MER:Merkle Tree储备证明的缺陷及改进思路

作者:蒋长浩Cobo联合创始人兼CTO

随着FTX倒闭后对中心化机构信任的崩塌,CZ在Twitter上呼吁交易所采用MerkleTree的储备证明方法来证明他们没有挪用用户资产。随后多家交易所开始响应并积极准备储备金证明,以向客户保证他们的资金是安全的。然而MerkleTree储备证明方法存在一些基本缺陷。具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查。

下文中,我将阐述现有MerkleTree储备证明方法的两个基本缺陷,并就如何改进提出一些想法。

现有储备证明方法的工作原理

Liquid Mercury与Gemini整合推出Liquid Mercury Plus交易技术:金色财经报道,交易技术供应商Liquid Mercury今天宣布,他们与加密货币平台Gemini合作推出Liquid Mercury Plus交易技术。这个新的端到端平台允许经纪人、金融技术公司、内容创作者和其他公司向他们的零售交易员和投资者受众提供快速的加密货币交易,由场外流动性提供支持。

对于新产品,Liquid Mercury将提供其机构级交易技术、顶级场外流动性供应商网络以及在加密货币和资本市场工作流程自动化方面的专业知识,而Gemini将提供其领先的加密货币原生托管和结算能力、客户入职基础设施以及法币上线和下线。(prnewswire)[2022/10/25 16:38:31]

为了缓解用户和中心化机构之间的信息不对称,现有的储备证明通常采用传统的审计方法,即由受各方信任的第三方审计公司出具审计报告,证明中心化机构链上持有的资产数量与用户资产余额总和相匹配。

Coinbase拟收购巴西最大加密交易所Mercado Bitcoin的控股公司2TM Group:3月28日消息,据当地报纸 Estad?o 报道,加密交易所 Coinbase 正在谈判收购巴西最大加密交易所 Mercado Bitcoin 的控股公司 2TM Group,消息人士透露 Coinbase 和 2TM 之间的谈判自去年以来一直在进行,协议可能会在 4 月下旬宣布。注,Mercado Bitcoin 在 2021 年客户达到 320 万,交易量达到 71 亿美元。[2022/3/28 14:21:32]

对于负债证明,中心化机构需要生成包含用户帐户信息和资产余额的MerkleTree。MerkleTree本质上建立了用户账户资产余额的匿名化且不可篡改的快照。每个用户可以独立计算其账户的哈希值,并确定他们的账户是否包含在MerkleTree中。

Gate.io将首发上线MER认购Startup项目:据官方公告,Gate.io将于5月13日22:00 至5月14日12:00开启Startup项目Mercurial Finance(MER)认购通道,14小时内有效下单同等对待。

用户需要达到VIP1和以上级别才能参与认购,VIP等级越高的用户认购额度越高。用户下单后到结束认购后2小时内,请务必保证现货交易账户中有不低于认购金额的足够金额,金额不足将自动排除在有效订单之外。[2021/5/12 21:52:42]

对于储备证明,中心化机构需要提供其持有的链上地址,并对其进行验证和审计。一种常见的做法是要求中心化机构提供数字签名以证明其对链上地址的所有权。

动态 | 比特大陆、Kraken驳回United American Corp诉讼动议 均称反垄断诉讼不成立:据The Block消息,针对此前United American Corp公司提起的诉讼,比特大陆、Kraken驳回United American Corp诉讼动议。比特大陆称,反垄断诉讼不成立,因为United American Corp提起诉讼是基于推测,而并未给出任何能够证明其垄断的证据,或是给出能证明诉讼中任何被告之间的有关垄断的协议。Kraken则表示,该反垄断诉讼毫无意义,因为Kraken做任何打压BSV价格的事都是没有意义的,相反在价格上涨的市场中,交易所赚的钱最多。

此前2018年12月消息,总部位于迈阿密的United American Corp(“UnitedCorp”)(场外交易市场代码:UAMA)今天宣布已启动针对比特大陆的诉讼,认为Bitcoin.com,Roger Ver,Kraken比特币交易所和其他个人,通过精心策划的计划控制BCH网络以谋取个人利益,损害了联合公司和其他BCH利益相关者。[2019/4/21]

在MerkleTree的快照和链上地址所有权确认完成后,审计机构对负债和储备两端各自的资产总量进行核对,进而判断中心化机构是否挪用了用户资金。

现有储备证明方法的缺陷

1.使用借贷资金通过审计的可能性

储备证明方法存在的一个问题是,审计只是基于某一个特定的时间点并且通常每隔几个月甚至几年才进行一次。也就是说,中心化交易所仍然有机会挪用用户资金并轻易通过借贷的方式在审计期间填补空缺。

2.与外部资金方进行合谋通过审计的可能性

提供相关数字签名并不同于对于相应地址上资产的所有权。中心化机构可以与外部资金方合谋提供链上资产证明。外部资金方甚至可以使用同一笔资金为多家机构同时提供资产证明。目前的审计方法很难对这种欺诈行为进行识别。

关于改进证明方法的一些想法

一个理想的储备证明系统应该向审计者和最终用户提供对负债和储备进行实时检查的能力。但是,它也会随之带来高昂的成本和/或用户帐户信息的泄露。在获得足够数据的情况下,第三方审计公司甚至可以根据匿名数据推断出用户的仓位信息。

为了防止审计期间储备证明被伪造的可能性且不以泄露用户信息为代价,我在此提出以下两个主要想法:

1.抽查式随机审计

以不可预测的时间间隔进行随机审计将使中心化机构很难操纵账户余额和链上资产。这种方法还可以通过对被随机性审计抓包的忌惮来威慑不当行为。

如何实践:审计请求可以由受信任的第三方审计机构随机发送至中心化机构。在收到指令后,中心化机构需要生成MerkleTree,其中包含在该特定时间点即按照区块高度编号标记的用户账户余额。

2.用MPC-TSS方案来加速储备证明

在随机审计期间,中心化机构需要在很短的时间内提供储备证明。这对于为用户管理大量链上地址的中心化机构来说是一个很大的挑战。即使中心化机构可以将其大部分资产存储在几个固定的地址上,存储在大量链上地址中的资金总量仍然很大。在审计期间将所有这些地址中的资金归集到少数的公开地址上是一项非常耗时的工作。这样的时间差也给了挪用行为足够的空间可以去寻求借贷或资金帮助来填补空缺。

中心化机构是否有可能直接在其真正持有资产的地址上证明储备,而无需将链上资产整合到少数地址上?一种可能的方法是利用MPC阈值签名方案(MPC-TSS)技术。

概括来说,MPC-TSS是一种先进的加密技术,它将私钥分成两个或多个私钥分片,并在加密后由多方持有。这些私钥分片的持有者可以在无需交换各自的私钥分片或合并私钥的情况下共同合作签署交易。这个MPC-TSS托管技术也是Cobo最近已经推出的一个产品。

在这个解决方案下,第三方审计机构可以持有一份私钥分片,而中心化机构持有剩余的私钥分片。只要将“阈值”设置为大于一的数字,所有资产仍将处于中心化机构的控制之下。同时要指出的是,为了让中心化机构能够生成大量由审计方共管的地址,MPC-TSS共管方案需要支持BIP32协议。由于拥有一把私钥分片,审计机构可以确定的知道中心化机构链上的地址集合,并且统计出在指定区块高度中心化机构的资产规模。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

ADAGENIE:一文解析网易元宇宙生态布局

网易在元宇宙方面是身体力行的典范。丁磊曾表示:“网易在元宇宙技术、规划各个层面上,都做好了准备。响一下,网易可能跑得比谁都快.

UniswapNFT:连年亏损下 web3能拯救B站吗?

11月15日,百度旗下DuDuLab发行的DuDuBearNFT已完成铸造,NFT搭建于以太坊上,铸造价格为0.02ETH,发售价格为0.05ETH,共发行1万个,总价值约为455万人民币.

[0:46ms0-1:317ms