月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 加密货币 > 正文

COB:Cobo CTO:Merkle Tree储备证明的缺陷及改进思路_Ecoball

作者:

时间:1900/1/1 0:00:00

原文作者:蒋长浩,Cobo联合创始人兼CTO

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。

下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。

现有储备证明方法的工作原理

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。

动态 | MovieBloc收购韩国区块链社区Cobak 并将和Block72达成合作:据官方消息,MovieBloc宣布收购韩国区块链社区Cobak。Cobak是韩国数字货币社区,拥有领先的移动服务及韩国大量的用户和钱包。

?

为使Cobak成为透明、活跃的加密社区,将Cobak服务扩展到全球加密社区,为促进KYC合规方面做出贡献,并在服务中大规模应用加密货币,收购Cobak后,MovieBloc将与跨国区块链咨询公司Block72建立合作伙伴关系。Block72 的合伙人Sinhae Lee将出任MovieBloc外部董事。Block72自己的项目 STP将会积极向Cobak引入其合作伙伴项目及投资组合,并且只会将优质的项目提供给其支持者 。[2020/2/18]

对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。

动态 | Ecobank Transnational发布报告:大多数非洲国家保留数字货币合法化:根据Bitcoinexchangeguide消息,Ecobank Transnational(非洲泛非经济银行集团)近日发布的一份报告称,包含在其经营范围内的36个非洲国家中,只有两个国家(南非和斯威士兰)宣布对数字货币和区块链技术采取友好态度,纳米比亚是唯一一个彻底禁止数字货币的国家。大多数非洲国家考虑其存在潜在风险,但并未在政策层面明确态度,仍然保留将数字货币的使用合法化。该报告继续指出,大多数非洲国家都倾向于采用耐心的方法来监管这些数字资产。[2018/9/2]

对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。

眼镜蛇Cobra:控制BTC网络大部分算力的人对比特币攻击过数次:据眼镜蛇Cobra最新消息,:控制BTC网络大部分算力的人不诚实,他们对比特币攻击过数次。BTC网络矿工能做的最能提高网络安全的事是支持POW机制改变,当网络安全升级时关闭ASICs矿机(最好从物理上破坏)。[2018/6/10]

在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。

现有储备证明方法的缺陷

1.使用借贷资金通过审计的可能性

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。

Bitcoin Core支持者Cobra:比特币现金在未来支付战争中获胜几率比闪电网络大:比特币官网bitcoin.org的联合所有者、Bitcoin Core曾经的支持者Cobra在推特上表示:“今天已经增加了对BCH的持有数量,并且长期以来,人们一直需要一种能够很好进行支付的区块链。为了达到这个目标,我们必须做出一定的妥协。我认为从用户体验角度来讲,比特币现金(BCH)在未来支付战争中获胜的几率要比闪电网络大。”[2018/3/6]

2.与外部资金方进行合谋通过审计的可能性

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。

关于改进证明方法的一些想法

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。

为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:

1.抽查式随机审计

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。

如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。

2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。

中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。

概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。

在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将「阈值」设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。

感谢包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在内的Cobo同事们在撰写本文期间所提出的所有宝贵讨论和建设性建议。

原文链接

标签:COBLETMERBLOCEcoballDatawalletEmergencyCoinHebeBlock

加密货币热门资讯
SIG:SignalPlus每日晨报(20221118)_Signatum

各位朋友,欢迎来到SignalPlus每日晨报。SignalPlus晨报每天为各位更新宏观市场信息,并分享我们对宏观趋势的观察和看法。欢迎追踪订阅,与我们一起关注最新的市场动态.

1900/1/1 0:00:00
BTC:灰度清算可能引发比特币BTC大决战_ggbtc

FTX传染效应甚至不止于市场上最大的机构比特币产品,即灰度比特币信托(GBTC)。由于SamBankman-Fried的加密交易所破产,Grayscale的GBTC基金的资产净值折让已降至-40.

1900/1/1 0:00:00
Make A Wish and Start Mining: Up to $200,000 Lucky Bonuses Are Waiting for You!

Hello,oldandnewfriendsofGate.ioLMproducts!WefeelsoexcitedtoannouncethatGate.iolaunchedathanksgivi.

1900/1/1 0:00:00
GAT:Gate NFT「2022梦幻足球」主题活动正式上线,开启全民足球热潮!_NFT

正值2022年卡塔尔世界杯之际,为回馈广大用户对于GateNFT的支持,GateNFT正式开启「2022梦幻足球」主题活动,持有「梦幻足球」NFT均可参与本次活动.

1900/1/1 0:00:00
COIN:CoinW关于近期业内事件的声明_bitcoin币价格

致所有CoinW用户,关于近期业内事件,CoinW币赢希望阐明作为加密领域老牌交易平台的担当和责任.

1900/1/1 0:00:00
区块链:企业级区块链现状:上市公司 Top100都在使用哪些区块链?_DGE

企业使用许可区块链来加快业务流程、提高透明度并降低成本。企业级区块链的私有性质使其优于比特币等公共区块链,因为后者限制了数据可见性。企业正在使用区块链解决方案来提高业务运营效率.

1900/1/1 0:00:00