作者:蔣長浩 Cobo聯合創始人兼CTO
隨著FTX 倒閉后對中心化機構信任的崩塌,CZ 在 Twitter 上呼吁交易所采用 Merkle Tree 的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而Merkle Tree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。
下文中,我將闡述現有 Merkle Tree 儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。
為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量(儲備證明)與用戶資產余額總和(負債證明)相匹配。
聲音 | TD Ameritrade首席市場策略師:未來一段時間內BTC仍將維持區間波動:券商巨頭TD Ameritrade的首席市場策略師JJ Kinahan在談及BTC最近的行情走勢時表示:“今天出現了一個不錯的下行走勢,但在我看來,未來一段時間內仍將維持區間波動。我不知道有什么刺激因素可以將價格帶離此范圍。在我看來,這與我們看到的市場整體狀況相符。”(彭博社)[2019/11/9]
對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的 Merkle Tree。Merkle Tree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在Merkle Tree中。
動態 | 利比里亞計劃發行國家數字貨幣Merit:據bitcoinnews報道,利比里亞自由主義總統Vit Jedlicka計劃實施一項名為Merit的國家發行的數字貨幣,他預計數字貨幣將在未來10到15年內超越整個銀行業,加密貨幣和區塊鏈技術可以替代或簡化大量銀行效率低下的現象。[2018/10/29]
對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。
在 Merkle Tree 的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。
Beazley宣布與Bitfury、Emercoin合作開發保險注冊管理平臺:根據InsuranceJournal的報道,保險公司Beazley宣布與三家公司合作,建立基于區塊鏈的注冊管理平臺,以管理大規模槍擊事件等突發惡性事件的保險。合作公司包括Bitfury集團,Emercoin等知名區塊鏈科技公司。[2018/5/1]
儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。
提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。
TD Ameritrade零售分銷總裁:準備了加密貨幣工具 但尚未考慮推出:據外媒報道,在線經紀商TD Ameritrade (AMTD)的零售分銷總裁Peter deSilva稱,該公司為客戶準備了接觸比特幣等加密貨幣的工具,但暫時尚未考慮推出,將視隨后加密貨幣的發展情況而定。[2018/4/25]
一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。
為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:
以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。
如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成 Merkle Tree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額(負債證明)。
在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構(例如交易所)來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上(例如熱錢包或冷錢包),存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。
中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用 MPC 閾值簽名方案 (MPC-TSS) 技術。
概括來說,MPC-TSS 是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。
在這個解決方案下,第三方審計機構(可以是律師事務所、審計事務所、托管人、受托人甚至監管機構本身)可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。
蔣長浩
個人專欄
閱讀更多
NFT中文社區
深潮TechFlow
21世紀經濟報道記者
金色薦讀
金色財經 善歐巴
Odaily星球日報
01元宇宙
Zixi
鏈茶館
比推 Bitpush News
金色財經 Willis
來源twitter:Dr.DODO最近,關于 NFT 是否應該收取版稅的討論逐漸增加;從 OpenSea 的由賣家支付項目方或創作者設定的版稅方式,到 SudoSwap 直接取消版稅.
1900/1/1 0:00:00前有加密熊市悄然而至,后有 Luna 暴雷大廈崩塌,現在全球第二大的 FTX 交易所短短幾天就從行業翹楚變跌落神壇,每個消息都不斷挑動著加密市場的神經,NFT 市場也不例外.
1900/1/1 0:00:00金色財經 區塊鏈11月12日訊 最近幾年興起的Web3技術給許多傳統企業帶來了新的啟發,這其中不乏一些全球商業巨頭。耐克公司作為當今年輕一代的文化偶像,自然不會錯過嘗新的機會.
1900/1/1 0:00:00科幻作家劉慈欣認為,人類面前有兩條路。一條向外,通往星辰大海;一條向內,通往虛擬現實。從英偉達宣布推出為元宇宙建立提供基礎的模擬和協作平臺,到臉書改名為元宇宙(Metaverse)一詞中的Met.
1900/1/1 0:00:001.十五張圖看懂 2022 年加密VC的投資變化2022 年,加密 VC 向 Crypto 初創公司投去了總計 300 億美元的資金,這一數值與 2021 年的 310 億美元非常接近.
1900/1/1 0:00:00隱私計算,最開始萌芽于 Zcash、Dash、Monera 等匿名幣,在近兩年開始逐漸開始有了自己的聲量.
1900/1/1 0:00:00