買比特幣 買比特幣
Ctrl+D 買比特幣
ads

TREE:Cobo Global:Merkle Tree 儲備證明的缺陷及改進思路_比特幣錢包有哪些

Author:

Time:1900/1/1 0:00:00

作者:蔣長浩,Cobo聯合創始人兼CTO

隨著FTX倒閉后對中心化機構信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的儲備證明方法來證明他們沒有挪用用戶資產。隨后多家交易所開始響應并積極準備儲備金證明,以向客戶保證他們的資金是安全的。然而MerkleTree儲備證明方法存在一些基本缺陷。具體來說,中心化機構很容易通過一些路徑繞過這種儲備證明方法希望實現的無挪用檢查。

下文中,我將闡述現有MerkleTree儲備證明方法的兩個基本缺陷,并就如何改進提出一些想法。

現有儲備證明方法的工作原理

為了緩解用戶和中心化機構之間的信息不對稱,現有的儲備證明通常采用傳統的審計方法,即由受各方信任的第三方審計公司出具審計報告,證明中心化機構鏈上持有的資產數量與用戶資產余額總和相匹配。

F2Pool COO大魚:比特幣挖礦相當于做長期低折扣定投:在今晚由嘉楠區塊鏈主辦,金色財經獨家支持直播的2020礦業新勢力AMA上,F2Pool魚池合伙人兼COO大魚發言指出:隨著行業的發展,影響挖礦收益的因素也越來越多,如:礦機成本、全網算力、難度、電費、市場價格和政策因素等。

挖礦相比炒幣來說是有門檻的,炒幣的邏輯比較簡單,投資回報馬上可見。挖礦則要先投入一大筆成本購買礦機,初期投入大且回本慢。

但是挖礦的風險遠遠小于炒幣的風險,目前挖比特幣的成本大約在4萬人民幣左右,而炒幣的成本一直在變動,目前比特幣的價格在6.3萬,挖比特幣相當于長期以低折扣定投比特幣。

考慮到礦幣減半的情況,近期挖礦投資者可等減半后再做決定,風險會更小。[2020/2/28]

對于負債證明,中心化機構需要生成包含用戶帳戶信息和資產余額的MerkleTree。MerkleTree本質上建立了用戶賬戶資產余額的匿名化且不可篡改的快照。每個用戶可以獨立計算其賬戶的哈希值,并確定他們的賬戶是否包含在MerkleTree中。

行情 | Compound 鎖倉量暴漲266%,Maker 占有率下跌38%:根據DeFi Pulse過去6個月的歷史數據顯示,整個DeFi市場在過去六個月里發生了巨大的變化,鎖倉額從4月初的5.38億美元跌至當前的4.46億美元,Maker的市場份額也從4月初88.8% 下降至10月23日的50.3%,即將跌破50%。與此同時,其他DeFi產品的鎖倉額也開始上漲,包括Compound、Synthetix、InstaDApp、Uniswap、dYdX在內的多款借貸、套利、交易所、衍生品等產品,都取得了不錯的市場占有率和鎖倉額。市場的多樣性開始體現,投資者的選擇也越來越多。而上半年熟悉的Dharma、Veil等產品因為經營不善或團隊策略調整,已經幾近死亡。(區塊律動)[2019/10/23]

對于儲備證明,中心化機構需要提供其持有的鏈上地址,并對其進行驗證和審計。一種常見的做法是要求中心化機構提供數字簽名以證明其對鏈上地址的所有權。

動態 | Coinstar與Coinme合作將加密貨幣購買服務帶入超市:據bitcoinexchangeguide報道,Coinstar與加密ATM公司Coinme已經聯手將加密貨幣購買服務帶入當地超市。居民可從加利福尼亞州、德克薩斯州和華盛頓州的Safeway和Albertsons商店的許多Coinstar自助服務亭購買比特幣。據悉,Coinstar是一家建立自助服務亭以便人們將零錢更換為禮品卡的公司。[2019/1/18]

在MerkleTree的快照和鏈上地址所有權確認完成后,審計機構對負債和儲備兩端各自的資產總量進行核對,進而判斷中心化機構是否挪用了用戶資金。

現有儲備證明方法的缺陷

1.使用借貸資金通過審計的可能性

儲備證明方法存在的一個問題是,審計只是基于某一個特定的時間點并且通常每隔幾個月甚至幾年才進行一次。也就是說,中心化交易所仍然有機會挪用用戶資金并輕易通過借貸的方式在審計期間填補空缺。

閃電網絡+NFC Igor Cota設計新的比特幣支付方案:設想一種將比特幣支付增加到每秒數百萬級別的方法。比特幣的最佳解決方案、閃電網絡和其設計現狀之間存在鴻溝。不過,盡管這令人生畏,但開發商們正在推進設計,使支付系統更容易使用。最近,有人提出了一項建議,將閃電與一種支付技術聯系起來,這種技術可能會讓其具有未來感。這種支付技術,即NFC,將允許用戶通過將智能手機與支付的設備一英寸的距離內進行支付。因此,開發商Igor Cota提出的建議將閃電與NFC聯合起來,打造新的比特幣支付。[2018/4/18]

2.與外部資金方進行合謀通過審計的可能性

提供相關數字簽名并不同于對于相應地址上資產的所有權。中心化機構可以與外部資金方合謀提供鏈上資產證明。外部資金方甚至可以使用同一筆資金為多家機構同時提供資產證明。目前的審計方法很難對這種欺詐行為進行識別。

關于改進證明方法的一些想法

一個理想的儲備證明系統應該向審計者和最終用戶提供對負債和儲備進行實時檢查的能力。但是,它也會隨之帶來高昂的成本和/或用戶帳戶信息的泄露。在獲得足夠數據的情況下,第三方審計公司甚至可以根據匿名數據推斷出用戶的倉位信息。

為了防止審計期間儲備證明被偽造的可能性且不以泄露用戶信息為代價,我在此提出以下兩個主要想法:

1.抽查式隨機審計

以不可預測的時間間隔進行隨機審計將使中心化機構很難操縱賬戶余額和鏈上資產。這種方法還可以通過對被隨機性審計抓包的忌憚來威懾不當行為。

如何實踐:審計請求可以由受信任的第三方審計機構隨機發送至中心化機構。在收到指令后,中心化機構需要生成MerkleTree,其中包含在該特定時間點即按照區塊高度編號標記的用戶賬戶余額。

2.用MPC-TSS方案來加速儲備證明

在隨機審計期間,中心化機構需要在很短的時間內提供儲備證明。這對于為用戶管理大量鏈上地址的中心化機構來說是一個很大的挑戰。即使中心化機構可以將其大部分資產存儲在幾個固定的地址上,存儲在大量鏈上地址中的資金總量仍然很大。在審計期間將所有這些地址中的資金歸集到少數的公開地址上是一項非常耗時的工作。這樣的時間差也給了挪用行為足夠的空間可以去尋求借貸或資金幫助來填補空缺。

中心化機構是否有可能直接在其真正持有資產的地址上證明儲備,而無需將鏈上資產整合到少數地址上?一種可能的方法是利用MPC閾值簽名方案(MPC-TSS)技術。

概括來說,MPC-TSS是一種先進的加密技術,它將私鑰分成兩個或多個私鑰分片,并在加密后由多方持有。這些私鑰分片的持有者可以在無需交換各自的私鑰分片或合并私鑰的情況下共同合作簽署交易。這個MPC-TSS托管技術也是Cobo最近已經推出的一個產品。

在這個解決方案下,第三方審計機構可以持有一份私鑰分片,而中心化機構持有剩余的私鑰分片。只要將“閾值”設置為大于一的數字,所有資產仍將處于中心化機構的控制之下。同時要指出的是,為了讓中心化機構能夠生成大量由審計方共管的地址,MPC-TSS共管方案需要支持BIP32協議。由于擁有一把私鑰分片,審計機構可以確定的知道中心化機構鏈上的地址集合,并且統計出在指定區塊高度中心化機構的資產規模。

致謝

感謝包括DiscusFish、LilyKing、Jeanette、Tavia、Linfeng、Ellaine在內的Cobo同事們在撰寫本文期間所提出的所有寶貴討論和建設性建議。

如您對CoboMPCWaaS感興趣,歡迎與我們的客戶成功部門聯系。我們非常樂意與您探討關于Web3資產托管和安全布局DeFi的解決方案。

與Cobo取得聯系

Cobo是一家全球領先的數字資產托管和區塊鏈技術提供商,總部位于新加坡。作為一家以科技驅動為核心的創新公司,Cobo專注于構建可擴展的基礎設施,推動Web3.0領域的發展。

自2017年成立,Cobo始終致力于打造專業、一站式的安全數字金融技術服務平臺,服務全球機構客戶超過500家,得到其持續的信任。目前,Cobo提供的產品服務包括:CoboMPCWaaS、CoboArgus以及CoboCustody。同時,Cobo針對特定的機構與賽道,推出WaaS與NaaS,滿足機構對于資產托管的全方位需求。

Cobo在合規方面,已獲得SOC2TypeI認證、迪拜虛擬資產監管局的原則性批準信,并持有美國、香港和立陶宛的牌照。

Tags:COB比特幣TREEERKCobak Token比特幣錢包有哪些GametreeBerkshire

比特幣交易所
ROL:“ 卷上加卷 ”:Rollup 時代的賬戶抽象解決方案_GAS

撰文:月之暗面,PANews在L2技術動態呈現“短期OP,長期ZK”之后,Vitalik的心思開始向賬戶抽象技術傾斜,在本次以太坊波哥大開發者大會上.

1900/1/1 0:00:00
WEB:50 年游戲簡史和 Web3 游戲的未來_SLINK價格

作者:Sal.xyz 編譯:若華,MarsBit我閱讀了400多頁關于電子游戲經濟設計的書籍、學術論文和博客,所以你就不必這樣做了!其中一些發現會讓你吃驚.

1900/1/1 0:00:00
SOLA:Solana 開發工具提供商 Helius 完成 310 萬美元融資,Reciprocal Ventures 和 Chapter One 領投_Solanium

據Decrypt報道,Solana開發工具提供商Helius宣布完成310萬美元種子輪融資,ReciprocalVentures和ChapterOne領投.

1900/1/1 0:00:00
比特幣:工信部等五部門:將強化虛擬現實與區塊鏈、數字孿生等技術深度融合_區塊鏈掙錢是真的假的

工業和信息化部、教育部、文化和旅游部、國家廣播電視總局、國家體育總局印發《虛擬現實與行業應用融合發展行動計劃》,發展目標包括,到2026年,產業生態持續完善.

1900/1/1 0:00:00
DEFI:DeFi 走向主流的關鍵:實物資產代幣化_EFI

撰文:VaishPuri編譯:aididiaojp.eth,ForesightNewsDeFi的影響力正在慢慢滲透到真實世界資產,金融業正處于轉型邊緣.

1900/1/1 0:00:00
TER:對話 Do Kwon :墜入低谷后的逃亡與懺悔_TerraClassicUSD

作者:LauraShin編譯:Colin,SevenUpDAO海歸公會自從Terra在春天倒下后,大家開始很關心到底發生了什么問題,并對DoKwon產生了濃厚的興趣.

1900/1/1 0:00:00
ads