宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Gate.io > 正文

Merkle Tree储备证明的缺陷及改进思路

作者:

时间:1900/1/1 0:00:00

作者:蒋长浩Cobo联合创始人兼CTO

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。

下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。

现有储备证明方法的工作原理

Merit Circle社区通过投票结束与YGG的关系,并以175万美元回购所有代币:4月15日消息,链游公会Merit Circle社区通过投票终止了与Yield Guild Games的关系,以175万美元的价格买断了该机构投入的17.5万美元种子轮投资份额。此前,Merit Circle社区称Yield Guild Games自成为种子投资者以来未能为DAO提供价值,拟取消YGG的SAFT(简单未来代币协议),退还其初始投资资金,并移除其MC种子代币。[2022/6/15 4:26:49]

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。

链游公会Merit Circle计划创建一个专注于游戏内资产的NFT市场:金色财经消息,链游公会Merit Circle宣布将为游戏内资产创建一个NFT市场,使玩家将能够为所有采用NFT技术的游戏交易资产。Merit Circle表示,该NFT市场从两个月前开始构建,初始版本与DEPT Agency合作创建,目前正在进行智能合约开发。

Merit Circle称该NFT市场将整合统计数据和工具,例如稀有度、底价扫描仪和许多其他分析,以帮助交易者和收藏家根据收藏品中的历史交易做出正确的决定。此外,还将具有游戏化的体验。[2022/4/16 14:27:53]

对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。

CNBC主持人Jim Cramer仍看好以太坊但目前无增持意愿:CNBC主持人Jim Cramer仍然看好以太坊,尽管ETH已经从5月12日的历史高点4356美元下跌了52%。Cramer在最近的一条推文中表示,他将坚持自己对于以太坊的立场,但目前他无意增持。

此前消息,Cramer近期曾透露,他已经出售了其持有的大部分比特币,但随后表示,自己对加密市场仍持看涨态度,因为有很多资金流入。自己将继续买入以太坊,因为人们实际上更多地使用它来购买东西,包括NFT等,以太坊不只是货币。(U.today)[2021/7/23 1:11:29]

对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。

动态 | 美国证券巨头TD Ameritrade已开通比特币期货交易:据eToro市场分析师Mati Greenspan表示,美国证券巨头TD Ameritrade现已开通比特币期货交易。经查询,TD Ameritrade页面中确实包含比特币期货交易功能。[2019/7/23]

在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。

现有储备证明方法的缺陷

1.使用借贷资金通过审计的可能性

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。

2.与外部资金方进行合谋通过审计的可能性

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。

关于改进证明方法的一些想法

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。

为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:

1.抽查式随机审计

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。

如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。

2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。

中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。

概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。

在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将“阈值”设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。

标签:MERRITMERIAMEYFARMER币RITE币AmericanHorror.FinanceEra Name Service

Gate.io热门资讯
以太坊L2与公链的格局之争

不久前Circle计划在Arbitrum和Optimism上引入USDC的出入金通道,开发者可以使用其API。同时将它跟其他公链网络,如polkadot、cosmos、near等并列.

1900/1/1 0:00:00
金色Web3日报 | Uniswap:每日新增用户数创2022年新高

DeFi数据 1、DeFi代币总市值:381.16亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量29.52亿美元 币牛交易所即将上线金色算力云FileCoin算力产品:据官方消息.

1900/1/1 0:00:00
StarkNet性能路线图:如何攻克排序器难题?

原文:《StarkNetPerformanceRoadmap》 编译:wesely 路线图中的并行化、Rust等改进,都是为接下来StarkNet提升TPS所做的准备.

1900/1/1 0:00:00
Circle CEO:尽管FTX破产但加密用例依然强劲

金色财经报道,稳定币USDC发行方Circle首席执行官JeremyAllaire在接受雅虎财经最新采访时表示,从2008年金融危机中脱颖而出的基于区块链的去中心化系统仍在继续其用例,他解释说:“具有讽刺意味的是.

1900/1/1 0:00:00
一文盘点主流公链热门域名项目

以太坊域名服务ENS曾被V神认为是迄今为止最成功的非金融类以太坊应用程序,区块链域名服务项目属于具备落地场景值得关注加密项目.

1900/1/1 0:00:00
爆款链游The Beacon收益分析及获利注意事项

原文标题:《Arbitrum官推重点点名的链游项目TheBeacon收益分析及后期获利注意事项!》 原文来源:Greta 其实6月份我就关注了TheBeacon,一直比较喜欢像素类游戏,像星露谷物语、泰拉瑞亚这种.

1900/1/1 0:00:00