随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。现有储备证明方法的工作原理
为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。现有储备证明方法的缺陷
Cobra:Blockstream等组织将继续为争夺比特币核心的影响力而进行斗争:9月8日早间,Bitcoin.org网站共同所有者Cobra发推称,Chaincode Labs挖走了Blockstream最好的开发人员Pieter Wuille。几天后,Blockstream通过利用Twitter攻击Chaincode Labs的关联开发人员,以此做出回应。预计这些组织为争夺比特币核心的影响力而继续进行巧妙的斗争。[2020/9/8]
1.使用借贷资金通过审计的可能性
储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。2.与外部资金方进行合谋通过审计的可能性
Cobo Custody与挖易达成战略合作,为其提供资产托管方案:企业级数字钱包及资产托管服务平台Cobo Custody宣布与一站式挖矿服务提供商挖易与达成战略合作,Cobo Custody将为挖易提供企业级托管解决方案及钱包开发服务,此外,挖易也宣布加入Loop联盟,享受联盟内成员间转账0手续费、秒到账的服务。
上海挖易是挖矿领域专业的一站式挖矿服务提供商,面向全球客户提供矿机销售、矿机托管、云算力、矿池、矿机抵押借贷等服务,旗下共有矿场23个,管理比特币、莱特币、以太坊矿机超过20万台,总负荷近25万千瓦。
Cobo Custody是面向全球机构客户与合格投资者的钱包开发及数字资产托管服务,以最高安全级的HSM加密机、多重签名及冷热分离存储为安全保障基础,已服务于交易所、钱包、资管平台等200多家机构客户。[2020/8/25]
提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。关于改进证明方法的一些想法
Cobo宣布支持MDU Staking服务:Cobo钱包宣布成为MDU Staking计划主要节点之一,全面支持MDU的充提及Staking服务。
MDUKEY是一个自我主权隐私数据系统,通过区块链技术将隐私、安全性、透明度和个人权利转变为数字身份,相应的密钥保存在数字钱包中。
Cobo钱包致力于打造一站式数字资产存储和管理平台,旨在为用户提供安全、可靠的存储与支付环境,目前已支持40多种主流数字资产、900多种代币。[2020/6/2]
一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:1.抽查式随机审计
声音 | 眼镜蛇Cobra:Roger ver将再次成为BTC支持者:据Ethereumworldnews报道,比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra近日在社交媒体上表示,他相信Roger ver(比特币耶稣)和许多其他的BCH支持者将在2019年的某个时候再次成为比特币支持者。Cobra认为,此时连Roger Ver都开始意识到他站在了历史错误的一边,BCH正在迅速消亡。此前,Cobra曾赞扬过BCH的一些优势,比如较高的交易速度和低费用,但他认为BCH社区的高度集权和性破坏了BCH成功的可能性。[2019/2/8]
以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。2.用MPC-TSS方案来加速储备证明
在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将「阈值」设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。感谢包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在内的Cobo同事们在撰写本文期间所提出的所有宝贵讨论和建设性建议。原地址
在2022年,加密市场风起云涌,众多头部机构接连遭遇重创,濒临破产清算,暴露了风险管理上局限性.
1900/1/1 0:00:00自8月14日的aUSD错误铸造事件已经过去了三个多月,前不久,Acala在社区直播中阐述了该事件的经过和原因。在这段时间里,Acala团队采取了各项平台恢复措施.
1900/1/1 0:00:0010月18日,AptosLabs宣布主网「AptosAutumn」已正式启动。作为备受瞩目的新公链,Aptos无疑是含着金汤匙出生的,开发团队来自Diem,融资超过1.5亿美元融资,APTTok.
1900/1/1 0:00:00本文来自Visa&Crypto.com,由Odaily星球日报译者Katie辜编译。 11月1日,国际足联世界杯官方支付合作伙伴Visa宣布联合Crypto.com推出世界杯主题系列NF.
1900/1/1 0:00:00Odaily星球日报译者|余顺遂10月31日,加密货币矿企ArgoBlockchain透露,此前宣布的2400万英镑融资计划已经无法完成,其股价在当天暴跌.
1900/1/1 0:00:00在近期以太坊创始人Vitalik发布的最新以太坊路线图的第六阶段Splurge中,最新纳入的ERC-4337成为了目前账户抽象的主要实现方案.
1900/1/1 0:00:00