作者:蔣長浩Cobo聯合創始人兼CTO
隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。
下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。
現有儲備證明方法的工作原理
Cake DeFi發布基于Merkle樹的儲備證明:金色財經報道,總部位于新加坡的去中心化金融 (DeFi) 服務公司 Cake DeFi 宣布使用加密審計的 Merkle 樹方法發布其儲備證明。根據這家 DeFi 服務公司的說法,用戶現在可以在一項新推出的功能中驗證他們的資產以及公司的負債,該功能允許公眾訪問其網站上提供的 Merkle 樹儲量證明。該工具旨在使用戶能夠在 Merkle 樹數據結構下對自己的資金進行自我審計。Cake DeFi 表示,它還將使用戶能夠通過有關客戶資金的實時鏈上數據了解收益是如何產生的。[2023/1/5 9:53:19]
為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。
Merit Circle完成450萬美元種子輪融資:10月8日消息,元宇宙去中心化自治組織 Merit Circle 宣布完成 450 萬美元種子輪融資,DeFiance Capital、Mechanity Capital、Spartan Group、DCG、Maven11、OP Crypto、Dialectic、CitizenX、Yield Guild Games 和 Bitscale Capital 參與投資,其他天使投資人包括 Jihoz (Axie)、Alex 和 Isaac (Nansen)、Gmoney、Kieran 和 Danny (Illuvium)、Kristaps (Hashrush)、Tin (Sipher)、Ryan (Teller)、Calvin (Impossible Finance)、Bobby (Coingecko)、Piers (Bitkraft)、Richard (Quantstamp)、Sergei Chan、Danish Chaudhry 等。籌集資金將用于加速和提升整個“邊玩邊賺”游戲行業的發展。
Merit Circle 是一個元宇宙去中心化自治組織,由 Axie 420 獎學金計劃的創始人推出,Flow Ventures 孵化,主要投資于元宇宙,包括獎學金計劃、購買元宇宙土地等,并為自己的社區提供教育服務。[2021/10/8 20:12:58]
對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。
動態 | Livepeer Merkle挖礦結束:據coincryptorama消息,基于Ethereum網絡的視頻轉碼服務Livepeer完成了LPT 加密資產Merkle 的挖礦過程,其令牌的創建和分發在占用以太網的帶寬過程中,消耗了30%的Gas。Livepeer網絡采用了一種參與模式,由15名轉發器組成的選定組可以提供視頻服務并獲得LPT獎勵。在這方面,它有一種“委托驗證”的形式,但分布式計算只有一個特定的目標,其通過通貨膨脹來刺激使用令牌。LPT是分布式生態系統中用于視頻轉碼的令牌,資產仍未在交易所交易,令牌現在必須在Livepeer生態系統中進行使用。[2018/10/4]
對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。
USA Commerce:IOST將上線多家韓國主流交易所:據USA Commerce報道,IOST即將上線多家韓國主流交易所。USA Commerce稱,此前一周,IOST團隊赴韓活動頻繁,或為上線做準備。IOST是一個為線上虛擬服務/物品交易所打造的基礎鏈,具有安全、高可擴展性等特性,使得其可以在區塊鏈上運行大型去中心化應用。[2018/4/4]
在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。
現有儲備證明方法的缺陷
1.使用借貸資金通過審計的可能性
儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。
2.與外部資金方進行合謀通過審計的可能性
提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。
關于改進證明方法的一些想法
一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。
為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:
1.抽查式隨機審計
以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。
如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。
2.用MPC-TSS方案來加速儲備證明
在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。
中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。
概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。
在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。
Tags:MERERKETRTREEDon’t Know Your CustomerMeta Meerkatmetro幣注冊highstreet幣幣圈子
編輯:RR 前幾天,在老雅痞賬號上,我們聊了孫正義的轉身退場決定,在孫正義的投資生涯喜歡走激進路線,一輩子熱愛冒險的投資策略也迎來了徹底轉向.
1900/1/1 0:00:00原文作者:1kx研究分析師JustinMcAfee 編譯:DeFi之道 數字時尚使無限的自我表達不受物理限制,從數字物理產品到完全沉浸式的虛擬內容,實驗正在蓬勃發展.
1900/1/1 0:00:00作者:火必研究院&謝錦斌 編輯:?AndyHoo 1.分布式計算發展歷史和市場前景 1.1發展歷史 最開始的計算機每臺只能執行一個計算任務,隨著多核心多線程的CPU出現.
1900/1/1 0:00:00原文標題:《MarketingInTheBeraAndBeyond-AGuideForSeriousCryptoFounders?》原文作者:Matti原文編譯:Kxp.
1900/1/1 0:00:00近兩年疫情肆虐全球,雖然困住了人們的腳步,但是困不住科技的發展趨勢,元宇宙、Web3等概念相繼出現在人們的視野里.
1900/1/1 0:00:00原文標題:《Web3Social:RoadtoMassAdoption》撰文:BinanceResearch編譯:Lynn,MarsBit 關鍵要點 與Web2相比.
1900/1/1 0:00:00