以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BNB > Info

Merkle Tree儲備證明的缺陷及改進思路_TREE:ATM

Author:

Time:1900/1/1 0:00:00

作者:蔣長浩Cobo聯合創始人兼CTO

隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。

下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。

現有儲備證明方法的工作原理

30分鐘前Farmer X從KuCoin提取了8670枚CREAM:金色財經報道,據Lookonchain監測,30分鐘前Farmer X從KuCoin提取了8670枚CREAM (價值32.5萬美元) 。Farmer X還于6月15日從KuCoin提取了 42,767枚CREAM(價值160萬美元)。Farmer X的2個地址目前持有360,574枚CREAM (價值1350萬美元),是CREAM的最大持有者。[2023/6/25 21:57:49]

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。

Hyosung America與比特幣ATM機運營商DigitalMint達成合作:7月14日消息,Hyosung America與美國主要比特幣ATM機運營商DigitalMint簽署了一項合作協議,有望為17.5萬臺ATM機集成購買比特幣的服務。

除了提供自己的BTC和LTC支付通道,如ATM機、銀行電匯和柜員機,DigitalMint還提供軟件API集成,允許零售商或ATM運營商通過他們的機器銷售BTC。

作為協議的一部分,Hyosung America將把DigitalMint的加密貨幣購買服務添加到其即將推出的基于API的應用商店中,該應用商店是為該公司的ATM機創建的。然而,這將取決于特定的ATM運營商決定他們是否要納入DigitalMint的服務,這意味著Hyosung America的17.5萬臺ATM機中的大多數不太可能真正支持比特幣購買。(Cointelegraph)[2022/7/14 2:12:50]

對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。

動態 | 塞舌爾證券交易所MERJ代幣化證券IPO今日發行:總部位于塞舌爾的證券交易所MERJ計劃通過與區塊鏈服務提供商Globacap的合作,進行全球首宗代幣化證券IPO。今日,MERJ表示,將以每股2.42美元的價格發行1,652,893股新股,籌資400萬美元用于擴張,該公司表示,該公司估值為2500萬美元。這些股票在以太坊區塊鏈上被標記。(coindesk)[2019/9/10]

對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。

在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。

動態 | 支付服務提供商Mercury FX使用xRapid成功節省手續費及交易時間:據Coinpost消息,此前加入瑞波網絡的支付服務提供商Mercury FX于18日在官方推特上表示,其利用xRapid從英國到莫斯科轉賬3521.67英鎊(約3萬元)僅用了幾秒完成。據悉,此次匯款方食品公司Mustard Foods在匯款中節省79.17英鎊(696元)的手續費,并縮短了31小時的交易時間。[2019/1/18]

現有儲備證明方法的缺陷

1.使用借貸資金通過審計的可能性

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。

2.與外部資金方進行合謀通過審計的可能性

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。

關于改進證明方法的一些想法

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。

為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:

1.抽查式隨機審計

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。

如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。

2.用MPC-TSS方案來加速儲備證明

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。

中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。

概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。

在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。

Tags:MERERKTREEATMMero CurrencyBerserk Financetrees.financeATMI價格

BNB
CeFi潰敗正發生 哪些 DeFi 協議能讓我們重拾信心?_EFI:UNIM價格

原文:《HowtoDoubleDownonDeFi》byWilliamM.Peaster 編譯:DeFi之道 今年最大的加密貨幣崩盤事件背后有一個共同的主題.

1900/1/1 0:00:00
受美制裁的央行可能已經持有比特幣?哈佛大學最新論文解析_ATT:BITGATTI

注:原文作者為?DaniloLantas,白澤研究院翻譯編輯,略有刪改。上個月,哈佛大學發表了一篇研究論文,認為中央銀行應該開始購買比特幣以保護自己免受制裁.

1900/1/1 0:00:00
用鯰魚效應看加密貨幣的反彈_PIF:Punk Vault (NFTX)

對于目前的市場,最重要的是活下來看到加密潮汐后的新月。在剛剛過去的10月,BTC的月度均線一度成功守住了20000美元大關。而這一個月也是比特幣有記錄以來最平靜的10月之一.

1900/1/1 0:00:00
美林時鐘模型研究:加密貨幣當前現狀_加密貨幣:數字貨幣和加密貨幣的區別和聯系

原文標題:《美林時鐘模型研究》原文作者:HuobiResearch 摘要 當前加密貨幣領域生態越來越豐富、參與者越來越多樣化且沉淀資金越來越多.

1900/1/1 0:00:00
小學生也能看懂的零知識證明科普:什么zk-Rollup?_ROLL:以太坊硬幣可以賣錢么

本系列將試圖用通俗舉例和語言,幫助大家理解復雜概念。本系列非學術論述,舉例只為幫助大家通俗理解。如有錯誤,歡迎指正。更嚴謹的表述,歡迎大家查看專業論文學習.

1900/1/1 0:00:00
金色午報 | 11月30日午間重要動態一覽_OIN:比特幣

7:00-12:00關鍵詞:巴西、Genesis、Binance、Coindesk1.數據:近期比特幣全網算力從最高272EH/s下降至238ETH/s;2.

1900/1/1 0:00:00
ads