区块见闻 区块见闻
Ctrl+D收藏区块见闻

ETR:Merkle Tree储备证明的缺陷及改进思路_metro币无法停止挖矿

作者:

时间:

作者:蒋长浩Cobo联合创始人兼CTO

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。

下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。

现有储备证明方法的工作原理

Chainalysis已集成Coinbase Commerce:6月13日消息,区块链分析公司Chainalysis已集成Coinbase旗下商业平台Coinbase Commerce,支持去中心化网络运营客户和其他加密金融客户使用包括DeFi代币在内的各种数字资产进行支付或结算发票,以简化客户支付流程和日常运营。[2023/6/13 21:33:29]

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。

对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。

数据:Meta Merge接入NFT市场,两天内铸造量突破10万枚:4月17日消息,元宇宙游戏平台Ultiverse孵化的轻量级休闲类手游Meta Merge接入NFT市场,两天内铸造量为107,483枚NFT,其中每个NFT都拥有独特的属性和技能,可用于游戏内购买、交易和收集。MetaMerge是一款使用Ultiverse SDK并结合AIGC技术的新型游戏项目。[2023/4/17 14:07:49]

对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。

在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。

美众议员Tom Emmer:CBDC很容易被武器化为监视工具:金色财经报道,美众议员Tom Emmer在一场关于中央银行数字货币 ( CBDC ) 风险的活动上表示,数字美元为“政府控制的、可编程的货币,可以很容易地武器化为监视工具”。他表示,CBDC的本质不仅反对一般的加密货币,而且反对美国的基本价值观,例如隐私、个人主权和自由市场。

此前报道,Tom Emmer在2月22日的一份声明中提出了“CBDC反监控州法案”,旨在保护美国人的金融隐私权。这位议员表示,该法案可能会禁止美联储“直接向任何人”发行数字美元,禁止央行实施基于CBDC的货币政策,并要求数字美元相关项目提供透明度[2023/3/10 12:55:02]

现有储备证明方法的缺陷

摄影师Matthew Reamer以NFT形式出售V神2015年肖像照:8月14日消息,加利福尼亚摄影师Matthew Reamer宣布以NFT形式出售其在2015年为以太坊创始人Vitalik Buterin拍摄的三幅肖像照。目前,第一张关于V神在其笔记本电脑上操作的NFT在Foundation上的出价为1.65 ETH。另外两张则是比较典型的照片,包括一张全脸照和一张在黑暗背景下的头像。据悉,这些照片是瑞士出版物《Das Magazin》委托Reamer拍摄的关于当时21岁V神的简介,于以太坊推出四个月后拍摄。(Decrypt)[2021/8/14 1:55:26]

1.使用借贷资金通过审计的可能性

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。

2.与外部资金方进行合谋通过审计的可能性

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。

关于改进证明方法的一些想法

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。

为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:

1.抽查式随机审计

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。

如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。

2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。

中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。

概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。

在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将“阈值”设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。

标签:MERTREELETETRPlaas Farmers Tokentreelionmathwalletsmetro币无法停止挖矿

欧易交易所热门资讯
NFT:用鲶鱼效应看加密货币的反弹_web3.0币现价多少钱

对于目前的市场,最重要的是活下来看到加密潮汐后的新月。在刚刚过去的10月,BTC的月度均线一度成功守住了20000美元大关。而这一个月也是比特币有记录以来最平静的10月之一.

NFT:Gmoney 谈 NFT 如何推动时尚行业变革_ONE

专栏介绍本期主嘉宾介绍: Gmoney 全球NFT顶级意见领袖、Cryptopunks去商业版权化推动者、Apepunk持有人、cryptopunksOG、未来主义者、NFT行业领袖 嘉宾介绍.

ONE:P2E 后时代 哪些游戏机制值得关注?_coinone交易所官网

撰文:JoannaKurkowska编译:aididiaojp.eth,ForesightNews游戏机制、概念、类型和游戏经济模型已经被炒作了几十年.

LET:孙宇晨携手火必:区块链与华人的双向奔赴_etr币价格

文:孟永辉 从「火币」到「火必」,火币进行了品牌升级。刚刚担任火必全球顾问委员会成员的孙宇晨,同样出席了这次品牌升级会.

ENT:16个在熊市中持续保持创新的新项目_WEB3

原文标题:《一文速览16个在熊市中持续保持创新的新项目》原文作者:hangry推文在3AC、Terra、FTX这些黑天鹅让本就进入熊市周期的加密货币市场布满了乌云.

STE:以太坊合并对税收有什么影响?_ENT

文:SeunGbri 来源:GlobalCoinResearch已故的斯蒂芬·柯维(StephenCovey)曾说,生活中有三个常量:变化、选择和原则。我们正在增加第四个:税收.