以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

TREE:Cobo CTO:Merkle Tree儲備證明的缺陷及改進思路

Author:

Time:1900/1/1 0:00:00

原文作者:蔣長浩,Cobo聯合創始人兼CTO

隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。

下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。

現有儲備證明方法的工作原理

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。

貝萊德前高管Martin Bednall將擔任數字資產投資管理公司Jacobi首席執行官:金色財經消息,數字資產投資管理公司Jacobi Asset Management宣布任命貝萊德前高管、FinEx董事總經理Martin Bednall為其新任首席執行官,自2022年8月1日起生效。此外,Bednall將繼續在FinEx Capital Management任職。(Businesswire)[2022/7/28 2:43:26]

對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。

Cobo Custody與Chainalysis達成戰略合作:企業級數字錢包開發及資產托管服務平臺Cobo Custody宣布與區塊鏈交易監控服務商Chainalysis達成戰略合作,Chainalysis將為Cobo Custody及其合作的200多家客戶提供安全合規服務,檢測和監控洗錢、欺詐等違法行為,降低合規風險。此次合作意味著Cobo Custody成為Chainalysis服務的首批亞洲客戶,在安全合規的道路上又邁出了重要的一步。

Chainalysis區塊鏈交易監控工具服務商,為全球40多個國家的政府機構、交易所以及金融機構提供區塊鏈數據分析和交易監控解決方案,同時也幫助客戶發現數字貨幣的可疑活動,以打擊相關犯罪活動。

Cobo Custody是面向全球機構客戶與合格投資者的錢包開發及數字資產托管服務,以高安全級的HSM加密機、多重簽名及冷熱分離存儲為安全保障基礎,已服務于交易所、錢包、資管平臺等200多家機構客戶。[2020/9/15]

對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。

聲音 | 眼鏡蛇Cobra:吳忌寒推特已經很久沒有更新:眼鏡蛇Cobra發布推特稱,吳忌寒推特已經很久沒有更新了。并稱自己是吳忌寒在推特上“突然消失”之前最后回復的一個人。Cobra坦言非常擔心吳忌寒,稱可以想象吳忌寒目前所面臨的壓力,并期望他一切都好。經過核實,吳忌寒在2018年12月17日轉發Aleksandar Kuzmanovic的一條推特后,其推特狀態一直顯示未更新。而如眼鏡蛇Cobra所言,他的確是吳忌寒目前在推特上回復的最后一個人。[2019/1/21]

在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。

行情 | CME和COBE比特幣期貨均收于7000美元下方:CME比特幣期貨BTC 9月合約收漲70美元,漲幅超過1.01%,結束此前連續七個交易日下跌的遭遇,報6990美元,6月29日以5865美元創前月合約收盤紀錄最低。CBOE比特幣期貨XBT 9月合約收跌70美元,跌超1.01%,報6850美元,6月29日也以5897.50美元創CBOE比特幣期貨前月合約收盤紀錄最低。[2018/8/8]

現有儲備證明方法的缺陷

1.使用借貸資金通過審計的可能性

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。

2.與外部資金方進行合謀通過審計的可能性

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。

關于改進證明方法的一些想法

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。

為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:

1.抽查式隨機審計

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。

如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。

2.用MPC-TSS方案來加速儲備證明

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。

中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。

概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。

在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將「閾值」設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。

感謝包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在內的Cobo同事們在撰寫本文期間所提出的所有寶貴討論和建設性建議。

原文鏈接

Tags:COBETRERKTREEECOBMETR價格PowerKeeTREEB

Gate交易所
ELEC:Electric Capital:在Serum(SRM)盡職調查時發現問題,對FTX的敞口有限

11月18日消息,據外媒報道,ElectricCapital高管周四告訴其有限合伙人,Electri在FTX崩潰中影響很小,對FTX的敞口有限.

1900/1/1 0:00:00
CRYPTO:NFT 泡沫是否已經被擠破?

雖然NFT已經存在了幾年,但在無聊猿(BAYC)等大型項目啟動的推動下,該技術在2021年爆發式地流行.

1900/1/1 0:00:00
TRA:Trade With New Cross Margin, Share $5,000 in Airdrops Plus FIFA Mystery NFTs

:content-type-MARKDOWN-DONOT-DELETE!(https://gimg2.gateimg.

1900/1/1 0:00:00
區塊鏈:V神發文探討CEX的安全性:希望技術上使交易所接近非托管

11月19日消息,針對FTX事件,V神發文”安全的CEX:償付能力證明“,探討使交易所更接近去信任化的嘗試歷史、這些技術的局限性,以及一些新的、更強大的想法.

1900/1/1 0:00:00
ENS:解析隱私公鏈Aleo的核心競爭力、經濟模型及未來前景

Aleo是第一個使用零知識證明解決隱私問題、同時保證可編程特性的公鏈。Aleo提供的隱私保護包括隱藏參與者、金額、智能合約等交互細節,而且Aleo還將智能合約執行轉移到鏈下,支持各種Dapp,保.

1900/1/1 0:00:00
MARK:關于開啟“喝彩世界杯,幣瑪“合”你共享榮耀之約”活動公告

親愛的用戶:您好!CoinMark為慶祝與2022卡塔爾世界杯成為賽事伙伴,將于11月17日00:00開啟“喝彩世界杯,幣瑪“合”你共享榮耀之約”活動.

1900/1/1 0:00:00
ads