اصولاً سیستم مالی جهانی بهصورت بدون ضمانت و با شیوهای غیرشفاف اداره میشود. این نحوهی ادارهی امور مالی میتواند باعث ایجاد مشکلات مختلفی در اقتصاد، مانند رکود و سقوط بازار، شود. در سوی مقابل، امور مالی غیرمتمرکز (Defi) با پشتوانهی فناوری بلاک چین و ارزهای دیجیتال ایجاد شده است. دیفای با ارائهی محصولات بسیار شفاف و با استفاده از قراردادهای هوشمند، سعی میکند که جایگزین مناسبی برای سیستم مالی سنتی باشد.
در ادامهی روند پیشرفت دیفای، تقاضای زیادی برای ایجاد انواع نوین وثیقه در بازار ارزهای دیجیتال ایجاد شد؛ در واقع، کاربران میخواستند که از این طریق نسبت به امور مالی غیرمتمرکز اعتماد پیدا کنند. این مسئله باعث پدیدآمدن توکنهای میانزنجیرهای، استیبل کوینها و موارد دیگر شد. علاوهبرآن، عوامل مختلفی مانند بیماریها و جنگها میتوانند روی بازار مالی غیرمتمرکز تأثیر بگذارند؛ اما در سالهای اخیر، یکی از بدترین اتفاقات و تأثیرات منفی روی این بازار، مربوط به خود حوزهی دیفای بود. زمانی که چند صرافی و پلتفرم مهم معاملاتی تعطیل شدند، ضربهی بدی به اعتماد کاربران دیفای وارد شد. بهخاطر همین، پلتفرمهای باقیمانده تلاش کردند که از روشهایی برای کسب دوبارهی اعتماد کاربران استفاده کنند و یکی از مهمترین شیوههای اعتمادسازی در این زمینه، ممیزی اثبات ذخایر (PoR) است.
اثبات ذخایر (Proof-of-Reserves) چیست؟
اثبات ذخایر (Proof of Reserves) یا PoR یک روش حسابرسی شفاف برای شرکتهای ارز دیجیتال است و گزارشی بیطرفانه را از داراییهای ذخیرهشده توسط شرکت ارائه میکند. در این فرایند، حسابرسان مالی با استفاده از امضاهای رمزنگاری که نشاندهندهی دارایی کاربران است، بررسی میکنند که دارایی مشتریان با مقدار ارز ذخیرهشده توسط شرکت مطابقت داشته باشد. در نتیجه، باید حسابرسان مطمئن شوند که مقدار ارز نگهداریشده توسط شرکت برابر یا بیشتر از مقدار سپردهی کاربران است. پس از انجام حسابرسی توسط شخص ثالث، نتایج بررسی به طور عمومی منتشر میشود تا خیال کاربران از اعتبار و امنیت پلتفرم معاملاتی راحت شود.
در سالهای اخیر، اثبات ذخایر (PoR) بهعنوان راهحل اصلی اعتمادسازی در بین کاربران ارز دیجیتال معرفی شده و توانسته است که تا حدودی اعتبار صرافیهای ارز دیجیتال را به آنها بازگرداند؛ بنابراین، یک حسابرسی PoR هم به نفع صرافیها است و هم اعتماد کاربران را جلب میکند. علاوهبرآن، ممیزی اثبات ذخایر مشخص میکند که یک پلتفرم معاملاتی در خطر ورشکستگی و انحلال نیست. این مسئله باعث جذب کاربران جدید و رونق امور مالی غیرمتمرکز میشود.
از سوی دیگر، در ممیزی اثبات ذخایر، صرافیهای متمرکز ارز دیجیتال از سپردهگذاری در شرکتهای دیگر منع میشوند؛ بنابراین، خطر ازدسترفتن دارایی کاربران به حداقل میرسد و کاربران مطمئن میشوند که داراییهایشان نزد صرافی محفوظ است. همچنین، حسابرسی PoR باعث میشود که بحرانهای مالی ناگهانی روی عملکرد صرافیها تأثیر نگذارد و موجب ورشکستگی آنها نشود.
ممیزی اثبات ذخایر (PoR) چگونه کار میکند؟
قبل از اینکه ببینیم ممیزی اثبات ذخایر (PoR) چگونه کار میکند، باید با فرایند کلی حسابرسی آشنا شویم. در حالت کلی، حسابرسی باید فعالیت کلی صرافی ارز دیجیتال را بررسی کند. این بررسی دو نتیجهی زیر را بههمراه دارد:
- داراییهای صرافی از سپردهی کاربران بیشتر است.
- دارایی صرافی کمتر از سپردهی کاربران است.
بااینحال، گاهی برای حسابرسی باید ذخایر کسری (Fractional Reserves) نیز محاسبه شوند. منظور از ذخایر کسری میزان وامی است که به کاربران داده شده است؛ یعنی اینکه کسری داراییهایی که بهصورت وام به کاربران داده شده نیز بهعنوان موجودی صرافی در نظر گرفته میشود. در نتیجه، کل دارایی صرافی شامل ذخایر کسری بهعلاوهی داراییهای ذخیرهشده خواهد بود.
علاوهبرآن، حسابرسی را میتوان به سه مرحله تقسیم کرد که در این بخش، این مراحل را توضیح میدهیم.
اثبات بدهیها (Proof of liabilities)
منظور از بدهیهای صرافی ارز دیجیتال، پرداختهای معوقهی کاربران این پلتفرم غیرمتمرکز است؛ بنابراین، برای اثبات بدهیها (Proof of liabilities) باید تمام ماندهحسابهای کاربران صرافی محاسبه شوند. حسابرسان برای بررسی میزان بدهیها، از کد هش (Hash) ضریب کسری و درخت مرکل (Merkle Tree) شبکه استفاده میکنند.
حسابرسان از اطلاعات کاربری افراد کمک میگیرند تا با استفاده از کد هش شبکه، مبلغ بدهیهای مشتری را بهصورت برگی روی درخت مرکل ایجاد کنند. در نتیجه، با جفتشدن برگها با یکدیگر، گره جدیدی در درخت ساخته میشود. از این طریق، میزان بدهیهای کاربران در کنار میزان دارایی صرافی قرار میگیرد. در نهایت، برای بررسی قدرت پرداخت کاربران و توانایی بازگشت سرمایه، میزان بدهی با موجودی صرافی مقایسه میشود.
اثبات ذخایر (Proof of Reserves)
منظور از ذخایر (Reserves) داراییهایی است که توسط صرافی در زنجیرهی بلوکی ذخیره شدهاند. درصورتیکه صرافی دارای کل کلیدهای خصوصی این داراییها باشد، با بررسی این کلیدهای خصوصی میتوان کل ذخایر را محاسبه کرد. علاوهبرآن، صرافی میتواند با ارائهی کلیدهای عمومی داراییهای ذخیرهشده و امضای آنها با کلید خصوصی، ثابت کند که مالک داراییها است. بااینحال، برای اطمینان بیشتر، صرافی باید اطلاعاتی مانند کد هشِ آخرین بلوک ایجاد شده را نیز ارائه کند.
حسابرسان برای بهدستآوردن میزان ذخایر نیازی ندارند که کل زنجیرهی بلوکی را بررسی کنند؛ در عوض، از یک پیشپردازشگر (Deterministic Aggregate) استفاده میکنند تا مجموعهای از دادههای معتبر را کسب کنند و در اختیار عموم بگذارند. علاوهبرآن، این نوع از حسابرسی بسیار دقیق عمل میکند و اگر مقادیر ورودی به تابع یکسان باشد، همیشه نتایج مشابهی به دست میآیند. در نتیجه، اگر با اطلاعات یکسان به نتایج متفاوتی برسیم، نشان میدهد که حسابرسی بهدرستی کار نمیکند.
اثبات پرداخت بدهی (Proof of solvency)
اثبات پرداخت بدهی (Proof of solvency) بر اساس دو مؤلفهی زیر تعیین میشود:
- تأیید اینکه نرمافزار حسابرسی در یک محیط کاملاً قابلاعتماد اجرا شده است.
- خروجیهای بهدستآمده از حسابرسی ذخایر و بدهیهای صرافی
پس از اینکه حسابرسی انجام شد، وضعیت نتایج کلی بررسی میشود؛ یعنی اینکه پس از بررسی اطلاعات کد هش و درخت مرکل، یکی از نتایج زیر حاصل میشود:
- درست: زمانی نتیجهی نهایی درست خواهد بود که ذخایر صرافی بیش از بدهیها باشند.
- نادرست: هنگامی که میزان ذخایر صرافی از بدهیها کمتر باشند، نتیجهی نهایی نادرست اعلام میشود.
مزایا و معایب ممیزی اثبات ذخایر (PoR) چیست؟
ممیزی اثبات ذخایر (PoR) در کنار مزایایش، معایبی نیز دارد. شناخت این مزایا و معایب باعث میشود که با دقت بیشتری از صرافیهای ارز دیجیتال استفاده کنید. بهخاطر همین در این بخش، میخواهیم مزایا و معایب ممیزی اثبات ذخایر را بررسی کنیم.
مزایای ممیزی اثبات ذخایر (PoR)
ازآنجاییکه ممیزی اثبات ذخایر (PoR) باعث اعتمادسازی در کاربران صرافیهای ارز دیجیتال میشود، مزایایی دارد. این مزایا عبارتاند از:
- از طریق ممیزی اثبات ذخایر میتوان ثابت کرد که آیا توکنهایی مانند «رپد بیت کوین» (wBTC) واقعاً توسط بیت کوین حمایت میشوند یا نه.
- این نوع از حسابرسی به نرمافزارهای غیرمتمرکز کمک میکند که به اطلاعات داراییهای خود دسترسی داشته باشند.
- شفافیت ممیزی اثبات ذخایر باعث ایجاد اطمینان در کاربران و افزایش نقدینگی در صرافیها میشود. کاربران نیز میتوانند صحت ممیزی اثبات ذخایر را بررسی کنند.
- این روش حسابرسی به سرمایهگذاران کلان کمک میکند که بتوانند داراییهایشان را مدیریت کنند.
معایب ممیزی اثبات ذخایر (PoR)
با وجود مزایایی که برای ممیزی اثبات ذخایر (PoR) گفتیم، این روش حسابرسی معایبی نیز دارد. برخی از مهمترین معایب ممیزی اثبات ذخایر عبارتاند از:
- مشکل اساسی PoR این است که صحت آن به صلاحیت حسابرسی بستگی دارد.
- در صورت توافق بین حسابرس شخص ثالث و مدیران صرافی، امکان تقلب در نتایج اعلامشدهی PoR وجود دارد.
- صرافی ارز دیجیتالی که مورد حسابرسی قرار گرفته، میتواند حقایق را دستکاری کند؛ یعنی اینکه دادهها را طوری نشان دهد که در موقع حسابرسی صحیح به نظر برسند.
- در صورت ازدسترفتن کلید خصوصی کاربران، صحت حسابرسی نیز زیر سؤال میرود.
- یک حسابرس PoR نمیتواند مشخص کند که داراییها دقیقاً متعلق به خود صرافی هستند؛ بنابراین، صرافی میتواند در موقع حسابرسی این داراییها را قرض گرفته باشد.
اثبات ذخایر (PoR) چگونه انجام میشود؟
اثبات ذخایر (Proof of Reserves) توسط یک حسابرس شخص ثالث انجام میشود. این حسابرس باید داراییهای متصل به کلید خصوصی کاربران را زیر نظر بگیرد. از این طریق، میتواند به تراکنشهای مربوط به کیف پولهای گرم و سرد دسترسی داشته باشد. این اطلاعات تصویر جامعی را از کل داراییهای مربوط به یک پلتفرم ارائه میکنند. علاوهبرآن، حسابرس PoR باید جنبههای مختلف داراییها، مانند ذخایر کسری را برای محاسبهی کل ذخایر یک صرافی ارز دیجیتال بررسی کند؛ بنابراین، یک حسابرس باید مراحل زیر را انجام دهد:
1_ در ابتدا، حسابرسی با دریافت یک تصویر کلی از کل ماندهحسابهای صرافی شروع میشود.
2_ سپس، با استفاده از درخت مرکل، ماندهحسابهای صرافی تنظیم میشوند.
3_ تمام دادههای مربوط به پلتفرم در یک درخت مرکل مرتب میشوند.
4_ اطلاعات مربوط به داراییها باید با کد هش مشخص شوند.
5_ در این مرحله، حسابرسان اطلاعات ریشهی درخت مرکل را استخراج میکنند. این اطلاعات نشاندهندهی ارتباط بین دادههای مختلف روی درخت است.
6_ با کمک امضاهای دیجیتالی، اشخاصی که داراییها را واریز کردهاند، شناسایی میشوند.
7_ مرحلهی بعدی مربوط به بررسی تطابق بین اطلاعات روی درخت و شخص واریزکنندهی داراییها است.
8_درصورتیکه بین واریزی کاربران و ذخایر دارایی ناهماهنگی وجود داشته باشد، درخت مرکل این ناهماهنگی را بهصورت عدم تعادل نشان میدهد.
9_ سپس، نوبت به احراز هویت میرسد؛ یعنی بررسی میشود که آیا دارایی کاربران بهصورت ذخیرهی کامل نگهداری میشود یا خیر. این کار با مقایسهی کلیدهای خصوصی با اطلاعات درخت مرکل انجام میشود.
پس از ممیزی اثبات ذخایر، کاربران میتوانند تراکنشهای خود را تأیید کنند. برای مثال، اگر شخصی ارزهای دیجیتال خود را در صرافی بایننس نگهداری میکند، میتواند برگ درخت مرکل و شناسهی تاریخچهی داراییهای خود را با واردشدن به صرافی بایننس و مراجعه به بخش «کیف پول» مشاهده کند.
نقش اثبات ذخایر (PoR) در سیستم مالی سنتی و کریپتو چیست؟
ممیزی اثبات ذخایر (PoR) باعث شفافیت در مورد داراییهای ارز دیجیتال سپردهگذاریشده در نزد صرافیها میشود؛ علاوهبرآن، از این روش حسابرسی میتوان برای شفافسازی بخشهای دیگر بازار ارزهای دیجیتال نیز استفاده کرد. در نتیجه، داراییهای توکنیزهشدهای که قبلاً نمیتوانستند اعتماد مخاطبان خود را به دست بیاورند، از طریق حسابرسی PoR میتوانند سطح خوبی از اعتمادسازی را ایجاد کنند.
بااینحال، از ممیزی اثبات ذخایر میتوان برای تأیید جریان نقدینگی انواع داراییهای مختلف نیز استفاده کرد:
- املاک و مستغلات: در حسابرسی PoR مربوط به املاک، میتوان هم مالکیت دارایی و هم سپردههای حسابهای بانکی را در نظر گرفت. با بررسی این اطلاعات و انتقال آنها به زنجیرهی بلوکی، اعتبار و امنیت جریانهای پولی وابسته به داراییهایی، مثل املاک و مستغلات، تأیید میشود.
- طلا و نقره: یکی دیگر از کاربردهای ممیزی اثبات ذخایر در حسابرسی داراییهای دارای نوسانی، مانند طلا و نقره است. از این طریق، دارندگان سکههای طلا و نقره مطمئن میشوند که آیا داراییهایشان توسط پشتوانهای از داراییهای موجود پشتیبانی میشود یا نه.
- خارج از دنیای دیفای: ممیزی اثبات سهام را میتوان به فراتر از بلاکچین و دنیای قراردادهای هوشمند برد؛ برای مثال، از این روش میتوان برای حسابرسی مؤسسات مالی سنتی استفاده کرد. در نتیجه، با انتقال اطلاعات مؤسسات مالی به زنجیرهی بلوکی، شفافیتی در اطلاعات ایجاد شده و باعث اعتمادسازی مشتریان آنها میشود. این مؤسسات بدون هیچگونه تغییری در مدل کسبوکار خود میتوانند از فناوری بلاکچین استفاده کرده و اعتماد مشتریان را به دست بیاورند.
چرا تقاضای اثبات ذخایر (PoR) پس از سقوط FTX بیشتر شده است؟
به دنبال فروپاشی و ورشکستگی صرافی ارز دیجیتال FTX در سال 2022، این صرافی از داراییهای کاربران برای جبران بدهیهای خود استفاده کرد. این اتفاق باعث ایجاد موجی از بدبینی در بین کاربران صرافیهای ارز دیجیتال شد. بهخاطر همین، صرافیهای باقیمانده برای جبران اعتماد کاربران، به دنبال راهحلی عملی گشتند. در نهایت، ممیزی اثبات ذخایر (PoR) بهعنوان راهحلی مفید در این زمینه شناسایی شد و مورد استقبال کاربران قرار گرفت.
پس از آن، چانگپنگ ژائو (Changpeng Zhao)، مدیرعامل صرافی بایننس، ممیزی اثبات ذخایر را راهی برای ایجاد شفافیت و جلب اعتماد کاربران معرفی کرد. در ادامه، 5 صرافی معتبر زیر، ممیزی اثبات ذخایر را انجام دادند:
- Kraken
- Bitmex
- Coinfloor
- HBTC
- Gate.io
علاوه بر آن، صرافیهای دیگری، مانند بایننس و کوکوین نیز برای انجام این حسابرسی اعلام آمادگی کردهاند. از طرفی، ممیزی PoR مورد استقبال جامعهی کریپتو قرار گرفت؛ چراکه بهعنوان گامی مفید بهسوی ارائهی اکوسیستمهای رمزنگاری شفافتر شناسایی شد. از این طریق، صرافیهای متمرکز میتوانند بدهیهای هر حساب را در یک دفترکل عمومی ثبت کنند. این اطلاعات با برچسبهای خاصی منتشر میشوند که فقط صاحبان حساب میتوانند آنها را شناسایی کنند.
دربارهی این روش حسابرسی، حسن شیخ، یکی از بنیانگذاران شرکت سرمایهگذاری غیرمتمرکز DAO Maker، به کوین تلگراف گفت که PoR جمعبندی واضحی را از بدهیها ارائه میکند و سررسید این بدهیها را بهخوبی میتوان با مجموعه داراییها مطابقت داد.
از سوی دیگر، بن شارون، بنیانگذار شرکت مدیریت دارایی دیجیتال Illimishare SRG به کوین تلگراف گفت که کلاهبرداران میتوانند هرگونه حسابرسی را جعل کنند؛ بنابراین، با اینکه ممیزی اثبات ذخایر (PoR) هنوز هم روشی قابلاجرا برای بررسی صرافیهای ارز دیجیتال محسوب میشود؛ اما بهتنهایی کافی نیست.
سخن پایانی
ورشکستگی صرافی FTX و سوءاستفاده از داراییهای ارز دیجیتال کاربران، امنیت پلتفرمهای کریپتو را زیر سوال برد. این مسئله باعث افزایش تقاضای نظارت بر عملکرد صرافیها شد. در همین راستا، یکی از بهترین روشهای اعتمادسازی و جلب رضایت کاربران، ممیزی اثبات ذخایر (PoA) محسوب میشود که این روش حسابرسی با استقبال گستردهی جامعهی کریپتو مواجه شد. در ادامه برخی از صرافیهای ارز دیجیتال به استفاده از ممیزی اثبات ذخایر تن دادند و از این طریق، اعتماد کاربران خود را دوباره به دست آوردند. صرافیهای دیگری نیز به انجام این ممیزی تمایل نشان دادند. بااینحال، هنوز هم روشهایی برای کلاهبرداری و تقلب در حسابرسی PoA وجود دارد. از سوی دیگر، اگر این ممیزی بهدرستی انجام شود، نتایج شفاف و مطلوبی به دست میآید؛ بنابراین، انتظار میرود که با رفع نواقص ممیزی اثبات ذخایر، بتوان از این روش حسابرسی در حوزههای مختلف مالی استفاده کرد.