加密數字貨幣審計問題分析

時間:2022-10-11 03:38:38

導語:加密數字貨幣審計問題分析一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

加密數字貨幣審計問題分析

【摘要】近年來,加密數字貨幣發展迅速,幣種繁多,交易量巨大,上下游產業鏈日漸完善,對其進行審計是一項新興的、具有挑戰性的工作。基于區塊鏈技術的加密數字貨幣具有分布式記賬、交易記錄不可篡改和匿名性等技術特點,以這些特點為出發點,從加密數字貨幣審計業務的承接、審計目標和審計應對等方面展開分析,建議審計師在確認交易真實性、完整性等時可以借助區塊鏈技術并利用區塊鏈瀏覽器和默克爾樹等工具,同時指出區塊鏈技術所帶來的數字貨幣所有權和截止確認等問題上的風險。最后,探討安全風險評估、場外交易以及涉稅問題并進行總結與展望。

【關鍵詞】加密數字貨幣;區塊鏈技術;審計;區塊鏈瀏覽器;默克爾樹

一、研究背景

近年來,以區塊鏈(blockchain)為底層技術的加密數字貨幣(cryptocurrency,簡稱“數字貨幣”,由于數字金幣、網絡游戲幣等虛擬貨幣也屬于廣義的數字貨幣,但沒有運用區塊鏈技術,因此不在本文探討范圍內)發展迅速,引發了空前的投資熱情,催生了首次代幣發行融資(InitialCoinOffering,簡稱“ICO”)等新型融資模式,以及供投資者買賣數字貨幣的交易所和場外交易平臺等。據中國人民銀行的《中國金融穩定報告(2018)》統計結果,2017年年末,全球數字貨幣幣種達到1335種,總市值突破5700億美元。在數字貨幣中最具代表性的比特幣(bitcoin)經歷了2018年的價格下挫后,在2019年2月月底,市值依然高達680億美元。如今,數字貨幣行業已形成較完整的上下游產業鏈,包括數字貨幣發行、挖礦、交易和存儲等基本環節,也衍生出礦機生產、礦場和礦池運營、場外交易、數字貨幣托管、數字貨幣投資理財、數字貨幣錢包開發等相關業務。數字貨幣行業內企業基于業務開拓、股權融資和獲得征信等需求,聘請外部審計師對其財務報表等進行審計。2018年,以生產比特幣礦機而聞名的北京比特大陸科技有限公司(簡稱“比特大陸公司”),聘請畢馬威會計師事務所作為申報會計師,為其向香港聯交所提交的招股說明書中的財務報表數據提供審計服務。同年,歐洲數字資產管理公司iconomi聘請德勤華永會計師事務所對其償付能力做出鑒證。那么,對數字貨幣行業內企業以及數字貨幣交易進行審計,需開展哪些不同于傳統審計的工作呢?本文試圖根據數字貨幣的技術特點,并結合某些業務模式,從審計業務的承接、審計目標和審計應對以及其他關注事項等方面對數字貨幣相關審計問題展開探討。

二、數字貨幣技術簡介

數字貨幣最重要的底層技術是區塊鏈技術。區塊鏈是一種處理增量數據記錄與存儲的分布式記賬技術,通過去中心化、去信任中介的方式,利用計算機網絡中的所有節點來維護信息的安全性和可靠性。該技術方案主要是將數據區塊通過密碼學方法相互關聯,每個數據區塊記錄一定時間內的所有系統交易信息的副本,通過數字簽名驗證信息的有效性,并鏈接到下一個數據區塊而形成一條主鏈[1]。區塊鏈中的每一個區塊均帶有一個時間戳,使得若要對離當前時刻越遠的區塊進行修改就需要與越多的參與者達成共識,篡改難度也就越高。因此,作為區塊鏈技術應用之一的數字貨幣具有了分布式記賬、記錄不可篡改、匿名性、可跨境流動和數量既定不會超發等特點。以比特幣為例,2008年中本聰發表的比特幣論文《比特幣:一種點對點的電子現金系統》中寫明了該幣的產生機制,即利用計算機的運算能力解答復雜的加密方程來參與交易驗證,當此解答被接受后,就能獲得新開采的一定數量的比特幣作為區塊獎勵,同時,新的交易區塊能夠被添加到主鏈中。在比特幣區塊鏈中,任何人可查看記錄比特幣交易情況的賬簿,且每臺計算機維護著自區塊鏈開始每項交易的完整記錄。由于單臺計算機解答加密方程的效率低且難度大,數字貨幣行業中衍生出了礦場和礦池,將計算機算力聚集在一起進行運算。數字貨幣錢包是儲存數字貨幣的工具,它提供了錢包地址的創建、轉賬、交易歷史的查詢等基礎金融功能。數字貨幣的持有者可以將數字貨幣出售或者兌換成其他利益,兌換需求促使了數字貨幣交易所和場外交易平臺的產生。

三、數字貨幣審計業務的承接

在審計業務承接階段,審計師需要從以下幾個方面入手:1.了解客戶持有和交易數字貨幣的目的,高度關注業務活動的合法性。數字貨幣行業涉及的業務多樣,不同的國家和地區對不同的業務有各自的監管要求。審計師需要了解客戶所在國家和地區對數字貨幣業務的具體規定,明確業務活動的合法性,對嚴令禁止的業務活動予以警惕。例如,在我國大陸地區,根據2017年中國人民銀行等七部委的《關于防范代幣發行融資風險的公告》,首次代幣發行融資(ICO)不具有合法性。然而,在我國香港,部分ICO活動屬于合法證券發行行為,可納入證券法律監管框架。再例如,在我國開設數字貨幣交易所不是合法活動,而在日本,數字貨幣交易所可以在金融廳注冊登記,獲得許可即可運營。此外,無論客戶在何地,審計師都須明辨偽數字貨幣業務,識別那些打著“數字資產創新”“區塊鏈”等旗號的非法集資、傳銷和詐騙活動。因此,審計師需要了解客戶的股東和高級管理層的誠信情況,他們是否有參與非法業務的歷史,必要時對客戶的股東和高級管理層展開深度背景調查。2.對客戶所涉數字貨幣業務相關內部控制進行初步評估。除常規審計需要關注的內部環境、風險評估、控制活動、信息與溝通以及內部監督等方面之外,還需特別關注與數字貨幣相關的內部控制流程,包括但不限于數字貨幣錢包層級設置、數字貨幣錢包的管理權限設置、反黑客的技術手段等。尤其對于那些數字貨幣是其重要資產的客戶,數字貨幣的安全性管理是第一要素。基于區塊鏈的匿名性和數字貨幣轉移的便利性,如果缺乏數字貨幣安全管理的系列方法,企業將面臨巨大的風險。3.評估自身對數字貨幣業務進行審計的勝任能力。數字貨幣行業屬于新興產業,隨著技術的革新和商業模式的創新,新業務層出不窮。對數字貨幣行業缺乏了解可能是審計師對該行業進行審計的最大障礙。審計師需要了解該行業的概況、產業鏈價值分布、區塊鏈基本原理,知曉行業術語,掌握必要的信息技術,創新審計技術方法。審計師還可以利用信息技術專家的工作,有助于其理解數字貨幣交易發行和交易原理,從而獲取充分、適當的審計證據。

四、數字貨幣審計目標和審計應對

根據財務報表審計總目標,確定數字貨幣項目的具體審計目標時,本文建議審計師關注以下幾個方面:1.真實性。審計師須驗證涉及數字貨幣各類交易和事項的發生以確定已記錄的交易是真實的,且期末賬戶顯示數字貨幣是存在的。數字貨幣所依托的區塊鏈技術采用的是分布式記賬,即區塊鏈上所有節點都會參與新數據的錄入工作,并且也都參與數據的更新和維護。分布式記賬保證了數據記錄具有高度安全性,不易被篡改[2,3]。若試圖更改區塊鏈上的記錄或者阻止新的記錄被記錄在區塊鏈上,需要聯合全網一半以上的算力,亦稱為“發起51%攻擊”。發起51%攻擊的難度極高,可能性極小,因此,一般認為被記錄在區塊鏈上的記錄是真實的。分布式記賬為查閱區塊鏈上的記錄提供了技術支持,審計師可以借助區塊鏈瀏覽器(blockchainex⁃plorer)來驗證數字貨幣錢包交易和數字貨幣錢包余額。區塊鏈瀏覽器是提供賬戶查詢、區塊查詢和交易查詢的工具。審計師只需輸入某錢包地址或某筆交易ID,就可以查詢到此錢包的余額和任意一筆交易的詳細信息。例如,在某區塊鏈瀏覽器上查詢地址為“3JVjgoyLv7Q4TdA35boXeAzARrK6atNEDg”的比特幣錢包的余額和歷史交易情況,查詢結果顯示,該比特幣錢包余額在查詢時為零,該錢包曾于2017年12月30日分別轉入和轉出過249.296599枚比特幣,這兩筆交易的發生均被記錄在區塊高度(某區塊在區塊鏈中的位置)為501741的區塊上。在查詢時,這兩筆交易已經得到了64395塊區塊的確認,隨著時間的推移,它們將得到更多的區塊確認。在對數字貨幣交易所或者數字貨幣管理平臺進行審計時,筆者建議審計師借助默克爾樹(MerkleTrees)。默克爾樹是存儲哈希值(即HASH值,是通過對數據進行加密運算得到的數值)的二叉樹,又稱為哈希樹。下圖簡單展示了默克爾樹的原理。首先,一個任意長度的數據通過哈希算法映射成固定長度數據的函數,例如A1轉化為B1。哈希值放置于默克爾樹的葉子節點上,葉子節點的值兩兩運算得到新的哈希值,例如B1和B2運算得到C1。然后,層層遞歸,最終得到默克爾樹根節點,即圖中的Root。新記錄的生成先影響默克爾樹某個葉子節點,最終影響默克爾樹的根節點。默克爾樹的運算原理保證了審計師能識別未經授權的記錄篡改行為。在運用默克爾樹進行審計的過程中,審計師的關注點不再是逐一對各筆交易記錄進行復核,而是關注哈希值生成的合理性,以及各級葉子節點運算的正確性。在對歐洲數字資產管理公司iconomi的用戶持有的數字貨幣進行鑒證的過程中,德勤華永會計師事務所就采用了默克爾樹。他們利用用戶賬號和持有的數字貨幣余額數生成隨機審計編號,再通過哈希SHA256算法將用戶賬號、持有的數字貨幣余額數和隨機審計編號三者聯合生成哈希值。這一哈希加密過程保障了iconomi的用戶數據的匿名性,審計師在不接觸用戶賬號的情況下獲得了所有用戶數據。隨后,審計師檢驗了默克爾樹各級葉子節點計算的正確性,并公開了最終的根節點值。iconomi公司的用戶可以借助該公司的查詢平臺,輸入自己的賬號,查詢默克爾樹的部分葉子節點值以及最終的根節點值。如果得到的根節點值與德勤公開的根節點值一致,則說明所持賬號顯示的數字貨幣資產是真實、完整的2.完整性。審計師須驗證數字貨幣各類交易和事項發生的完整性以及期末余額所顯示數字貨幣的完整性。如上文所釋,在區塊鏈上的交易經過區塊的確認,被永久地寫入區塊鏈數據中,除非發起51%攻擊才能修改、刪除這些記錄。基于分布式記錄原理,借助區塊鏈瀏覽器,審計師可以核實某特定錢包地址的交易完整性。然而,這僅是針對特定錢包進行的審計。每個人可以擁有多個數字貨幣錢包地址,開具多個數字貨幣賬戶。如果被審計單位未提供完整的數字貨幣錢包清單,審計師無法核實數字貨幣錢包的數量,未知賬戶的存在性難以確定。3.所有權。審計師須明確期末余額所顯示的數字貨幣的所有權。基于非對稱加密(加密和解密使用不同密鑰的加密方法)的哈希算法,區塊鏈上各個節點之間的數據交換都是按固定規則進行的,因此可以實現僅通過地址而非個人實際身份進行的數據交換。這一技術特點賦予了數字貨幣的高度匿名性,這也是為何人們推斷第一筆50枚比特幣被這位比特幣的發明者中本聰持有(錢包地址為1A1zP1eP5QGe⁃fi2DMPTfTL5SLmv7DivfNa)的原因,而數十年過去了,人們不斷挖掘這個錢包地址上的蛛絲馬跡,但中本聰為現實生活中何人依然是個謎。從審計師的角度來看,匿名性為數字貨幣地址或者錢包所有權的核實帶來了巨大的困難。目前,只有通過私人密鑰持有和使用來證明數字貨幣的所有權。本文建議審計師預先持有一個供測試用的錢包地址,然后與被審計單位約定,令其在特定時間新啟一筆交易,用自身錢包向測試錢包進行約定金額的轉賬,以驗證被審計單位是否持有該錢包密鑰以及是否能正常使用該錢包。但如果多人或多個機構擁有數字錢包密鑰,就難以判斷數字錢包的所有權。因此,該審計過程只能是間接推斷數字貨幣的所有權,而難以直接證明數字貨幣的所有權。4.分類和準確性。審計師須確定已記錄的交易是按正確金額反映的。然而,數字貨幣作為新興事物,屬于較新的資產類別,會計準則制定機構尚未從持有者的角度對這種資產的會計處理具體準則或解釋公告,因此數字貨幣的確認和計量對財務會計提出了挑戰。(1)數字貨幣是否應被確認為資產的問題。根據資產的定義,資產是由企業過去的交易或者事項形成的、由企業擁有或者控制的、預期會給企業帶來經濟利益的資源。企業和個人通過挖礦或者數字貨幣交易獲得數字貨幣,在妥善保管密鑰的情況下,這些數字貨幣是為企業和個人所控制的。目前,數字貨幣市場交易活躍,主流數字貨幣也與若干法定貨幣或者其他類數字貨幣有交易報價,因此預期可以帶來經濟利益。可見,數字貨幣符合資產定義。然而,數字貨幣到底是不是一種貨幣?根據美國國家稅務局(IRS)于2014年的《投資者指南和規則》(IRSNotice2014-21),美國政府將比特幣等數字貨幣當作財產而不是貨幣。針對數字貨幣的貨幣屬性爭議,2013年中國人民銀行等五部委出臺的《關于防范比特幣風險的通知》(銀發[2013]289號)明確了比特幣是一種特定的虛擬商品,不具有與法定貨幣等同的法律地位。那么,數字貨幣到底是無形資產還是存貨,抑或是金融工具?數字貨幣并不是一項合同,在一方獲得金融資產時,并沒有形成其他方的金融負債或權益工具,因而將其劃分為金融工具不恰當[4]。作為權宜之計,澳大利亞會計準則委員會建議對數字貨幣的會計處理參考現有的無形資產和存貨的做法。普華永道會計師事務所建議將數字貨幣劃分為使用壽命不確定的無形資產,在實務中也存在將數字貨幣劃分為無形資產的先例。例如,比特大陸公司招股說明書顯示,其將自礦機銷售、自營挖礦和礦池運營中獲得的加密數字貨幣在資產負債表中作為使用年限不確定的無形資產,按照成本法入賬,并在報告日進行減值測試,而非在各個會計期間按照公允價值進行重估。據此,2018年6月30日比特大陸持有的數字貨幣價值為9.9億美元,計提減值約1億美元,凈值為8.9億美元。(2)數字貨幣的價值計量問題。數字貨幣具有開源性,大多數不與任何法定貨幣、商品或利率錨定或掛鉤,其價值在很大程度上取決于用戶的信心,其價格波動也頗為劇烈。日本會計準則委員會建議對數字貨幣建立新的獨立的資產項目,對于為自身持有數字貨幣的實體,當數字貨幣存在活躍市場時,在資產負債表日,以市場價格對其進行重估計量,價格變動差額計入損益;當數字貨幣不存在活躍市場時,以成本進行計量,如果處置價格低于成本,則計提減值至處置價格。另外,數字貨幣在不同數字貨幣交易所的報價存在差異,有的數字貨幣在某交易所某段時間內的成交量較小。因此,在確定可參考的交易所報價時,筆者建議選擇成交量最大的三家數字貨幣交易所的報價,取其加權平均值作為最新市價。此外,鑒于眾多交易所都采用24小時全天候交易,建議在獲取價格時以確定的固定時間點為依據。如果數字貨幣不具有活躍交易市場,審計師需警惕其減值風險。因為,目前數字貨幣行業內無活躍交易市場的數字貨幣以“空氣幣”(雖然通過ICO,但是沒有實體項目支撐的數字貨幣)居多,其數字貨幣變現風險和減值風險巨大[4]。5.截止確認。審計師須確定數字貨幣業務會計記錄歸屬期是否正確,以防止跨期事項。數字貨幣的交易需得到若干網絡節點的確認,完成這個過程的時間一般為幾分鐘到幾個小時不等。以比特幣錢包的轉賬為例,需等待交易打包和6個區塊確認,才能完成這筆轉賬,而這個過程大概需要花費30分鐘至1個小時。但是,有的數字貨幣交易時間需要滯后數天[3],這將為截止性測試帶來困難。交易確認時滯問題并非數字貨幣交易所特有,通過銀行這一中心化的機構進行轉賬時,也存在結算憑證傳遞上的確認時間差,即產生了“未達賬項”。審計師可以向銀行發送詢證函并獲取《銀行存款余額調節表》來進行查驗。數字貨幣交易的“未達賬項”需要得到區塊鏈上若干節點的確認,而非通過某一個中心化的記賬組織確認,因此發送詢證函的審計方法無法執行。本文建議,審計師對發生在接近截止日期但尚未得到區塊認證的交易予以警惕,如果存在大額或者較長時間尚未得到確認的交易,應詢問被審計單位,并查明原因。

五、其他關注事項

1.安全風險評估。數字貨幣由于自身技術依賴、發行機制及交易特點,存在諸多安全風險。審計師除了在業務承接階段需了解被審計單位的風險管理和內部控制,在審計過程中也應格外關注數字貨幣的安全風險,了解相關制度設計、制定的合理性及執行的有效性。以存儲數字貨幣的錢包為例,錢包密鑰的存儲方式不同,面臨的安全風險也不同。錢包可以被分為熱錢包和冷錢包,其中熱錢包是保持聯網上線的在線錢包,冷錢包是脫離網絡連接的離線錢包。熱錢包存在由于遭受網絡黑客和木馬攻擊等導致錢包密鑰丟失和被盜的風險。冷錢包的被盜風險較低,但面臨著較高的物理丟失風險,例如電腦硬盤損壞、電腦丟失等。審計師應查看被審計單位是否選擇了安全可靠的數字貨幣錢包,對錢包密鑰的管理是否啟用了助記詞,對重大的數字貨幣支付是否采用了多重簽名管理制度等。2.場外交易。數字貨幣交易所在某些國家和地區存在合法性問題,致使場外交易(Over-the-CounterMarket,簡稱OTC)近年來發展迅速。場外交易的主要形式包括線上P2P交易、線上B2C交易和線下交易等,交易渠道包括P2P平臺、即時通訊軟件,甚至有的交易是個人面對面完成的。在場外交易形式下,由于缺乏交易所的集中撮合,交易雙方信任不足,劃轉資金或者數字貨幣存在更高的風險。某些P2P平臺雖然提供了交易撮合服務,但交易雙方可能沒有使用數字貨幣錢包,而將數字貨幣交由平臺代管,因此,交易記錄并沒有記錄在區塊鏈上。此時,審計師只能借助場外交易平臺后臺系統提供的流水、日志、聊天記錄等進行審計,這些數據的質量良莠不齊,可信度難以得到保證。此外,有的場外交易平臺提供杠桿交易,即將數字貨幣抵押給交易平臺作為保證金,從交易平臺借出數倍于自有貨幣數量的貨幣進行交易的形式。杠桿交易具有極高的風險,因為數字貨幣本身的價格波動較大,如果再利用杠桿投機炒作,盈虧將被放大數倍。如果被審計單位涉及數字貨幣場外交易,數字貨幣的賬戶余額和交易的真實性、完整性更難以驗證,審計風險更高,審計師需進行更多的內部控制測試和實質性測試。3.涉稅問題。數字貨幣價格和交易量的上升引起了稅務監管機構的關注。部分國家和地區已經或計劃對數字貨幣資產及交易征稅,增加了持有和交易數字貨幣的涉稅風險。美國是數字貨幣應用和監管的先驅[5]。2014年美國國家稅務局(IRS)《投資者指南和規則》(IRSNotice2014-21),將數字貨幣視為財產(property),適用財產交易的一般稅收原則。個人接受數字貨幣作為出售商品的收入或提供勞務的報酬,必須以接受數字貨幣時的公允價格為基準,以美元為計價單位計入當期應納稅收益。若將數字貨幣作為交易或投資工具進行持有,數字貨幣會被定性為資本資產(capitalasset),對出售數字貨幣的盈利需繳納資本利得稅。在監管途徑上,美國國家稅務局通過數字貨幣交易平臺對數字貨幣納稅進行監控,要求在交易平臺上同年內超過200筆交易且交易金額超過2萬美元的客戶,填寫美國國家稅務局(IRS)的1009-K《支付卡和第三方網絡交易》納稅表單。我國政府亦沒有承認數字貨幣的貨幣地位,對數字貨幣納稅的依據可參考2008年國家稅務總局的《關于個人通過網絡買賣虛擬貨幣取得收入征收個人所得稅問題的批復》(國稅函[2008]818號)。個人通過網絡買賣虛擬貨幣所得,按照“財產轉讓所得”項目計算繳納個人所得稅。

六、總結與展望

加密數字貨幣作為當前區塊鏈技術最令人矚目的應用,對數字貨幣審計進行研究是對“區塊鏈+審計”探索做出的有益嘗試。加密數字貨幣行業存續時間尚短、技術含量高、業務形式新穎,對數字貨幣業務進行審計時,一些傳統的審計方法可能會失效,審計師可以根據數字貨幣的分布式記賬、記錄可追溯等技術特征,借助新的技術手段開展審計。此外,審計師應加強對數字貨幣行業的了解,學習必要的信息技術,并充分利用外部專家的工作。

參考文獻:

[1]黃冠華.區塊鏈改進聯網審計途徑研究[J].財政科學,2016(10):84~91.

[2]秦榮生.區塊鏈技術在會計、審計行業中的應用[J].高科技與產業化,2017(7):64~67.

[3]樊斌,李銀.區塊鏈與會計、審計[J].財會月刊,2018(2):39~43.

[4]蹇薇,夏玉梅.數字貨幣相關會計問題探討[J].會計之友,2018(23):120~125.

[5]黃智文.對比特幣市場稅收管理的思考和建議[J].稅務研究,2018(7):110~115.

作者:蹇薇 夏玉梅 單位:廈門國家會計學院教研中心