Thảo luận về nhược điểm và giải pháp tối ưu của chứng minh dự trữ sàn giao dịch tập trung

robot
Đang tạo bản tóm tắt

Thiếu sót và giải pháp cải tiến của chứng minh dự trữ sàn giao dịch tập trung

Sự kiện FTX sụp đổ đã gây ra một cuộc khủng hoảng niềm tin đối với các tổ chức tập trung, nhiều sàn giao dịch bắt đầu áp dụng phương pháp chứng minh dự trữ Merkle Tree để chứng minh tính an toàn của tài sản của mình. Tuy nhiên, phương pháp này tồn tại một số khuyết điểm cơ bản. Bài viết này sẽ khám phá hai vấn đề chính của các phương pháp chứng minh dự trữ hiện có và đưa ra một số đề xuất cải tiến.

Tổng quan về phương pháp chứng minh dự trữ hiện có

Để giảm bớt thông tin không đối xứng, các chứng nhận dự trữ hiện có thường sử dụng phương pháp kiểm toán của bên thứ ba. Công ty kiểm toán cung cấp báo cáo, chứng minh rằng tài sản trên chuỗi của tổ chức (chứng nhận dự trữ) phù hợp với tổng số dư tài sản của người dùng (chứng nhận nợ).

Về chứng minh khoản nợ, các tổ chức tạo ra một Merkle Tree chứa thông tin tài khoản người dùng và số dư tài sản, thiết lập một bức ảnh chụp nhanh ẩn danh và không thể bị thay đổi. Người dùng có thể xác minh độc lập xem tài khoản của mình có nằm trong cây hay không.

Về chứng minh dự trữ, các tổ chức cung cấp địa chỉ trên chuỗi mà họ nắm giữ và tiến hành xác minh và kiểm toán. Cách làm phổ biến là yêu cầu các tổ chức cung cấp chữ ký số để chứng minh quyền sở hữu địa chỉ.

Các cơ quan kiểm toán sau đó so sánh tổng tài sản ở hai bên nợ phải trả và dự trữ, xác định xem có tồn tại việc chuyển nhượng tài chính hay không.

Những thiếu sót chính của phương pháp hiện có

1. Khả năng cho vay vốn đã được kiểm toán

Chứng minh dự trữ hiện tại thường dựa trên một thời điểm cụ thể và có khoảng thời gian kiểm toán dài. Điều này tạo cơ hội cho các tổ chức lạm dụng quỹ và vay mượn để lấp đầy trước khi kiểm toán.

2. Khả năng thông đồng với bên ngoài thông qua kiểm toán

Cung cấp chữ ký số không đồng nghĩa với quyền sở hữu thực tế của tài sản. Các tổ chức có thể thông đồng với bên ngoài để cung cấp chứng nhận tài sản trên chuỗi. Bên ngoài thậm chí có thể dùng cùng một khoản tiền để cung cấp chứng nhận cho nhiều tổ chức khác nhau, các phương pháp hiện tại khó nhận diện được loại gian lận này.

Đề xuất cải tiến

Hệ thống chứng minh dự trữ lý tưởng nên cho phép kiểm tra thời gian thực, nhưng điều này có thể mang lại chi phí cao và rủi ro rò rỉ thông tin cá nhân. Để ngăn chặn việc giả mạo chứng minh trong quá trình kiểm toán và bảo vệ thông tin người dùng, đề xuất các biện pháp sau:

1. Kiểm toán ngẫu nhiên theo hình thức chọn mẫu

Thực hiện kiểm toán ngẫu nhiên với khoảng thời gian không thể dự đoán, tăng độ khó cho việc thao túng sổ sách của các tổ chức. Cơ quan kiểm toán có thể ngẫu nhiên gửi yêu cầu đến các tổ chức tập trung, yêu cầu họ tạo Merkle Tree tại thời điểm cụ thể, bao gồm số dư tài khoản của người dùng tại thời điểm đó.

2. Ứng dụng giải pháp MPC-TSS để tăng tốc chứng minh dự trữ

Yêu cầu kiểm toán ngẫu nhiên buộc các tổ chức phải cung cấp chứng minh nhanh chóng, điều này tạo ra thách thức cho các tổ chức quản lý số lượng lớn địa chỉ. Công nghệ giải pháp ký hiệu ngưỡng MPC (MPC-TSS) có thể cung cấp giải pháp.

MPC-TSS chia khóa riêng thành nhiều mảnh mã hóa, được nhiều bên nắm giữ. Người nắm giữ có thể cùng ký giao dịch mà không cần trao đổi mảnh hoặc hợp nhất khóa riêng.

Dưới giải pháp này, tổ chức kiểm toán có thể nắm giữ một phần chìa khóa riêng, tổ chức nắm giữ các phần còn lại. Đặt "ngưỡng" lớn hơn một, tài sản vẫn do tổ chức kiểm soát. Giải pháp MPC-TSS cần hỗ trợ giao thức BIP32 để tạo ra một lượng lớn địa chỉ đồng quản lý. Tổ chức kiểm toán có thể xác định tập hợp địa chỉ trên chuỗi của tổ chức và thống kê quy mô tài sản tại chiều cao khối chỉ định.

Các đề xuất cải tiến này nhằm tăng cường độ tin cậy và hiệu quả của chứng minh dự trữ, nhưng việc thực hiện cụ thể vẫn cần được thảo luận và hoàn thiện thêm.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
P2ENotWorkingvip
· 07-04 00:10
sàn giao dịch của quá sâu rồi
Xem bản gốcTrả lời0
TokenCreatorOPvip
· 07-03 06:54
MPC-TSS có ích cái quái gì!
Xem bản gốcTrả lời0
DefiEngineerJackvip
· 07-01 21:20
*thở dài* mpc-tss chỉ là son môi trên một con lợn cex... hiển thị cho tôi các chứng minh chính thức ser
Xem bản gốcTrả lời0
BoredRiceBallvip
· 07-01 09:14
Lại nói về tính minh bạch, Musk đã sớm chạy rồi.
Xem bản gốcTrả lời0
gas_fee_therapyvip
· 07-01 09:13
Không đúng, ngửi thấy mùi Được chơi cho Suckers.
Xem bản gốcTrả lời0
WinterWarmthCatvip
· 07-01 09:12
Có vẻ như vẫn không thể ngăn chặn kẻ xấu.
Xem bản gốcTrả lời0
SchrodingerGasvip
· 07-01 08:59
Vấn đề lý thuyết trò chơi kinh điển Bẫy đã bị thị trường khai thác triệt để.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)