Por qué la verificación de reservas por sí sola no inspira verdadera confianza

Startseite » Por qué la verificación de reservas por sí sola no inspira verdadera confianza

¿Qué es la prueba de reservas?

La prueba de reservas es una demostración pública de que un custodio tiene los activos que afirma poseer en nombre de los usuarios, generalmente usando métodos criptográficos y transparencia onchain.

Si cada exchange de criptomonedas puede publicar un informe de prueba de reservas (PoR), ¿por qué los retiros aún pueden retrasarse o detenerse durante una caída?

La realidad es que la prueba de reservas no garantiza la confianza. Muestra si hay activos verificables en una plataforma en un momento específico, pero no confirma que la plataforma sea solvente, líquida o esté sujeta a controles para prevenir el riesgo oculto.

Incluso ejecutada correctamente, la PoR suele ser solo una instantánea de un momento específico, omitiendo circunstancias previas o posteriores al informe.

Sin una visión creíble de los pasivos, la PoR no puede probar la solvencia, que es lo que los usuarios realmente necesitan durante períodos de estrés por retiros.

¿Sabías? El 31 de diciembre de 2025, el CEO de Binance informó que los saldos de activos de los usuarios, verificados públicamente a través de la prueba de reservas, habían alcanzado los 162.800 millones de dólares.

Qué muestra la PoR y su procedimiento

En la práctica, la PoR implica dos verificaciones: activos e idealmente pasivos.

Sobre los activos, un exchange demuestra que controla ciertas billeteras, generalmente publicando direcciones o firmando mensajes.

Los pasivos son más complejos. La mayoría de los exchanges toman una instantánea de los saldos de los usuarios y la comprometen a un Merkle tree, a menudo un Merkle-sum tree. Los usuarios pueden confirmar que su saldo está incluido usando una prueba de inclusión, sin que se hagan públicos los saldos de todos.

Cuando se hace correctamente, la PoR muestra si los activos onchain cubren los saldos de los clientes en un momento particular.

¿Sabías? Binance permite a cada usuario verificar su inclusión en la instantánea de PoR. A través de su página de verificación, Binance genera una prueba criptográfica basada en un Merkle tree de saldos de usuarios, lo que permite a los usuarios confirmar que su cuenta fue contada sin revelar datos o saldos de otros.

Riesgos a pesar de pasar la PoR

La PoR mejora la transparencia, pero no debe considerarse la única medida de la salud financiera de una empresa.

Un informe de activos sin pasivos completos no demuestra solvencia. Las billeteras onchain podrían parecer sólidas, pero los pasivos pueden ser incompletos u omitidos, incluyendo préstamos, exposición a derivados, reclamaciones legales o cuentas por pagar offchain. Esto podría mostrar fondos sin probar la capacidad de cumplir todas las obligaciones.

Una sola atestación no revela el balance de semanas anteriores o el día después del informe. Teóricamente, los activos pueden tomarse prestados temporalmente para mejorar la instantánea y luego retirarse.

La PoR típicamente no indica si los activos se han pignorado, prestado o inmovilizado, lo que significa que podrían no estar disponibles cuando se incrementan los retiros.

La liquidez y la valoración pueden ser engañosas. Mantener activos no es lo mismo que poder liquidarlos rápidamente en masa durante el estrés, especialmente si las reservas están en tokens con poca liquidez. La PoR no aborda este problema; una divulgación clara de riesgos y liquidez podría hacerlo.

Diferencia entre PoR y auditoría

Gran parte del problema de confianza proviene de un desajuste en las expectativas.

Muchos usuarios tratan la PoR como un certificado de seguridad. En realidad, muchos trabajos de PoR se asemejan a procedimientos acordados (AUPs). En estos casos, el profesional verifica elementos específicos e informa sin emitir una opinión de auditoría sobre la salud general de la empresa.

Una auditoría o revisión está diseñada para proporcionar una conclusión de aseguramiento dentro de un marco formal. La información de AUP es más limitada. Explica lo que se probó y observó, dejando la interpretación al lector. Según la Norma Internacional sobre Servicios Relacionados (ISRS) 4400, un trabajo de AUP no es un trabajo de aseguramiento y no expresa una opinión.

Los reguladores han señalado esta brecha. La Public Company Accounting Oversight Board ha advertido que los informes de PoR son intrínsecamente limitados y no deben ser tratados como prueba de que un exchange de criptomonedas tiene activos suficientes para cumplir con sus pasivos, especialmente dada la falta de uniformidad en cómo se ejecuta y describe el trabajo de PoR.

Esta es también la razón por la cual la PoR ha atraído mayor escrutinio después de 2022. Mazars detuvo el trabajo para clientes de criptoactivos, citando preocupaciones sobre la presentación de informes tipo PoR y su posible interpretación pública.

Una pila de confianza práctica

PoR puede ser un punto de partida, pero la confianza verdadera proviene de combinar la transparencia con la prueba de solvencia, una buena gobernanza y controles operativos claros.

El enfoque comienza con la solvencia. La clave es mostrar los activos frente a un conjunto completo de pasivos, asegurando que los activos sean iguales o mayores. Pruebas de pasivos basadas en Merkle, junto con enfoques más modernos de conocimiento cero (zero-knowledge), ayudan a cerrar la brecha sin exponer saldos individuales.

Después, hay que asegurar cómo realmente opera el exchange de criptomonedas. Una instantánea no revela si la plataforma tiene controles establecidos como gestión de claves, permisos de acceso, gestión de cambios, respuesta a incidentes, segregación de funciones y flujos de trabajo de custodia. Por eso, muchas diligencias debidas institucionales se basan en informes tipo System and Organization Controls (SOC) y marcos similares que evalúan los controles a lo largo del tiempo, no solo en un momento específico.

Debemos hacer visible la liquidez y las cargas. La solvencia en papel no garantiza la supervivencia de un exchange de criptomonedas ante una corrida. Los usuarios necesitan claridad sobre si las reservas están libres de cargas y cuán rápido pueden convertirse las tenencias en activos líquidos en masa.

Se requiere una gobernanza sólida y divulgaciones constantes. Una supervisión creíble se basa en marcos claros de custodia, gestión de conflictos y consistencia en divulgaciones, especialmente para productos con obligaciones adicionales como yield, margen y préstamos.

PoR es útil, pero no sustituye a la responsabilidad

PoR es mejor que nada, pero sigue siendo una verificación limitada y puntual (aunque a menudo se vende como un certificado de seguridad).

Por sí solo, PoR no prueba la solvencia, la liquidez o la calidad del control. Antes de dar por segura una insignia de PoR, considera lo siguiente:

  1. ¿Se incluyen ambos, pasivos y activos? Informar solo sobre activos no demuestra solvencia.
  2. ¿Qué está cubierto? ¿Se excluyen productos de margen, yield, préstamos u obligaciones offchain?
  3. ¿Es una instantánea o hay continuidad? La fecha única puede manipularse. La constancia importa.
  4. ¿Están las reservas libres de cargas? “Retenido” no es igual a “disponible en estrés”.
  5. ¿Qué tipo de compromiso se ha hecho? Muchos informes de PoR tienen un alcance limitado y no deben interpretarse como una opinión de auditoría.
Cristian
© Copyright 2024 | Blockchain.cl All Rights Reserved