Uma breve história das auditorias criptográficas
Uma breve história das auditorias criptográficas
Em 2014, um ex-programador da Bloomberg chamado Changpeng "CZ" Zhao Chief Technology no Okcoin, uma troca chinesa de token start-up.
O líder de torcida da comunidade de Okcoin foi uma grande parte do papel. O preço do Bitcoin caiu após o colapso da troca do Monte Gox, a hostilidade de Pequim à Crypto se intensificou e Miner havia desligado em todo o mundo.
Okcoin desempenhou um papel central no renascimento do interesse em Crypto como um token de jogo adicionando derivados e apostas, enquanto CZ usou seu perfil de mídia social para fortalecer a confiança entre os crentes brilhantes. Ele foi frequentemente encontrado no Reddit, como neste post agora excluído, mas arquivado, no qual nega que Okcoin usasse bots para fingir volume. E ele estava regularmente em podcasts como este, onde CZ (por cerca de 25 minutos) explica que as negociações de lavagem na bolsa de valores se deviam ao fato de os traficantes chineses terem tentado ganhar um carro.
CZ deixou Okcoin em fevereiro de 2015, após apenas oito meses.
Primeiro de tudo, todos pareciam ter sido mutuamente acordados, com a CZ disse que a saída era "uma diferença de direção". Então veio uma contribuição do Reddit (excluída, mas arquivada), na qual a CZ fornece dezenas de acusações contra Okcoin e seu fundador Mingxing "Star" Xu, incluindo o suposto uso de bots para incendiar o volume.
Okcoin respondeu ao Reddit para negar o que chamou de "mentiras e absurdo desesperado" da CZ e acrescentou inúmeras acusações próprias.
É fácil descartar a batalha pública de lama como uma relíquia da era da fronteira de criptografia. O comércio de insultos-que supostamente se devia a uma disputa de contrato entre Okcoin e Roger Ver, conhecida como Bitcoin Jesus, foi travada no quadro de mensagens típico, usando linguagem técnica, que geralmente pode parecer impenetrável intencional. No entanto, a luta pela questão da auditoria é relevante hoje.
Em agosto de 2014, alguns meses antes da partida da CZ, Okcoin publicou o que descreveu como a "primeira auditoria de prova de reserva" no setor. O relatório foi escrito por Stefan Thomas, que naquela época CTO do Crypto Payments Group era ondulado e era conhecido pela comunidade. Ele chegou à conclusão (com inúmeras reservas) de que seu crédito de Bitcoin parecia cobrir o dinheiro do usuário por mais de 104 %.
chamar isso de uma auditoria não foi útil. Existem muitos bons explicadores para o mecanismo usado; A versão muito simples é que Thomas realizou testes de integridade para bancos de dados fornecidos pela Okcoin, que ouviu seus ativos e passivos de Bitcoin. Esses testes geraram uma espécie de soma de teste de ativos, conhecida como raiz de Merkle, com base nos quais os inseradores foram capazes de verificar se seus próprios ações estavam presentes na cadeia. Ofereceu um mínimo absoluto de transparência, como Thomas alertou:
Observe que esse tipo de exame está sujeito a restrições. Ele não verifica os ativos e passivos fiduciários de uma bolsa de valores ou outros aspectos de seu balanço patrimonial. Também é difícil provar definitivamente que os Bitcoins em questão realmente têm a bolsa de valores em vez de serem emprestados, por exemplo.
Em uma entrevista ao CointeleGraph, CZ rejeitou as críticas à "auditoria" e negou sugestões de que Okcoin Thomas pode não ter fornecido todos os dados relevantes.
Então a história mudou. A contribuição do Reddit da CZ descreveu o exame como "falso" e afirmou que o Okcoin subestimou os passivos escondendo suas próprias contas de bot. "Essencialmente, esses bots agem com as frações (ou ficcionais) reservas", disse ele. "Thomas foi mentido durante a auditoria. Esta é uma restrição infeliz do método de prova das reservas".
Em resposta a isso, Okcoin afirmou que esconder os bots serviu para evitar uma contagem dupla de moedas emprestadas. CZ "nem entende o que é um exame", acrescentou.
Oito anos depois, CZ quer enfatizar que ele sabe o que é uma auditoria:
detecção de reserva testada. Transparência. #binanz https://t.co/iclztyawp
-cz 🔶 binance (@cz_binance)
O gerenciamento da Binance reconhece que a AUP é adequada para os fins da Ordem e é responsável pelo objeto ao qual a AUP é realizada. [. . . ] Não fornecemos nenhuma garantia sobre a adequação da AUP.
Este pedido AUP não é um exame comercial. Consequentemente, não enviamos nenhum exame ou conclusão de exame. Se tivéssemos realizado procedimentos adicionais, poderíamos ter notado outros assuntos que teriam sido relatados.
Não há informações sobre quais unidades de negócios nômades da Binance foram testadas. Ele cobre apenas os ativos e passivos de Bitcoin auto-registrados e, de acordo com um artigo da Wall Street Journal, excluem os negócios dos EUA. Melhorias da metodologia Merkle-Tree a partir de 2014, como B. O uso de transferências fictícias para verificar um número indefinido de carteiras é, no máximo, incremental.
E mesmo assim Binance falhou.
"Descobrimos que a Binance é 97 % garantida", escreve o parceiro da Mazars, Wiehann Olivier. As marcas PASS necessárias "levando em consideração os ativos no escopo fornecidos pelos clientes como segurança para os ativos fornecidos pelos serviços de margem e crédito oferecidos em ativos de escopo, o que leva a saldos negativos no relatório de responsabilidade do cliente". Em outras palavras, as manchetes de 101 % foram baseadas no fato de que o Bitcoin foi excluído do lado do passivo, disse Binance.
Esta é uma desculpa plausível. Os valores mobiliários considerados empréstimos de Bitcoin seriam mantidos em outras moedas ou tokens como Bitcoin e, portanto, quebrariam a estrutura do relatório de Mazar. No entanto, é difícil dar uma auditoria que seja mais um parâmetro mais apertado para dar muita confiança Still nenhuma resposta boa do que pedir mais confiança cega.
Binance diz que nas próximas semanas haverá informações sobre outros tokens do que o Bitcoin-o mais importante deles são o token BNB nativo e o USD Binance USD e o Tether Stablecoins. Logo após a implosão do FTX, a Binance informou que, em 10 de novembro, moedas no valor de cerca de 69 bilhões de dólares e que esses três tokens representaram mais de 70 % das reservas em termos de valor. Diagrama abaixo de Mike Alfred :
"" "src =" https://redaction.krypto-news.at/wp-content/uploads/2022/e-kurz-chreu-geschichte-geschichte-der-krypto-udits.png "data-id = "https://api.ft.com/content/97182ff-ff8-4700-b357-80e29541fd5e" data-image-type = "imagem" data original-image-width = "Data-image-image-height =" 1229 "ARIA-HENDED =" True "" True "" © Mike Alfred /Twitter
O fracasso do FTX desencadeou uma corrida entre as trocas de criptografia em evitar que "não sua chave, não suas moedas" se torna uma ameaça existencial. O grupo OK da Star, para o qual as bolsas de valores Okcoin e OKX pertencem, é um dos muitos que anunciam evidências transparentes das reservas por uma validação de token suportada pelos auditores, embora seja baseada no mesmo método básico que o exame de 2014.
Mas mesmo comparado aos dados de seus concorrentes menores, os esforços da Binance não convenceram muitos comentaristas. O grupo de pesquisa Mysten Labs (que foi financiado pela Binance) publicou um relatório no mês passado no qual identificou "fraquezas potencialmente exploradas", o que poderia significar que os passivos foram subvalorizados.
O que se aproxima de uma medição de humor público em Binance, seu token BNB, ficou sob pressão na segunda-feira, depois que um relatório da Reuters informou que o Ministério da Justiça dos EUA poderia registrar acusações por lavagem de dinheiro como parte de uma investigação criminal de longo prazo. A Binance publicou uma resposta longa em seu site e a CZ respondeu nas mídias sociais em seu estilo característico - com um toque em um oponente e um apelo à comunidade.
smh, algumas mídias ainda funcionam para ...
- binance cz (@cz_binance)
ignore o fud. Continue construindo!
Mas depois de quase uma década dos bichanos da CZ, parece que a comunidade quer ter um novo material:
"" "Src =" https://redaction.krypto-news.at/wp-content/uploads/2022/1670867198_659_e-kurz-diche-dicht-krypto-udits.png "Data-id = "https://api.ft.com/content/6dee422c-e3a6-47d2-896666408Ba7" Data-image-type = "imagem" Data-original-image-width = "965" Data-original --tage-Hight = "645" ARIA-HO-HO-HOLD = "965" Data-Original "> © Coinmarketcap
Fonte: Financial Times