Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Proof of Reserves: как проверить надёжность биржи

Proof of Reserves (PoR) — механизм верификации, позволяющий криптографически доказать, что биржа действительно хранит клиентские активы в заявленном объёме без использования их в собственных операциях. PoR стал обязательным стандартом прозрачности после краха FTX в 2022 году. Caveat: PoR фиксирует состояние резервов на конкретный момент и не гарантирует отсутствие скрытых обязательств или мошенничества.

Автор: ~8 мин

Как технически работает Proof of Reserves?

Стандартный PoR использует дерево Меркла (Merkle Tree): все балансы клиентов хэшируются в структуру, позволяющую каждому пользователю самостоятельно проверить включение своего баланса в общий объём, не раскрывая данные других клиентов. Биржа публикует корневой хэш и общий объём активов; независимый аудитор верифицирует соответствие on-chain резервов заявленным обязательствам. Риск: базовый PoR через Merkle Tree проверяет активы, но не учитывает скрытые обязательства биржи — займы, деривативы или аффилированные структуры.

Источник: ЦБ РФ

Чем PoR на основе Merkle Tree отличается от полного финансового аудита?

Merkle Tree PoR доказывает только одно: биржа контролирует on-chain адреса с заявленным объёмом активов. Полный финансовый аудит (как у публичных компаний) проверяет также пассивы, обязательства, аффилированные структуры и денежные потоки. FTX теоретически могла бы пройти базовый PoR, при этом скрыв передачу средств Alameda Research. Риск: PoR без проверки обязательств даёт неполную картину — биржа с PoR может иметь скрытые долги, превышающие активы.

Какие биржи проводят Proof of Reserves в 2026?

Биржи с публичным PoR: Binance (Merkle Tree + аудит Mazars, затем независимые), OKX (ежемесячный PoR), Bybit (публичный PoR), Kraken (один из первых внедривших PoR ещё в 2014 году). Gate.io, Bitfinex, HTX также публикуют PoR. Реестр актуальных данных доступен на CoinGecko в разделе Exchange Reserves и на специализированных платформах. Риск: частота обновления PoR различается — ежемесячный PoR более информативен, чем квартальный; данные быстро устаревают.

Как самостоятельно проверить своё включение в PoR биржи?

Большинство бирж с PoR предоставляют инструмент верификации: пользователь вводит свой UID или специальный код в интерфейсе проверки PoR на сайте биржи — система показывает, включён ли его баланс в Merkle Tree и совпадает ли он с реальным. Пошаговые инструкции публикуются в официальной документации каждой биржи. Риск: верификация доказывает включение вашего баланса в дерево, но не гарантирует, что общий объём резервов превышает все обязательства биржи.

Что произошло с аудиторами FTX и как это повлияло на доверие к PoR?

FTX использовала малоизвестные аудиторские компании (Prager Metis, Armanino), которые выдавали положительные заключения. После краха выяснилось, что аудиты не выявили фундаментальных проблем. Это дискредитировало модель неполных аудитов. В 2023–2024 годах стандарт повысился: крупные биржи привлекают известные компании (Mazars, Hacken, Deloitte для отдельных аспектов). Риск: репутация аудитора важна, но не является абсолютной гарантией — выбирайте биржи с PoR от признанных независимых компаний, а не аффилированных структур.

Источник: ЦБ РФ

Достаточно ли PoR для полной уверенности в безопасности активов?

Нет. PoR — необходимое, но недостаточное условие надёжности. PoR не проверяет: скрытые кредитные обязательства, займы под залог клиентских активов, аффилированные структуры, операционные риски. Полная безопасность достигается только некастодиальным хранением в собственном кошельке. PoR — инструмент для сравнительной оценки прозрачности, не гарантия возврата средств. Риск: инвестор, полагающийся только на PoR как критерий выбора биржи, по-прежнему несёт существенный риск потери средств при банкротстве.

Источник: ЦБ РФ

Почему Mazars прекратила аудит Binance в 2022 году?

В декабре 2022 года Mazars объявила о приостановке PoR-аудитов для крипто-клиентов, сославшись на «опасения относительно того, как общественность интерпретирует эти отчёты». Это не означало выявления проблем у Binance — скорее, аудиторы не были готовы брать на себя репутационную ответственность в условиях неопределённости рынка. Binance продолжила PoR с другими аудиторами.

Эксклюзив от ИнвестХомяка

Proof of Reserves крупнейших бирж: статус и методология (2026)

БиржаМетодология PoRЧастота обновления
BinanceMerkle Tree + независимый аудитЕжемесячно
OKXMerkle Tree + публичные адресаЕжемесячно
KrakenMerkle Tree (с 2014 года)Квартально
BybitMerkle TreeЕжемесячно

Базовый PoR (Merkle Tree) vs полный финансовый аудит

КритерийБазовый PoR (Merkle Tree)Полный финансовый аудит
Что проверяетсяOn-chain активы биржиАктивы, пассивы, денежные потоки
Скрытые обязательстваНе выявляютсяВыявляются при качественном аудите
Стоимость и сложностьНизкаяВысокая
Частота проведенияЕжемесячно (у лучших)Ежегодно (у публичных компаний)
Защита от FTX-сценарияЧастичнаяБолее полная (но не абсолютная)

Как проверить Proof of Reserves биржи перед использованием

  1. Найдите раздел PoR на сайте биржи

    Перейдите в официальный раздел «Proof of Reserves» или «Transparency» на сайте биржи. Убедитесь, что PoR проводился независимым аудитором, а не самой биржей. Отсутствие такого раздела — красный флаг.

  2. Проверьте дату последнего аудита

    Убедитесь, что PoR актуален — проведён не более 1–3 месяцев назад. Устаревший PoR (6+ месяцев) не отражает текущего состояния резервов. Регулярность обновления — показатель серьёзности намерений биржи.

  3. Сравните заявленные резервы с обязательствами

    Проверьте, публикует ли биржа не только активы, но и общий объём обязательств перед клиентами. Коэффициент покрытия (активы / обязательства) должен быть не ниже 100%. Значение 105%+ — дополнительный буфер надёжности.

  4. Верифицируйте включение своего баланса

    Воспользуйтесь инструментом самопроверки на сайте биржи: введите свой UID или код верификации. Убедитесь, что ваш баланс корректно включён в Merkle Tree. Это занимает 2–5 минут.

  5. Не ограничивайтесь только PoR при оценке биржи

    Дополните проверку PoR анализом: репутация биржи, регуляторные лицензии, история инцидентов, скорость вывода средств, объём торгов. PoR — один из критериев, а не исчерпывающая проверка.

Частые вопросы

Почему Mazars прекратила аудит Binance в 2022 году?

В декабре 2022 года Mazars объявила о приостановке PoR-аудитов для крипто-клиентов, сославшись на «опасения относительно того, как общественность интерпретирует эти отчёты». Это не означало выявления проблем у Binance — скорее, аудиторы не были готовы брать на себя репутационную ответственность в условиях неопределённости рынка. Binance продолжила PoR с другими аудиторами.

Можно ли доверять бирже без PoR, если она существует много лет?

Нет. Возраст биржи не является гарантией надёжности. Mt. Gox работала с 2010 года и была крупнейшей биржей мира — до своего краха в 2014-м. Отсутствие PoR в 2026 году — сознательный выбор непрозрачности, что является красным флагом.

Что такое «liabilities» в контексте PoR и почему они важны?

Liabilities (обязательства) — общая сумма активов, которую биржа должна клиентам. PoR без раскрытия liabilities показывает только одну сторону уравнения. Биржа может иметь $1 млрд резервов, но $1.5 млрд обязательств — в этом случае PoR создаёт ложное чувство безопасности.

Как часто нужно проверять PoR выбранных бирж?

Рекомендуется проверять PoR ежеквартально или при появлении тревожных новостей о бирже. При резком снижении объёма торгов, задержках вывода или регуляторных претензиях — проверяйте немедленно и рассматривайте вывод средств.

Существует ли единый стандарт PoR для крипто-бирж?

Единого обязательного стандарта нет — каждая биржа самостоятельно выбирает методологию и аудитора. В 2023–2024 годах ряд отраслевых организаций предложили стандарты (например, CPA Canada совместно с AICPA), но их принятие остаётся добровольным. Отсутствие единого стандарта — продолжающаяся проблема отрасли.

Источники