木星链 木星链
Ctrl+D收藏木星链

COB:Cobo Global:Merkle Tree 储备证明的缺陷及改进思路

作者:

时间:1900/1/1 0:00:00

作者:蒋长浩,Cobo联合创始人兼CTO

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。

下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。

现有储备证明方法的工作原理

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。

EthereumPow:ETHW Core将引入流动性池冻结技术保护用户资产:8月17日消息,以太坊分叉项目EthereumPow今日发推文称,ETHW Core将引入流动性池冻结技术保护用户资产,在以太坊PoW硬分叉之后,特别是最初的几个区块,用户存放在流动性池中的ETHW代币,如Uniswap、Susiswap、Aave、Compound,将被黑客和科学家使用弃用的和没有价值的方式交换或借出USDT、USDC、WBTC ,这将对整个网络和社区造成巨大的混乱。因此,ETHW Core暂时冻结某些LP合约以保护用户的ETHW代币,直到协议的控制器或社区找到更好的归还用户资产的方法。冻结将不适用于仅涉及单一资产的质押合约(例如ETH2.0存款合约和Wrapped Ether)。ETHW Core建议每个人在硬分叉之前从LP(例如DEX和借贷协议)中提取他们的ETH。

此前8月15日消息,ETHW Core的初始版本已发布,包括禁用难度炸弹等特点。[2022/8/17 12:29:56]

对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。

动态 | Coinbase Custody目前质押价值约422.35万美元的Tezos:4月下旬,Coinbase Custody为机构客户推出质押(Staking)服务,允许客户利用运行在PoS网络上的某些类型数字资产提供的奖励。Tezos是第一个受支持的网络,并且仍然是唯一一个可用于Staking奖励的PoS代币。虽然其Staking服务还处于起步阶段,预计会有更多的网络得到支持。Coinbase Custody目前正在质押相当于价值4223542美元的Tezos。经观察发现,只有6个账户负责所有委托给Coinbase Custody的Tezos。在两个月的运营中,Coinbase Custody已经获得了7580-8324美元的Tezos奖励。[2019/7/9]

对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。

分析 | coindesk分析:3500美元或将变成强有力的阻力位:据coindesk分析,BTC24小时下跌了4.30%,强劲回调表明,“逢高卖出心态”仍相当强劲,主要趋势仍然是熊市。此前BTC在3500美元附近反复震荡,一旦被跌破,则3500美元将成为强而有力的阻力位,而趋势上来看,这种可能性非常大。短期再次上涨并突破3732美元已经变得十分困难。[2019/1/21]

在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。

现有储备证明方法的缺陷

1.使用借贷资金通过审计的可能性

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。

My Big Coin发行方于周二上诉,驳斥美国商品期货委员会(CFTC)针对其的禁止令:My Big Coin发行方于周二上诉,驳斥美国商品期货委员会(CFTC)针对其的禁止令,质疑其“数字货币为商品”立场。今年1月,CFTC以“”和“挪用融资”罪名起诉My Big Coin Pay公司以及其他涉事人员,指控他们涉嫌利用My Big Coin600万美元,之后在3月明确“数字货币为商品”的立场。代币发行方在上诉文件中指出,根据《商品交易法》(CEA),数字货币只有在有相关期货合约时才构成“商品”,例如比特币才能被称作为“商品”,而My Big Coin没有相关的期货交易产品,因此不是一种商品;数字货币应该是一套“服务、权益和利益”。[2018/4/6]

2.与外部资金方进行合谋通过审计的可能性

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。

关于改进证明方法的一些想法

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。

为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:

1.抽查式随机审计

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。

如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。

2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。

中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。

概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。

在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将“阈值”设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。

致谢

感谢包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在内的Cobo同事们在撰写本文期间所提出的所有宝贵讨论和建设性建议。

如您对CoboMPCWaaS感兴趣,欢迎与我们的客户成功部门联系。我们非常乐意与您探讨关于Web3资产托管和安全布局DeFi的解决方案。

与Cobo取得联系

Cobo是一家全球领先的数字资产托管和区块链技术提供商,总部位于新加坡。作为一家以科技驱动为核心的创新公司,Cobo专注于构建可扩展的基础设施,推动Web3.0领域的发展。

自2017年成立,Cobo始终致力于打造专业、一站式的安全数字金融技术服务平台,服务全球机构客户超过500家,得到其持续的信任。目前,Cobo提供的产品服务包括:CoboMPCWaaS、CoboArgus以及CoboCustody。同时,Cobo针对特定的机构与赛道,推出WaaS与NaaS,满足机构对于资产托管的全方位需求。

Cobo在合规方面,已获得SOC2TypeI认证、迪拜虚拟资产监管局的原则性批准信,并持有美国、香港和立陶宛的牌照。

标签:COBOINETHCOINCOBRA价格coinone是真的假的白嫖steamtogetherbnbpepecoin币行情

火币网下载官方app热门资讯
APT:7 O'Clock Capital:一文读懂模块化资本公链 Aptos

作者:Luca,7OclockMedia摘要公链层出不穷,如何在当前区块链世界中脱颖而出?公链通过执行层、共识层、结算层,数据可用层来为用户提供更好的安全性和数据主权.

1900/1/1 0:00:00
USD:稳定币的市场版图将如何重塑?

撰文:Azuma,Odaily星球日报“第二次稳定币大战已然打响。”这是数天前?FTX??创始人??SamBankman-Fried在谈及近期稳定币市场的竞争及份额变化时给出的评语.

1900/1/1 0:00:00
POR:哪些机构近期更新了储备金证明?

来源:NicCarter编译:Katie,Odaily星球日报 一年前SBF接受《金融时报》采访时曾说,如果?FTX?成为最大的交易所,买下高盛和芝加哥商品交易所不是问题.

1900/1/1 0:00:00
比特币:LD Capital 创始人 Jack Yi 韩国《BWB 2022》主题演讲:新阶段 Web 3.0 投资迎来新机会

LDCapital创始人JackYi在韩国《BWB2022》主题演讲中表示,未来LDCapital在Web3领域的投资将主要围绕以太坊生态,新公链,GameFi生态,DeFi生态等展开.

1900/1/1 0:00:00
APT:晚报 | Aptos 上线主网;BitKeep Swap 遭攻击损失 100 万美元

整理:润升,链捕手“过去24小时都发生了哪些重要事件”?1、Aptos正式上线主网AutumnAptos今日宣布正式启动主网AptosAutumn.

1900/1/1 0:00:00
WEB:探索 AIGC 和 Web3 游戏的结合点:如何用 AI 讲述 Web3 游戏的故事?

作者:隔夜的粥,DeFi之道近期人工智能生成内容爆火的背景下,Crypto市场显得颇有些凉意,于是便有了如下的一张meme图:暂且不论这种趋势是否会持续,关于目前的AIGC.

1900/1/1 0:00:00