Qu’est-ce que la preuve des réserves ? Comment fonctionne l’audit des cryptomonnaies

Qu’est-ce que la preuve des réserves, comment est-elle effectuée et pourquoi est-elle importante ? Pour en savoir plus, consultez ce guide destiné aux débutants.

Dec 09, 2022
|

Principaux enseignements :

  • Les réserves sont des actifs détenus par une institution. La preuve de réserves (PoR) est un moyen de vérifier qu’une institution (par exemple, une bourse de crypto-monnaies) détient des réserves suffisantes pour couvrir tous les soldes des clients. Dans l’idéal, il est réalisé par un auditeur tiers indépendant.
  • L’objectif est de permettre aux clients d’évaluer la solvabilité et la liquidité d’un établissement. Dans le contexte de l’évolution récente du secteur des cryptomonnaies, PoR vise à améliorer la transparence et la confiance des clients.
  • En règle générale, dans le secteur des cryptomonnaies, le processus de prise de décision implique un aperçu des soldes des clients sous la forme d’un arbre de Merkle. Cette structure de données permet aux clients de vérifier de manière indépendante que leurs actifs sont inclus dans le solde instantané.
  • Crypto.com estime que le partage public des rapports audités de PoR est essentiel au respect des engagements de transparence. En savoir plus sur le PoR de Crypto.com.

Qu’est-ce que la preuve des réserves ?

En finance, les réserves font généralement référence aux actifs détenus par une entreprise qui peuvent servir à diverses fins, notamment à l’adossement des dépôts des clients. La preuve des réserves (PoR) est un terme qui décrit un audit indépendant visant à vérifier que la partie auditée détient suffisamment de réserves pour couvrir tous les soldes de ses clients.

En ce qui concerne les actifs cryptographiques, cela signifie qu’un auditeur vérifie que les actifs de la chaîne détenus par l’entreprise correspondent au moins à 100 % aux actifs des clients tels qu’ils apparaissent dans leur balance au moment de l’audit. Cela peut contribuer à rassurer les clients sur le fait que l’entreprise est suffisamment liquide et solvable, et que les fonds sont accessibles aux clients s’ils décident de les retirer.

À la lumière des récents développements dans l’industrie des cryptomonnaies, le PoR est crucial pour :

  • Fournir aux clients la transparence sur la disponibilité et l’adossement des fonds.
  • Renforcer la confiance en permettant à chaque client de vérifier de manière indépendante et cryptographique que le solde de son compte est inclus dans le PdR.

Comment se déroule une enquête de satisfaction ?

La PoR se compose de plusieurs étapes :

  1. Vérifier que l’entreprise auditée possède les actifs qu’elle prétend contrôler pour le compte de ses clients.
  2. Vérifier les actifs détenus par l’entreprise auditée par rapport au montant exact des actifs totaux des clients par rapport à leurs soldes de comptes agrégés pour chacun des actifs audités.
  3. Construire un outil de vérification qui permette à chaque client de vérifier individuellement que le solde de son compte a bien été inclus dans le PdR.

La façon la plus courante de vérifier que les soldes des clients sont entièrement garantis dans le secteur des cryptomonnaies consiste à construire une structure de données appelée arbre de Merkle (en utilisant un instantané des soldes individuels des clients).

Grâce à leurs caractéristiques de sécurité et de respect de la vie privée, les arbres de Merkle ont été adoptés dans de nombreux projets de technologie des registres distribués (DLT), y compris Bitcoin.

Voir Comment fonctionnent les transactions Bitcoin pour en savoir plus sur les arbres de Merkle.

Feuilles et racines – La composition d’un arbre de Merkle

En termes simples, un arbre de Merkle est une structure de données construite en hachant de manière répétée un ensemble de données (c’est-à-dire deux éléments de données ou plus). À chaque couche de hachage, le nombre de données(feuilles de Merkle) est réduit de manière exponentielle (par exemple, il est divisé par deux si deux données sont hachées à chaque fois) jusqu’à ce que, finalement, un seul hachage – également appelé racine de Merkle – subsiste, au sommet de l’arbre de Merkle.

Le hachage est un calcul qui permet de transformer une valeur en une autre valeur difficile à reconstituer. Par exemple, si l’on donne une valeur, il est facile de calculer son hachage ; cependant, si l’on donne le hachage d’une valeur, il est impossible de déterminer à l’inverse la valeur originale. C’est pourquoi le hachage (ou le hachage répété) est souvent utilisé comme une fonction “à sens unique” pour protéger la vie privée et éviter d’exposer les valeurs des données sous-jacentes.

Dans le contexte de la PdR, l’application d’un arbre de Merkle permet à l’auditeur de regrouper les données relatives aux soldes des comptes de tous les clients en une seule racine de Merkle sans exposer publiquement le solde des comptes d’un client individuel, ce qui préserve la vie privée.

Exemple d’arbre de Merkle

  • Couche 0 : une image instantanée du solde du compte de chaque client est prise. Ces données ne sont pas rendues publiques afin de protéger la vie privée des utilisateurs.
  • Couche 1 : le solde du compte de chaque client est d’abord concaténé avec d’autres informations (par exemple, en ajoutant certains numéros modificateurs pour protéger la vie privée) avant d’être haché une fois pour former les feuilles de Merkle au bas de l’arbre.
  • De la couche 2 à la couche N : chaque paire de hachages est hachée à plusieurs reprises, ce qui réduit de manière exponentielle le nombre de feuilles de Merkle à chaque couche de l’arbre de Merkle.
  • Racine de Merkle : Un hachage unique qui se trouve au sommet de l’arbre.
Exemple d’arbre de Merkle

Chaque client reçoit une feuille de Merkle construite en hachant les soldes de ses comptes. Cela leur permet de vérifier que la feuille correspond à la même racine Merkle que celle qui a été divulguée.

Toute modification du solde du compte d’un client entraînerait un changement qui se répercuterait en cascade dans l’arbre, aboutissant à une racine Merkle différente. Tout au long de ce processus, les clients ne peuvent pas voir le solde des comptes d’autres personnes, ce qui préserve leur vie privée.

Comment accéder à la preuve de réserves de Crypto.com ?

Les clients de Crypto.com qui ont ouvert un compte au moment de l’attestation du PoR ou avant peuvent vérifier de manière indépendante que les soldes de leurs comptes pour les jetons audités ont été inclus dans le PoR. Pour obtenir un guide étape par étape sur la manière de trouver votre feuille Merkle, veuillez consulter le site https://crypto.com/proof-of-reserves.

En plus du PoR, Crypto.com continue de renforcer sa sécurité et la confidentialité des données, qui sont, selon nous, les fondements de l’adoption des crypto-monnaies par le grand public. Pour plus d’informations sur les certifications, les évaluations et les pratiques de Crypto.com en matière de sécurité, veuillez consulter le site https://crypto.com/security.

Diligence raisonnable et recherches personnelles

Il n’existe pas de règles ou de procédures formellement acceptées qui définissent un audit de preuve des réserves. Cet article inclut des procédures spécifiques à titre d’exemple uniquement. Tous les exemples cités dans cet article sont donnés à titre d’information uniquement. Vous ne devez pas considérer ces informations ou autres documents comme des conseils juridiques, fiscaux, d’investissement, financiers ou autres. Rien de ce qui est contenu dans le présent document ne constitue une sollicitation, une recommandation, une approbation ou une offre par Crypto.com d’investir, d’acheter ou de vendre des pièces de monnaie, des jetons ou d’autres actifs cryptographiques. Les revenus tirés de l’achat et de la vente de crypto-actifs peuvent être soumis à l’impôt, y compris l’impôt sur les plus-values, dans votre juridiction. Les descriptions des produits ou des caractéristiques de Crypto.com ne sont données qu’à titre d’exemple et ne constituent pas une approbation, une invitation ou une sollicitation.

Les performances passées ne constituent pas une garantie ou un prédicteur des performances futures. La valeur des crypto-actifs peut augmenter ou diminuer, et vous pourriez perdre la totalité ou une partie substantielle de votre prix d’achat. Lors de l’évaluation d’un actif cryptographique, il est essentiel que vous fassiez vos recherches et que vous exerciez une diligence raisonnable afin de prendre la meilleure décision possible, car tout achat relève de votre seule responsabilité.

Partager avec des amis

Prêt à commencer votre aventure crypto ?

Obtenez votre guide étape par étape pour ouvrir un compte sur Crypto.com

En cliquant sur le bouton "Commencer", vous reconnaissez avoir lu l'Avis de confidentialité de Crypto.com dans lequel nous expliquons comment nous utilisons et protégeons vos données personnelles.
Mobile phone screen displaying total balance with Crypto.com App

Common Keywords: 

Ethereum / Dogecoin / Dapp / Tokens