Um relatório de atestação de RWA é uma verificação feita por um contabilista terceiro que confirma se a oferta on-chain de um emissor de ativos tokenizados está realmente respaldada pelos ativos que afirma deter. As quatro linhas que importam são ativos totais, valor líquido dos ativos, passivos e a discriminação da composição das reservas. Tudo o resto no PDF de 30 páginas é, para a maioria dos leitores, ruído.
Pontos-chave
- Uma atestação não é uma auditoria. É uma verificação num instantâneo ou numa janela curta feita por um contabilista independente, e o tipo de relatório (SOC 1, SOC 2, num ponto no tempo, ao longo de um período) define o que está realmente a ser verificado.
- As quatro linhas que importam são ativos totais, NAV, passivos e a discriminação da composição das reservas. Dois rácios derivados dessas linhas fazem a maior parte do trabalho de deteção de risco.
- Os sinais de alerta mais claros são mudanças de auditor, limitações de âmbito, opiniões com reservas e uma composição das reservas que se desloca para ativos mais arriscados ou mais difíceis de avaliar.
- A oferta on-chain deve reconciliar-se com o NAV da atestação dentro de uma pequena tolerância. Uma diferença persistente superior ao arredondamento indicado no relatório é um sinal, não um erro de arredondamento.
O que é realmente um relatório de atestação de RWA
Um ativo do mundo real tokenizado (RWA) é um token em blockchain que afirma representar uma participação num ativo off-chain, normalmente uma letra do Tesouro dos EUA, uma obrigação de curta duração ou uma participação num fundo do mercado monetário. O token só tem valor se o ativo off-chain existir, pertencer ao emissor e valer aquilo que o emissor diz que vale. O relatório de atestação é o documento que supostamente prova isto.
Esta é a parte que causa confusão. Uma atestação não é a mesma coisa que uma auditoria. Uma auditoria financeira, do tipo que uma empresa cotada apresenta, é um exame completo das demonstrações financeiras ao abrigo das Normas de Auditoria Geralmente Aceites (GAAS) ou das Normas Internacionais de Auditoria (ISA), e termina com uma opinião sobre se as demonstrações são apresentadas de forma adequada. Uma atestação é um trabalho mais restrito. O emissor prepara uma afirmação (chamada afirmação da gestão), e uma firma independente de CPA executa procedimentos para testar essa afirmação. O resultado é um relatório, não uma opinião sem reservas ou com reservas sobre toda a empresa.
Duas variantes cobrem a maior parte do mercado de RWA que irá encontrar. As atestações num ponto no tempo verificam uma única data, como o saldo de uma carteira ou um registo de participações às 17h no último dia do mês. As atestações ao longo de um período cobrem uma janela, muitas vezes mensal, e reconciliam elementos como emissão, resgate e acumulação de rendimento ao longo de todo o período. O tipo importa porque um relatório num ponto no tempo nada lhe diz sobre o que aconteceu entretanto, e um relatório ao longo de um período pode falhar uma discrepância de instantâneo que existe neste momento.
As quatro linhas que importam e os dois rácios que pode calcular a partir delas
Abra qualquer PDF de atestação de um grande produto de Tesouro tokenizado, como BUIDL, USDY, OUSG, USYC ou USTB, e encontrará uma longa tabela de números. A maioria deles é estrutura contabilística. Quatro linhas concentram quase todo o sinal.
A primeira linha é ativos totais. Este é o valor em dólares daquilo que o veículo do emissor detém efetivamente, incluindo numerário, T-bills, acordos de recompra e quaisquer juros a receber incidentais. A segunda linha é passivos totais. Para um Tesouro tokenizado, isto é normalmente pequeno (uma comissão de custódia, um valor a pagar ao gestor), mas é a linha que transforma os ativos totais em valor líquido dos ativos. A terceira linha é o valor líquido dos ativos (NAV). O NAV é o valor de uma participação do fundo subjacente, com várias casas decimais. A quarta linha é a discriminação da composição das reservas, que lhe diz, em percentagens, como os ativos totais se dividem entre, por exemplo, letras do Tesouro dos EUA com vencimento em menos de 90 dias, acordos de recompra inversa colateralizados por Treasuries e participações em fundos do mercado monetário.
A partir dessas quatro linhas, pode calcular dois rácios que fazem a maior parte do trabalho de deteção de risco. O primeiro é o rácio NAV-oferta. Divida o NAV pela oferta de tokens on-chain. O resultado deve ser igual ao preço por token declarado do token, normalmente 1,00 USD para um produto tokenizado do mercado monetário. Se não for, há algo errado na reconciliação, e deve consultar as notas do auditor. O segundo é o rácio de cobertura de liquidez. Divida o valor dos ativos com vencimento em menos de 30 dias pelos passivos. Para um Tesouro tokenizado, qualquer valor acima de 10 é confortável, porque o fundo consegue satisfazer todas as vagas de resgates no mês seguinte sem renovar posições.
Auditoria Big-4 vs relatório SOC da AICPA, e por que a diferença importa
Quando lê o Twitter de cripto, verá afirmações como 'auditado por uma empresa Big-4' ou 'em conformidade com SOC 2 Type II.' Não são a mesma coisa, e a diferença tem consequências reais para aquilo em que pode confiar.
Uma empresa de auditoria Big-4 (ou uma grande empresa nacional) é uma das maiores redes globais de contabilidade. A marca é um sinal suave de qualidade, mas o compromisso continua a definir o entregável. Uma empresa Big-4 pode elaborar um relatório SOC 1, um relatório SOC 2 ou uma atestação ao abrigo da norma AT-C da AICPA, e cada um deles tem requisitos de evidência diferentes. A marca no cabeçalho não é a garantia.
Um relatório AICPA SOC 1 diz respeito a controlos internos sobre o relato financeiro. Indica-lhe se os controlos do emitente em torno da emissão, resgate e reconciliação de unidades estão concebidos e a funcionar de forma eficaz. Um relatório SOC 2 diz respeito à segurança, disponibilidade e integridade do processamento. Os emitentes de ativos tokenizados publicam cada vez mais relatórios SOC 2 Type II, que cobrem uma janela temporal (normalmente 6 ou 12 meses) e são uma boa evidência de higiene operacional, mas nada dizem sobre se os ativos são reais ou sobre o NAV. Para isso, quer a atestação AT-C, por vezes chamada relatório de exame ao abrigo da SSAE 18. Esse é o documento que contém as quatro linhas acima.
Regra prática. Se a página de marketing de um emitente apenas remeter para um SOC 2 e lhe chamar 'auditado,' trate-a como um documento de marketing, não como uma declaração de fidelidade. A evidência real é o relatório AT-C, datado dos últimos 90 dias, com um parágrafo de opinião limpo e sem parágrafo de limitação de âmbito.
Verdadeiros sinais de alerta: mudanças de auditor, limitações de âmbito, opiniões qualificadas
Todos os relatórios de atestação têm uma secção perto do fim com um título como 'Base para a Opinião' ou 'Procedimentos Realizados.' É aí que está o risco. Três expressões em particular indicam se o emitente está a ser transparente ou a esconder algo.
O primeiro sinal de alerta é uma mudança de auditor entre relatórios. Se o mês anterior foi assinado por uma empresa nacional e o mês atual é assinado por um pequeno gabinete local, pergunte porquê. Existem razões comuns e benignas (uma reorganização da empresa-mãe, renegociação de honorários), mas mudanças sem explicação foram a forma como colapsos anteriores em cripto começaram. A falência em 2022 da entidade centralizada Voyager, por exemplo, foi precedida por atritos de divulgação com os seus auditores anteriores, e o colapso em 2022 da stablecoin algorítmica Terra não teve auditor nenhum. A continuidade do auditor é um sinal suave, mas é um sinal gratuito.
O segundo sinal de alerta é uma limitação de âmbito. Trata-se de um parágrafo em que o contabilista diz que não pôde realizar um procedimento que queria realizar, geralmente porque a gestão não forneceu registos ou porque um terceiro (um custodiante, um agente de transferência) não respondeu a um pedido de confirmação. A expressão a procurar é 'exceto conforme descrito no nosso relatório' ou 'sujeito ao seguinte.' Uma única limitação de âmbito isolada não é fatal. Limitações de âmbito repetidas em vários relatórios, ou uma limitação de âmbito em algo tão básico como confirmar o saldo de caixa, são um sinal sério.
O terceiro sinal de alerta é uma opinião qualificada. É o contabilista a dizer, em linguagem formal, que o relatório está correto exceto por uma questão específica. O exemplo clássico é 'as demonstrações financeiras estão apresentadas de forma apropriada exceto pelos efeitos da matéria descrita no parágrafo de base de ênfase.' Se esse parágrafo descrever uma diferença entre a oferta on-chain e o registo de unidades auditado, tem um problema real. Uma opinião qualificada não é um atestado de boa saúde, e a página de marketing do emitente quase nunca a mencionará. Tem de ler o relatório.
Como a oferta on-chain deve reconciliar com o NAV da atestação
Todos os produtos de Treasuries tokenizados têm uma oferta de tokens visível num explorador de blocos. Essa oferta, multiplicada pelo preço nominal do token, deve igualar o NAV no relatório de atestação, mais uma provisão para emissões e resgates em curso no momento de corte do relatório.
A reconciliação funciona assim. No dia abrangido pelo relatório, a fila de subscrições do emitente tem uma lista de minting pendentes. A fila de resgates tem uma lista de queimas pendentes. Ambas têm valores em dólares. O NAV deve ser igual a (tokens em circulação no momento do instantâneo × preço nominal) mais (minting pendentes ao nav-per-share) menos (resgates pendentes ao nav-per-share). Se não for, há uma diferença de arredondamento, uma incompatibilidade de filas ou um problema real. O relatório normalmente citará uma tolerância, como 'diferença de arredondamento não superior a $50.'
O que realmente quer fazer é calcular a diferença por si. Retire a oferta do token de um explorador fiável, multiplique pelo valor declarado por token e compare com o NAV. Uma diferença persistente superior à tolerância declarada no relatório, ou uma diferença que aumenta mês após mês, é um sinal. Algumas das maiores falências de finanças centralizadas de 2022 mostraram exatamente este padrão nos meses anteriores ao colapso: o número da oferta na página de marketing não era o número da oferta na demonstração auditada. Nem sempre terá acesso aos dados do explorador que o emitente usa, mas normalmente pode triangular a partir do maior explorador de blocos e do painel do próprio emitente.
O que o relatório não lhe diz
Mesmo um relatório de atestação limpo não elimina vários riscos que importam aos detentores de tokens. O primeiro é o risco de mercado. Um fundo de Treasuries tokenizado detém Treasuries, e as Treasuries podem perder valor se as taxas de juro se moverem de forma acentuada. O relatório cobre as posições num ponto no tempo, não a trajetória futura das taxas. O segundo é o risco jurídico. O token é uma reivindicação contratual contra o emitente, não uma reivindicação de propriedade direta sobre os ativos subjacentes. Se o emitente entrar em insolvência, os detentores de tokens são credores não garantidos, e a recuperação depende do tratamento que o tribunal de insolvência der aos ativos que o emitente mantinha em custódia. O terceiro é o risco de contraparte. O relatório confirma que os ativos existem na data do relatório, mas se o custodiante falhar no dia seguinte, o relatório não é uma garantia. O quarto é o risco tecnológico. O token on-chain pode ser comprometido por um erro de smart-contract, mesmo que os ativos off-chain estejam impecáveis. A exploração da bridge Wormhole em 2022 é o exemplo canónico de uma cobertura off-chain perfeita combinada com uma representação on-chain defeituosa.
A atestação é uma camada de evidência. É a evidência mais rigorosa que existe atualmente no mercado de tokenização RWA, e é uma conquista real que os principais emitentes as publiquem mensalmente. Não é uma garantia de segurança, e não é o mesmo que supervisão. Tratá-la como uma coisa ou a outra é um erro de categoria.
Como acompanhar notícias sobre atestações de RWA de forma inteligente
Os tokens RWA evoluem rapidamente, e os relatórios de atestação que os sustentam evoluem ainda mais depressa. Acompanhar que emitentes publicam a tempo, quais mudaram de auditores e quais acrescentaram uma limitação de âmbito é uma batalha perdida se tentar fazê-lo manualmente. O Zippfeed destaca manchetes sobre RWA com pontuação de sentimento (bullish, neutral ou bearish) e uma classificação de importância, para que possa identificar os sinais de risco antes de chegarem à primeira página.