月亮链 月亮链
Ctrl+D收藏月亮链

MER:Merkle Tree储备证明的缺陷及改进思路_ethyleneabsorbent

作者:

时间:1900/1/1 0:00:00

作者:蒋长浩 Cobo联合创始人兼CTO

随着FTX 倒闭后对中心化机构信任的崩塌,CZ 在 Twitter 上呼吁交易所采用 Merkle Tree 的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而Merkle Tree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。

下文中,我将阐述现有 Merkle Tree 储备证明方法的两个基本缺陷,并就如何改进提出一些想法。

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量(储备证明)与用户资产余额总和(负债证明)相匹配。

加密概念艺术家Ryder Ripps聘请律师事务所 Wilmer Hale对抗Yuga Labs起诉:金色财经报道,加密概念艺术家Ryder Ripps已宣布聘请律师事务所 Wilmer Hale 的 Louis Tompros 律师担任首席审判律师,以对抗Yuga Labs的起诉,Louis Tompros 是一位经验丰富的知识产权诉讼律师,曾代表 Pepe the Frog 的创作者 Matt Furie 处理多起针对极右翼组织的诉讼。今年6月,Yuga Labs起诉艺术家Ryder Ripps和几名相关人员,指控他们使用原始的BAYC图像,大量生产和销售山寨版NFT系列“RR/BAYC”,从而导致BAYC NFT贬值。[2022/7/13 2:09:29]

对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的 Merkle Tree。Merkle Tree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在Merkle Tree中。

跨境支付网络和加密钱包Mercuryo完成750万美元A轮融资:跨境支付网络Mercuryo宣布完成750万美元A轮融资,由TargetGlobal领投,还有一批天使投资人参与了投资。团队表示计划利用融资的基金推出加密货币借记卡,并继续扩展到新市场,比如拉丁美洲和亚太地区。Mercuryo的产品包括内置加密货币交易和数字资产购买功能的多币种钱包,以及场外交易服务等。团队还表示,今年4月的年度经常性收入(ARR)已超过5000万美元,客户群体接近100万,已经与币安、Bitfinex、Trezor、TrustWallet等建立了合作关系。[2021/6/26 0:07:38]

对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。

PeckShield:DeFi协议MerlinLabs遭到攻击,是PancakeBunny的又一同源攻击:5月26日消息,PeckShield“派盾”预警显示,DeFi收益聚合器MerlinLabs遭到攻击,此次攻击手法与5天前遭到闪电贷攻击的PancakeBunny的攻击手段相似,损失200ETH。[2021/5/26 22:46:25]

在 Merkle Tree 的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。

动态 | TD Ameritrade投资ErisX 或将推动以太坊增长:美国零售经纪商TD Ameritrade宣布将投资加密货币交易所ErisX后,进行加密货币交易的Ethereum和litecoin可能即将进入比特币期货市场,这或将推动ETH价格的增长。去年12月,芝加哥商品交易所集团和芝加哥期权交易所都推出了比特币期货,此后,TD Ameritrade的1100万客户可以在芝加哥期权交易所进行比特币期货交易。[2018/10/4]

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。

为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。

如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成 Merkle Tree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额(负债证明)。

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构(例如交易所)来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上(例如热钱包或冷钱包),存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。

中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用 MPC 阈值签名方案 (MPC-TSS) 技术。

概括来说,MPC-TSS 是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。

在这个解决方案下,第三方审计机构(可以是律师事务所、审计事务所、托管人、受托人甚至监管机构本身)可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将“阈值”设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。

蒋长浩

个人专栏

阅读更多

NFT中文社区

深潮TechFlow

21世纪经济报道记者

金色荐读

金色财经 善欧巴

Odaily星球日报

01元宇宙

Zixi

链茶馆

比推 Bitpush News

金色财经 Willis

标签:MERTREEERKABSNorth America PoolSTREETHBerserk Financeethyleneabsorbent

币安交易所app下载热门资讯
NFT:金色Web3.0日报 | Meta今年元宇宙损失高达94亿美元_元宇宙

DeFi数据1、DeFi代币总市值:465.1亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量29.

1900/1/1 0:00:00
EVE:Vitalik:探索公共物品资金分配优先次序-Revenue-Evil 曲线_Everscale

公共物品在任何大规模生态系统中都是一个非常重要的话题,但通常也是一个难以定义的话题。这里有三种不同的定义:经济学家:非排他性和非竞争性物品,这两个技术术语合在一起意味着很难通过私有财产和基于市场.

1900/1/1 0:00:00
NFT:盈利次数最多的蓝筹持有者 都有哪些 NFT?_ETH

Flip Times和Flip Ratio是观察NFT数据的核心指标之一。Flip是指某笔NFT交易卖家盈利,也就是说——卖出价格大于买入价格.

1900/1/1 0:00:00
NFT:使去中心化媒体网络相关联的NFT元数据标准_区块链币圈大佬排行榜

信息来源自medium,略有修改,作者moritzfelipe编译:RR1. 概述(社交)媒体网络的力量日益强大。我们需要分散这种力量,使网络更加透明.

1900/1/1 0:00:00
zkSync:zkSync 2.0主网即将上线 你需要了解哪些生态?_zksync币交易所

原文作者:加密研究员 WagameEth原文编译:0x214,BlockBeats以太坊 Layer2 扩容解决方案 zkSync 2.0 主网将于三周之内面世.

1900/1/1 0:00:00
元宇宙:微软、联想等巨头们争相布局的工业元宇宙究竟是什么 为何它值得被追捧?_ZURR

众所周知,工业是国民经济的主体。近五年来,作为我国工业发展关键支撑的工业互联网已经取得了显著的成绩。因此,工业的发展必须适应新时代的发展,我国工业互联网必须进一步走上新的道路.

1900/1/1 0:00:00