1. Início
  2. Artigos
  3. Criptoativos e blockchain
Criptoativos e blockchain

Quem precisa de prova de reservas (proof of reserves) e como ela se faz?

Precisa quem guarda ativos de terceiros ou promete lastro: prestadoras de serviços de ativos virtuais autorizadas pelo Banco Central, custodiantes, fundos que investem em criptoativos e emissores de tokens referenciados a ativos. A prova de reservas é a verificação técnica, reproduzível por terceiro, de que os ativos declarados existem on-chain, estão sob controle de quem os declara e não se misturam com o patrimônio próprio. Faz-se por verificação, não por declaração.

Por Rodrigo Gaspar, perito em computação forense 6 min de leitura

O que é, em uma frase

Prova de reservas é a demonstração, verificável por terceiro, de que os ativos que uma plataforma diz guardar para seus clientes existem, estão sob o controle dela e não se confundem com o dinheiro dela. A comparação mais próxima é a de um cofre de banco: não basta o gerente dizer que o ouro está lá; é preciso abrir o cofre na frente de quem confere, pesar, e mostrar que o ouro dos clientes não está misturado ao do banco.

Na prática, a expressão cobre três verificações distintas, que costumam ser confundidas: os ativos existem (saldo on-chain); os ativos são controlados por quem os declara (chaves); e os ativos cobrem as obrigações com os clientes e estão segregados do patrimônio próprio.

Quem precisa — e por quê

Prestadoras de serviços de ativos virtuais — corretoras, intermediárias e custodiantes. Desde fevereiro de 2026 funcionam sob autorização e supervisão do Banco Central, e a norma de funcionamento exige segregação patrimonial: recursos dos clientes em contas individualizadas, ativos virtuais em carteiras separadas e vedação ao uso dos ativos dos clientes em operações próprias, salvo exceções expressas. Declarar a segregação no pedido de autorização é trabalho jurídico; demonstrá-la tecnicamente é o que o supervisor pode exigir a qualquer momento.

Custodiantes — a categoria criada justamente para quem guarda ativos de terceiros. A guarda é a obrigação central; a prova de que ela é real é a prova de reservas.

Fundos de investimento e seus administradores — a regulação da CVM admite criptoativos na carteira, com limites por classe, desde que negociados em ambiente autorizado. A verificação de que o ativo declarado na carteira corresponde ao que existe on-chain, e de que há segregação entre o patrimônio do fundo e o do prestador, é a etapa que costuma passar em branco.

Emissores de tokens referenciados a ativos — stablecoins, tokens lastreados em moeda, ouro, recebíveis ou imóveis. Quem promete lastro precisa provar que ele existe na proporção prometida; e, quando o token é valor mobiliário, a promessa integra o material de oferta.

Quem contrata, investe ou julga — conselhos, comitês de investimento, investidores institucionais em due diligence, e administradores judiciais em recuperação ou falência de plataformas, que precisam saber o que de fato existe antes de qualquer decisão.

O motivo é histórico e simples: as maiores crises do setor não vieram da volatilidade, mas do uso de recursos de clientes e de falhas de governança que ninguém verificou a tempo.

Como a verificação técnica se faz

A regra de ouro: por verificação, não por declaração. O procedimento, em ordem:

  1. Inventário dos endereços declarados — a plataforma entrega a relação de endereços, por rede e por ativo, com a finalidade de cada um (clientes, tesouraria, operação, taxas).
  2. Prova de controle das chaves — para cada endereço, a plataforma assina, no momento da verificação, uma mensagem definida pelo perito. Só quem tem a chave produz a assinatura; qualquer pessoa a confere. É o que separa «apontar para um saldo» de «controlar um saldo».
  3. Retrato dos saldos — leitura dos saldos on-chain em um bloco de referência, rede a rede, incluindo tokens e posições em contratos, com registro literal de ferramenta, versão, comando e resultado.
  4. Retrato das obrigações — extrato consolidado do que a plataforma deve aos clientes, por ativo, na mesma data. Aqui a prova de reservas encontra a auditoria de sistemas: o passivo vem dos registros internos, e a integridade desses registros — trilha imutável, sem exclusão silenciosa, acessos privilegiados controlados — é examinada com o mesmo rigor.
  5. Inclusão verificável por cada cliente — as obrigações são organizadas em uma estrutura de compromissos (árvore de resumos criptográficos) que permite a cada cliente confirmar que o seu saldo entrou na conta, sem expor os saldos dos demais.
  6. Confronto — ativos controlados versus obrigações, por ativo. Cobertura integral, parcial ou insuficiente, com os números.
  7. Segregação, hoje e no histórico — os endereços de clientes se misturam com os de tesouraria? Houve, nos meses anteriores, movimentações entre os dois conjuntos? Mistura passada é achado, mesmo que o saldo do dia esteja separado.
  8. Documento assinado e datado — laudo com hash dos artefatos, assinatura eletrônica qualificada (ICP-Brasil) e carimbo do tempo, para que a data e a integridade do resultado sejam verificáveis por qualquer interessado.

O que a prova de reservas prova — e o que não prova

AfirmaçãoA verificação técnica sustenta?
Os endereços declarados têm o saldo informado no bloco de referênciaSim
A plataforma controla as chaves desses endereçosSim, por assinatura no ato
Os ativos cobrem as obrigações com os clientes naquela dataSim, se o passivo vier de registros íntegros
Não há mistura entre ativos de clientes e própriosSim, no saldo e no histórico examinado
A plataforma é solvente em termos contábeisNão — isso é auditoria contábil
A situação permanece a mesma amanhãNão — é um retrato; repete-se periodicamente
Ativos guardados em terceiro existem se o terceiro também demonstrar controle e segregação

O que pedir a quem faz a verificação

  • Prova de controle por assinatura, não por captura de tela nem por declaração.
  • Bloco de referência e data em cada apuração, por rede.
  • Reprodutibilidade: ferramenta, versão, comando e resultado registrados de forma que outro perito refaça e chegue ao mesmo número.
  • Histórico de segregação, não só o saldo do dia.
  • Limites declarados: o que ficou fora do alcance (custódia em terceiros, passivos não verificáveis) e por quê.
  • Assinatura qualificada e carimbo do tempo no documento final.
Normas e referências citadas
Perguntas frequentes

Dúvidas comuns sobre o tema

Prova de reservas é a mesma coisa que auditoria contábil?
Não. A auditoria contábil opina sobre demonstrações financeiras e é privativa de auditor independente registrado. A prova de reservas é verificação técnica: confirma on-chain que os ativos existem, quem controla as chaves e se há segregação. Uma alimenta a outra — o auditor contábil não consegue produzir sozinho a evidência técnica, e o perito não opina sobre balanço.
Uma captura de tela do saldo da carteira serve como prova?
Não. Saldo visível não prova controle: qualquer pessoa pode apontar para um endereço alheio. A prova exige demonstração de controle das chaves — a assinatura de uma mensagem com a chave do endereço, no momento da verificação — e o confronto desses saldos com as obrigações para com os clientes.
A verificação vale para sempre?
Vale para o instante em que foi feita: é um retrato em um bloco de referência. Por isso plataformas sérias a repetem periodicamente e mantêm o histórico. O laudo diz a data, o bloco e a rede de cada apuração.
E se parte dos ativos está guardada em outra plataforma?
Então a prova precisa alcançar a cadeia inteira de custódia: a plataforma que guarda em terceiro depende de que esse terceiro também demonstre controle e segregação. Sem isso, o que se tem é uma promessa apoiada em outra promessa — e o laudo registra o limite.
Precisa de perícia em criptoativos e blockchain?

Avaliação inicial e proposta de honorários em até 24 horas.

Descreva o caso, o dispositivo ou o sistema envolvido e o prazo processual. A avaliação é confidencial e sem compromisso. Ver serviços relacionados →

Solicitar avaliação WhatsApp · (41) 99886-5753
contato@pericia.digital · Curitiba/PR · atendimento em todo o Brasil
Foto de Rodrigo Gaspar
Autor
Rodrigo Gaspar
Perito em Computação Forense — pericia.digital

Perito em computação forense e assistente técnico em processos judiciais. Sete anos como perito oficial criminal no Paraná; mais de 400 laudos. Formação em Sistemas de Informação (UNIPAR) e Direito (PUCPR); especialista em Gestão de Projetos, em Gestão e Segurança Pública e em Ministério Público e Estado Democrático de Direito. Sobre o perito · LinkedIn