作者:蔣長浩Cobo聯合創始人兼CTO
隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。
下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。
現有儲備證明方法的工作原理
Polkadot Hackathon: North America 公布黑客松獲勝項目:9月18日消息,波卡公布 Polkadot Hackathon: North America 的獲勝項目,大將獲得項目為 XCM DOT Autostake,獎金 3 萬美元。此外,DAO 和治理類別中 Diora Network、Rooster DAO、Shivarthu 獲得前三名,DeFi 類別中 RoboFi、Polkadot Acala aUSD Credit Card、Humidefi 獲得前三名,界面和體驗類別中 Moonbridge、Subsocial Substrate StackExchange、Polkadot Point of Sale Terminal 獲得前三名,NFT 類別中 KodaDot:Moonsamal、Sociable Weaver、Ventur NT-NFT Pallet 獲得前三名。[2022/9/18 7:04:32]
為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。
The Americans NFT近24小時交易額增幅超2500%:金色財經消息,據opensea最新數據顯示,The Americans NFT近24小時交易額為296.17ETH,24小時增幅2687.31%。[2022/7/17 2:18:12]
對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。
對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。
聲音 | eToro分析師澄清:美國證券巨頭TD Ameritrade尚未支持比特幣期貨交易:eToro市場分析師Mati Greenspan在最新的推特中,針對自己此前發布的“美國證券巨頭TD Ameritrade現已開通比特幣期貨交易”一事表示:“非常抱歉。看來我有點操之過急了。本產品僅供專業客戶使用,已上市一段時間。有傳言說,他們將向公眾開放,但似乎我們需要再等一段時間。”此外,The Block分析師Larry Cermak也在推特表示,情況并非如此。Greenspan分享的網頁起源于幾個月前。事實上,Cermak指出TD Ameritrade網站上的“比特幣期貨”頁面至少已經存在了一年時間了。[2019/7/23]
在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。
現場 | Yumerium創始人:游戲平臺使用區塊鏈有三個好處:金色財經現場報道,在7月2日橋聯資本與韓國游戲區塊鏈應用發布會上,韓國區塊鏈游戲平臺Yumerium創始人Jikhan在講話中表示,游戲平臺使用區塊鏈技術有三個好處。1、交易記錄清晰。在傳統平臺比如googleplay中,賺了多少錢,是存在谷歌的數據庫中,玩家和開發商是不知道的。而用了區塊鏈技術的游戲平臺,玩家和開發商都能得到清晰的交易數據,信息是透明和公開的。2、傳統平臺上,app的開發者在平臺上拿收入往往需要很長的周期,也無法知道更具體的交易數據。那么現在區塊鏈點對點的支付系統能夠讓開發者實時的獲得收入。3、游戲的信息存在區塊鏈上,如今有的游戲中,一些裝備在玩家之間能賣到數萬美金的高價,而開發者卻什么也拿不到。未來在區塊鏈平臺上,這樣的行為發生的時候,開發者也能夠從中獲利。[2018/7/2]
現有儲備證明方法的缺陷
1.使用借貸資金通過審計的可能性
儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。
2.與外部資金方進行合謀通過審計的可能性
提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。
關于改進證明方法的一些想法
一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。
為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:
1.抽查式隨機審計
以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。
如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。
2.用MPC-TSS方案來加速儲備證明
在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。
中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。
概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。
在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。
Tags:MERLETMERITREEshibmerican幣最新BITWALLETDoge of WallStreetBets
原文作者|mimiLFGNFT?被描述為下一代藝術市場和采用加密貨幣的最強大催化劑之一,該行業在2021年9月至2022年1月實現了巨大增長.
1900/1/1 0:00:00本文摘自經濟學人主編吳晨老師的新書《潛流》第四章第一節,轉載請注明出處。 內容簡介: 當一系列不確定性的積累,將發生發展方向上的重大變化,需要我們花更多時間和精力去做抉擇.
1900/1/1 0:00:00最近,因FTX暴雷影響,Genesis深陷泥潭,連帶著總公司DCG、Grayscale各種負面消息在市場傳播.
1900/1/1 0:00:00頭條 ▌NEAR基金會發布透明度報告:每年5%的通脹率中的90%將發送給驗證者以作為質押獎勵支付金色財經報道,NEAR基金會發布透明度報告。報告稱,在創世時,NEAR區塊鏈有十億個代幣.
1900/1/1 0:00:00文章作者:3ijan.eth文章編譯:Blockunicorn本文篇幅較長,如果不想深入探討,可以看總結。金錢不是最終的回報--人脈與文化才是。社會和文化資本增長緩慢但持續時間長.
1900/1/1 0:00:00編譯:Web3大航海 去中心化金融的主要優勢之一是它是開放的,任何人都可以在任何地方、任何時間參與。因此,作為DeFi的參與者,總有機會獲得收益,而在傳統金融領域很難或不可能獲得收益.
1900/1/1 0:00:00