Proof of Reserves (PoR) é um mecanismo criptográfico que permite uma exchange centralizada demonstrar que realmente segura os ativos de clientes que seus livros afirmam. A versão mínima credível: um commitment Merkle-tree de todos os saldos de usuário mais atestação on-chain dos endereços controlados pela plataforma, com ferramentas do lado do usuário para verificar inclusão individual. Mt. Gox não tinha. FTX não tinha. Depois do colapso da FTX em novembro de 2022, PoR passou de "bom ter" para "padrão obrigatório" em poucos meses.
Como é um PoR credível
Três componentes, todos necessários:
Atestação de reservas. A exchange publica uma lista de endereços on-chain que afirma controlar, e o saldo total entre esses endereços. Qualquer um pode verificar os endereços on-chain. Implementações melhores incluem provas assinadas de que os endereços são realmente controlados (assinar uma mensagem de cada endereço).
Atestação de passivos via Merkle tree. A exchange computa uma Merkle tree onde cada folha representa o saldo de uma conta de usuário, depois publica a raiz Merkle. A soma de todas as folhas deveria igualar o passivo declarado da plataforma com clientes. Cada usuário pode verificar independentemente que sua folha está incluída na árvore verificando o caminho Merkle.
Auditoria ou atestação independente. Uma firma de auditoria (historicamente Mazars; mais recentemente Armanino, Friedman, Hacken) confirma que os endereços on-chain contêm pelo menos as reservas declaradas, e que a raiz Merkle representa pelo menos os passivos declarados. O auditor assina e carimba o relatório com timestamp.
O que PoR não prova
PoR é um snapshot, não atestação contínua. A plataforma prova que tinha as reservas no momento do snapshot — tipicamente uma vez por mês. Entre snapshots, qualquer coisa pode acontecer: rehipotecação, empréstimos internos a mesas de trading afiliadas, alavancagem não declarada em trading proprietário. O colapso da FTX em 2022 aconteceu apesar dos atestados PoR anteriores daquela plataforma, porque a rehipotecação aconteceu entre snapshots.
PoR também não cobre obrigações off-balance-sheet: parcerias de marketing, compensação a funcionários em tokens não-vested, reservas para multas regulatórias. Essas podem ser materiais para a sobrevivência da plataforma.
A cadência das principais exchanges em 2026
Binance publica PoR Merkle-tree mensal com ferramentas de verificação do lado do usuário. OKX, Bybit e Bitget publicam mensalmente. Kraken publica semestralmente via abordagem Merkle-tree. Coinbase publica financials auditados (como empresa de capital aberto) mas resistiu a PoR Merkle-tree completo. Mercado Bitcoin publica reservas verificáveis mas com cadência irregular.
Para um holder brasileiro escolhendo exchange, o sinal PoR é um dos três ou quatro a olhar — não o único, mas alto na lista. Uma exchange que publicou PoR Merkle-tree mensalmente por dois anos tem materialmente menos probabilidade de estar rodando perdas não declaradas do que uma que nunca publicou nada.
Como verificar de verdade
Ferramenta de verificação da Binance: faça login, navegue para Conta > Proof of Reserves, veja a folha Merkle da sua conta e o caminho até a raiz publicada. Compare o hash da raiz com o que a Binance publicou em sua página PoR pública. Se baterem, seu saldo está incluído; se não, faça perguntas publicamente.
Fazer isso uma vez por ano em cada CEX onde você mantém saldos é o hábito operacional significativo. A primeira vez leva dez minutos; vezes subsequentes são mais rápidas.
Leitura adicional: Manual de avaliação de exchange, CEX, Merkle tree.