火星链 火星链
Ctrl+D收藏火星链
首页 > NEAR > 正文

MER:Cobo CTO:Merkle Tree储备证明的缺陷及改进思路

作者:

时间:1900/1/1 0:00:00

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。现有储备证明方法的工作原理

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。现有储备证明方法的缺陷

加密鲸鱼Cobie向被BitBoy起诉的YouTuber捐赠10万美元:金色财经报道,一位名叫Cobie的知名加密货币交易员向一位名叫Erling Mengshoel(被称为Atozy)的YouTube主播捐赠了100,000美元,以帮助抵御另一位名叫Ben Armstrong(被称为BitBoy Crypto)的YouTube主播提起的诉讼。Mengshoel要求他的Twitter追随者为筹款活动捐款或直接捐款。

早些时间报道,BitBoy Crypto起诉另一位youtube用户Atozy诽谤。(the block)[2022/8/24 12:46:15]

1.使用借贷资金通过审计的可能性

Cobo钱包联合创始人神鱼: 在未来每个人诞生之日起就有数字身份和数字资产:8月17日,由Alchemy pay主办的2020区块链生态合作大会在上海举行,INNOVERVIEW创始人尹宝娟连线采访F2Pool联合创始人、Cobo钱包联合创始人神鱼,在题为“区块链生态发展和场景:从矿业到钱包”的主题采访中神鱼表示,数字化资产已经成为人类资产的重要组成部分,在未来每个人诞生之日起就有数字身份和数字资产,所有的用户行为都将被数字化。[2020/8/17]

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。2.与外部资金方进行合谋通过审计的可能性

声音 | 眼镜蛇Cobra:比特币最大威胁是其用户:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra发布推文称,人们认为比特币面临的最大威胁来自政府或软件漏洞。其实并不是,最大的威胁也是它最大的优势,即其用户。人类有分裂、部落主义的倾向,一个支离破碎的社区足以摧毁比特币。[2019/4/23]

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。关于改进证明方法的一些想法

ICOBOX研究:2018年ETH市值占比不降反升: ICOBOX研究指出,全球数字货币总市值在2018年2月环比下降15.6%,3月环比下降14.9%。比特币占全球主要数字货币的比例在1月份最低达到33.3%,随后逐步上升,现占比达到41.9%。然而全球第二大数字货币以太坊占比在1、2月份却呈上升趋势,从11.9%增长到21.1%,随后小幅下降,现占全球数字货币总资产的18.1%。[2018/3/6]

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:1.抽查式随机审计

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将「阈值」设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。感谢包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在内的Cobo同事们在撰写本文期间所提出的所有宝贵讨论和建设性建议。原地址

标签:COBLETERKMERECOBethyletherTERK币MerchDAO

NEAR热门资讯
BER:一文读懂EVT:普通用户如何参与EVT赚取收益?

自9月以来,Newton链上的创新代币标准EVT逐渐成为NFT圈内的热门话题。本文,我们将对EVT的定义、背景、创新点及参与机会展开更为详细的解读.

1900/1/1 0:00:00
比特币:8项数据解读「FTX事件」对市场的影响

交易所“巨头”FTX资不抵债最终走向破产,并牵连了多家与其往来密切的交易所、投资机构和做市商等加密企业一同陷入危机,这不仅引发了加密资产价格大幅“跳水”.

1900/1/1 0:00:00
BTC:Bit.com上线U本位期权,能否搅动加密衍生品赛道格局?

作为加密衍生品之一的期权在过去两年备受关注。一方面,以币安、OKX为首的加密交易平台以及以CME、高盛为首的传统金融机构,相继开通期权交易;另一方面,以Hegic、Opyn为代表的新兴去中心化协.

1900/1/1 0:00:00
DID:首尾相连:DID和链上数据构建的去中心化链路

前言当我们推开Web3.0的大门后,看到的只有荒芜。DID本身是不能独立存在的,必须和Web3.0各项内容互相促进,相互成长.

1900/1/1 0:00:00
AMM:详谈AMM模型的长期可行性,Uniswap如何适应未来的金融发展?

图片来源:由无界版图AI工具生成。Uniswap刚刚完成了1.65亿美元的B轮融资。在本周的报告中,我们研究了自动做市商模型的长期可行性,以及Uniswap等DeFi协议如何适应未来的金融发展.

1900/1/1 0:00:00
NFT:解析传统品牌加速进入Web3的深层次原因

编译整理:白泽研究院Web3有能力彻底改变品牌和客户相互联系的方式。许多品牌已经在尝试使用NFT和元宇宙来提高品牌知名度和消费者忠诚度,这是传统社交媒体和电子商务渠道根本无法做到的.

1900/1/1 0:00:00