比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AVAX > Info

Merkle Tree儲備證明的缺陷及改進思路_MER

Author:

Time:1900/1/1 0:00:00

作者:蔣長浩 Cobo聯合創始人兼CTO

隨著FTX 倒閉后對中心化機構信任的崩塌,CZ 在 Twitter 上呼吁交易所采用 Merkle Tree 的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而Merkle Tree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。

下文中,我將闡述現有 Merkle Tree 儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量(儲備證明)與用戶資產余額總和(負債證明)相匹配。

DCG:Cameron Winklevoss的欺詐指控是宣傳噱頭,旨在轉移自己與Gemini的責任:7月8日消息,Digital Currency Group(DCG)發推回應Gemini聯創Cameron Winklevoss的欺詐指控稱,這是CameronWinklevoss的又一個宣傳噱頭,目的是為了轉移他自己和運營GeminiEarn項目的Gemini的責任。任何關于DCG或其任何員工的錯誤行為的暗示都是毫無根據的、誹謗性的、完全錯誤的。從第一天起,DCG就一直致力于為Genesis破產案的所有各方達成一個友好的解決方案。在多個月的時間里,DCG的高級領導層日以繼夜地與官方無擔保債權人委員會和特設委員會的代表積極談判,以達成協議,而Gemini的領導層卻不見蹤影或只發布新聞聲明。明確地說,Cameron和TyerWinklevoss都沒有參與最近的任何一次面談。調解過程已接近尾聲,我們預計Genesis公司破產保護案將很快得出結論。[2023/7/8 22:24:59]

對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的 Merkle Tree。Merkle Tree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在Merkle Tree中。

McDermott Will & Emery律所向Voyager債權人收取510萬美元法律費用:金色財經報道,代表Voyager的律所McDermott Will & Emery根據其3月至5月工作,收取了510萬美元的法律費用。此項收費使得總收費達到了1640萬美元,超過了預算的1120萬美元。

據報道,2022年的市場低迷引發了許多項目破產,FTX和Celsius等公司分別在法律費用上花費了2億美元和5000萬美元。[2023/7/4 22:16:54]

對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。

CNBC主持人Jim Cramer對Tether儲備中占比超60%的商業票據表示擔憂:7月21日消息,CNBC主持人Jim Cramer在接受The Street采訪時對Tether此前披露的支持USDT價值的商業票據表示了擔憂。據悉,Tether擁有的商業票據價值接近600億美元,由于缺乏透明度,Cramer對這些資產的性質感到擔憂,并表示希望它們是合法的。他還認為,美國SEC主席Gary Gensler可能會詢問Tether關于商業票據是證券的問題,而人們普遍認為,Tether持有的許多商業票據可能是中國的銀行票據。據了解,這不是Cramer第一次對Tether的資金披露政策表示不滿。在一次聽證會上,美聯儲第16任主席表達了對Tether的擔憂,Cramer在推特上對此表示支持。(U.Today)[2021/7/21 1:07:06]

在 Merkle Tree 的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。

聲音 | CNBC分析師Jim Cramer:比特幣已經逐漸開始失去自己的光芒:據國外媒體報道,根據來自CNBC的分析師吉姆·克萊默(Jim Cramer)的說法,隨著價格再一次跌破6000美元,比特幣已經逐漸開始失去自己的光芒。“我認為形勢已經開始逆轉,”克萊默在接受CNBC采訪時表示。“我并不是說比特幣已經徹底隕落,但之前關于比特幣市場正逐漸興起的說法,現在已經發生了轉變。”[2018/8/15]

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。

為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。

如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成 Merkle Tree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額(負債證明)。

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構(例如交易所)來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上(例如熱錢包或冷錢包),存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。

中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用 MPC 閾值簽名方案 (MPC-TSS) 技術。

概括來說,MPC-TSS 是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。

在這個解決方案下,第三方審計機構(可以是律師事務所、審計事務所、托管人、受托人甚至監管機構本身)可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。

蔣長浩

個人專欄

閱讀更多

NFT中文社區

深潮TechFlow

21世紀經濟報道記者

金色薦讀

金色財經 善歐巴

Odaily星球日報

01元宇宙

Zixi

鏈茶館

比推 Bitpush News

金色財經 Willis

Tags:MERAMETREETHEFarmers World WoodSQUIDGAMES幣WallStreetNinjaPANTHER價格

AVAX
寒冬更應做好 Web3 營銷 如何做?_區塊鏈

撰文:Alex Topchishvili,CoinList 營銷總監 導讀: 在熊市,項目的營銷預算減少,用戶的互動意愿也會降低。很多的 Web3 市場朋友都表達出「熊市很難做營銷」的觀點.

1900/1/1 0:00:00
身處破產邊緣的 Genesis:5 億元融資難倒 DCG 曾鼓勵 3AC 借款_GEN

或許Coindesk沒能想到,自己的一篇報道在帶崩FTX后,也讓這把火燒到了自己母公司Digital Currency Group(DCG)身上.

1900/1/1 0:00:00
研究員:2017 到 2022 加密行業的資本配置格局發生了什么變化?_加密貨幣

作者:@dantwany,The Block上周加密世界的事(指 FTX 倒塌)讓我開始自我反省。在過去的 4 年里,我一直在跟蹤和分析加密行業的資本配置.

1900/1/1 0:00:00
Web3時代 金融科技公司如何借助創作者平臺繼續成長?_WEB3

近年來,社交媒體應用已成為利潤豐厚的營銷渠道。一個品牌可以利用Instagram、Linkedin和其他社交媒體應用程序快速發展其業務,并獲得巨大的投資回報率.

1900/1/1 0:00:00
Web3正在重新定義粉絲的意義_WEB

Web3技術使粉絲們能夠以一種更加人際化的方式與同好、媒體、內容創作者甚至他們崇拜的名人進行互動,粉絲和創作者都可以獲得更人性化的體驗.

1900/1/1 0:00:00
年終盤點 | 加密2022:跌宕中不乏亮點和希望_NFT

本文為金色財經&幣安學院原創年度盤點文章,轉載請注明出處。2022年已過,我們揮別對很多加密資產和區塊鏈領域參與者來說極其困難的一年.

1900/1/1 0:00:00
ads