月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Gate.io > 正文

MER:Merkle Tree储备证明的缺陷及改进思路_ERK

作者:

时间:1900/1/1 0:00:00

作者:蒋长浩Cobo联合创始人兼CTO

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。

下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。

现有储备证明方法的工作原理

马斯克称狗狗币联合创始人Jackson Palmer并未帮助其修复推特机器人问题:5月31日消息,马斯克今日在推特上评论一篇关于Crikey News 采访狗狗币联合创始人Jackson Palmer的报道时表示,Palmer发给自己的代码并未在修复推特机器人的问题上起到任何作用。[2022/6/1 3:53:54]

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。

对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。

Cryptomeria Capital投资基于Solana的去中心化指数协议Symmetry:加密基金Cryptomeria Capital宣布投资Symmetry。据悉,Symmetry是基于Solana区块链的去中心化指数协议和投资组合管理平台。通过使用Symmetry,用户可以创建自己的指数,也可以购买其他人创建的指数。

据6月份报道,Symmetry宣布完成首轮融资,Alameda Research领投,Coin98 Ventures、Genesis Block Ventures、Rarestone Capital、ROK Capital等参投。(Cryptomeria)[2021/7/17 0:59:26]

对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。

NDCEX与xFramer达成战略合作:官方消息,基于HECO火币生态链项目NDCEX与xFramer达成战略合作,双方在共同流量互通,建立社区,生态闭环和应用落地达成合作。

自2021年5月9日20时,NECEX的交易及挖矿功能上线以来,一周内全网流动性质押总量突破3000万美金。

NDCEX流动池质押资金高达600万美金,24小时涨幅超40%。[2021/5/17 22:12:01]

在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。

现有储备证明方法的缺陷

美国国会代表Tom Emmer:美国国税局要求Coinbase提供投资者信息属于过度监管:今天在华盛顿区块链峰会,美国国会代表Tom Emmer表示,区块链技术的欢迎程度上已经呈现出爆炸性增长。将会出现与自由,安全有关的政策问题。随着区块链技术及其应用的增长,国会和联邦机构需要对区块链获得更多的理解。由于区块链技术的缘故,目前社会似乎处于去中心化的边缘。政府人员必须保持警惕,不仅要保护个人的隐私和安全,而且要保护他们接触区块链的自由。政府决策者必须抵制仅因区块链的不稳定性而监管区块链技术的呼声。相信美国的立法者必须时刻牢记区块链技术是如何赋予人们参与全球经济的能力。他还表示,迄今为止,美国证券交易委员会和美国商品期货交易委员会的一系列比较宽松的管制措施非常受欢迎。而美国国税局对Coinbase索要投资者信息的要求就是一个过度监管的例子。Emmer倾向于认为政府参与监管越多,可能出现的问题也就越多。[2018/3/9]

1.使用借贷资金通过审计的可能性

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。

2.与外部资金方进行合谋通过审计的可能性

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。

关于改进证明方法的一些想法

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。

为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:

1.抽查式随机审计

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。

如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。

2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。

中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。

概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。

在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将“阈值”设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。

标签:MERETR区块链ERKStreamer InuMetropoly区块链的未来发展前景肖磊CYBERKONGZ

Gate.io热门资讯
CPI:美林时钟模型研究:加密货币当前现状_EFI

原文标题:《美林时钟模型研究》原文作者:HuobiResearch摘要当前加密货币领域生态越来越丰富、参与者越来越多样化且沉淀资金越来越多.

1900/1/1 0:00:00
EFI:Su Zhu最新长推:CeFi的崩坏 始于2020年_99DEFI.NETWORK

?11月22日,彭博社发布了一篇三箭资本联合创始人SuZhu的最新专访。在面对记者的提问时,SuZhu表示:“一些行业内的领头人称?FTX的崩盘使行业倒退了?5?年,但我认为情况更严重,可能需要.

1900/1/1 0:00:00
BTC:晚间必读5篇 | 加密怀疑论者需要的加密用例_BTC2

1.金色观察|加密怀疑论者需要的加密用例我们现在尽可以乐观一点,但这是一个一次暴雷后就会损失浪费数十亿美元风险投资的行业.

1900/1/1 0:00:00
WEB:Web3新时代:跨链、可组合性和链间互操作性_Web3Camp

原文:《Cross-chainBridges,Composability,andaNewErainBlockchainInteroperability》byGeorgiosGontikas编译:.

1900/1/1 0:00:00
比特币:金色晨讯 | 11月22日隔夜重要动态一览_OIN

21:00-7:00关键词:Genesis破产、CoinbaseCustody、Coinbase股价1.美国公诉人早在FTX崩溃之前数个月就已经立案调查;2.

1900/1/1 0:00:00
区块链:金色午报 | 11月29日午间重要动态一览_ELONONE

7:00-12:00关键词:Paradigm、ElonMusk、Compound、JackDorsey1.疑似ElonMusk的DOGE地址转移3亿枚DOGE;2.

1900/1/1 0:00:00