原文作者:蔣長浩,Cobo聯合創始人兼CTO
隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。
下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。
現有儲備證明方法的工作原理
為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。
Cobo COO:香港虛擬資產業務牌照申請者中包括很多傳統金融企業:6月19日消息,Cobo首席運營官Lily Z King表示,截止到目前,香港只有兩家企業此前已經獲得虛擬資產交易所業務所需的牌照,包括9號牌在內,目前還有140家企業在申請。
Lily表示,從香港本地市場來看,申請牌照的目的并不是出于經濟回報,而是為了整體戰略布局。一個有意思的現象是,申請人中,除了證券交易所或代理機構,還有很多傳統金融企業想要跨界,其中也不乏一些內地企業的海外子公司,他們也想在香港做一些布局。香港開放Web3零售端的舉措,表現的是一種擁抱Web3整個業態的姿態,所以最終有多少機構申請、多少機構得到牌照并不重要,重要的是大家對香港態度的認可。[2023/6/19 21:47:00]
對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。
Cobra:礦工收益問題將是未來十年比特幣交易者間的主要分歧:金色財經報道,Bitcoin.org網站共同所有者Cobra今日連發多條推文稱:“如果您很聰明,則應該擔心以太坊的費用情況。長期來看,隨著比特幣區塊獎勵的減少,要保持最安全的區塊鏈,就必須激勵礦工開采比特幣。有兩種解決方案,要么增加區塊大小,允許更多交易在鏈上發生,使礦工從費用中獲得更多收益;要么軟分叉以改變費用政策,根據交易價值計算一定比例的費用。在比特幣的第一個十年中,礦工需要經濟激勵來開采比特幣的問題并不存在,因為區塊獎勵很大,并且比特幣價格一直在大幅上漲。但是,這將是未來十年比特幣交易者之間的一個主要分歧,閃電網絡實際上會讓問題變得更糟,因為它在很大程度上減少了礦工的交易費用,同時減少了鏈上交易活動。”[2020/9/3]
對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。
聲音 | 眼鏡蛇Cobra:看到了比特幣社區內組織成派系的跡象:比特幣官方論壇Bitcoin.org持有人眼鏡蛇Cobra發布推文稱:“作為2014年在比特幣社區看到分裂和緊張跡象的人,以及比特幣現金社區分裂期間的一名參與者,我看到了比特幣社區內組織成派系的類似跡象。預計2020年將上演‘分叉劇’。”[2019/4/9]
在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。
現有儲備證明方法的缺陷
1.使用借貸資金通過審計的可能性
儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。
聲音 | 眼鏡蛇Cobra發推支持BCH SV:SV礦工將會獲得最后勝利:比特幣官方論壇Bitcoin.org持有人Cobra發推支持BCH SV:比特幣ABC無論從Roger和吳忌寒的礦池里偷了多少算力,都將輸掉這場“算力戰爭”。支持SV的礦工只專門開采BCH。他們可以等待很長時間,直到臨時支持ABC的算力撤回,然后重新組織鏈并刪除ABC塊。[2018/11/15]
2.與外部資金方進行合謀通過審計的可能性
提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。
關于改進證明方法的一些想法
一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。
為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:
1.抽查式隨機審計
以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。
如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。
2.用MPC-TSS方案來加速儲備證明
在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。
中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。
概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。
在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將「閾值」設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。
感謝包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在內的Cobo同事們在撰寫本文期間所提出的所有寶貴討論和建設性建議。
原文鏈接
在FTX帝國坍塌之際,一系列頭部平臺遭受重創,開啟「多米諾」倒牌,多家做市商、借貸平臺、交易所、風投以及加密項目方或多或少受到負面影響,輕者在FTX滯留有部分資金或對FTX有少量風險敞口.
1900/1/1 0:00:00FTX的慘敗席卷了加密行業。不僅數百名用戶損失了資金,該事件也讓人們開始關注冷存儲和去中心化錢包的重要性。因此,對去中心化錢包的興趣導致了各個錢包的代幣激增.
1900/1/1 0:00:00美元穩定幣USDC發行方Circle在合規方向又有新進展,2022年11月16日,Circle宣布ApplePay目前已經支持Circle認定的合規企業內實行.
1900/1/1 0:00:00選擇好才能賺到好錢。 去中心化金融(DeFi)代幣已經吸引了許多真正想要首次探索該領域的加密貨幣投資者和非加密貨幣用戶。具體來說,不可能忽視或低估這些DeFi貨幣的價值和意義.
1900/1/1 0:00:00Hello,oldandnewfriendsofGate.ioLMproducts!WefeelsoexcitedtoannouncethatGate.iolaunchedathanksgivi.
1900/1/1 0:00:00市值最大的加密貨幣最近上漲了約1%,并在過去9天的16,000美元支撐位上方輕松徘徊。周四,投資者和其他感興趣的加密方對行業破壞情況進行了調查——與FTX相關和其他方面最引人注目的是CoinDe.
1900/1/1 0:00:00