Proof of Reserves (PoR) — это криптографический механизм, который позволяет централизованной бирже продемонстрировать, что она реально держит клиентские активы, которые её книги утверждают. Минимальная достойная версия: Merkle-tree commitment ко всем балансам пользователей плюс on-chain аттестация platform-owned адресов, с user-side инструментами для верификации индивидуального включения. У Mt. Gox не было. У FTX не было. У Garantex не было. После того, как FTX рухнул в ноябре 2022 года, PoR превратился из "приятно иметь" в "обязательная ставка" в течение месяцев.

Как выглядит достойный PoR

Три компонента, все требуются:

Аттестация резервов. Биржа публикует список on-chain адресов, которые она утверждает контролировать, плюс общий баланс по этим адресам. Любой может верифицировать адреса on-chain. Лучшие реализации включают подписанные доказательства того, что адреса реально контролируются (подписать сообщение с каждого адреса).

Аттестация обязательств через Merkle tree. Биржа вычисляет Merkle tree, где каждый лист представляет баланс пользовательского аккаунта, затем публикует корень Merkle. Сумма всех листьев должна равняться custodial обязательству платформы перед клиентами. Каждый пользователь может независимо верифицировать, что их лист включён в дерево, проверяя путь Merkle.

Независимый аудит или аттестация. Уважаемая фирма (исторически Mazars; недавно Armanino, Friedman, Hacken) подтверждает, что on-chain адреса реально содержат хотя бы заявленные резервы, и что корень Merkle представляет хотя бы заявленные обязательства. Аудитор подписывает и timestamps отчёт.

Что PoR не доказывает

PoR — это снапшот, не непрерывная аттестация. Платформа доказывает, что у неё были резервы в момент снапшота — обычно раз в месяц. Между снапшотами может произойти что угодно: rehypothecation, внутренние кредиты affiliated торговым десков, нераскрытое плечо в proprietary trading. Крах FTX 2022 произошёл несмотря на предыдущие PoR-аттестации этой платформы, потому что rehypothecation произошёл между снапшотами.

PoR также не покрывает off-balance-sheet обязательства: маркетинговые партнёрства, компенсацию сотрудников в невестированных токенах, резервы регуляторных штрафов. Они могут быть существенны для того, выживет ли платформа.

Каденс основных бирж в 2026

Bybit публикует Merkle-tree PoR ежемесячно с пользовательскими инструментами верификации. OKX, Bitget и MEXC публикуют ежемесячно. WhiteBIT публикует ежеквартально через Merkle-tree подход. Kraken публикует раз в полгода. Coinbase публикует аудированные финансовые отчёты (как публично торгуемая компания), но сопротивлялся полному Merkle-tree PoR.

Для российского холдера, выбирающего биржу, PoR-сигнал — один из трёх-четырёх для рассмотрения — не единственный, но высоко в списке. Биржа, которая публикует Merkle-tree PoR ежемесячно два года, материально менее вероятно держит нераскрытые потери, чем та, которая никогда ничего не публиковала. Garantex до санкций OFAC публиковал PoR нерегулярно — это был один из ранних предупреждающих знаков.

Как реально верифицировать

Инструмент верификации Bybit: войдите, перейдите в Account > Proof of Reserves, посмотрите Merkle-лист вашего аккаунта и путь к опубликованному корню. Сравните хеш корня с тем, что Bybit опубликовал на их публичной PoR-странице. Если совпадают, ваш баланс включён в опубликованную сумму; если нет, задавайте вопросы публично.

Делать это раз в год на каждой CEX, где вы держите балансы, — значимая операционная привычка. Первый раз занимает десять минут; последующие быстрее.

Дополнительное чтение: Руководство по оценке биржи, CEX, Merkle tree.