链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 世界币 > 正文

SOL:Cobo CTO:Merkle Tree储备证明的缺陷及改进思路_solana币总量

作者:

时间:

原文作者:蒋长浩,Cobo联合创始人兼CTO

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。

下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。

现有储备证明方法的工作原理

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。

数据:当前Solana生态总市值为200.53亿美元:金色财经报道,据CoinGecko最新数据显示,当前Solana生态总市值为200.53亿美元(截至发稿时为20,053,087,124美元),24小时交易额为2,070,572,553美元。[2022/8/22 12:39:09]

对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。

对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。

基于Solana的NFT市场Fallen Angels宣布启动ANGEL代币空投:5月10日,官方消息,基于Solana的NFT市场Fallen Angels宣布,于5月9日7:00 PM(PT)推出官方网站和ANGEL代币空投,空投截止时间为5月23日。Fallen Angels已公布ANGEL空投规则。ANGEL总量为10亿枚:空投10%、团队10%、质押奖励15%、DAO/Treasury 25%、交易奖励35%、流动性管理5%。[2022/5/10 3:01:47]

在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。

动态 | 欧洲证券交易Euronext向Tokeny Solutions投资500万欧元:据financemagnates报道,欧洲证券交易Euronext周一宣布,已向Tokeny Solutions投资500万欧元(约合560万美元),认购了该公司的全部增资池。Tokeny Solutions于2017年推出,为私人市场证券发行者(从中型企业和资产管理公司到投资银行等顾问公司)提供模块化和用户友好的端到端解决方案,在公开的区块链平台上发行、管理和转让标记化的证券。[2019/7/2]

现有储备证明方法的缺陷

1.使用借贷资金通过审计的可能性

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。

现场丨Jacob Lee:区块链帮助地区原住民构建信用体系:金色财经7月3日现场报道,在台北举办的2018亚洲区块链峰会(ABS)上,DTCO联合创始人兼CEOJacob Lee说,地区原住民有自己特别的文化和社群,区块链可以为其社群身份提供认证工具,与原住民共同合作开发,加强原住民对自己数据的自主权,原住民管理、拥有自己的身份认证和应用体系;区块链还可以帮助原住民发行社群Token,打造一个比较有效率的信任体系,同时更好的保存文化,促进环保事业发展,提升原住民福祉。[2018/7/3]

2.与外部资金方进行合谋通过审计的可能性

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。

关于改进证明方法的一些想法

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。

为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:

1.抽查式随机审计

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。

如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。

2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。

中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。

概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。

在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将「阈值」设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。

感谢包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在内的Cobo同事们在撰写本文期间所提出的所有宝贵讨论和建设性建议。

原文链接

标签:SOLLANASolanaFTXsol币会被下架吗solana币总量solana币今日价格KONGZ Vault (NFTX)

世界币热门资讯
Zebec:Pearcoin:Zebec联合Visa推出实体借记卡_ECC

流支付生态Zebec与知名支付巨头Visa,联手推出了实体借记卡ZebecCard,该卡允许用户使用加密货币,在Visa签约的6000万家支付商户中进行支付消费,并有望获得消费现金返还.

BEC:矿工倒货BTC创4年新高;ETH和SBF一样多缺陷,继续空_BECC价格

针对FTX暴雷,拥有25年做空资历的香橼研究15日发表看法,他们指责美国应该为此感到尴尬,居然让一个人如此接近的内部圈子并发挥影响力,却甚至没有检查其纳税申报表.

SOL:Solana NFT协议Metaplex在FTX崩溃后裁员_LANA

虽然它没有对倒闭的交易所产生财务风险,但Metaplex似乎正在遭受声誉损害蔓延到Solana.

OIN:关于完成任务获DOGE空投的公告_bitcoin交易所局

即日起,用户在「任务中心」领取现货交易任务后,只要在指定期限内于现货区完成交易额>100USDT的交易,即可获得等值$0.88的DOGE奖励。数量有限,先到先得.

OIN:FTX 代币FTT在加密领域有前途吗?_加密货币

FTX代币(FTT)经历了有趣的几周。它的命运仍不明朗,但就目前情况而言,它的前景并不乐观。FTXTrading是全球第三大加密货币交易所,市值320亿美元,其代币在9月份达到85美元的峰值.

HTT:關於8V自動投資/定投功能的介紹_加密货币一览表

亲爱的8V用户: 开始创建您的定投计划,选择您想投资的币,决定您的投资金额并确定定期计划,参与定投计划的同时享受被动收益,一旦投资后,您可以从赚币中获得每日收入并随时赎回您的资金.