区块链:罗玫:区块链在审计实践中面临的机遇与挑战

12月31日,由清华大学经济管理学院数字金融资产研究中心主办的“数字金融:创新、发展与监管”高端研讨会在清华大学成功召开。会议上清华大学经济管理学院会计系博士生导师、清华经管数字金融资产研究中心主任罗玫教授从区块链新生态的发展出发,深入分析了会计和审计行业与区块链技术的融合,并梳理了国际上区块链各生态中的会计和审计新实践。本文根据讲话内容整理。

审计的重要性不言而喻,它可以帮助确认公司提供的财务报告的可信度,并向财务报告使用者提供其所需要的信息。传统审计如果用区块链技术,不仅可以减少时间成本,提升审计的时效性,还可以从根本上保证数据的准确性,减少审计风险。假设有两个企业,我们把卖货的企业和买货的企业信息都放在区块链上,就可以自动检验是否一个公司新增了收入的同时另外一个公司买了货。中间的物流公司会把货从卖家运到买家,我们可以用物流信息辅助验证新购入货物的公司库存里是否有货,如果这三家公司把信息都放在区块链上,就可以实现三方验证。

Frax创始人:V3版本计划在30天内上线:7月25日消息,Frax创始人Sam Kazemian在Telegram内回答社区用户称,希望在30天内上线Frax V3。[2023/7/25 15:57:21]

区块链上实现的自动审计能够杜绝一个企业自导自演的虚假收入,但是杜绝不了两个企业串通的问题。如果两个企业串通,比如卖家制造把货运到买家的假象,假装有收入,即使利用区块链技术也不能解决两个公司串通营造虚假收入的问题。

全球区块链的新生态高速发展,比如交易平台、提供数字资产托管业务的托管机构、开展挖矿的机构(包括权益挖矿和工作量证明挖矿)、交易加密资产的投资机构等,这些机构区块链新生态的业务蓬勃发展,对审计方法和实践提出了非常大的挑战。

Multichain多个桥合约出现代币异常流出情况,其中Fantom桥有1.3亿美元资产流出:7月7日消息,由Multichain运营的多个桥合约出现了多种代币的大量异常流出,其中包括Multichain的Fantom桥在wBTC、USDC、USDT和少数山寨币中的几乎所有持有资产,这些资产的总价值超过1.3亿美元。

Fantom基金会首席执行官Michael Kong表示,正在进行调查。另外,Multichain的Moonriver桥合约发生680万美元的代币流出,几乎所有的wBTC、USDT、USDC和DAI都流向0x48BeAD开头地址。一个被确定为Mulitchain的Dogecoin桥地址已经有超过60万枚USDC的流出。

从Multichain Fantom桥转移出去的资产包括DAI、LINK和USDT在内的至少2000万美元的山寨币转至0x9d57开头地址,其他转移的资产包括1,023wBTC(约合3090万美元)、7,214wETH(约合1360万美元)和5,700万美元USDC。[2023/7/7 22:23:17]

美国对审计人员大量展开关于区块链技术的培训,区块链生态的审计特殊性主要包括以下几方面:

Cosmos生态项目Comdex新提案开启投票,拟将Harbor治理合约迁移至新代码:1月20日消息,Cosmos生态DeFi基础设施层项目Comdex发推称,第67号治理提案已开启投票。该提案提议将Harbor治理合约迁移至通过第63号提案上传的新代码。[2023/1/20 11:23:35]

首先利用区块链记录数据的业务,包括收入、支付等信息,比如微软、沃尔玛这些公司将区块链作为一个信息系统,并不是用于资产的流转,这方面的审计跟传统的信息化手段审计类似,并没有什么特殊性。

其次是涉及加密资产的交易,此类审计问题特别复杂,不仅涉及专业知识,还有熟悉法律法规,更要充分理解客户所在的商业环境。比如加密数字资产交易所、矿池、投资机构,针对这几者的审计完全不一样。在审计加密资产的交易业务时,如果想从区块链上获得加密资产交易的线索和证据,首先要保证这个区块链网络是可靠的。如果使用的区块链网络不可靠,上面进行的交易审计就不会准确,证据也不可靠。有的公司用了自己的私链,有的公司用了比较好的公链或者是联盟链,各个区块链的网络不一样,审计工作就会不一样。审计师不仅需要掌握新技术,还要检验公司内控是否合理,加密资产的匿名性和去中介性使得审计判断最终需要依赖于公司的内控,因为如果公司内控不严格的话,没有办法能够真正确认区块链上所有资产和交易的可靠性。比如,资产是可以隐瞒的,公司拥有加密资产后,如果加以隐瞒,外界根本无从知晓。

数据:5000万枚USDT从Tether Treasury转移到Bitfinex:金色财经报道,Whale Alert监测数据显示,50,000,000枚BTC(价值约50,005,000美元)从Tether Treasury转移到Bitfinex。[2022/11/27 21:05:05]

然后是涉及区块链生态具体业务的审计工作需要充分理解客户所在的商业环境。交易所的合规性审查中典型的问题是交易所的KYC(“know yourcustomer”,账户持有人的条件审查)是否做得规范,公司经营是否符合所在地经营的法规等。

最后,对审计最大的挑战是加密资产的确权和管理,这目前还是一个未解的难题。私钥是唯一确认权利的凭证,美国审计师会关注私钥是怎么管理、谁来管理、资产是如何拥有的等一系列相关问题,也涉及到冷钱包、热钱包的管理。现在加密资产的托管行业蓬勃发展,很多银行或者机构会把资产交给第三方托管,这个时候不仅要审计客户本身,还要审计客户依赖的第三方托管机构。一个托管机构可能会把各个委托人的资产放在一起,如果审计一个客户的资产所有情况,就不能只关注资产余额,还要看这个客户所有的交易历史,相当于穿透托管机构去看。

总而言之,国际上区块链各生态中遇到的会计和审计新问题值得梳理与研究。

作者简介:

罗玫,清华大学经济管理学院会计系博士生导师、清华经管数字金融资产研究中心主

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

SOLCIR:我们终于要迎来“正式版”的比特币了

熟悉比特币的朋友都知道,比特币其实一直有一个“社会实验”的梗,就是深度参与者们都会说“如果我们输了,就当参与了一场伟大的社会实验”。比特币其实从一开始就被中本聪设置成“一场实验”.

[0:15ms0-0:903ms