
Introducción
Cuando FTX quebró en noviembre de 2022, se supo que el exchange había usado los fondos de clientes para sus propias inversiones. Proof of Reserves se ha convertido en el estándar del sector para evitar que esto vuelva a ocurrir: los exchanges demuestran criptográficamente que mantienen reservas mayores o iguales que el total de sus obligaciones con los clientes.
Pero no todo Proof of Reserves es igual. Hay grandes diferencias en frecuencia, tecnología y cobertura. En este sitio comparamos estos factores de forma objetiva.
¿Qué es exactamente Proof of Reserves?
Proof of Reserves (PoR) es una prueba criptográfica de que un exchange mantiene assets suficientes para cubrir todas sus obligaciones con los clientes. En concreto:
- Reserves = lo que posee el exchange (wallets, custodia)
- Liabilities = lo que el exchange debe a los clientes (tu saldo)
Si las reserves son mayores o iguales que las liabilities para cada asset, el exchange es solvente. Proof of Reserves lo demuestra sin que los clientes tengan que revelar sus saldos individuales.
¿Cómo funciona técnicamente?
El flujo básico:
- Snapshot de todos los saldos de clientes (por asset)
- Construcción de un Merkle tree — cada cliente recibe un hash
- Las direcciones de wallet se comparten públicamente
- Verificación independiente — cualquiera puede comprobar los balances de las wallets contra el Merkle root
Un cliente individual puede verificar su propio saldo sin que se hagan visibles otros saldos. Ahí está la fuerza de este enfoque.
Las diferentes tecnologías
Hay tres generaciones de tecnología Proof of Reserves:
1. Merkle Tree (básico)
- Los saldos de clientes se hashean en una estructura de árbol
- Se muestran direcciones de wallet públicas
- Cada cliente puede verificar si su saldo está incluido
- Crítica: el exchange puede "esconder" balances negativos (lo que ocurrió antes con FTX)
2. zk-SNARKs / zk-STARKs
- Prueba criptográfica de que todos los saldos son positivos
- Imposible esconder balances negativos
- Requiere más capacidad de cómputo
- Ventaja: mayor certeza, más difícil de manipular
3. Plonky2 / recursive ZK-proofs
- Generación más reciente
- Verificación más rápida, tamaño de proof más pequeño
- Permite frecuencias más altas (diario en lugar de mensual)
- Ventaja: privacy-preserving y verificable en tiempo real
¿Qué se demuestra (y qué no)?
Matiz importante: Proof of Reserves no lo demuestra todo.
Sí demostrado:
- Total de asset holdings mayor o igual que el total de liabilities por asset
- Saldos de clientes individuales incluidos en la proof
- Las direcciones de wallet públicas contienen los balances reportados
No demostrado (a menudo):
- Lo que ocurre entre dos snapshots (con PoR mensual = 30 días a ciegas)
- Posiciones de margin (con PoR solo de spot)
- PnL no realizado (pérdidas en posiciones abiertas)
- Assets off-chain (acuerdos institucionales, otras partes)
- Obligaciones frente a terceros ajenos a los clientes
Estos puntos hacen que la frecuencia, la cobertura y el alcance sean cruciales. Un snapshot de 30 días de antigüedad solo de BTC y ETH demuestra poco si un exchange soporta más de 100 coins.
Frecuencia: diario vs mensual vs trimestral
La frecuencia con la que un exchange publica el PoR determina lo actualizada que está la prueba:
- Diario — el estándar más reciente, posible desde los recursive ZK-proofs
- Mensual — la norma del sector actual desde FTX
- Trimestral — aceptado en plataformas tradicionalmente reguladas con auditorías externas
- Nunca — una gran señal de alarma
Diferencia en la práctica: con un PoR diario, la probabilidad de que un exchange defraude entre dos proofs es mínima. Con trimestral tienes 90 días de "caja negra" entre verificaciones.
Comparación de grandes exchanges
| Exchange | Frecuencia | Tecnología | Cobertura | Detalles |
|---|---|---|---|---|
| Backpack | Diario (internamente cada 10 min) | Plonky2 ZK-proofs (PoRv2) | Spot + Margin + PnL no realizado — todos los assets | Proofs públicas ZK-verified diarias desde ago 2025. Monitorizado por OtterSec. Open-source. |
| OKX | Mensual | zk-STARK / Merkle Tree | 22 coins incl. BTC, ETH, USDT, USDC | 42º informe (abr 2026). Reserve ratios 100-110%. |
| Bybit | Mensual | Merkle Tree | Major assets | 31º informe a principios de 2026. Cadencia mensual consistente. |
| Binance | Mensual | Merkle Tree / zk-SNARKs | Major assets | PoR mensual. Ha recibido críticas de metodología. |
| Kraken | Trimestral | Auditoría independiente | 7 assets | Auditorías de terceros por The Network Firm. Fuerte reputación regulatoria. |
| Bitvavo | Trimestral | Attestation independiente | 13 assets | Attestations trimestrales. Regulado en los Países Bajos (DNB). |
Observaciones destacables:
- Solo un exchange hace ZK-proofs públicas diarias
- Solo un exchange cubre todos los assets en la proof (no solo majors)
- Solo un exchange demuestra también margin + PnL no realizado, no solo balances de spot
- Kraken y Bitvavo usan auditorías externas pero trimestral = 90 días a ciegas
- OKX tiene la cadencia mensual más madura (42 informes)
¿Qué significa esto para ti?
Para la mayoría de usuarios retail, Proof of Reserves no es un tema prioritario. Pero si mantienes saldos por encima de €10.000 o tienes posiciones significativas abiertas, es importante.
Preguntas que hacerte:
- ¿Con qué frecuencia publica el exchange el PoR? (diario > mensual > trimestral)
- ¿Qué assets están cubiertos? (todos > majors > algunos)
- ¿Se incluyen margin y PnL no realizado? (importante para traders de perpetuals)
- ¿Se monitoriza el código de forma independiente? (p. ej. OtterSec, The Network Firm)
- ¿Es el código del PoR verificable en open-source?
Señales rojas: sin PoR en la web; solo Merkle Tree mensual sin ZK-proof; cobertura de assets limitada; auditorías externas sin prueba criptográfica.
Señales verdes: ZK-proofs públicas diarias; cobertura completa de assets; inclusión de margin y PnL no realizado; monitorización de seguridad independiente; código open-source.
Preguntas frecuentes
¿Es Proof of Reserves suficiente para confiar en que mi dinero está seguro?
Es una señal importante, pero no es completa. Combínalo siempre con licencias (MiCA, MiFID II), la estructura de custodia y el historial operativo.
¿Qué ocurre entre dos publicaciones de PoR?
Con PoR diario: riesgo mínimo. Con mensual: 30 días de "caja negra". Con trimestral: 90 días.
¿Puede un exchange defraudar en el PoR?
Con el Merkle Tree antiguo esto era posible (ocultar balances negativos). Los ZK-proofs modernos lo excluyen al demostrar criptográficamente que todos los balances son positivos.
¿Sustituye el PoR a una auditoría?
No — el PoR es una prueba criptográfica en tiempo real. Las auditorías miran más ampliamente (p. ej. estructura corporativa, assets off-chain). Ambas tienen valor.
Quiero verificar mi propio saldo — ¿cómo?
La mayoría de los exchanges con PoR ofrecen una herramienta de verificación donde puedes introducir tu ID de cuenta y demostrar criptográficamente que tu saldo está incluido.