¿Qué es la prueba de reservas?
En esencia, la prueba de reservas es una demostración pública de que un custodio posee los activos que afirma tener en nombre de los usuarios, generalmente utilizando métodos criptográficos y transparencia onchain.
Si cada exchange de criptomonedas puede publicar un informe de prueba de reservas (PoR), ¿por qué los retiros aún pueden retrasarse o detenerse durante una caída?
La verdad es que la prueba de reservas no es una garantía de confianza. Muestra si existen activos verificables en una plataforma en un momento dado, pero no confirma que la plataforma sea solvente, líquida o esté regida por controles que prevengan el riesgo oculto.
Pero incluso cuando se ejecuta correctamente, la PoR suele ser una instantánea de un momento dado que puede pasar por alto lo que sucedió antes y después del momento del informe.
Sin una visión creíble de los pasivos, la PoR no puede probar la solvencia, que es lo que los usuarios realmente necesitan durante los períodos de estrés por retiros.
¿Sabías? El 31 de diciembre de 2025, el CEO de Binance escribió que los saldos de activos de los usuarios de la plataforma, verificados públicamente a través de la prueba de reservas, habían alcanzado los 162.800 millones de dólares.
Qué prueba la PoR y cómo se suele hacer
En la práctica, la PoR implica dos verificaciones: activos e, idealmente, pasivos.
Por el lado de los activos, un exchange muestra que controla ciertas billeteras, generalmente publicando direcciones o firmando mensajes.
Los pasivos son más complicados. La mayoría de los exchanges toman una instantánea de los saldos de los usuarios y la comprometen a un Merkle tree, a menudo un Merkle-sum tree. Los usuarios pueden confirmar que su saldo está incluido utilizando una prueba de inclusión, sin que los saldos de todos se hagan públicos.
Cuando se hace correctamente, la PoR muestra si los activos onchain cubren los saldos de los clientes en un momento específico.
¿Sabías? Binance permite a cada usuario verificar de forma independiente su inclusión en su instantánea de PoR. A través de su página de verificación, Binance genera una prueba criptográfica basada en un Merkle tree de saldos de usuarios, lo que permite a los usuarios confirmar que su cuenta fue contada sin revelar los datos o saldos de nadie más.
Cómo un exchange puede «pasar la PoR» y aun así ser riesgoso
La PoR puede mejorar la transparencia, pero no debe considerarse la única medida de la salud financiera de una empresa.
Por supuesto, un informe de activos sin pasivos completos no demuestra solvencia. Incluso si las billeteras onchain parecen sólidas, los pasivos pueden ser incompletos o definidos selectivamente, omitiendo elementos como préstamos, exposición a derivados, reclamaciones legales o cuentas por pagar offchain. Eso puede mostrar que existen fondos sin probar que el negocio puede cumplir todas sus obligaciones.
Además, una única atestación no revela cómo era el balance la semana pasada o cómo es el día después del informe. En teoría, los activos pueden tomarse prestados temporalmente para mejorar la instantánea y luego retirarse.
A continuación, los gravámenes a menudo no aparecen. La PoR típicamente no puede decirte si los activos están pignorados como garantía, prestados o inmovilizados de otra manera, lo que significa que pueden no estar disponibles cuando los retiros aumentan.
La liquidez y la valoración también pueden ser engañosas. Mantener activos no es lo mismo que poder liquidarlos rápida y masivamente durante períodos de estrés, especialmente si las reservas se concentran en tokens con poca liquidez. La PoR no aborda este problema; una divulgación más clara de riesgos y liquidez podría hacerlo.
La PoR no es lo mismo que una auditoría
Gran parte del problema de confianza proviene de un desajuste en las expectativas.
Muchos usuarios tratan la PoR como un certificado de seguridad. En realidad, muchos de los trabajos de PoR se asemejan a procedimientos acordados (AUPs). En estos casos, el profesional realiza verificaciones específicas e informa lo que encontró sin proporcionar una opinión tipo auditoría sobre la salud general de la empresa.
De hecho, una auditoría o incluso una revisión está diseñada para entregar una conclusión de aseguramiento dentro de un marco formal. La información de AUP es más limitada. Explica lo que se probó y lo que se observó, luego deja la interpretación al lector. Según la Norma Internacional sobre Servicios Relacionados (ISRS) 4400, un trabajo de AUP no es un trabajo de aseguramiento y no expresa una opinión.
Los reguladores han destacado esta brecha. La Public Company Accounting Oversight Board ha advertido que los informes de PoR son intrínsecamente limitados y no deben tratarse como prueba de que un exchange de criptomonedas tiene activos suficientes para cumplir con sus pasivos, especialmente dada la falta de coherencia en cómo se realiza y describe el trabajo de PoR.
Esta es también la razón por la que PoR atrajo un mayor escrutinio después de 2022. Mazars detuvo el trabajo para clientes de criptoactivos, citando preocupaciones sobre cómo se presentaban los informes tipo PoR y cómo el público podría interpretarlos.
¿Qué es entonces una pila de confianza práctica?
PoR puede ser un punto de partida, pero la confianza real proviene de combinar la transparencia con la prueba de solvencia, una gobernanza sólida y controles operativos claros.
Comienza con la solvencia. El verdadero avance es mostrar los activos frente a un conjunto completo de pasivos, asegurando que los activos sean mayores o iguales a los pasivos. Las pruebas de pasivos basadas en Merkle, junto con enfoques más nuevos de conocimiento cero (zero-knowledge), buscan cerrar esa brecha sin exponer los saldos individuales.
Luego, añade garantías sobre cómo opera realmente el exchange de criptomonedas. Una instantánea no revela si la plataforma tiene controles disciplinados como gestión de claves, permisos de acceso, gestión de cambios, respuesta a incidentes, segregación de funciones y flujos de trabajo de custodia. Por eso, la diligencia debida institucional a menudo se basa en informes tipo System and Organization Controls (SOC) y marcos similares que miden los controles a lo largo del tiempo, no solo un balance en un momento dado.
Haz visibles la liquidez y las cargas. La solvencia en papel no garantiza que un exchange de criptomonedas pueda sobrevivir a una corrida. Los usuarios necesitan claridad sobre si las reservas están libres de cargas y qué tan rápido se pueden convertir las tenencias en activos líquidos a gran escala.
Afírmalo en la gobernanza y la divulgación. Una supervisión creíble depende de marcos de custodia claros, gestión de conflictos y divulgaciones consistentes, especialmente para productos que introducen obligaciones adicionales como yield, margen y préstamos.
PoR ayuda, pero no puede reemplazar la rendición de cuentas
PoR es mejor que nada, pero sigue siendo una verificación limitada y puntual (aunque a menudo se comercializa como un certificado de seguridad).
Por sí solo, PoR no prueba la solvencia, la liquidez o la calidad del control. Así que, antes de tratar una insignia de PoR como «segura», considera lo siguiente:
-
¿Se incluyen los pasivos o solo los activos? La presentación de informes solo de activos no puede demostrar la solvencia.
-
¿Qué está dentro del alcance? ¿Se excluyen los productos de margen, yield, préstamos u obligaciones offchain?
-
¿Informa una instantánea o es continuo? Una sola fecha puede maquillarse. La coherencia importa.
-
¿Están las reservas libres de cargas? «Retenido» no es lo mismo que «disponible durante el estrés».
-
¿Qué tipo de compromiso es? Muchos informes de PoR tienen un alcance limitado y no deben leerse como una opinión de auditoría.

