比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

V神:以太坊上的各種BTC到底靠不靠譜?_MPC

Author:

Time:1900/1/1 0:00:00

編者按:本文來自金色財經,Odaily星球日報經授權轉載。首先這個話題不是筆者一個人的顧慮,今年8月17號,以太坊創始人Vitalik在推特上發文:「我依舊很擔心這些發在以太坊上的BTC映射代幣到底靠不靠譜?」言下之意,現在以太坊上有各種加字母的BTC代幣,但是到底是不是真正「去中心化」且安全的方案呢?

在Vitalik的推特下面,我們看到了很多國際上區塊鏈圈內人熱烈的討論,也提到了各種現在主流的BTC跨鏈方案,比如REN,WAN等。筆者在Wanchain一直從事安全跨鏈技術方面的研究,所以平時對各種跨鏈BTC方案也做了些粗淺的研究,這里和大家分享一下我們的一些看法。所謂的BTC跨鏈,最簡單直接的理解就是一個用戶把「真」的BTC從錢包轉到一個BTC地址,這個地址收到「真」BTC以后,在以太坊上給你一個「假」的BTC的映射代幣,如下圖流程所示:

V神:加密貨幣具有“反烏托邦潛力”:金色財經報道,以太坊聯合創始人Vitalik Buterin在接受采訪后出現在本周《時代》雜志的封面,在接受采訪時他透露對加密行業的未來感到擔憂。V神表示,1. 加密貨幣具有“反烏托邦潛力”;2. 以太坊不僅僅是金錢;3. Buterin 覺得他在“對著風大喊大叫”;4. 烏克蘭危機顯示了加密貨幣的好處;5. 以太坊可能會變得非常不同;6. 被罷免的聯合創始人有酸葡萄;7. 費用讓 Buterin 感到沮喪;8. 在性別平等方面做得不夠;9. Buterin 不喜歡 DAO 的投票方式;10. 以太坊分片需要盡快進行。(coinmarketcap)[2022/3/19 14:05:52]

一般在以太坊上用ERC20標準鑄造的BTC代幣前加個字母符號,如wanBTC,renBTC,sBTC,WBTC,tBTC等。但是本質上都是「真」幣換「假」幣。那為什么大家要問,誰會用真幣去換個假幣呢?一是技術原因,因為近期以太坊上的DeFi應用如火如荼,但是這些DeFi應用只能支持ERC20標準的代幣參與到這些DeFi協議/產品中去,要不交換,要不借貸,要不流動性挖礦等;二是市場原因,畢竟BTC作為公認的數字貨幣的「黃金」,擁有太多的擁躉和持幣用戶群體,每個DeFi產品都希望引流,擴大自己的產品使用人群或者流動性提供者。既然理解了「真」換「假」是個剛需,接下來就是考驗這些跨鏈方案的去中心化性和安全性了,也就是「真」能換到「假」,同時「假」也要能換回「真」同時你拿著「假」幣的時候,拿著你「真」幣的「人或者一個機制」不會帶著你的真幣跑路。中心化托管方案,這個拿著你「真」幣的人就是告訴你:你的「真」幣在我手里,我不會跑路,你放心吧!代表性的方案就是WBTC。WBTC背靠BitGo這顆大樹,完全用中心化的信任來做保證。當然在區塊鏈和DeFi的世界中,大家更喜歡,更接受的是「去中心化」而又「安全」的方案,所以其他一些知名跨鏈項目都走的「非托管,去中心化,安全」解決方案的思路。其中來保證這個保存你「真」BTC賬戶的核心技術,采用的是多方安全計算,即MPC(Multi-partyComputing)。做跨鏈的項目/協議用的「多方安全計算MPC」或者說是「門限簽名TSS」都是來自于一篇發表于1996年的經典論文《RobustThresholdDSSSignatures》,很可惜的是,這些項目/協議基本都是直接使用了這篇論文中闡述的原理來實現多方安全計算而并沒有太多的創新。筆者和團隊早在2017年的時候就意識到這篇論文的結果可以用于建立MPC賬戶,從而完成跨鏈資產的鎖定。故我們一直致力于把MPC/TSS真正用到跨鏈場景/產品中去,并且同時我們也使用了一些獨創的算法來降低了MPC計算過程中的交互次數。MPC技術在跨鏈應用的一個重要難點就是參與MPC計算節點的「個體私鑰」與節點集合「群組私鑰」的耦合關系。簡單來說,「群組私鑰」能夠直接管理MPC賬戶,并且是由所有「個體私鑰」決定,但是這僅僅是一個「理論」存在,即它的功能實施是依賴于參與節點的「個體私鑰」通過多方計算的方式完成的。因此整個機制具有較高的容錯性,即使個別MPC計算節點作惡,也并不會影響協議運行。當然,當一個新的群組形成后,成員節點們的「個體私鑰」也會決定一個新的「群組私鑰」,即群組和「群組私鑰」是一一對應的。我們再看看類似最近很火的renBTC的方案,根據其技術白皮書介紹,它同樣是基于論文《RobustThresholdDSSSignatures》中的技術作為其TSS解決方案。并且在此項目介紹中,重點強調其管理跨鏈BTC賬戶是由一組「暗節點」生成,而且這組「暗節點」中的成員一定會進行周期性的輪換。但是矛盾的是,我們發現renBTC提供的用戶轉入真BTC進行鎖定的BTC地址自從上線第一天開始至今沒有任何變化過。其流程是用戶先把BTC轉賬到一個一次性地址里面,然后一次性地址又匯總到鎖定賬戶,鎖定賬戶一直沒有變過如下圖所示。

V神:7年前曾賣掉一半比特幣:剛剛,V神發推稱,7年前,在以太坊還沒有開始的時候,我的凈資產只有幾千美元。盡管如此,我還是賣掉了一半的比特幣,以確保如果比特幣變成零,我不會破產。

據此前報道,V神在推特發布的截圖顯示有人貸款購買BTC,他表示,“請不要這樣做。我絕不會建議任何人通過個人貸款購買ETH或其他以太坊資產。”[2020/12/14 15:08:36]

圖1

圖2如果這個賬戶地址」真的」是由MPC產生,而且參與賬戶管理的「暗節點」會周期性輪換的話,那么賬戶的地址也一定會進行周期性的更新,而不是一直不變。因此宣傳的技術和項目的實施出現了自相矛盾的狀況。那為什么會出現技術白皮書的描述和產品實現貌似完全是不一樣的?從而引發我們進一步的思索,這個「托管」BTC的地址到底是不是通過MPC方式產生的?如果是,沒有變化過又如何解釋呢?至少我們從其Github代碼庫和各種參考技術文檔中沒有任何發現。然而REN的問題遠不止于此。renBTC采用的ECDSA門限簽名方案并不滿足「門限最優」的理論,也就說設定門限值t后,至少需要2t+1個「暗節點」參與才能夠保證計算的順利實施,再結合一些節點的掉線可能狀況,最終實現中節點的數量為3t+1。也就是說,這種狀態下只要約三分之一的節點合謀即可盜取走跨鏈的BTC,是非常危險的,同理參考已經被業界略有微辭的BFT拜占庭容錯協議中,還需要至少三分之二的共識,因此renBTC的TSS方案在安全性存在很大的風險。最后,根據REN技術白皮書介紹,在其BTC賬戶建立過程中,「暗節點」之間通過一條私有鏈完成數據的交互,而且交互數據是處于加密狀態的,而其合法性則是由「零知識證明」保證。因此最終「個體私鑰」是否正確,完全是依賴于這個零知識證明的。那么到底如何去構造這個零知識證明呢?REN技術白皮書中并沒有給出具體實現方式,也沒有給出相關的參考文獻,同樣在Gitbub上沒有相關任何代碼實現。這樣不免給人堆砌密碼學名詞,造成高大上感覺的疑惑。寫在最后的感想:今年尤其是6月份以后,DeFi成為了區塊鏈的一個現象,并且應用,TVL值都井噴式的發展。雖然其中不免有部分泡沫,但整體看到區塊鏈應用在快速發展,也產生了很多有意義的嘗試,這都是整個行業喜聞樂見的事情。但與此同時,區塊鏈核心技術,比如去中心化安全跨鏈技術的發展并不像DeFi應用那么快,我們無意去攻擊類似REN這樣的項目,只是作為區塊鏈技術的理性的探討:一是推到市場的產品是否應該符合技術白皮書的構想?二是如果在白皮書階段提出了很多「高大上」的名詞來證明自己機制的「獨特性,安全性」等,是否應該工程實現環節也證明出來?我們看過了太多當年ICO時候靠一個白皮書來融資,講故事的浮生繪,整個行業包括我們每個人或多或少都是受害者,所以時至今日再來審視的時候,我們思考的更多是做點真正有意義的突破,哪怕是很小的一點突破。也希望做跨鏈賽道的國內外同行能夠一起沉下心來,摒除浮夸,少點言行不一致的,做點實際的事情,就像這句名言說的:你可以欺騙所有人于一時,也可以欺騙部分人于一世,但不能欺騙所有人于一世。致謝Dr.WJZhang,GabrielGuo,NoahMaizels,NicolasKraples對作者很多觀點的啟發撰文:李尼、Dr.DemmonZ.Z,前者為Wanchain全球副總裁、去中心化金融協議FinNexus發起人,后者為Wanchain理論團隊負責人

V神:分布式存儲擴展能力是有限的:DFINITY創始人兼首席科學家Dominic Williams在推特上和以太坊創始人Vitalik進行互動,他表示:我一直被告知,Filecoin/IPFS可以擴展智能合約,因為它可以存儲數據。但是必須將Merkelized數據傳遞會參數(昂貴)當中,這是一個不同的信任區,想法糟透了。

對此,以太坊創始人Vitalik回復道:是的,我同意。很多人似乎認為分布式存儲對于區塊鏈擴展具有神奇的功能,但實際上它能夠做的就是允許每個人成為無狀態客戶端。這會稍微提升區塊鏈擴展能力,但是不會產生那么大的效果。你依然需要去驗證它。[2020/11/25 22:02:38]

V神:即使擴容問題不再那么重要 但PoS仍很重要:7月22日,有推特網友稱,以太坊Gas費上漲現象已經無處不在了,盡管有開發人員稱以太坊信標鏈將于11月份推出,但仍需要幾年時間才能徹底解決問題。也有網友表示,以太坊Layer 2擴容協議,如Optimistic Rollups、zk-rollup已經做得不錯了,也許并不需要ETH 2.0了。對此,V神回應稱,即使擴容不再那么重要,但PoS還是很重要的。[2020/7/22]

聲音 | V神:支持旨在提高操作碼gas成本的EIP 1884,但仍需進一步討論:V神在推特表示支持EIP 1884(并希望重新定價更高),但這仍然需要進一步探討。據Odaily星球日報此前消息,以太坊開發人員日前已就伊斯坦布爾升級中的6個改進協議達成共識,但對EIP-1884的實施存在擔憂(該EIP建議對某些操作碼重新定價)。為了在燃料(gas)支出和資源消耗之間取得良好的平衡,EIP-1884建議提高這些操作碼的燃料成本。注:V神此前建議在伊斯坦布爾硬分叉時提高gas limit。[2019/9/1]

Tags:BTC以太坊MPCRENbtcs幣最新消息國內以太坊交易平臺hempcoinIrena Green Energy

萊特幣最新價格
比特幣牛市繼續?3個因素表明BTC的價格將維持上漲趨勢_比特幣

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
機構進場,誰在買?誰又在賣?_Huobi

編者按:本文來自 加密谷Live ,作者:ChainalysisInsights,翻譯:Edward,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
星球前線 | 灰度LTC和BCH信托推出后再現高溢價_萊特幣

Odaily星球日報譯者|念銀思唐 摘要: -本周,兩個灰度信托開始公開交易,一個是萊特幣信托.

1900/1/1 0:00:00
DEX聚合交易平臺總結與展望_DEX

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。隨著DeFi的火熱,去中心交易平臺的數量急速攀升,DEX聚合交易平臺的重要性也隨之增加.

1900/1/1 0:00:00
Filecoin這把「火」能燒多久?_FIL

“‘財富效應’聚集的地方,往往充斥著各種謊言與騙局,一不小心就會踩雷。”楊姐談及與IPFS&Filecoin礦機的糾葛,句句在理又扎心.

1900/1/1 0:00:00
平臺幣躲在被市場遺忘的角落,被DeFi壓制的它們還有機會嗎?_FTT

最近市場都將注意力放在圍繞DeFi概念的項目和幣種身上,而比特幣和傳統主流幣仍是大部分投資者的首選,但有一個以往熱點的幣種近期正被市場忽視——平臺幣,特別是三大交易所的平臺幣.

1900/1/1 0:00:00
ads