda bahsettiğimiz çalışmaların yanı sıra, aşağıdakileri yaparak geleneksel şeffaflık yöntemlerini izlemeye kararlıyız:

  • Üçüncü taraf denetimleri yapmak

  • Küresel uyumluluk programımızı güçlendirmeye devam etmek

  • Geçerli olan yerlerde ruhsatların peşinden gitmeye devam etmek

Ayrıca, aşağıdakileri yaparak finansal açıdan disiplinli olmaya da devam edeceğiz:

  • Sıfır dış borçla güçlü bir bilançoyu sürdürmek

  • Açık ve net yetkileri olmadıkça müşteri varlıklarını asla kullanmamak

  • Minimum karşı taraf riskiyle sağlam risk yönetim sistemleri kullanmak

OKX’in ödeme gücünü nasıl kendiniz doğrulayabilirsiniz?

Varlıklarınızı 1:1 oranında karşıladığımıza dair kendi doğrulamanızı iki adımda yapabilirsiniz:

  1. Varlıklarınızın OKX Merkle ağacına dâhil olduğunu doğrulayın.

  2. Toplam müşteri borçlarımızın varlıklarınızı karşıladığını doğrulayın.

Varlıklarınızın Merkle ağacımıza dâhil olduğunu nasıl doğrulayabilirsiniz?

1. Adım

OKX hesabınıza giriş yapın, Denetimler’e tıklayın, ardından denetim verilerinizi görmek için Ayrıntılar’a tıklayın.

Access Audit data

2. Adım

Verileri kontrol ederek varlıklarınızın Merkle ağacında olup olmadığını kendiniz doğrulayın. Verileri almak için Verileri Kopyala’ya tıklayın.

Copy audit data

3. Adım

Verileri yapıştırın ve JSON dosyası olarak kaydedin, ardından OKX’in açık kaynaklı doğrulama aracı Merkle Doğrulayıcı’yı (Merkle Validator) çalıştırın. Veriler doğrulamayı geçerse “Merkle ağacı yol doğrulaması başarılı” (“Merkle tree path validation passed” sonucu görüntülenecektir (aşağıda gösterilen şekilde). Bu, varlıklarınızın Merkle ağacı anlık görüntümüze dâhil olduğu anlamına gelir. Veriler doğrulamayı geçemezse “Merkle ağacı yol doğrulaması başarısız” (“Merkle tree path validation failed”) sonucu görüntülenecektir

Merkle tree path validation passed

Sorumluluk Reddi:

BU MAKALE YALNIZCA BİLGİLENDİRME AMACIYLA SUNULMUŞTUR. YATIRIM, VERGİ VEYA HUKUK İLE İLGİLİ TAVSİYE VERME AMACI TAŞIMAMAKTA OLUP DİJİTAL VARLIKLARIN ALINMASINA, SATILMASINA VEYA BU VARLIKLARIN ELDE TUTULMASINA YÖNELİK BİR TEKLİF OLARAK DA DEĞERLENDİRİLMEMELİDİR. SABİT COINLER DE DÂHİL OLMAK ÜZERE TÜM DİJİTAL VARLIKLAR YÜKSEK DERECEDE RİSK İÇERİR, BÜYÜK FİYAT DALGALANMALARI SERGİLEYEBİLİR VE HATTA TAMAMEN KIYMETSİZ HÂLE GELEBİLİRLER. DİJİTAL VARLIKLARLA AL-SAT YAPMANIN VEYA BU VARLIKLARA SAHİP OLMANIN SİZİN İÇİN UYGUN OLUP OLMADIĞINI, KENDİ FİNANSAL DURUMUNUZ ÇERÇEVESİNDE DİKKATLİCE DEĞERLENDİRMENİZ GEREKLİDİR. KİŞİSEL DURUMUNUZ VEYA KOŞULLARINIZA İLİŞKİN SORULARINIZ İÇİN LÜTFEN KENDİ HUKUK, VERGİ ve YATIRIM UZMANINIZA DANIŞIN.

Daha Fazlasını Görüntüle