比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Filecoin > Info

MER:Merkle Tree儲備證明的缺陷及改進思路

Author:

Time:1900/1/1 0:00:00

作者:蔣長浩 Cobo聯合創始人兼CTO

隨著FTX 倒閉后對中心化機構信任的崩塌,CZ 在 Twitter 上呼吁交易所采用 Merkle Tree 的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而Merkle Tree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。

下文中,我將闡述現有 Merkle Tree 儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量(儲備證明)與用戶資產余額總和(負債證明)相匹配。

元宇宙項目Chimeras完成超200萬美元融資,Master Ventures等參投:金色財經報道,元宇宙項目Chimeras完成超200萬美元融資,Master Ventures、AU 21、Poolz、BullPerks、X21、OIG Invest、Panda Capital、Shima Capital、LVT Capital、Otis Capital和Lotus Capital等參投。該筆資金將用于元宇宙產品開發和營銷活動,以及推出其品牌原生代幣CHIM。該團隊還宣布將于10月26日開始在Ignition、Poolz和BullPerks等平臺進行IDO。(AMBcrypto)[2021/10/19 20:41:02]

對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的 Merkle Tree。Merkle Tree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在Merkle Tree中。

PeckShield:DeFi協議MerlinLabs遭到攻擊,是PancakeBunny的又一同源攻擊:5月26日消息,PeckShield“派盾”預警顯示,DeFi收益聚合器MerlinLabs遭到攻擊,此次攻擊手法與5天前遭到閃電貸攻擊的PancakeBunny的攻擊手段相似,損失200ETH。[2021/5/26 22:46:25]

對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。

在 Merkle Tree 的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。

ETC錢包Emerald Wallet發布v2.1.5版本:ETC錢包Emerald Wallet發布v2.1.5版本,該版本對一些Bug進行了修正。行情數據顯示,當前ETC價格為7.39美元,近24小時下跌0.32%。[2020/3/1]

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。

動態 | Brendan Blumer 透露 Tezos 正在嘗試邀請 BM 成為 CTO:據 IMEOS 報道,一個推特名為Emin Gün Sirer 的用戶在推特上轉發了一篇關于因為某 EOS 節點沒有更新黑名單而導致 EOS 被黑客轉走的文章,并評論:“EOS 沒有建立起拜占庭容錯黑名單,才導致者7百萬美元被盜走。只是一個 BP 的錯誤,卻導致了龐大的資金損失。這并不是一個強大的安全模型。聲稱在存在惡意行為者的情況下提供安全性的系統必須能夠容忍多個錯誤,而不是由于單個錯誤配置的服務器而導致錯誤發生。”

Brendan Blumer 解釋道:“根據設計,EOS 黑名單必須得到一致執行。這是為了防止 BP 的惡意行為。抱怨很容易。但對迭代進展的建設性建議依然受到 EOS 社區的歡迎。”

同時,Brendan Blumer 也對此進行反駁:“如果 EOS 的設計如此糟糕,為什么 Tezos 還在積極地雇傭 BM 來構建協議?而這也是基于 BM 發明的 DPOS 。” 他還附上了一張截圖,截圖的內容是一個人發送給 BM 的信息,邀請 BM 加入 Tezos,成為 CTO。[2019/3/1]

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。

為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。

如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成 Merkle Tree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額(負債證明)。

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構(例如交易所)來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上(例如熱錢包或冷錢包),存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。

中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用 MPC 閾值簽名方案 (MPC-TSS) 技術。

概括來說,MPC-TSS 是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。

在這個解決方案下,第三方審計機構(可以是律師事務所、審計事務所、托管人、受托人甚至監管機構本身)可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。

蔣長浩

個人專欄

閱讀更多

NFT中文社區

深潮TechFlow

21世紀經濟報道記者

金色薦讀

金色財經 善歐巴

Odaily星球日報

01元宇宙

Zixi

鏈茶館

比推 Bitpush News

金色財經 Willis

Tags:MERERKTREEEOSSunflower FarmersTERK幣highstreet幣價格DEOS價格

Filecoin
FTX:巨頭倒下 加密市場的去中心化之路

加密市場的去中心化屬性,注定這里沒有美聯儲,也沒有中央銀行,像FTX這樣暴雷,一旦發生便無人相救,這是加密市場的脆弱性,但同時也讓市場朝著區塊鏈技術所提倡的公開透明更進一步.

1900/1/1 0:00:00
ENS:Lens與冬小麥種植藝術:Web3社交的邏輯與機會

作者:北辰 互聯網的盡頭是社交,幾乎所有的巨頭都要不斷試水社交領域才能緩解流量焦慮,雖然大多數時候都證明了其實是安慰劑.

1900/1/1 0:00:00
元宇宙:2022元宇宙年度報告:萬億市場拉開帷幕 下個千億市值公司在哪?

出品方:元宇宙之心、歐易研究院在國內,元宇宙一詞自2021年登頂“漢語盤點2021”和“十大網絡用語”后,2022年逐步從大眾熟悉的“吃瓜”領域過渡到了應用階段.

1900/1/1 0:00:00
FTX:FTX破產文件十大重點

當地時間 11 月 17 日,FTX 新任首席執行官 John Ray III 向美國特拉華州破產法院提交了一份文件,披露了 FTX 集團相關資產以及運營情況.

1900/1/1 0:00:00
FTX:SBF跌落神壇:從英雄變成惡棍 誰之殤?

加密市場的所有人或多或少受到SBF垮臺的影響,更為嚴重的是,市場信心遭受極其重大的打擊。在短短幾天內,SBF就從加密英雄變成了惡棍。他數十億美元的財富已經崩潰.

1900/1/1 0:00:00
比特幣:鏈上分析:礦工的凜冬已至

作者:Leo Lau 比特幣礦工現在處境艱難,尤其是杠桿礦工。最近的 FTX 和 Alameda 暴雷導致整個加密貨幣市場下滑。比特幣價格從 2 萬美元下跌了約 20%.

1900/1/1 0:00:00
ads