比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > KuCoin > Info

Cobo CTO:Merkle Tree儲備證明的缺陷及改進思路_ERK

Author:

Time:1900/1/1 0:00:00

隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。現有儲備證明方法的工作原理

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。現有儲備證明方法的缺陷

Cobo Custody 與 Aurora達成戰略合作,已全面支持 Aurora協議:據官方消息,Cobo Custody正式宣布已完成對Aurora協議的接入,Cobo旗下Cobo錢包和Cobo托管均已支持 Aurora,為Aurora生態提供支持。此次聯合,未來雙方將在生態、社區建設、市場拓展等領域展開廣泛合作,Cobo Custody所有合作客戶均可零門檻對接,無需額外開發。

據Cobo 金融VP Alex Zuo表示,本次的合作一方面是為了給客戶帶來更多便捷和更多生態服務的選擇,同時Cobo的也將尋找Aurora生態中有潛力的項目進行投資,以此來實現多邊共贏。[2022/2/17 9:58:17]

1.使用借貸資金通過審計的可能性

聲音 | Cobra:BTC最大資產是成千上萬社區成員:眼鏡蛇Cobra發推文表示,比特幣最大的資產不是大公司或機構投資者,而是我們社區里成千上萬以小方式做出貢獻的人;這些人們通過運行完整的節點、討論想法、保持消息靈通、將比特幣存儲在交易所之外、向親朋好友介紹比特幣等等作出一系列貢獻。[2018/10/7]

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。2.與外部資金方進行合謀通過審計的可能性

眼鏡蛇Cobra:比特幣現金不由任何人代表:眼鏡蛇Cobra在其社交媒體表示,比特幣現金不是由Craig Wright(自稱是中本聰),吳忌寒(聯合創始人),Roger Ver(比特幣耶穌)和Calvin Ayre(Coingeek創始人)代表。 就像比特幣不是由簽署NYA的人所代表。 這些人是重要的人物,但擁有充滿活力社區的加密貨幣,個人或企業不會成為單一的失敗點。[2018/5/24]

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。關于改進證明方法的一些想法

臺灣零手續費數字貨幣交易所COBINHOOD:取消平臺上所有的USD買單 預估將利用ETH進行回購:臺灣零手續費數字貨幣交易所COBINHOOD近日宣布,因為合作的銀行內部對于數字貨幣仍有顧慮,因此暫停為其提供相關服務。從1月25日開始,平臺上所有的USD買單將被系統自動取消。為了維持運營,COBINHOOD宣布將于2月17日上線USDT交易對,取代之前的USD交易對,引入幣幣交易。同時為了保障用戶權益,COBINHOOD將回購交易所內所有的美元,預估將利用ETH進行回購。2月23日之后,所有用戶在平臺上的USD將自動轉化成USDT。[2018/1/28]

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:1.抽查式隨機審計

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。2.用MPC-TSS方案來加速儲備證明

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將「閾值」設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。感謝包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在內的Cobo同事們在撰寫本文期間所提出的所有寶貴討論和建設性建議。原地址

Tags:COBERKMERETRCobrabytesERK幣Farmer MoeRETRY

KuCoin
多角度分析 ,大IP會是國內鏈游破圈嘗試嗎?_WEB

這篇文章其實已經醞釀了很久了,直擊痛點:在China大陸如何進行鏈游的破圈嘗試?國內大公司在做啥?瓜田實驗室WLabs關于鏈游和元宇宙的文章出品的比較勤快.

1900/1/1 0:00:00
解讀Uniswap費用開關試點:UNI代幣持有者仍難以直接獲得收益分配_ETH

Uniswap的收費可能真的要來了。12月2日,PoolTogether聯合創始人Leighton在Uniswap治理論壇發布了一篇《“費用開關”試點更新及投票》的提案討論文章,該文章由Leig.

1900/1/1 0:00:00
Twitter創始人Jack Dorsey的Web5進展如何?_WEB

導言 推特作為社交巨頭終于花落馬斯克之手,開啟了Web2社交平臺向Web3社交協議的進化之旅,在一系列大刀闊斧的改革進程下,我們依稀可以窺見未來的大致方向:引入更多的區塊鏈技術.

1900/1/1 0:00:00
5分鐘快速對比頭部鏈上數據分析工具_PRI

加密貨幣分析平臺使人們能夠除了跟蹤代幣和NFT價格,可以更深入地了解鏈、協議和項目的情況。然而,并非所有平臺和工具都是類似的。在廣度和可使用性、系統性能和靈活性、價格和功能等之間總是有一個權衡.

1900/1/1 0:00:00
全面解析中心化穩定幣的商業模式_穩定幣

我們都知道,每次硬分叉就是一次社區共識的投票。共識最多的那條鏈才能確立正統性。本次ETH2.0合并硬分叉也是如此,VitalikButerin表示:“在合并的那一刻,會有兩個獨立的網絡……然后交.

1900/1/1 0:00:00
淺析WETH和WBTC的區別:為什么WETH幾乎不可能暴雷?_ETH

隨著Genesis暴雷、灰度GBTC大幅脫鉤,WBTC/BTC兌換比例也小幅低于1。在各種不利的外部條件下,FUD進一步傳播到WETH。在各路大V的玩笑之下,部分用戶被誤導以為WETH存在風險.

1900/1/1 0:00:00
ads