宇宙链 宇宙链
Ctrl+D收藏宇宙链

Cobo CTO:Merkle Tree储备证明的缺陷及改进思路

作者:

时间:1900/1/1 0:00:00

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。现有储备证明方法的工作原理

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。现有储备证明方法的缺陷

Cobo安全团队详解Stargate漏洞:可能导致伪造的交易receipt通过MPT验证:3月29日消息,Cobo安全团队撰文对Stargate跨链桥底层协议LayerZero的安全漏洞进行分析,称原始漏洞代码在进行MPT 验证时,没有限制pointer 在proofBytes 长度内,这个漏洞有可能让攻击者伪造hashRoot,导致伪造的交易receipt 可以通过MPT 验证。最终可造成的后果是,在预言机完全可信的前提下,Relayer 仍可以单方面通过伪造receipt 数据的方式来实现对跨链协议的攻击。

值得注意的是,此次爆出漏洞的代码是LayerZero协议中最核心的MPT交易验证部分的代码,是整个LayerZero及上层协议(例如Stargate)正常运作的基石。Cobo安全团队还表示,LayerZero项目的关键合约目前大都还被EOA控制,没有采用多签机制或者时间锁机制。如果这些特权EOA的私钥一旦泄漏,也可能会导致所有上层协议的资产受到影响。[2022/3/29 14:24:49]

1.使用借贷资金通过审计的可能性

Cobra:让比特币看起来更复杂并不是在帮助比特币:7月24日,Bitcoin.org网站共同所有者Cobra发推称,有一些比特币相关产品只会给人一种印象,即运行一个完整的比特币节点很困难,或者还需要一些特殊硬件。但如果可以运行一个浏览器就可以运行一个节点,或者下载Bitcoin Core就能运行,这样更好。需要指出一点,让比特币看起来更复杂并不是在帮助比特币,因为最终结果只是会减少完整节点。这样的产品没有意义。但这些产品仍在不断迭代推出,而实际上只是在抢钱,且这些硬件产品升级会是一个问题,也不能保证硬件可以跟上比特币的网络需求。[2020/7/24]

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。2.与外部资金方进行合谋通过审计的可能性

声音 | 眼镜蛇Cobra:比特币最终需要增加区块大小:眼镜蛇Cobra发布推文称,事实上,比特币最终需要增加其区块大小,因为即使是闪电网络也无法以高额费用运作。然而问题是,社区中很大一部分人在意识形态上陷入了小区块的思维模式,很难爬出来。[2019/4/25]

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。关于改进证明方法的一些想法

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:1.抽查式随机审计

声音 | Cobra:BTC很快将取代美元成为世界储备货币:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra发推文称,不可避免BTC很快将取代美元成为世界储备货币。解释原因称,美国作为世界强国正在衰落。[2018/10/28]

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将「阈值」设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。感谢包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在内的Cobo同事们在撰写本文期间所提出的所有宝贵讨论和建设性建议。原地址

标签:COB比特币LETETRICOB币比特币钱包手机版apptrustwallet官网下载最新BETR

比特币最新价格热门资讯
不要信任人类,而是相信代码

原文来源:ApexFTX成立于2019年,全球用户超100万,一度是世界上前三的加密货币交易所。今年1月31日,FTX刚以320亿美元估值完成4亿美元C轮融资,而其代币FTT市值曾超过千亿美元.

1900/1/1 0:00:00
全文:香港发布有关虚拟资产发展的政策宣言

本宣言由财经事务及库务局发出,就在香港发展蓬勃的虚拟资产行业和生态圈,阐明政府的政策立场和方针。愿景和方针香港是国际金融中心,对全球从事虚拟资产业务的创新人员抱持开放和兼融的态度.

1900/1/1 0:00:00
Fud情绪高涨,过去24小时USDT发生了什么?

USDT脱锚已经成为了熊市中的一场“保留节目”,每当加密世界发生重大爆雷事件之后,USDT都会出现挤兑危机,短暂出现负溢价,近日,FTX爆雷的影响持续发酵,USDT自然也如大家所预期的一样轻微脱锚了,USDT负溢价一度高于1%.

1900/1/1 0:00:00
审视DeFi新叙事RealYield

自8月份以来,推特上的KOL对RealYield的讨论越来越激烈。这一讨论的起源和爆火与GMX在熊市里出色的表现相吻合.

1900/1/1 0:00:00
明星项目周报 | zkSync 2.0主网第一阶段上线;NEAR基金会建议关闭稳定币USN(10.24-10.30)

10月24日-10月30日一周时间内,明星项目进展中值得关注的事件有:MatterLabs发布zkSync2.0主网第一阶段BabyAlpha;NEAR基金会建议关闭稳定币USN;Sui主网预计明年一季度上线;Harmony选择Lay.

1900/1/1 0:00:00
获得美国MSB牌照,MetaTdex推进全球合规化

美东时间10月24日,MetaTdex成功获得美国MSB牌照,助力MetaTdex全球合规性战略业务更进一步。该牌照是由Fincen核准并颁发的金融类牌照,许可MetaTdex在安全合规的情况下进行数字货币交易类经营业务.

1900/1/1 0:00:00