作者:?EliBenSasson
翻譯&校對:?周瑾?&?閔敏
來源:以太坊愛好者
在技術的輔助下,任何人都能獨立驗證一項密碼貨幣業務是否能持續健康發展,再也不需要依賴于專業的審計師。
本文于2018年9月19日首次發表于?CoinCenter。
-rawpixel?發表于?Unsplash?的照片-
由于密碼學貨幣交易所一直是黑客攻擊的重災區,業內領先的幾家交易所不得不定期進行償付能力審計,讓客戶和監管機構確信交易所處于盈利狀態,或是擁有“全額準備金”。這一過程需要消耗大量的人力和財力,并且極易被濫用。本文介紹了一種可以更好地解決償付能力審計以及其他財務報表問題的方法,這需要利用區塊鏈以及?計算完整性零知識證明技術?。
Mt.Gox被黑及其后果
Mt.Gox曾是當時最大的比特幣交易所,經手70%以上的比特幣交易。然而,在2014年的第一季度,有關其償付能力的謠言開始廣為流傳,到了2014年第二季度,該交易所突然關閉并宣布破產,之前的謠言都得到了證實。為什么?因為他們丟了85萬枚比特幣。晴天霹靂。按今天的價格算,這些比特幣價值58億美元。到底是員工監守自盜、還是遭遇外部黑客攻擊,還是二者兼而有之,迄今為止還都是未解之謎,但有一點很明確,就是在長達幾個月的時間里,交易所的資金慢慢流向了外部賬戶地址,而客戶一直被蒙在鼓里。
觀點:資金量、交易所存量、流通量是當前三個反應市場漲跌和情緒的有力指標:金色財經消息,據分析師Phyrex發文表示,相對于各種刻舟求劍的數據面或技術面來說,目前其個人認為就三個數據是唯一能反應出市場漲跌和情緒的。
第一,資金。首先要看資金的日線是漲還跌,這代表了情緒面對于后市的看法,以及基本面的變化,比如加息。從資金面上就可以知道,在非單獨極端行情的情況下,資金的持續增加才是開啟上漲趨勢的鑰匙,而資金的持續下降就代表了購買力的抽離。
第二,存量。BTC存量代表了交易所的轉入拋壓,轉出提現以及交易所的存量和頭寸,這四個數據。交易所存量反應出的是當前砸盤的最大可能性。交易所頭寸代表了主力交易所在吸籌還是在拋售。交易所的轉入拋壓意味著市場上恐慌情緒。交易所的提現代表了可能抄底用戶的實力。
第三,流通量。這個數據包含的就是長短期持有人的信息,以及每天的URPD數據(BTC價格持倉變化)。這份數據可以清晰的告訴我們,目前是誰在賣出。[2022/6/19 4:37:50]
這么大一筆錢是如何神不知鬼不覺地被偷走的?面對快速增長的比特幣交易量和金額,Mt.Gox顯然措手不及,沒有充分的時間強化其操作安全性。一部分原因在于公有鏈是不可逆的——一旦交易在鏈上發生,除非對整個系統造成巨大的破壞,否則幾乎不可能篡改鏈上的交易。但是,如果當時存在某種方法可以讓客戶有能力監控交易所的償付能力,他們就能更早地發現問題,從而避免這場危機。
觀點:機構投資者不會以特定價格購買BTC,而是以美元購買一定數量:1月5日,Blockstream首席戰略官Samson Mow發推表示,機構投資者不會決定以特定價格購買比特幣。他們會決定以美元購買一定數量的比特幣,通常價值數億美元,然后在一段時間內購買,不管比特幣價格走勢如何。[2021/1/5 16:29:27]
由于這一事件的影響,業內領先的幾家加密貨幣交易所開始定期邀請外部審計師代表監管機構以及客戶進行?償付能力審計?。在審計過程中,交易所會向審計師證明其控制的資產多于對客戶的負債。審計師必須準備一份資產負債表,將該交易所的償付能力下限發表在某個公共論壇上,并宣布:“截至今日,該交易所處于盈利狀態。”
人工進行償付能力審計的缺點
這種償付能力審計有一些缺陷。一方面,它需要消耗人力和財力資源;另一方面,它不具備操作安全性,由于價值數十億美元的密碼學資產是通過密鑰控制的,關于密鑰的使用信息將被披露給外部人員;最令人擔憂的是,受到攻擊的交易所可以從資產負債表中刪除一部分對客戶的負債,以此掩蓋事實。畢竟,審計師很難知道是否每一筆負債都登記在賬簿上,因此他們只能選擇相信交易所。
觀點:美國貨幣監理署發布穩定幣指南有利于金融創新:據此前報道,根據美國貨幣監理署(OCC)上周發布的新指南,美國聯邦特許銀行和聯邦儲蓄協會可以為穩定幣發行商持有儲備金。該決定適用于與“單一法定貨幣” 1:1掛鉤的穩定幣。
CoinDesk文章稱,這對市場很重要。首先,這標志著監管部門越來越接受穩定幣。OCC正在向銀行發出信號,穩定幣活動是合法的,儲備賬戶將得到與其他任何賬戶一樣的聯邦保護。這可能會激勵銀行積極尋求穩定幣業務,并以此擴大其客戶基礎和他們在加密市場的份額。由于市值第二大穩定幣USDC目前的主要使用案例之一是從DeFi平臺獲取收益,這可能是傳統金融開始以開放的態度看待區塊鏈金融應用程序正在進行的創新所需的激勵。新型儲蓄產品可以吸引新客戶,這反過來又可以加速傳統銀行業的轉型。
這也可能鼓勵新型穩定貨幣發行商進一步創新。對于在這個行業工作的人來說,似乎穩定幣發行商s無處不在。然而,從外部看,它們中的大多數要么很小,要么是離岸的,要么兩者都有。除了由Coinbase和Circle于2018年成立的USDC發行商CENTRE Consortium的成員之外,很少有大型美國公司在該領域開展商業活動。[2020/9/28]
償付能力審計的注意事項
觀點:ETH 2是以太坊的中樞神經系統 可以解決可擴展性等問題:3月12日,因為整個市場都急于在價格暴跌的情況下出售其代幣,以太坊每日費用也創下第二高的記錄。CoinMetrics最近在推特發布ETH費用飆升的消息,原因是人們在市場波動中急于進行交易。在這種背景下,SetProtocol市場營銷總監兼ethhub_io聯合創始人Anthony Sassano最近接受采訪時指出,ETH 2.0可能是一個有前途的生態系統解決方案。Sassano將ETH 2稱為以太坊的中樞神經系統,并斷言該升級可以解決很多問題,包括可擴展性問題。他還指出,ETH可以很好地擴展到第二層,并引入Optimistic Rollups和其他附加協議。“因此,我們實際上可以在ETH 1和ETH 2之間實現這種互操作性,而不必等到第二階段。”(AMBCrypto)[2020/3/20]
基于上述問題,償付能力審計應該達到什么樣的目標?首先,應當避免泄漏交易所的商業機密。其次,應該讓每一位客戶都能驗證交易所是否將對他們的負債記入了資產負債表中,以供償付能力審計,從而提高透明度并強化公共監督。第三,這一過程不應交由任何外部審計師執行,從而減少開支并降低遭受攻擊的可能性;換句話說,我們需要一種由加密貨幣交易所獨立執行的?自審計?流程。最后,即使沒有外部人員參與審計,也要能防止流氓交易所做假帳。等等,第一個目標中提到的隱私性不是和第二個目標中提到的透明度相矛盾嗎?第三個目標中提到的自審計不也和第四個目標提到的健全性相矛盾嗎?是否可以同時實現這些目標?令人驚訝的是,答案是肯定的;我們接下來將作出解釋。
動態 | 觀點:比特幣價格下跌的原因是投資者為了避稅:Adamant Capital聯合創始人 Tuur Demeester表示,比特幣價格下跌的原因是投資者(顯然是大型投資者)正在出售他們的比特幣,以減少即將繳納的稅款。然而,根據Tuur Demeester的理論,他們現在正在出售比特幣,打算以后再以更低的價格買入,重新使用比特幣。不過Fundstrat首席分析師Tom Lee不同意Demeester的看法,稱這聽起來不像是真的,因為機構投資者不會在流動性強的市場中故意虧錢。[2019/11/25]
加密信封、區塊鏈以及計算完整性
不考慮隱私問題的話,監管機構可以簡單粗暴地要求交易所對外披露詳細的資產負債表。這樣就可以利用公共監督防止交易所通過漏記負債來做假帳,因為那些被漏記負債的客戶會引起轟動。可惜的是,出于對隱私的保護,這種簡單的方案行不通。
解決該問題的第二種嘗試是,由監管機構來要求交易所向客戶私下展示詳細的資產負債表,如,向每個客戶發送月度報告。即使不考慮私人商業信息泄露的問題,資不抵債的流氓交易所也有辦法騙過客戶,即,每位客戶看到的資產負債表里都記入了自己的負債,但是刪去了其他客戶的負債,以此營造出一種盈利的假象。如果要防止這一行為,需要客戶公開他們的財務數據,這顯然是行不通的。因此,我們的下一個方案就是,要求交易所為每份資產負債表發布一個唯一的公共“錨點”,然后針對每個客戶提供個性化信息。這樣一來,客戶就可以利用這個公共錨點來驗證他所收到的信息。此外,這個錨點會將交易所與資產負債表“綁定”起來,不會損害該交易所的財務隱私。
確實,交易所可以獲取所有隱私數據——密鑰、資產、客戶賬戶和對客戶的負債,并將它們放進一個密封的小信封中,然后放到公司無法篡改的地方。這個信封就是上文所說的“錨點”,用于獲取資產負債表。現在,交易所將運用新的密碼學工具來模擬一個可信的審計員,賦予其訪問信封內容的權限。這些工具的神奇之處在于,誠實的交易所可以使用它們來為每個客戶提供可信證明,同時?不會?泄露信封里的內容。流氓交易所則很難利用它們來為不符合信封中信息的資產負債表創建可信證明。這種“自審計”能力是區塊鏈?和?零知識證明?的強大組合所帶來的產物。
用作加密信封的承諾方案
源自加密信封概念的數字化模擬方案已經被計算機安全地使用了數十年。密碼學家稱其為密碼學承諾。無論原始數據大小如何,轉化成加密信封之后通常都會變得非常小,僅有32個字符。
幸好有了去中心化的區塊鏈技術,我們可以把交易所的加密信封放到防篡改的地方了。由中本聰開創的區塊鏈技術的核心是,創建一個不受任何一方控制且不可逆的公共賬本。這種不可逆性是通過強大的計算要求和經濟激勵機制實現的。確實,比特幣區塊鏈已經成為了一種值得信賴的時間戳服務。因此,交易所在將實行個性化償付能力審計所必需的客戶數據放入加密信封之后,就可以通過一種安全有效的方式來保存這些信封。唯一不足之處是,如何向監管機構以及公眾證明,信封中的數據是有效的,并且不會透露其他任何可能侵犯客戶隱私的信息。這正是?零知識證明?發揮作用的地方。
作為可信審計師的零知識證明
打一個極端的比方,零知識(ZK)證明就好比雜貨店收據。每個證明都是一串字符,用來保證?計算完整性?,也就是說,這個證明會讓我們相信最終的計算結果是正確的。雜貨店收據會讓我們相信我們所需支付的總金額是對的,而零知識證明強大到足以處理任何計算,并讓我們相信計算結果是對的。此外,零知識證明保障了隱私性,這就意味著該證明不會泄漏輸入值。它與雜貨店收據的相似之處是:1.只顯示總金額;2.不顯示單個物品的價格和數量;3.使客戶相信其應付款金額是對的。最后,一些零知識證明非常有效:通過智能手機檢驗它們只需要不到一秒,即使計算過程冗長且繁瑣;可以將零知識證明看作一張列有數百萬物品的收據,只需要眨眼的時間就能核對完。
現在總結一下我們為償付能力審計問題設計的方案,可以實現上文提到的四大目標。它包括三個步驟。前兩步很容易通過現有技術實現;而第三步則使用正興起的零知識證明來實現:
交易所將本應提供給可信審計師的所有數據放入加密信封中,以證明其對每個客戶都具有償付能力。這些數據包含該交易所控制下的所有密鑰、所有資產以及對客戶的負債。再強調一遍,加密信封非常簡短,而且不會向查看它的人透露任何信息。
交易所將該加密信封發布到區塊鏈上,如比特幣。
交易所會讀取加密信封里的內容,為每位客戶都生成一個
專屬的償付能力零知識證明。這一計算得到兩個公共的輸出,分別是:1.表示交易所處于盈利還是虧損狀態的一比特數據,以及2.特定客戶的賬戶余額。
該證明具有隱私保護性,這意味著客戶對加密信封中的信息一無所知。零知識證明的神奇之處在于,它們是用數學語言表示的“證明”:真命題都能被證明,能被證明的都是真命題。因此,處于虧損狀態的交易所無法欺騙客戶說它自己是盈利的,也不能通過改變信封中客戶的賬戶信息來欺騙客戶。交易所有且只有一種解決方案:證明其提供的信息是正確的,并進行個性化的償付能力審計。
零知識證明技術的現狀
零知識證明于20世紀80年代中葉提出。在過去的幾年中,這一技術得到了突飛猛進的發展,已經應用于商業領域。如今有三大優秀的零知識證明系統:ZK-SNARK、ZK-STARK和Bulletproofs。
總結
上述實現個性化償付能力審計的免信任型三步流程可以應用于任何其他類型的財務報表。自從人類開始記錄以來,財務報表已經存在了上千年了,可以追溯到文字記錄誕生之時。記賬技術已經從4000年前的黏土片發展到紙片,再到使用數字簽名的文件。至今為止,如果要確保其正確性,要么選擇信任財務報表的發布者,要么信任為其提供擔保的外部審計員。將區塊鏈技術、承諾方案以及最重要的零知識證明結合起來,可能會在將來真正實現免信任,并從公眾的立場出發,由公眾來進行透明、民主的審核。
延伸閱讀
隱私保護性型比特幣交易所償付證明?
zkLedger:基于隱私保護的分布式賬本審計?
?
由于擔心可能失去貨幣控制,幾家中央銀行正致力于開發和發行一種加密貨幣。確實,根據IBM委托的報告,未來5年內,中央銀行數字貨幣可能就能準備就緒,可供消費者使用.
1900/1/1 0:00:00作者:三月既望 來源:野花說 01 紙牌游戲GodsUnchained交易火爆,或堵塞以太坊網絡數據分析平臺CoinMetrics.io:1、11月17日.
1900/1/1 0:00:00美國國稅局刑事調查負責人JohnFort表示,該監管機構正在調查比特幣ATM機和自助終端可能引發的稅務問題.
1900/1/1 0:00:00編者注:原標題為《區塊鏈在醫療衛生領域中的應用》背景2016年,國務院印發《十三五國家信息化規劃》,區塊鏈首次被列入國家信息化發展規劃.
1900/1/1 0:00:0011月21日,在智慧廣電創新發展研討會上,國家廣電總局科技委副主任杜百川以《智慧廣電需要5G和區塊鏈等先進技術的支撐》為題進行了分享.
1900/1/1 0:00:00作者:JimmyAki 來源:Unitimes 一直以來,印度都是世界上最著名的反對加密貨幣的國家之一。印度政府正在通過的多項政策,使得該國加密貨幣企業難以生存.
1900/1/1 0:00:00