比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Merkle Tree儲備證明的缺陷及改進思路_MER

Author:

Time:1900/1/1 0:00:00

作者:蔣長浩Cobo聯合創始人兼CTO

隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。

下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。

現有儲備證明方法的工作原理

GMG Ventures更名為Mercuri并推出5000萬英鎊新基金,將投資創作者經濟、隱私和游戲等領域:7月4日消息,專注于早期階段投資的倫敦風投GMG Ventures宣布更名為Mercuri,同時旗下首個多LP基金完成5000萬英鎊募資。GMG Ventures此前曾投資過NFT權證協議Unlock Protocol,據該風投創始普通合伙人Alan Hudson透露,新基金將投資創作者經濟、隱私和游戲、社區等領域的初創公司。[2023/7/4 22:17:37]

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。

Jurrien Timmer:美聯儲量化緊縮政策的結束可能利好比特幣和黃金:金色財經報道,富達全球宏觀主管 Jurrien Timmer 討論了美聯儲鴿派轉向對股票、黃金和比特幣的可能影響。Jurrien Timmer 表示,人們普遍預計美聯儲要么將利率維持在當前水平,要么開始降息。CME 的 FedWatch 工具顯示,市場目前認為 3 月 25 日的基點加息是一段時間內最后一次加息的可能性為 50%。如果美聯儲停止加息,根據歷史數據,股票等風險資產可能會出現積極反彈。自 1984 年以來上一次加息后,標準普爾 500 指數的平均一年回報率為 18.9%。降息將使公司和個人的信貸成本降低,從而改善市場的流動性。低利率制度通常與股票和加密貨幣等風險資產的牛市有關。[2023/4/4 13:43:03]

對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。

美國國會議員Tom Emmer準備法案將部分穩定幣允許在SEC注冊:4月27日消息,美國國會議員Tom Emmer正在準備針對產生股息的穩定幣的立法。法案討論草案將允許“包含股息成分的穩定幣”在證券交易委員會注冊。法案稱,SEC必須為其對此類穩定幣的監督和審查制度制定并發布新規則。這些將包括對支持這些穩定幣的資產類型及其保管的要求。但法案不會強制美國證券交易委員會對產生股息的穩定幣進行監督。鑒于穩定幣持有者可獲得的大部分收益來自第三方借貸或質押平臺,尚不清楚有多少適合這種制度。(TheBlock)[2022/4/28 2:35:19]

對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。

“日本閑魚”Mercari將建立處理加密貨幣資產和區塊鏈技術的部門:市場消息:“日本閑魚”Mercari將建立處理加密貨幣資產和區塊鏈技術的部門,公司稱該部門將注冊成為虛擬貨幣交易所。(金十)[2021/4/2 19:40:33]

在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。

現有儲備證明方法的缺陷

1.使用借貸資金通過審計的可能性

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。

2.與外部資金方進行合謀通過審計的可能性

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。

關于改進證明方法的一些想法

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。

為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:

1.抽查式隨機審計

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。

如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。

2.用MPC-TSS方案來加速儲備證明

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。

中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。

概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。

在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。

Tags:MERTREEETRLETCoinMerge OStrees幣在哪買Retreebtrustwallet錢包被凍結

加密貨幣
淺談為什么比特幣的工作量證明POW最高效最節能_ING

今天跟大家分享關于比特幣挖礦相關的見解和看法。提起比特幣挖礦,很多人就會想到比特幣是一個非常高能耗的系統,每天消耗大量的算力用在無用的哈希計算上,他們認為電力不應該用在比特幣這種沒用的運算;還有.

1900/1/1 0:00:00
全面介紹新一代隱私公鏈Aleo_LEO

Aleo是第一個使用零知識證明解決隱私問題、同時保證可編程特性的公鏈。Aleo提供的隱私保護包括隱藏參與者、金額、智能合約等交互細節,而且Aleo還將智能合約執行轉移到鏈下,支持各種Dapp,保.

1900/1/1 0:00:00
NFT 的協議標準有哪些?_CRYP

在介紹NFT的各種協議之前,先簡單科普一下ERC-721、ERC-1155這些協議名稱中的ERC和數字.

1900/1/1 0:00:00
盤點 6 種為 DAO 籌集資金的常見方式_NFT

原文:ConsenSys。去中心化自治組織(DAO)是受激勵管理、協調和共同擁有一種共享價值池的社區.

1900/1/1 0:00:00
金色早報 | 上海銀行成功落地首個數字人民幣發放貸款場景_區塊鏈

頭條 ▌FTX聘請美SEC和CFTC前官員協助調查公司破產原因金色財經報道,FTX已聘請美國證券交易委員會執法部門前聯席主管StevenPeikin和美國商品期貨交易委員會主席前執法主管Jame.

1900/1/1 0:00:00
SocialFi的未來:數據所有權、更公平的價值分配和行為數據的價值化_WEB

撰文:Morty,深潮TechFlowSocialFi是當下最為熱門的Web3敘事之一。不過,需要注意,目前SocialFi的使用者大多的參與動力是空投預期.

1900/1/1 0:00:00
ads