以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Pol幣 > Info

Cobo CTO:Merkle Tree儲備證明的缺陷及改進思路_COB

Author:

Time:1900/1/1 0:00:00

隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。現有儲備證明方法的工作原理

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。現有儲備證明方法的缺陷

神魚:Cobo正在根據香港現有監管框架申請牌照,計劃擴大香港團隊:4月10日消息,在《大浪淘沙 | Web3連續創業者香江對話》圓桌論壇中,Cobo聯合創始人兼CEO神魚在回答Cobo在香港的發展規劃時表示,目前正在根據現有的監管框架申請更多牌照;在產品技術層面,Cobo除了提供中心化托管解決方案滿足合規基金的需求外,還將專注于下一代私鑰安全的發展,提供基于MPC的去中心化托管;在人員技術方面,計劃擴大香港的團隊,積累更多專業技術和業務人員;在資產管理方面會和合作伙伴探索一些鏈上機會,挖掘新的收益來源。(Foresight)[2023/4/10 13:54:25]

1.使用借貸資金通過審計的可能性

前Cobo運營負責人車向陽加入BiKi并擔任BiKi Ventures合伙人:據官方消息,前Cobo運營負責人車向陽Eminem于今日正式加入BiKi,擔任BiKi Ventures合伙人,主要負責基金投資業務,助力BiKi生態產業鏈建設。

BiKi Ventures是BiKi平臺最新成立的風險投資基金,首期規模500萬美金,將定向投資以太坊和波卡等生態內優質項目,推進Web3.0時代的加速落地,目前已投資多個項目。車向陽Eminem加入BiKi前,曾在360、映客直播等互聯網公司負責產品業務,后在Cobo擔任運營負責人,積累了豐富的互聯網和區塊鏈產品運營經驗。[2020/12/31 16:09:52]

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。2.與外部資金方進行合謀通過審計的可能性

聲音 | Bitcoin.org持有人Cobra:大型交易所下架BSV只會讓“拉盤”更容易:比特幣官方論壇Bitcoin.org持有人Cobra今日在推特上就“澳本聰獲得比特幣白皮書和代碼版權注冊”一事評論稱,大型交易所下架BSV只會使其“領導者”更容易在交易量較少的小交易所“拉盤”以及人為地增加其價值,會無意間使合理的價格發現變得更加困難。[2019/5/21]

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。關于改進證明方法的一些想法

聲音 | 眼鏡蛇Cobra:純粹的線上點對點支付應該繞開金融機構:比特幣核心開發人員Jimmy Song日前發布推文說,如果想要使用比特幣作為支付方式,合理的方法應該是,先使用一張無負債的信用卡進行消費,然后用比特幣還信用卡。對此眼鏡蛇Cobra反駁道:“一個純粹的線上點對點支付應該饒開所有的金融機構”。[2018/10/9]

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:1.抽查式隨機審計

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。2.用MPC-TSS方案來加速儲備證明

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將「閾值」設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。感謝包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在內的Cobo同事們在撰寫本文期間所提出的所有寶貴討論和建設性建議。原地址

Tags:COBLETTREEBIKIcobo和trustwalletblockchainwalletTREEBbiking交易所騙局

Pol幣
SBF小傳:從少年天才到一夜跌落神壇_FTX

FTX的誕生 SBF在斯坦福大學的校園里長大,附近有一個以素食和萬圣節裸體派對聞名的學生宿舍。他的父母都是斯坦福大學法學院的教授:父親JosephBankman是一位稅法專家,母親Barbara.

1900/1/1 0:00:00
彭博社:受歐盟法規限制,蘋果計劃允許從外部安裝iOS應用程序_FTX

Odaily星球日報譯者|念銀思唐 摘要: -據彭博社報道,由于即將出臺的歐盟法規,蘋果公司計劃允許從外部安裝iOS應用程序.

1900/1/1 0:00:00
FTX崩盤余波未了,Solana未來往何處去?_SOL

FTX崩盤至今,余波尚未平息。曾經被認為是以太坊殺手的Solana受其牽連,也走向了懸崖邊緣。Terra與LUNA的同時崩潰尚可理解,FTX和Solana這兩個看似獨立的項目究竟有何羈絆?Sol.

1900/1/1 0:00:00
全面解讀七大穩定幣的脫錨風險_USD

上半年「穩定」幣UST的脫錨,直接把加密市場帶入熊市,其多米諾效應也帶崩了一系列明星項目。那么,其它的穩定幣是否穩定?如果再有脫錨,加密圈還將血流成河!本文全面分析了當前熱門七大穩定幣的脫錨風險.

1900/1/1 0:00:00
Web3采用現狀:哪些企業采用了Web3,效果如何?_WEB

注:原文來源于SuperDAO,作者為SuperDAO首席執行官YuryLifshits,白澤研究院編譯,略有刪改.

1900/1/1 0:00:00
加密風投反思FTX崩盤:如何優化投資管理機制、避免為FOMO買單?_FTX

“上一輪加密牛市中,風險投資機構倉促完成交易,而缺乏盡調“,這是FTX發生大面積擠兌前一天,FTXVentures的風險投資和商業主管AmyWu在Breakpoint的一場圓桌會議上的發言.

1900/1/1 0:00:00
ads