以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Merkle Tree儲備證明的缺陷及改進思路_MER

Author:

Time:1900/1/1 0:00:00

作者:蔣長浩Cobo聯合創始人兼CTO

隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。

下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。

現有儲備證明方法的工作原理

NFT初創公司Americana開放實物資產代幣化服務:7月23日消息,NFT初創公司Americana開放實物資產代幣化服務,團隊將制定定制的接收計劃,資產收到后會經過身份驗證、數字化和記錄,然后再安全地存儲在倉庫中。經過驗證后,作品將通過一臺巨大的3D攝影測量機進行數字化。[2023/7/23 15:53:12]

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。

對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。

Calimero Network完成850萬美元種子輪融資:1月23日消息,NEAR 生態區塊鏈基礎設施公司 Calimero Network 完成 850 萬美元種子輪融資,Khosla Ventures、Lyrik Ventures 和 NEAR Foundation 共同領投,GSR、FJ Labs 和 Warburg Serres 等參投。

Calimero Network 是一個基于 NEAR 的私有分片服務平臺,使公司能夠將信息存儲在私有分片上,同時還使其能與公共區塊鏈進行交互。Calimero 的創始人 Sandi Fatic 和 Mario Halambek 是 NEAR 協議的第一批基礎設施工程師。[2023/1/23 11:27:07]

對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。

Merit Circle社區發起從社區激勵分配中銷毀2億枚MC代幣的提案:10月25日消息,鏈游公會Merit Circle(MC)社區發起關于從社區激勵分配中銷毀2億枚MC代幣的MIP-20提案。提案投票結束日期為10月26日18:00。

Merit Circle代幣MC初始總供應量為10億美元,分配給社區激勵的占比為近30%。提案認為,自從創建社區激勵錢包以來,這些代幣沒有任何效用,也沒有被花費。根據Merit Circle MIP-7提案,目前社區激勵錢包每月有6125000枚代幣被銷毀,但錢包8中仍有近2億個MC代幣。[2022/10/25 16:38:25]

在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。

跨鏈預言機解決方案SupraOracles與智能投資協議Merged Finance達成合作:據官方消息,跨鏈預言機解決方案SupraOracles宣布與智能投資解決方案Merged Finance達成合作。

Merged Finance使投資者能夠接觸到加密貨幣的多元化指數。Merged Finance實施自動資產平衡系統,幫助投資者維持利潤率。智能平衡系統提高指數回報,并在每次鑄造和銷毀活動中執行,最大限度地減少交易費用支出。

SupraOracles將幫助Merged Finance確保準確執行資產平衡,根據再平衡順序按比例分配指數代幣。此外,SupraOracles的跨鏈預言機將有助于其提供準確數據,從而加強Merged Finance的安全特性。[2022/7/26 2:38:20]

現有儲備證明方法的缺陷

1.使用借貸資金通過審計的可能性

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。

2.與外部資金方進行合謀通過審計的可能性

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。

關于改進證明方法的一些想法

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。

為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:

1.抽查式隨機審計

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。

如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。

2.用MPC-TSS方案來加速儲備證明

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。

中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。

概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。

在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。

Tags:MERERKCLEETRMERL價格TERK幣Miracle TokenRETRY幣

幣贏交易所
Play-to-Own:Web3游戲的未來?_PLA

信息來源自DeFianceCapital,略有修改,作者Arthur0x 轉自公號:老雅痞 編譯:RR Web3游戲的現狀 自20世紀70年代以來,電子游戲已經發生了巨大的變化.

1900/1/1 0:00:00
小狐貍收集隱私暴露出Web3的"去中心化"并沒有那么美好?_INF

作者:Terry 最近關于Web3產品的中心化思辨再次成為熱議主題,先是區塊鏈開發平臺Alchemy在10月份更新隱私聲明.

1900/1/1 0:00:00
Ankr被攻擊始末:套利者獲利超黑客 黑客發貔貅盤玩“行為藝術”_ANK

今日,Ankr?的部署者密鑰疑似被泄露,?10?萬億枚?aBNBc?被鑄造,其在?Pancake?上的交易池流動性被掏空,aBNBc?價格已幾近歸零.

1900/1/1 0:00:00
從庫里到奧尼爾 給 FTX 代言的美國明星們要賠大錢了?_FTX

撰文:葛佳明 在經歷巨額虧損后,投資者開始將矛頭轉向曾為FTX代言的名人們。從湯姆·布雷迪到斯蒂芬·庫里,再到沙奎爾·奧尼爾,這些已經因為FTX破產而「身負重傷」的明星們可能會因為相關訴訟繼續賠.

1900/1/1 0:00:00
談談Move的編程魅力_MOV

Move是一種相對發展時間較短的編程語言,但已經在許多Web3.0項目中得到了應用。CertiK安全專家團隊最近審計了一個支持Move編寫智能合約的新型Layer1區塊鏈.

1900/1/1 0:00:00
華爾街日報:SBF 注定失敗的加密帝國_FTX

原文標題:TheyLivedTogether,WorkedTogetherandLostBillionsTogether:InsideSamBankman-Fried’sDoomedFTXEmp.

1900/1/1 0:00:00
ads