?

未來已經到來:區塊鏈審計例釋

2018-09-10 07:22王之順
中國內部審計 2018年6期
關鍵詞:智能合約區塊鏈物聯網

王之順

[摘要]本文通過示例詳細分析了區塊鏈審計技術在智能合約、供應鏈管理和物聯網等多個領域的應用,闡明了區塊鏈審計可以在企業內部建立長效預防機制,從而強化控制功能,推動內部審計在防范風險和提高效益方面發揮更大的作用。

[關鍵詞]區塊鏈 審計應用 物聯網 智能合約

區塊鏈被普遍認為是下一代全球信用認證和價

值互聯網的基礎協議之一。區塊鏈審計技術能夠保證數據的可審計性和業務的透明性,能夠降低審計的難度和審計成本,提高審計效率,可以作為新一代企業內部審計的核心底層技術。

一、區塊鏈與區塊鏈審計

區塊鏈是將加密數據(區塊)按照時間順序進行連接生成永久的、不可篡改和可追溯的分布式數據庫。每一個區塊自帶一個時間戳,該區塊與之前的區塊關聯,新增區塊通過共識算法確認后加入區塊鏈中,所有區塊連接在一起形成“區塊鏈”,如圖1所示。

在區塊鏈網絡中,共識算法是大部分(或全部)網絡成員或節點就某條交易或數據達成一致,并就此對賬本進行更新的機制。換言之,共識算法是在參與節點之間管理一系列連貫事實的規則和程序。由于共識機制的存在,區塊鏈網絡中產生的數據和交易不需要第三方信用中介機構(如銀行)的參與和確認,實現了所謂的“去中心化”。

區塊鏈包含了所有在區塊網絡中執行的交易信息,如賣家和買家名稱、交易資產類型和價值、交易時間以及重要合約條款等信息。在區塊鏈網絡中能夠轉讓諸如貨幣、合同、所有權和負債等能夠以數字形式呈現的各種資產,在區塊鏈網絡中能夠完成現實場景下的多種經濟行為。

區塊鏈技術被認為是繼計算機、互聯網和移動互聯網之后的顛覆式創新。美國、中國、日本以及聯合國、世界銀行等國家和組織對區塊鏈的發展都給予了極大關注,都在積極探索區塊鏈在各個領域中的應用。目前,區塊鏈的應用已擴展到智能合約、供應鏈管理、物聯網和數字資產交易等多個領域。

2016年10月,《中國區塊鏈技術和應用發展白皮書(2016)》正式亮相,這是國內第一個區塊鏈技術相關的官方指導文件。同年12月,國務院印發《“十三五”國家信息化規劃》,將區塊鏈列入戰略性前沿技術,積極探索國內外區塊鏈發展應用的政策體系和具體路徑。當前,我國在區塊鏈領域已具備較強的技術基礎,市場關注度和企業參與度逐步增強,骨干互聯網企業和高新技術企業正在加大探索應用的步伐,國內區塊鏈領域正處在創新發展和應用的重要機遇期,區塊鏈審計技術也將在理論和應用方面迎來重大發展。

2017年2月,微軟聯合畢馬威成立區塊鏈創新工場,加速區塊鏈應用開發。同月,德勤推出區塊鏈交易專業審計標準。2017年3月,阿里巴巴與普華永道就共同開發一種使用區塊鏈技術的系統來減少假冒食品達成合作。2017年5月,德勤公布了一種新的貿易金融概念驗證,這個具有里程碑意義的概念驗證使得德勤的區塊鏈項目總數超過了30個。包括四大國際會計師事務所在內,國際同行正在大力探索區塊鏈在審計方面的理論研究和實際應用。

二、區塊鏈的特征要素

區塊鏈可以理解為“全民記賬”,其主要特征如下。

(一)分布式數據庫

區塊鏈通過分布式數據庫記錄網絡上發生的所有交易,網絡中的每個節點(如公司、團體、個人)都可以將其發生的數據更新至區塊鏈網絡,網絡中的其他節點都能復制獲得一份完整的數據庫,從而保持全網數據的一致性和唯一性。

(二)去中心化

區塊鏈的底層邏輯是去中心化的,即每個節點都能夠存儲全網發生的完整的交易記錄,即使對個別節點的賬本數據進行篡改和攻擊,也不會影響全網總賬的安全性和記錄的準確性。由于全網節點是通過點對點的方式連接起來的,不存在單一的中心化服務器,因此區塊鏈網絡對單一的惡意節點攻擊(如篡改和刪除數據)具有天然免疫性。如圖2所示。

(三)透明

除了交易各方的私有信息被加密外,區塊鏈上的數據對所有人公開,每個人或授權節點都能通過公開的接口查詢全網數據,因此整個系統信息高度透明。內部審計人員能夠實時獲得公司網絡中的全部數據,消除了信息不對稱造成的風險(尤其是對于超大集團公司或管理層級較多的公司),提高了數據的可審計性,監管人員可根據需要對網絡中的數據進行全面或重點審計。

(四)不可篡改

區塊鏈網絡中每個節點只能添加數據,不能進行修改和刪除等其他操作。當新數據通過共識算法被寫入區塊后,新生成的區塊將會被更新至全網中,而且該流程不可逆轉。該特性簡化了數據處理的流程,弱化了交易中的欺詐風險,更降低了保持數據原始性和交易可追溯性的成本。另外,由于共識算法的存在,錯誤輸入的數據不會被網絡中其他節點認可,所以不存在錯誤輸入數據的情況。

(五)數字化

絕大部分的交易或資產都能夠以代碼的形式呈現,意味著這些數據都可以被共享到區塊鏈網絡中。通過在區塊鏈上設置相關的數據處理程序,就能實現智能合約和自動交易等行為,減少不必要的成本和人工干預。

(六)可靠性

傳統的中心化系統一旦被攻擊,整個系統將面臨癱瘓。而區塊鏈“去中心化”的分布式設計使其能夠有效抵御攻擊和預防故障。區塊鏈網絡中某個節點出現故障,并不影響其他節點上的信息,其余節點參與者仍能正常使用。區塊鏈網絡上進行的商業活動不會由于單點的傳輸問題而受到影響,全網的可靠性大大提高。

【例釋】關于區塊鏈的理解。某個圈子里有1000個人,每人有一臺電腦和一個屬于自己的簽名,每個人的電腦里都有一套賬本,里面記錄了這1000個人的賬戶數據和交易記錄。每當圈子里有人完成一筆交易,該圈內1000個人所有電腦上的賬本都會同步更新確認該筆交易。

每個人電腦上的這個賬本就是區塊鏈,賬本是一頁一頁的,每一頁上記載了交易記錄;與之相似的,區塊鏈是一塊一塊的,每一塊上寫入了交易數據,連在一起形成了區塊鏈。

【例釋】關于區塊鏈特征要素的理解。假如圈子里A給B轉賬10萬元,經共識算法確認后,圈子里的1000個人各自電腦里的賬本上都被寫入如下信息:某年某月某日A給B轉賬10萬元。

1.如果圈子里有人想知道B有多少錢,不需要去銀行等中介機構查詢,只需查詢自己電腦上的賬本。兩個人想要交易,不需要通過銀行,直接可以相互轉賬,等待圈子里的每個賬本同步更新記錄就可以。不需要通過銀行等中心權威機構確認,即為去中心化。

2.圈子里的每個人均可通過電腦中的賬本查看圈子里所有人的交易記錄,即為透明性。

3.如果B想舞弊,不承認A曾給自己轉賬10萬元,而且還修改了自己電腦上的賬本。但這種做法在區塊鏈網絡中是無效的,因為其他999個人的賬本都能證明A在某年某月某日給B轉賬10萬元,即為不可篡改性。

三、區塊鏈審計

區塊鏈技術能與內部審計天然結合。區塊鏈審計主要基于兩個方面:一是商業行為監管,幫助增加企業價值,二是風險導向的數據層面審計。區塊鏈的技術特點可以很容易實現對商業交易的監管,而且區塊鏈網絡中的數據具備天然可審計性。

區塊鏈網絡中包含了自創始區塊以來的所有數據,而且相關的數據記錄不可篡改和刪除。全網數據都可以追本溯源,因此內審工作者可實時追蹤和驗證交易雙方之間的數據記錄?,F實場景中,數據信息在傳遞過程中經過多次交換可能會失真,而且長鏈條的傳遞過程也容易被不法分子利用。區塊鏈審計技術可以為商品貨物或數據信息提供一套不可篡改、無法刪除的永久記錄。

由于共識算法的存在,區塊鏈網絡中不需要第三方信用中介機構的參與,數據傳遞鏈條隨之縮短;加之區塊鏈上的交易人人可見,降低了審計賬本的難度,審計工作的可信賴度和效率也大幅提高。區塊鏈審計技術能夠提供近乎實時的追蹤監控、快速的數據統計分析以及可追溯的審核記錄,審計效率和效果大大優于傳統審計手段。

借助區塊鏈審計技術,許多傳統審計中需要人工參與控制的環節可以完全被計算機自動控制替代。這不僅降低了審計成本,也提高了穩定性。

在新經濟形勢下,各種新問題和舞弊手段層出不窮。面對新挑戰,作為企業“內當家”的內部審計需要拿出應對之策。區塊鏈審計技術所具有的透明、不可篡改、可追溯和可靠性高的優勢,能夠幫助內部審計在企業內部建立起長效預防機制,逐步強化控制功能。不管是面對屢審屢犯的老毛病,還是層出不窮的新問題,區塊鏈審計技術都能夠起到利劍高懸、震懾常在的作用,使不法分子不能舞弊、不敢舞弊。

四、區塊鏈審計應用

(一)智能合約與貿易金融

智能合約的概念由密碼學家薩博于20世紀90年代提出。簡單理解,就是把合約內容進行數字化編碼生成的計算機程序。當預先設定的條件被觸發時,智能合約自動執行合同條款。它不需要借助其他組織或個人,不需要復雜的事前審查、高昂的預付成本以及時刻防范的違約風險和舞弊風險。

在以往中心化的系統中,智能合約的意義并不明顯,因為保存在中心化系統中的合約可以被系統所有者隨時篡改。只有將智能合約放到區塊鏈上,才能防止其被篡改和刪除。因此在區塊鏈技術出現之前,智能合約發展緩慢。借助于區塊鏈技術,智能合約將大有用武之地。

基于區塊鏈的智能合約具備了充分自治的能力,它利用自動控制替代大量的人工控制,提高了交易和內部控制的穩定性,節省了大量的人工成本。尤其當涉及高頻、大量和低價值的交易活動時,其經濟性更為顯著。

區塊鏈技術能夠改善貿易金融的手動紙質流程,使其數字化和自動化,這包括但不限于:

1.將目前通用的信用證替換為帶有自動支付功能的智能合約。

2.對紙質文件(如提貨單)進行數字化處理并以數據元形式存儲。

3.流程中每一步均會在區塊鏈網絡中生成一份永久記錄。

【例釋】信用證開證行A銀行開出一筆以B銀行為指定行的信用證。信用證受益人發貨后,承運人出具提單并上傳至區塊鏈平臺C。通過C平臺,承運人將電子提單發至賣方(托運人),賣方將信用證項下要求的其他電子單據一起通過區塊鏈平臺發至B銀行。B銀行確認單證相符后進行融資,并將單據發回至A銀行審核,A銀行確認相符后將單據發送至買方。買方將電子單據發送至清關公司幫其提貨,至此交易結束。貿易中所有電子單據的傳輸過程都由各方通過區塊鏈平臺C完成。

上述貿易金融示例中,提單由傳統的背書轉讓,升級為在區塊鏈平臺上的所有權轉移;提貨由之前的對持單人放貨轉換為通過二維碼進行快速可靠的身份識別。這一轉變的實現關鍵在于區塊鏈平臺能實現數字資產的登記和轉移功能,該功能的實現對于內部審計來說意義重大。

首先,實現了電子提單在區塊鏈平臺上進行登記、傳送和轉移,完成了信用證項下的電子交單。其他資產(如票據、倉單、股權、債券)均可整合進區塊鏈網絡中,成為鏈上資產。由于區塊鏈審計天然防偽和便于追蹤的特性,內審人員可以對數字資產和交易信息的準確性、完整性、權利和義務等進行認定,提高了內審效率,節約了審計資源。

其次,將紙質單據通過區塊鏈技術加密并在多方間傳遞,數字資產的轉移受區塊鏈上多個節點(如賣方、買方、銀行、港口、海關和物流企業)共同實時監督。借助于共識算法,一旦有一方對傳遞過程中的加密單據造假,馬上會被區塊鏈上的其他節點發現,有效降低了商業貿易中欺詐舞弊的風險。

最后,內審人員可以對區塊鏈網絡中的所有數據文件進行實時高效的追蹤和分析,解決了紙質單據容易偽造、遺失和傳遞過程慢等問題。另外,由于區塊鏈網絡中無須借助第三方中介機構就能穩定、快速地實現價值轉移,縮短了長鏈條的傳遞過程,減少了不法分子的可乘之機。

(二)“物聯網+區塊鏈”助力內部控制(銷售與收款循環)

收入確認存在舞弊風險是審計實務中的一般假定,了解被審計單位“銷售與收款循環”的業務活動及其相關的內部控制是審計實施階段的必要工作。

針對表1可能發生錯報的環節,在現階段內部控制環境下,無法實現自動化控制,只能進行人工控制。但人工控制又存在諸多不足,如效率低、不穩定和存在舞弊風險等。

結合物聯網,可以嘗試對上述可能發生錯報的環節由計算機執行的自動化控制來完成。但現階段的物聯網技術又存在一些不足,暫不適合作為自動化內部控制的手段:一是數據一致性差。物聯網上的數據在節點間進行傳輸時,數據信息有可能被智能節點上的服務商或個人非法篡改或惡意刪除。二是可靠性低。傳統的物聯網采用的是中心化系統,隨著其連接設備數量的幾何級增長,中心化系統需要承擔巨大的安全、存儲和計算成本;而且中心化系統一旦被攻擊,整個物聯網系統將面臨癱瘓。三是存在隱私風險。傳統的物聯網無法保護用戶的數據安全和隱私。

區塊鏈的技術特點和優勢,可以很好地解決傳統物聯網系統的固有缺陷。區塊鏈技術為物聯網提供了去中心化的可能性,可以減少中心節點的壓力,從而確保所有參與者都對服務有足夠的信心。而且區塊鏈網絡中所有傳輸的數據都經過加密算法處理,并能保證不被篡改和刪除,從而有效保護用戶的數據安全和隱私安全。如表2所示。

(三)鉆石的數字指紋(生產與存貨循環)

傳統供應鏈管理的關鍵問題在于產品信息相互處于割裂狀態,產品數據分散在生產、銷售和物流等各參與方中。在兼顧成本和效益的前提下,監管者很難查看商品來源和流通的全過程,這一缺陷直接增加了產品的溯源難度。尤其是那些特殊類型存貨的盤點和監盤(如奢侈品、貴金屬),由于在存貨辨認和質量確定方面存在較大困難,通常使用的盤點方法和控制程序一般無效,而區塊鏈技術則可以很好地解決此類問題。

【例釋】ABC會計師事務所幫助甲公司創建了基于智能合約的鉆石區塊鏈項目,旨在驗證甲公司所產鉆石的品質和產地等重要信息。該區塊鏈項目可以保證鉆石相關生產和存貨業務的整體可追溯性,從而保證其原材料、生產工藝和質量等。

通過連接該產品的區塊鏈網絡,內審人員可以快速準確地獲得甲公司所有鉆石產品的數量、金額、生產日期、原材料的購入使用和產品的銷售情況等,從而確認在財務報表中列示的存貨完整性、權利和義務等相關認定。

在存貨盤點現場,通過掃描每顆鉆石上對應的智能標簽,內審人員可以快速讀取到該鉆石對應的所有流轉歷史數據,包括原材料的購入、生產和處理過程、重要日期記錄、產品入庫和出庫信息等,并將數據與系統表單進行核對檢查。任何非法、虛構的交易活動或是欺詐造假行為,會迅速被發現。另外,由于讀取到的信息是存儲在區塊鏈網絡中的,不可篡改并可追蹤,所以內審人員讀取到的產品信息也是消費者可以獲取到的信息,從而減少了不法分子投機的機會,有效保障了生產和存貨循環的真實性、一致性和透明性。

(作者單位:中國五礦集團公司,郵政編碼:100010,電子郵箱:hshwang@minmetals.com)

猜你喜歡
智能合約區塊鏈物聯網
區塊鏈技術在互聯網保險行業的應用探討
智能合約的特點及其在債券市場的應用
區塊鏈技術的應用價值分析
“區塊鏈”的茍且、詩和遠方
基于區塊鏈技術的數字貨幣與傳統貨幣辨析
區塊鏈技術在會計中的應用展望
基于高職院校物聯網技術應用人才培養的思考分析
中國或成“物聯網”領軍者
智能合約與金融合約
用“區塊鏈”助推中企走出去
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合