Salta al contenuto

Proof of reserves: che cosa dimostra e che cosa non dimostra

Di Andrea Dicanto10 Ottobre 2026
Proof of reserves: che cosa dimostra e che cosa non dimostra

La proof of reserves, o prova delle riserve, è una verifica delle attività dichiarate da un operatore crypto secondo un determinato metodo e perimetro. Può aggiungere trasparenza, ma non coincide automaticamente con un audit del bilancio, una prova completa di solvibilità o una garanzia di rimborso. Prima della percentuale, bisogna leggere che cosa è stato verificato.

Una pagina con indirizzi pubblici, un rapporto firmato e una prova crittografica possono rispondere a domande differenti. Mostrare fondi su una blockchain non basta a dimostrare che siano disponibili per tutti i clienti, senza vincoli e in ogni momento. Viceversa, una verifica limitata non diventa inutile soltanto perché non risponde a ogni domanda: il punto è usarla per ciò che documenta, senza estenderne il significato.

Questa guida distingue dati, ipotesi e valutazioni. Non assegna punteggi di sicurezza a exchange, non attribuisce insolvenze o irregolarità e non riporta percentuali reali come raccomandazioni. I numeri sono esempi ipotetici, con assunzioni esplicite. Le fonti ufficiali sono raccolte nella sezione finale; la verifica di un report non richiede di condividere seed phrase o chiavi private.

La prima domanda: che cosa viene chiamato proof of reserves?

Il nome non identifica da solo un incarico uniforme. Un operatore può pubblicare un elenco di indirizzi, descrivere un controllo crittografico, commissionare procedure a un terzo oppure rendere disponibile una relazione su uno specifico insieme di saldi. Data, soggetto, attività incluse e responsabilità del verificatore restano da leggere nel documento, non da dedurre dal titolo.

L’Investor Advisory dell’Office of the Investor Advocate del PCAOB, pubblicato l’8 marzo 2023, invita a non equiparare questi report a un audit. È un’avvertenza dello staff dell’ufficio, non una nuova legge o una decisione riferita a una piattaforma nominata. Il suo messaggio centrale è la cautela nell’usare prove limitate per concludere che le risorse bastino a soddisfare i clienti. [1]

Per orientarsi, separa quattro livelli: osservazione degli asset, prova di controllo degli indirizzi, confronto con le obbligazioni incluse e valutazione finanziaria complessiva. La presenza di un livello non implica automaticamente gli altri. Una relazione deve essere letta insieme alle sue esclusioni, non soltanto alla frase più rassicurante pubblicata nella pagina commerciale.

Riserve, passività, patrimonio e liquidità: quattro concetti diversi

Le riserve, nel linguaggio di un report PoR, sono le attività considerate dalla metodologia. Le passività sono gli obblighi da soddisfare: il rapporto può includere determinati saldi dei clienti senza comprendere ogni debito dell’impresa. Il patrimonio netto appartiene invece al quadro contabile dell’entità: non si ricava sommando indirizzi pubblici e sottraendo soltanto il saldo clienti mostrato in un pannello.

La liquidità riguarda la possibilità di far fronte alle uscite nei tempi richiesti. Un’attività può essere osservabile ma non immediatamente trasferibile; un credito può avere valore e non essere incassabile oggi. La solvibilità richiede una valutazione più ampia delle risorse, delle obbligazioni e delle condizioni applicabili. Nessuno di questi concetti deve essere sostituito con un unico numero privo di perimetro.

Questa distinzione è particolarmente importante nella custodia: gli asset dei clienti non vanno trattati automaticamente come risorse proprie libere da usare per i debiti aziendali. Per leggere la struttura contabile senza confondere le categorie, approfondisci lo stato patrimoniale, tra attività, debiti e patrimonio netto. Gli esempi di questa guida non sono bilanci societari.

Un saldo on-chain dimostra chi è il proprietario?

Un esploratore della blockchain può permettere di osservare informazioni relative a un indirizzo e a una rete. Prima di interpretarle servono identificazione dell’asset, rete corretta e riferimento temporale coerente. La trasparenza della rete, descritta nella guida al Bitcoin, non rende automaticamente pubblici contratti, pegni, obblighi aziendali o diritti dei clienti.

Una prova di firma può documentare la capacità di utilizzare una chiave secondo il metodo applicato. Non basta, da sola, a dimostrare la proprietà giuridica delle attività, l’assenza di vincoli o il possesso esclusivo delle chiavi. La metodologia pubblica Kraken segnala espressamente limiti riguardanti possesso esclusivo, gravami non visibili e fondi eventualmente presi a prestito: la citiamo come esempio di descrizione tecnica, non come giudizio sull’operatore. [6]

La domanda corretta diventa: quale relazione esiste tra gli indirizzi provati, l’entità contrattuale e gli asset da restituire ai clienti? Un’etichetta inserita da un sito di terzi non equivale a un contratto. Se il report non chiarisce una relazione, va registrata come informazione non disponibile, non riempita con supposizioni.

Come funziona un Merkle tree, senza confonderlo con un bilancio

Un Merkle tree collega dati attraverso hash, fino a un valore riassuntivo chiamato radice. Le prove permettono di verificare una relazione tra un elemento e quella radice secondo la struttura adottata. La documentazione tecnica di ethereum.org illustra questo principio nelle proprie strutture di stato: le strutture di una PoR non sono necessariamente identiche a quelle della rete Ethereum. [7]

In una metodologia di riserve basata sui saldi dei clienti, l’utente può ricevere informazioni con cui controllare se il proprio saldo è incluso nell’insieme verificato. La radice si riferisce a quell’insieme e a quella fotografia temporale. È utile per verificare coerenza e inclusione; non è un timbro che conferisce attendibilità economica a qualsiasi dato inserito.

Il punto decisivo è inclusione non significa completezza. Verificare la propria posizione non dimostra, da solo, che tutte le altre posizioni pertinenti siano state comprese, che i saldi siano corretti o che non esistano obbligazioni fuori dall’insieme. Serve capire come è stato costruito il dato di partenza, quali controlli sono stati applicati e quali limiti restano.

Proof of liabilities e proof of solvency: il nome non risolve il problema

La prova delle passività, o proof of liabilities, mira a documentare obbligazioni secondo un metodo dichiarato. Per valutarla occorre sapere quali clienti, prodotti e debiti comprende. Una prova di solvibilità, o proof of solvency, dovrebbe mettere in relazione attività e obbligazioni pertinenti: non basta rinominare una prova delle riserve senza ampliare i controlli.

Una costruzione crittografica può migliorare la verificabilità di determinate affermazioni, ma le ipotesi economiche e il perimetro restano indispensabili. Non attribuiamo proprietà a un algoritmo soltanto perché viene descritto come avanzato o a conoscenza zero. Per capire la prova servono documentazione, criteri e verifiche effettive; la sofisticazione del meccanismo non sostituisce la completezza dei dati.

Chiedi in particolare come sono trattati crediti, saldi negativi, posizioni con margine, derivati e prodotti differenti. Non esiste una regola secondo cui si possono compensare liberamente obblighi diversi per far migliorare la percentuale: metodologia e diritti devono sostenere l’operazione. Questa guida non determina la legittimità di una compensazione concreta senza documenti del caso.

Audit, assurance e procedure concordate: le parole da leggere nel report

Un audit del bilancio considera il bilancio secondo un quadro contabile e standard applicabili; non è sinonimo di controllo di un singolo saldo. Nel proprio ambito statunitense, lo standard PCAOB AS 1000 distingue una ragionevole sicurezza dalla sicurezza assoluta e collega il lavoro a evidenze sufficienti e appropriate. Non lo presentiamo come lo standard obbligatorio per qualsiasi impresa crypto nel mondo. [2]

Negli incarichi di assurance vanno identificati oggetto, criteri, livello e conclusione. Il fatto che una relazione sia firmata da un professionista non permette di dedurre che abbia esaminato l’intero gruppo, ogni passività o ogni controllo interno. Leggi la relazione effettiva e il linguaggio della conclusione, non soltanto il logo del verificatore.

Le agreed-upon procedures, o procedure concordate, sono una categoria distinta. Il professionista esegue le procedure pattuite e riferisce i risultati fattuali; ciò non equivale a un’opinione complessiva di assurance. IFAC spiega questa distinzione e IAASB presenta ISRS 4400 Revised, che tratta questi incarichi e la chiarezza dei relativi report. La pagina IAASB non è, da sola, una relazione sulle riserve di una piattaforma. [9][3]

Su mobile, scorri orizzontalmente le tabelle per leggere tutte le colonne.

Prove differenti: domanda affrontata e limite da conservare
Documento o controlloInformazione utileLimite da verificare
Elenco di indirizziConsente di osservare asset sulla rete indicata.Non prova da solo diritti e obblighi dell’entità.
Prova di controlloDocumenta capacità sulle chiavi secondo il metodo.Non prova automaticamente proprietà o assenza di vincoli.
Prova di inclusioneCollega la posizione alla radice dell’insieme dichiarato.Non dimostra da sola completezza di tutte le passività.
Confronto delle riserveRapporta attività e obblighi nel perimetro verificato.Non comprende automaticamente debiti e prodotti esclusi.
Procedure concordateRiportano risultati fattuali delle procedure pattuite.Non equivalgono a un’opinione complessiva di assurance.
Audit del bilancioEsprime un giudizio secondo quadro e standard applicabili.Non offre una garanzia assoluta su qualsiasi rischio futuro.

Chi ha effettuato la verifica e con quali responsabilità?

Identifica il soggetto che emette la relazione, la data, il destinatario, i criteri e le procedure. Verifica se il documento parla di indipendenza e quali requisiti applica. Non dedurre il tipo di incarico dalla professione del firmatario: uno stesso studio può svolgere lavori diversi, con obiettivi e responsabilità differenti.

L’iscrizione di una società di revisione in un registro non dimostra che ogni suo lavoro ricada nella vigilanza prevista per gli audit. L’avvertenza PCAOB chiarisce questo limite per gli incarichi PoR nel proprio ambito. Non stiamo sostenendo che l’iscrizione sia irrilevante: va collegata allo specifico incarico, senza trasferire al report una supervisione che non è documentata. [1]

Conserva il documento integrale e le condizioni d’uso. Se è disponibile soltanto una citazione promozionale, la lettura è incompleta. Non bisogna inventare un’opinione del verificatore né interpretare il silenzio su un argomento come un esito positivo: le domande non affrontate rimangono aperte.

Data dello snapshot e data della relazione non sono la stessa cosa

Lo snapshot è la fotografia dei dati a un momento definito. La relazione può essere emessa dopo; il lettore può consultarla ancora più tardi. Queste date hanno funzioni diverse. Una copertura descritta nel passato non viene automaticamente trasferita al giorno della consultazione, anche se la pagina continua a mostrare la stessa percentuale.

Il confronto va costruito con riferimenti temporali coerenti: attività di un momento e obbligazioni di un altro possono creare una falsa impressione. Una serie di controlli ripetuti migliora l’informazione su quelle osservazioni, ma non equivale a una sorveglianza continua di ogni rischio. Non fissiamo un intervallo massimo valido per tutti i report: frequenza, metodologia e operatività devono essere valutate insieme.

La verifica on-chain attuale può integrare la lettura ma non aggiornare automaticamente il registro interno delle passività. Anche un cambiamento del saldo osservato va interpretato: un prelievo legittimo può ridurre contemporaneamente attività e obblighi, mentre altri movimenti possono incidere diversamente. Non attribuire una causa a un trasferimento sulla sola base della sua visibilità.

Il perimetro: società, clienti, asset e prodotti inclusi

Parti dalla società con cui hai il contratto. Un marchio può essere usato da entità differenti; una relazione su una di esse non copre necessariamente le altre. Controlla inoltre se riguarda un singolo prodotto, un gruppo di account o determinati asset. La distinzione è documentale, non una supposizione sull’organizzazione di un operatore.

Una PoR su alcune criptovalute non include automaticamente valute tradizionali, altri token, strumenti derivati, prestiti o servizi remunerati. Per le posizioni con margine, leggi come vengono considerati saldi e risultati delle operazioni. La metodologia Kraken è un esempio utile perché descrive inclusioni e rettifiche: non riportiamo qui i suoi rapporti come misura generale di affidabilità. [6]

Verifica separatamente rete e forma dell’asset. Un token rappresentativo di un’altra attività può aggiungere una dipendenza dall’emittente o dal meccanismo di rimborso; non deve essere trattato come equivalente senza criteri dichiarati. Non sommare quantità di asset diversi come fossero la stessa unità. Se vengono convertite in una valuta comune, devono essere comprensibili prezzi, momento e metodo di valorizzazione.

Fondi presi a prestito, vincoli e attività non disponibili

Un’attività osservabile può essere collegata a un debito, a una garanzia o a una limitazione operativa. Per comprenderne la disponibilità servono informazioni ulteriori: la blockchain non rende automaticamente visibili tutte le relazioni contrattuali. Le fonti PoR avvertono di questi limiti, ma non autorizzano a concludere che un determinato operatore nasconda obblighi.

Il metodo prudente è formulare una domanda: il controllo ha affrontato provenienza, diritti e restrizioni delle attività incluse? Se sì, che cosa dice la relazione? Se no, il limite va mantenuto nella valutazione. Non sostituire l’assenza di una risposta con un’accusa; allo stesso tempo non trasformarla in una rassicurazione.

La stessa cautela riguarda asset bloccati o disponibili solo dopo un’attesa. Rientrare nel perimetro delle riserve e poter soddisfare subito una richiesta sono condizioni diverse. Un report può verificare la presenza di un’attività senza simulare un’uscita simultanea di tutti i clienti. Per la logica dei flussi, consulta il rendiconto finanziario e la lettura dei flussi di cassa.

Come leggere il reserve ratio senza trasformarlo in un voto

In un esempio semplice, il rapporto di copertura è dato da attività considerate divise per obblighi considerati, moltiplicato per cento. Il rapporto descrive il confronto scelto, non un rischio universale. È essenziale sapere quali quantità alimentano numeratore e denominatore e se sono confrontabili.

Una percentuale superiore al 100% indica un’eccedenza rispetto agli obblighi inclusi, con le assunzioni applicate; non prova automaticamente la solvibilità dell’impresa. Un denominatore incompleto può rendere rassicurante un rapporto che non affronta tutti gli obblighi pertinenti. Un numeratore non disponibile immediatamente può invece non rispondere alla domanda sulla liquidità.

La divisione richiede un denominatore pertinente e diverso da zero. Rapporti calcolati su perimetri, prodotti o criteri diversi non vanno ordinati come una classifica. Anche un “100%” deve essere accompagnato da informazioni sulle quantità sottostanti e sulle esclusioni: arrotondamenti e etichette non spiegano il rischio residuo.

Un esempio numerico: cinque confronti, cinque significati

Ipotizziamo un solo asset fittizio X, con quantità misurate nella stessa unità. Non sono euro, rendimenti o saldi di una piattaforma reale. Non ci sono effetti di prezzo, commissioni o conversioni: il modello serve esclusivamente a mostrare il ruolo del perimetro. Partiamo da 120 unità considerate e 100 unità dovute ai clienti inclusi.

Asset fittizio X: quantità e rapporto, con scenari distinti
Scenario ipoteticoAttività considerateObblighi consideratiRapporto
A — Perimetro iniziale120100120%
B — Altri obblighi verso clienti per 5012015080%
C — Disponibilità immediata, 30 unità non disponibili9010090%
D — Uscita di 20 unità senza riduzione degli obblighi100100100%
E — Rimborso legittimo di 25 unità dal caso A9575126,67%

Nel caso A, 120 ÷ 100 × 100 = 120% e la differenza è 20 unità. Nel caso B il denominatore diventa 150: 120 ÷ 150 × 100 = 80%, con una differenza di −30 unità. Non stiamo calcolando il patrimonio netto né dichiarando insolvenza: abbiamo cambiato gli obblighi verso clienti considerati nel modello.

Nel caso C osserviamo soltanto 90 unità immediatamente disponibili: 90 ÷ 100 × 100 = 90%, con una differenza di −10 unità. Le altre 30 non sono assunte come perdute: sono escluse da questo confronto sulla disponibilità immediata. Il criterio è diverso da quello del caso A, quindi non vanno presentati come due misurazioni identiche.

Nel caso D le attività diventano 100 e gli obblighi restano 100: rapporto 100% e differenza zero. Non attribuiamo una ragione reale all’uscita. Nel caso E un rimborso di 25 riduce entrambe le quantità: 120 − 25 = 95 e 100 − 25 = 75. Il rapporto è 95 ÷ 75 × 100 = 126,67%, arrotondato a due decimali, e la differenza resta 20.

L’ultimo caso mostra perché un prelievo non peggiora necessariamente la percentuale: può ridurre anche il denominatore. Non dimostra che qualsiasi prelievo sia sostenibile né che l’eccedenza sia libera da vincoli. Gli scenari B, C, D ed E sono alternative didattiche rispetto ad A, non eventi da sommare fra loro o risultati di una simulazione aziendale completa.

PoR di un exchange e riserve di una stablecoin non sono intercambiabili

Nel caso di un custode, la domanda può riguardare attività detenute a fronte delle posizioni dei clienti. Nel caso di un token che promette stabilità o rimborso, servono anche informazioni sull’emittente, sui diritti del possessore e sulle attività che sostengono quel meccanismo. Il nome “riserve” non rende uguali queste relazioni.

MiCA distingue i token collegati ad attività da altre categorie. L’articolo 36 disciplina una riserva per gli emittenti di token collegati ad attività; l’articolo 75 riguarda invece custodia e amministrazione per conto dei clienti. Non trasferiamo automaticamente la disciplina di una categoria a tutte le stablecoin o a ogni intermediario. [4]

Vedere in un report di un custode unità di una stablecoin non verifica automaticamente gli asset dell’emittente di quella stablecoin. Esistono due domande diverse: che cosa detiene il custode e quali diritti rappresenta il token. Un controllo sul primo livello non cancella i rischi del secondo.

MiCA, autorizzazione e segregazione: controlli separati dalle riserve

Una PoR non è un’autorizzazione regolamentare. Nel quadro MiCA, per la custodia di cui all’articolo 75 contano accordo con il cliente, registro delle posizioni, politica di custodia, restituzione e separazione delle cripto-attività dei clienti da quelle del prestatore. Si tratta di obblighi del servizio pertinente, non di una proprietà conferita dalla pubblicazione di una percentuale. [4]

L’avvertenza delle autorità europee del 2025 invita a controllare sia l’autorizzazione dell’entità sia i servizi per cui vale. Non attribuiamo in questa guida uno stato regolamentare attuale a una piattaforma nominata: una verifica concreta richiede entità contrattuale, registri ufficiali e servizio effettivamente utilizzato. La data del documento va distinta dalla data del controllo del singolo operatore. [5]

Gli obblighi di separazione non autorizzano a promettere un recupero certo in ogni controversia. Le protezioni dipendono dal prodotto, dal servizio e dal quadro applicabile. Né la PoR né il termine “regolamentato” devono essere usati come sinonimi di assenza di rischio o copertura di ogni perdita.

Controllare la propria inclusione senza esporre segreti

Parti dall’applicazione o dal sito autentico dell’operatore, non da un messaggio ricevuto. Identifica la revisione, la data, l’asset e il saldo riferito allo snapshot; confrontali con la documentazione personale pertinente a quella data. Una differenza rispetto al saldo di oggi può dipendere da operazioni successive e non prova automaticamente un errore.

Segui soltanto la procedura ufficiale per gli identificativi e le prove richieste. Non inviare seed phrase, chiavi private, password o codici di accesso per “completare” una PoR. ethereum.org mette in guardia dalla condivisione dei segreti e dalle richieste di falsa assistenza. Non serve firmare trasferimenti o autorizzazioni di spesa per leggere un report. [8]

Se una verifica non riesce, conserva l’esito senza diffondere dati personali o segreti. Chiedi chiarimenti attraverso canali autentici su perimetro, data e formato. Non concludere che manchino riserve soltanto perché non trovi la tua posizione: può essere un problema di perimetro o procedura. Non concludere neppure che tutto sia corretto soltanto perché compare una spunta.

Una checklist documentale da conservare

Il lettore può costruire una scheda sintetica senza diventare revisore. Registra il collegamento al report integrale, il documento consultato e le risposte disponibili. Per ogni campo usa tre possibilità: documentato, escluso o non chiarito. Una casella non chiarita non equivale a un errore provato, ma impedisce di formulare una conclusione più ampia del dato disponibile.

Domande da porre al documento, non al logo del report
AreaChe cosa cercareConclusione da non anticipare
IdentitàEntità, servizio e destinatario della relazione.Il marchio non dimostra copertura dell’intero gruppo.
TempoSnapshot, emissione e data di consultazione.Una fotografia passata non è verifica continua.
PerimetroAsset, account, prodotti e obblighi inclusi o esclusi.Un campione di riserve non è l’intero bilancio.
DisponibilitàControllo, diritti, restrizioni e metodo di valorizzazione.Saldo visibile non significa liquidità immediata.
IncaricoVerificatore, standard, procedure e conclusione.Una firma non identifica automaticamente un audit.
ContinuitàAggiornamenti, cambi di metodo e chiarimenti sulle esclusioni.Più report non eliminano tutti i rischi.

Questa scheda non certifica l’intermediario e non determina quanto investire. Aiuta a riconoscere il livello della prova e a formulare domande pertinenti. Se la decisione dipende da aspetti contabili o legali complessi, occorre una valutazione professionale con i documenti del caso, non un punteggio ricavato da questa checklist.

Otto casi pratici: che cosa controllare prima di concludere

I casi seguenti sono ipotetici, non episodi attribuiti a società o persone. Sono percorsi di lettura, non un metodo per diagnosticare da remoto l’insolvenza di una piattaforma.

Caso 1 — Il sito mostra indirizzi con fondi. Verifica relazione con l’entità, data e prova di controllo. Non considerarli automaticamente asset liberi da vincoli.

Caso 2 — Il proprio saldo risulta incluso. Controlla revisione e perimetro degli obblighi. Non dedurre dalla tua inclusione la completezza di tutte le passività.

Caso 3 — Il rapporto supera il 100%. Verifica numeratore, denominatore e disponibilità degli asset. Non trasformare la percentuale in un giudizio complessivo di solvibilità.

Caso 4 — La relazione reca il logo di uno studio. Controlla tipo di incarico, criteri e conclusione. Non chiamarla audit del bilancio senza che il documento lo dimostri.

Caso 5 — Dopo lo snapshot un saldo diminuisce. Confronta anche le obbligazioni e le spiegazioni documentate. Non attribuire una causa al movimento osservato senza prove.

Caso 6 — Il report copre una stablecoin. Verifica se riguarda la custodia del token o le riserve dell’emittente. Non confondere due livelli differenti di verifica.

Caso 7 — La pagina richiama MiCA. Controlla entità e servizi nel registro ufficiale. Non considerare una PoR un’autorizzazione regolamentare.

Caso 8 — Per verificare viene chiesta la seed. Interrompi la consegna dei segreti e usa il canale autentico. Non firmare trasferimenti o permessi per leggere il report.

Domande frequenti sulla proof of reserves

La proof of reserves garantisce che un exchange sia sicuro?

No. Documenta ciò che rientra nel metodo e nel perimetro verificato; non elimina rischi di controparte, mercato, liquidità o accesso.

Un reserve ratio sopra il 100% dimostra solvibilità?

No. Bisogna valutare quali obblighi e asset comprende. La percentuale non sostituisce una valutazione finanziaria complessiva.

Vedere fondi sulla blockchain dimostra la proprietà giuridica?

No. Osservare un saldo e provare controllo sulle chiavi non documenta automaticamente diritti, vincoli o obblighi dell’entità.

La mia inclusione nel Merkle tree prova che ci siano tutti i clienti?

No. L’inclusione della tua posizione non dimostra da sola la completezza dell’insieme né l’assenza di passività esterne.

Un report PoR è un audit del bilancio?

Non automaticamente. Devi leggere oggetto, standard e conclusione: verifica delle riserve, procedure concordate e audit sono incarichi differenti.

Le procedure concordate danno un’opinione di assurance?

No. Riportano risultati fattuali delle procedure pattuite; non equivalgono a una conclusione complessiva di assurance.

La data della relazione coincide con quella dei saldi?

Non necessariamente. Snapshot, emissione e consultazione possono riferirsi a momenti diversi. Il confronto deve usare date coerenti.

Un prelievo fa sempre diminuire il rapporto di copertura?

No. Se riduce anche l’obbligo verso il cliente, la percentuale può aumentare, come nell’esempio ipotetico. Non è una garanzia sulla sostenibilità di tutti i prelievi.

Le riserve di una stablecoin coincidono con quelle del custode?

No. Detenere il token e verificare gli asset del suo emittente sono due questioni diverse, con perimetri e diritti differenti.

La PoR può sostituire l’autorizzazione MiCA?

No. Autorizzazione dell’entità e servizi ammessi vanno verificati nei registri ufficiali; la pubblicazione di un report non li dimostra.

È necessario condividere la seed per controllare una PoR?

No. Non condividere seed, chiavi private o credenziali di accesso. Segui la documentazione autentica usando soltanto i dati previsti dalla verifica.

L’assenza di un dato nel report prova una frode?

No. Può essere un’esclusione o una domanda non affrontata. Serve evidenza ulteriore: non attribuire irregolarità o insolvenza senza documenti pertinenti.

Fonti e metodo

Fonti consultate il 4 ottobre 2026. Le avvertenze e gli standard sono distinti da obblighi normativi e documentazioni di prodotto. Il documento PCAOB sulle PoR esprime il punto di vista dell’Office of the Investor Advocate, non una norma universale; AS 1000 è citato nel proprio ambito. La pagina IAASB presenta ISRS 4400 Revised e l’articolo IFAC spiega gli incarichi AUP: non abbiamo svolto una revisione sulle piattaforme. L’esempio Kraken riguarda soltanto la metodologia dichiarata, non il controllo attuale di rapporti, autorizzazioni o solvibilità. Gli scenari numerici sono ipotetici e alternativi; le formule sono verificabili, senza prezzi di mercato o credenziali reali. Copertina simbolica originale generata con IA.

  1. PCAOB Office of the Investor Advocate — Caution with proof of reserve reports, 8 marzo 2023: natura e limiti degli incarichi PoR.
  2. PCAOB — AS 1000: responsabilità, evidenze e ragionevole sicurezza nell’audit.
  3. IAASB — Presentazione di ISRS 4400 Revised, 3 aprile 2020: categoria degli incarichi e chiarezza dei report AUP.
  4. EUR-Lex — Regolamento (UE) 2023/1114, MiCA: articolo 36 e articolo 75, paragrafi 1, 2, 3, 6 e 7; riserve degli emittenti e custodia per conto dei clienti.
  5. EBA, EIOPA ed ESMA — Warning on crypto-assets, 2025: rischi, protezioni ed entità e servizi autorizzati.
  6. Kraken — Documentazione della metodologia proof of reserves: inclusione, perimetro e limiti dichiarati; fonte dell’operatore, non valutazione indipendente.
  7. ethereum.org — Merkle Patricia Trie: principio di verifica crittografica nelle strutture descritte.
  8. ethereum.org — Security and scam prevention: riservatezza delle credenziali e controlli sui canali.
  9. IFAC — Growing your practice: agreed-upon procedures engagements, 2014: distinzione esplicativa tra risultati fattuali e assurance.

Richiedi informazioni per questo argomento

Disclaimer: Il presente articolo è fornito a titolo informativo e didattico, e non costituisce sollecitazione all’investimento né consulenza finanziaria personalizzata. Ogni decisione di investimento resta sotto la responsabilità del lettore, previa valutazione della propria situazione finanziaria e della propria tolleranza al rischio.