Недоліки та вдосконалення методів підтвердження резервів: випадковий відбір та схема MPC-TSS

robot
Генерація анотацій у процесі

Недоліки та ідеї для вдосконалення методів підтвердження запасів

Після краху FTX біржі почали використовувати метод підтвердження резервів Merkle Tree для доведення безпеки активів користувачів. Однак цей метод має деякі основні недоліки. У цій статті будуть викладені дві основні проблеми існуючих методів підтвердження резервів та обговорено можливі варіанти покращення.

Огляд існуючих методів підтвердження резервів

Щоб зменшити інформаційну асиметрію, існуючі підтвердження резервів зазвичай видаються звітами сторонніх аудиторських компаній, що підтверджують відповідність активів біржі на блокчейні (підтвердження резервів) та залишків активів користувачів (підтвердження зобов'язань).

Щодо підтвердження боргів, біржа генерує Merkle Tree, що містить інформацію про облікові записи користувачів та залишки активів, користувачі можуть незалежно перевірити, чи міститься їхній обліковий запис у ньому. Щодо підтвердження резервів, біржа надає та верифікує свої адреси в мережі.

Аудиторська організація потім порівнює загальний обсяг активів з обох сторін зобов'язань і резервів, щоб визначити, чи є привласнення коштів.

Основні недоліки існуючих методів

1. Проблема часу аудиту

Докази резервів зазвичай базуються на певній точці часу, і інтервали аудиту є досить довгими. Це дає біржам можливість заповнити можливі дефіцити коштів протягом періоду аудиту за рахунок тимчасових позик.

2. Ризик зовнішньої змови

Надання цифрового підпису не є рівнозначним фактичному праву власності на активи. Біржа може зговіритися з зовнішніми сторонами, використовуючи ті ж самі кошти для одночасного надання фальшивих підтверджень активів для кількох установ. Існуючі методи аудиту важко виявляють такі шахрайства.

Ідеї щодо покращення доказу резервів

Ідеальна система підтвердження резервів повинна дозволяти перевірку в реальному часі, але це може призвести до великих витрат або ризиків витоку конфіденційності. Ось два пропозиції щодо поліпшення:

1. Випадкова перевірка аудиту

Здійснювати випадкові аудити з непередбачуваними інтервалами часу, що ускладнює маніпуляції. Аудиторські органи можуть випадковим чином надсилати запити на аудит до біржі, вимагаючи створення Merkle Tree на конкретний момент часу, що містить залишки рахунків користувачів на поточній висоті блоку.

2. Застосування схеми MPC-TSS

Використовуючи технологію підпису з пороговим значенням на основі багатосторонніх обчислень (MPC-TSS), біржа може безпосередньо підтверджувати резерви за адресою, на якій зберігаються активи. Аудиторська організація може зберігати фрагменти приватного ключа та спільно з біржею управляти адресою активів. Це забезпечує контроль біржі над активами, а також дозволяє аудиторській організації визначити набір адрес біржі та масштаб активів.

За рахунок цих покращень можна ефективно запобігти ризику підробки доказів резервів без розкриття інформації про користувачів, підвищуючи довіру та прозорість усієї системи.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 9
  • Поділіться
Прокоментувати
0/400
MechanicalMartelvip
· 07-19 16:55
Надійне рішення для проблем
Переглянути оригіналвідповісти на0
GateUser-3824aa38vip
· 07-19 08:59
Підтримка системи випадкових перевірок
Переглянути оригіналвідповісти на0
ParanoiaKingvip
· 07-18 17:58
Не існує абсолютних доказів
Переглянути оригіналвідповісти на0
ser_ngmivip
· 07-17 21:57
Непотрібний грабіжницький корабель все ще пливе
Переглянути оригіналвідповісти на0
GasFeeNightmarevip
· 07-16 17:33
Вартість довіри верифікації дуже висока
Переглянути оригіналвідповісти на0
BridgeJumpervip
· 07-16 17:31
Аудит є істина
Переглянути оригіналвідповісти на0
CryptoPunstervip
· 07-16 17:29
Шахрайство ніколи не спить, брате.
Переглянути оригіналвідповісти на0
SolidityNewbievip
· 07-16 17:27
Технології - це шлях до влади.
Переглянути оригіналвідповісти на0
EyeOfTheTokenStormvip
· 07-16 17:08
Доказ резервів занадто слабкий.
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити