OKX セキュリティ特集号 | PoR: 取引所の「身体検査報告書」を5分で理解する

avatar
欧易OKX
6時間前
本文は約8576字で,全文を読むには約11分かかります
信頼するのではなく、検証してください。

OKX セキュリティ特集号 | PoR: 取引所の「身体検査報告書」を5分で理解する

ブラックスワンが出現すると、主要な中央集権型取引所は急いで PoR (Proof of Reserves、略して PoR) レポートを公開しました。 PoR は、チェーン上の取引所が保有する資産が、ユーザーの資産総額を 1:1 の比率でカバーするのに十分であることを証明するために使用される暗号化検証メカニズムです。透明性を確保し、ユーザーのプライバシーを保護します。これは主に、取引所がユーザーの資産を不正流用しておらず、支払いを受け入れる能力があることを証明するために使用されます。

取引所の PoR 検証方法と従来の金融の違いは、PoR では暗号化に基づいて公開検証可能な証明を生成し、ユーザーによる自己検証をサポートしていることです。一方、従来の監査は第三者によるサンプリングとレポートに依存しており、ユーザーは受動的にしか信頼できず、透明性も比較的限られています。

理論上、PoR は私たちのようなユーザーを安心させるためのものですが、現在、OKX に代表される少数の大手取引所のみが依然として毎月 PoR をリリースしており、多くはすでに「スラックライン」または「停滞」状態にあります。しかし、PoR レポートがあっても、取引所に預けた資産が安全であるとは保証されません。つまり、PoR レポートを公開しても絶対的なセキュリティが確保されるわけではありません。また、各取引所が PoR の背後で何を行っているかを理解する必要もあります。これは、さまざまな取引所のセキュリティ レベルを反映します。

ブロックチェーン専門家のニック・カーター氏はかつて、OKXは主流の取引所の中で最高レベルのPoR品質を表しているとコメントした。次に、OKX を例に挙げ、より深い観点から PoR について説明します。単に「PoR が存在するか」を問うのではなく、PoR がどのように実行されるのか、OKX のセキュリティ レベルはどの程度なのかを理解します。

まずはこの3つのステップから始めましょう

多くの友人が PoR レポートを開くと、最初に目にするのは、BTC 準備率 104%、ETH 準備率 101%、USDT 準備率 103%... といった表やデータの列です。これらがすべて 100% を超えていることを見ると、無意識のうちに安心します。このプラットフォームはかなり信頼できるはずだ、と。でも心配しないでください。PoRレポートには実は多くの隠されたトリックがあり、準備率を見るだけでは決して十分ではありません。

PoR の重要なポイントとリスクを素早く把握するには、次の 3 つの主な手順とアイデアに従うことができます。

最初のステップは概要を確認することです。レポートを開いて、まずユーザー資産の合計、プラットフォーム負債の合計、準備金比率を確認します。取引所によって呼び方が異なる場合があります。たとえば、OKX はアカウント資産と OKX ウォレット資産を使用しますが、本質的にはそれらはすべてユーザーと取引所の資産と負債を指します。数字の大きさだけでなく、準備率が 100% 以上であるかどうかも注目してください。例えば、OKXが4月に発表したPoRでは、BTC準備率は104%で、ユーザーの日常的な引き出しニーズを満たすだけでなく、準備金の冗長性も備えており、より強いリスク耐性を示しています。

2 番目のステップは通貨の詳細を確認することです。すべての通貨が同じように「安定」しているわけではありません。まず、主流通貨(BTC、ETH、USDT、USDCなど)が含まれているかどうかを確認します。これらの通貨は通常、ユーザー資産の大部分を占めており、取引所の流動性、返済能力、リスク管理レベルの中核指標となります。次に、各通貨の詳細リストをクリックして、取引所の総資産とユーザーの総資産が一致するかどうかを確認する必要があります。たとえば、ウォレットに 10,000 USDT があり、ユーザー資産の合計が 9,000 の場合、問題はありません。しかし、逆のことが起こった場合は、異常な引き出しや準備率の低下がないか注意する必要があります。

3 番目のステップは、一般的なトリックを特定することです。セキュリティを誇示するために、一連の「資金割り当て」が関連アドレスを通じて指示および実行され、その後、PoR が発表された後に送金されます。プラットフォームの負債を減らすために、大量の偽の「負債口座」が作成され、それによってある瞬間の支払い能力が証明され、次の期間に元の形に戻るなどします。OKXはzk-STARKテクノロジーを使用しており、コードをグローバルに公開しています。一方で、虚偽の「負債アカウント」ルーチンを効果的に防止し、他方では、ユーザー自身が検証してこの種の「PoRレポートPピクチャー」を防ぐことができます。

すべてのデータを見る時間がない場合は、次の3つの指標に注目することをお勧めします。

1. 準備率が継続して安定的に100%を超えているかどうか。

2. ユーザーによる自己認証がサポートされているかどうか。

3. 報告書は定期的に更新されており、主流資産と担保資産がカバーされているかどうか。

覚えておかなければならないのは、見た目が良い PoR データが重要ではないということです。重要なのは、取引所の支払い能力とセキュリティ能力を理解することです。

これらの6つのデータに注目してください

まず、最も重要なセキュリティ データ、つまり PoR が 100% を超えているかどうかを理解します。銀行にお金を預けるのと同じような感じです。最も基本的な要件は、もちろん、銀行が返済するのに十分な資金を持っていることです。同じ論理が暗号通貨取引所にも当てはまります。取引所のオンチェーン資産がユーザーのアカウント資産を 1:1 の比率でカバーできるかどうかを確認する必要があります。この比率はいわゆる「準備率」(PoR=プラットフォーム資産/ユーザー資産×100%)と呼ばれるものです。

100% に等しい: プラットフォームがユーザー資産をカバーするのに十分な資産を保持していることを意味します。 100% を超える場合: プラットフォームに十分な返済資金があり、リスクに抵抗する一定の能力があることを意味します。しかし、ここで注意すべきことは、準備率が高いほど取引がより安全になるわけではないということであり、両者は直接的に同等ではないということです。たとえば、ある通貨の準備率が突然上昇した場合、それはプラットフォームの最近の活動によって引き起こされた可能性があります。 100% 未満の場合: これは赤信号警告です。これは、プラットフォームが保有する通貨資産がすべてのユーザーに返済するのに十分ではないことを意味します。長期間にわたって 100% を下回ったままであれば、プラットフォーム上での取り付け騒ぎ、あるいは流動性問題の意図的な隠蔽を意味する可能性があります。しかし、このため、現時点では多くのプラットフォームでレポートの中断が発生する可能性があり、それ自体がリスクシグナルとなります。

第二に、どのコインが PoR の対象となるのか。主流のコインはすべて含まれているのでしょうか?結局のところ、私たちの資産は単一の通貨だけではありません。 BTC、ETH、USDT、USDC などの主流通貨は、通常、ユーザーのポジションの 80% または 90% を占めます。 PoR でカバーされる通貨の数は、取引所の透明性と資産管理能力を評価するための重要な指標です。 OKX を例にとると、最初の 3 つのコインから現在の公開 PoR 22 コインまで、基本的にユーザーの主要な資産がすべて公開されています。 BTC、ETH、USDT、USDCの4通貨だけでプラットフォーム資産の66%以上を占め、PoRが発表した22通貨はプラットフォーム資産の90%以上を占めています。言い換えれば、選択したプラットフォームが安全かどうかを基本的に理解するには、これら 4 つのコインを見るだけで十分です。

3つ目は、準備金の清浄性です。つまり、プラットフォーム通貨に頼って「数字を補う」のではなく、総準備金に占める非プラットフォーム通貨資産の割合です。清潔さは交換資産の品質を測る上で重要な側面です。これは、準備金の真の価値、流動性、およびリスク耐性を直接反映します。独自のトークンに依存せずに十分な準備金を維持することによってのみ、取引所は真の堅牢性を証明できます。しかし、取引所の準備金の質を評価する際には、「クリーンさ」を2つのカテゴリーに分けることができます。

通貨ごとに別々の証明 - 取引所は主要通貨 (BTC、ETH、USDT、USDC など) ごとに PoR レポートを公開します。単一通貨の準備率が 100% を超えている限り、その通貨は受け入れられる能力があることを意味します。現時点で独自のプラットフォーム通貨を含めるかどうかは、さまざまな主流通貨の支払い能力の判断には影響しません。

総資産による証明 - 取引所はすべての資産(プラットフォーム コインを含む)を合計し、総準備率を算出します。このように、プラットフォームコインの割合が高い場合、その価格や流動性が下落すると、全体の準備金が返済されないリスクにつながる可能性があります。したがって、総資産に占める非プラットフォームコイン資産の割合、つまり「クリーンさ」には特に注意を払う必要があります。現在、ほとんどの取引所はプラットフォームコインをPoRに組み込んでいます。 OKX を例に挙げると、単一の主要通貨に対する PoR は 100% を超えており、OKB の価格変動の影響を受けません。しかし、最新の総資産方式に従って計算すると、非プラットフォーム通貨の「クリーン度」は約 70% になります。これは、BTC、ETH、USDT、USDC などの最も流動性の高い主流資産のみに頼ることで、ユーザー総負債の 70% 以上をサポートでき、真に高い透明性とリスク耐性を実現できることを意味します。

4番目に、見落とされがちなもう1つの点は、BTCやETHなどの主流通貨の準備金の傾向の変化です。これは、ユーザーや機関がプラットフォームのセキュリティと流動性について楽観的であることを意味する可能性が高いです。最近、OKXのETHやBTCなどの主流通貨の準備金は上昇傾向を示しています。たとえば、2025年4月7日時点のOKX PoRレポートによると、アカウント内のETHは2024年10月8日の1,556,932から1,770,686に増加しており、約13.7%増加しています。 BTCは2025年1月10日の126,082から133,151に増加し、約5.6%増加しました。これは、プラットフォームのセキュリティに対するユーザーの信頼を間接的に反映しています。

5番目は、主流コイン上位10位の割合です。人気のないコインが市場を支配しないようにします。上位 10 位の主流コインの割合が高いほど、PoR は健全になります。このような資産は流動性が強く、安定性も高いため、極端な状況でもプラットフォームの財務セキュリティをサポートできるからです。各種取引所のPoRレポートによると、主流取引所の現在の準備金構造では、時価総額上位10位の主流通貨が80%以上を占め、人気のない通貨の割合は10%から20%に抑えられている。全体的な資産構造は健全であり、高い支払い能力に対するユーザーの期待に応えています。たとえば、2025 年 4 月 7 日時点では、OKX の上位 10 の主流コインの合計価値は、PoR の約 88.8% を占めていました。

6番目に、PoRレポートの公開頻度も重要です。「たまに投稿する」かどうかです。 PoR レポートは通常、特定の時点での資産の状態を反映します。 PoR がより頻繁にリリースされるほど、取引所における短期的な流動性またはセキュリティリスクを隠すことが難しくなります。 OKXは2022年末に最初のPoRが発売されて以来、常に月刊発行を貫いており、2025年4月時点で30号連続で発行している。同時に、各レポートはブロックチェーンセキュリティ機関Hackenによって監査および検証されます。これは、OKX などの大手プラットフォームが「毎月の開示」を繰り返し強調してきた理由も説明しています。高頻度で信頼性の高い監査更新のみが、ユーザーの信頼を真に高め、プラットフォームの整合性を維持できるからです。

取引所の資産の安全性を評価する際には、データ連携を行う必要があり、プラットフォーム自体が公開するPoRレポートだけに頼ることはできません。複数のデータソースを組み合わせて相互検証することで、より包括的かつ客観的な判断を下すことができます。たとえば、DeFiLlama の CEX Transparency モジュールは、主要な中央集権型取引所のオンチェーン資産準備金の概要を提供し、重要な外部リファレンスとして機能します。ナンセン氏の「CEXトークンフロー」セクションでは、CoinbaseやOKXなどの取引所からの資金の流入・流出をリアルタイムで確認し、チェーン上の資金の動向を捉えることができます。

以前、DeFiLlamaにおけるOKXの資産データに短期的な異常があったことがあった。その後、サードパーティのデータキャプチャの遅延は、アドレスのアップグレードによるものであることが判明しました。このような事件は、サードパーティのプラットフォームは独立しているものの、オンチェーンのアドレス識別の適時性と完全性によって制限されていることを思い出させます。さらに、一部の中小規模の取引所の PoR データとサードパーティのオンチェーン監視プラットフォームのデータとの間には明らかなギャップがあります。この違いが合理的に説明できない場合は、その背後にある理由をさらに慎重に調査する必要があります。

PoR データは単独で解釈することはできず、「100%」などの数字が表示されても軽視すべきではありません。オンチェーン追跡、サードパーティプラットフォームの検証、取引所独自の公開メカニズムを組み合わせることによってのみ、資産のセキュリティについてより科学的な判断を下すことができます。

ユーザーが交換データを検証できる小さなツール

プラットフォーム自体は PoR を「公開」していますが、それが絶対的に信頼できることを意味するわけではありません。 「お金を入れたけど、本当にそこにあるのか?」という究極の質問に直面したとき、ユーザーはそれを確認できる必要があります。 OKX が提供する検証ロジックを例にとると、証明する必要があるのは 2 点だけです。まず、ユーザー資産 (アカウント資産) の合計額が正しいことを証明します。次に、プラットフォームチェーン上の資産総額(ウォレット資産)が正しいことを証明し、最後に「準備率」を導出します。

たとえば、2 人のユーザーが取引所に資産を入金し、1 人が 100 U、もう 1 人が 200 U を入金し、プラットフォームの合計負債が 300 U であるとします。取引所の PoR では、ユーザー全員 (2 人) の合計入金が 300 U であること、および取引所のウォレットに 300 U があることの 2 つのことを証明する必要があります。

最初のステップは、ユーザーの入金額の合計を確認することです。 OKX は、「zk-STARK」と呼ばれるゼロ知識証明アルゴリズムを使用して、取引所が保有するすべての OKX アカウント資産を証明および検証します。 OKX はすべてのユーザー アカウントの「スナップショット」を取得し、「zk-STARK」アルゴリズムに従ってそれらを「制限」します。 1 つ目は「総残高制約」であり、資産の合計額が口座資産残高の合計と等しくなることを要求します。 2 つ目は「非負制約」であり、負の資産勘定が追加されて帳簿価額が膨らむような状況は存在しないことを意味します。 3 番目は「包含制約」であり、どのアカウントも省略されないことを要求します。

2 番目のステップは、取引所のウォレット資産を確認することです。 OKXはウォレットアドレスのセットを公開し、これらのアドレスの所有権を証明するために秘密鍵を使用して「私はOKXアドレスです」というメッセージに署名しました。誰でもブロックチェーンエクスプローラーでこれらのアドレスの残高を確認できます。これらのオンチェーン残高を合計すると、OKX が保有する実際の資産の合計額がわかります。

上記の 3 つの制約や取引所ウォレットの資産検証など、OKX はユーザーがいつでも検証できる詳細なユーザー自己検証チュートリアルを提供しているだけでなく (https://www.okx.com/zh-hans/proof-of-reserves)、技術コミュニティによる検証と使用のために PoR コードをオープンソース化しています (https://github.com/okx/proof-of-reserves/releases/tag/v3.1.4)。

PoRソリューション自体にはまだ反復の余地がある

OKX は、PoR レポート データの改ざんや偽造を防ぐために、より安全な基盤技術サポートを模索してきました。 OKXは2022年11月に標準Merkle Treeに基づくPoRを開始して以来、2023年3月にフルビューMerkle Tree V2にアップグレードし、さらに2023年4月に独自のzk-STARKゼロ知識証明の導入を先導し、合計制約、包含制約、非負制約を統合して検証プロセスをより軽量かつオープンソースにしました。したがって、取引所の PoR レポートを評価する際には、準備率とユーザーの自己検証に注意を払うだけでなく、データ指標のみに基づいて潜在的な改ざんや監査の脆弱性を無視しないように、基礎となる技術実装と進化の道筋も総合的に考慮する必要があります。

zk-STARK テクノロジーにアップグレードする理由は何ですか?従来の Merkle ツリー証明スキームには抜け穴があり、CEX が悪事を働く可能性があります。マークルツリーは、準備金証明に使用される一般的なデータ構造であり、各アカウントの残高をハッシュしてツリー構造に整理し、特定のアカウント残高が取引所の総負債に含まれているかどうかを検証します。しかし、従来の Merkle ツリーには、負の値のノードを防ぐことができないという重大な欠陥があります。中央集権型取引所(CEX)が悪意のある行為をしたい場合、偽のアカウントを作成し、そのアカウントの残高をマイナスの値に設定することで、実際には一致していなくても、準備金が負債と一致しているように見せかけることができます。

OKX セキュリティ特集号 | PoR: 取引所の「身体検査報告書」を5分で理解する

zk-STARK は高度な暗号化技術を使用して、数学的に検証可能で誰でも検証できる証明を生成します。最も重要なのは、zk-STARK には信頼できるセットアップが必要ないことです。信頼できるセットアップとは、一部の暗号化システム (zk-SNARK など) では、初期秘密パラメータを生成するために特別なプロセスが必要であり、信頼できるセットアップが完了したらすべての初期秘密パラメータを破棄する必要があることを意味します。この初期秘密パラメータが漏洩したり改ざんされたりすると、システム全体のセキュリティが侵害される可能性があります。

しかし、zk-STARK はこのリスクを回避します。透過的な暗号化技術に基づいています。プロセス全体は秘密情報や外部の信頼に依存せず、完全に分散化されています。ユーザーは、プラットフォームの怪しい運営や設定の潜在的な抜け穴について心配する必要はありません。 zk-STARK は真に「信頼できない」セキュリティ保証を提供し、現在 PoR で最も安全なソリューションです。

zk-STARK はこの問題をどのように解決するのでしょうか? zk-STARK は、各アカウントの残高が実際かつ正当であることを検証するための数学的に強力な保証を提供します。隠れたネガティブノードは存在せず、zk-STARK はすべてのアカウントの純残高がゼロ以上であることを保証します。さらに、準備金の総量は操作できず、CEX はデータを人為的に改ざんして準備金のマッチングの錯覚を作り出すこともできません。 zk-STARK は、従来の準備金証明の潜在的な抜け穴を完全に排除し、ユーザー資金のセキュリティを真に保証し、取引所が悪意を持ってユーザーを欺くことを防ぎます。

OKXは信頼性と透明性において引き続きリードしています

OKXは、高度なzk-STARKゼロ知識証明技術を採用するだけでなく、ユーザーにさらなる信頼保護を提供するために、第三者の独立監査機関HACKENによる認証も導入しました。現在、ハッケンの監査チームは毎月OKXの準備金を検証し、オンチェーン資産がユーザーの負債を完全にカバーしていること、つまり準備金比率が100%以上であることを確認しており、監査レポートはユーザーがいつでも確認できるように公開されます。

PoR は CEX セキュリティの 1 つの側面に過ぎず、潜在的なリスクを完全に防ぐことはできません。 CEX を選択する際には、ユーザーは PoR が提供するオンチェーン資産検証機能に頼るだけでなく、ガバナンス構造、資本の流動性、技術力など、複数の側面を考慮する必要があります。 OKX は、継続的かつ安定した PoR リリース リズム、業界をリードする zk-STARK の革新的なテクノロジー、およびサードパーティの独立した監査の連携を活用することで、より信頼性の高いセキュリティ防御ラインを構築し、ユーザーに対して透明性、可視性、検証性を実現しています。

OKX は、その優れた信頼性と透明性により、世界中でますます多くのユーザーの信頼と選択を獲得しています。

信頼するのではなく、検証してください。

免責事項

このビデオで提供される情報は参考目的のみであり、(i) 投資アドバイス、取引アドバイス、または投資推奨を構成するものではなく、またそのようにみなされるべきではありません。 (ii) デジタル資産の売買の申し出または勧誘; (iii)財務、会計、法律、税務に関するアドバイス。当社は、かかる情報の正確性、完全性、有用性を保証するものではありません。ステーブルコインや NFT などのデジタル資産には高いリスクが伴い、価値が下がったり、無価値になったりする可能性があります。デジタル資産には保険がかけられていません。過去の実績は将来の結果を保証するものではありません。あなたの財務状況、投資目的、経験レベル、リスク許容度に基づいて、デジタル資産の取引または保有があなたに適しているかどうかを慎重に検討する必要があります。具体的な状況については、法律、税務、投資の専門家にご相談ください。現地の適用法および規制を理解し、遵守する責任を負ってください。

オリジナル記事、著者:欧易OKX。転載/コンテンツ連携/記事探しはご連絡ください report@odaily.email;法に違反して転載するには必ず追究しなければならない

ODAILYは、多くの読者が正しい貨幣観念と投資理念を確立し、ブロックチェーンを理性的に見て、リスク意識を確実に高めてください、発見された違法犯罪の手がかりについては、積極的に関係部門に通報することができる。

おすすめの読み物
編集者の選択