🎉 Gate xStocks 交易开启啦,现货、合约、Alpha齐上线!
📝 在Gate广场发帖,晒出你的交易体验或精彩截图,瓜分$1,000大奖池!
🎁 广场优质创作者5名,每人独享$100合约体验券!
🎉 帖文同步分享到X(推特),浏览量前十再得$50奖励!
参与方式:
1️⃣ 关注 @Gate广场_Official
2️⃣ 带 #Gate xStocks 交易体验# ,原创发帖(不少于20字,仅用活动标签)
3️⃣ 若分享到推特,请将链接提交表单:https://www.gate.com/questionnaire/6854
注:表单可多次提交,发布更多帖文可提升获奖机会!
📅 7月3日16:00—7月9日24:00(UTC+8)
详情:https://www.gate.com/announcements/article/45926
每一条体验,都有机会赢取大奖!快在Gate广场show出你的操作吧!
储备证明改进方案:抽查式审计与MPC-TSS技术结合
中心化机构储备证明方法的改进探讨
随着某知名交易平台倒闭引发的信任危机,业内开始呼吁采用Merkle Tree储备证明方法来验证资产安全性。然而,这种方法存在一些基本缺陷,难以完全防止资产挪用。本文将分析现有储备证明方法的问题,并提出改进建议。
现有储备证明方法概述
目前的储备证明通常由第三方审计机构进行,对比链上资产(储备证明)与用户资产余额(负债证明)是否匹配。负债证明采用Merkle Tree技术,生成用户账户信息和资产余额的匿名化、不可篡改快照。储备证明则要求机构提供链上地址并验证所有权,通常通过数字签名实现。
现有方法的主要缺陷
借贷资金通过审计的可能性:由于审计只针对特定时间点且频率较低,机构可能通过短期借贷在审计期间填补资金缺口。
与外部方合谋的风险:仅提供数字签名不足以证明资产实际所有权,机构可能与外部资金方合谋提供虚假证明。甚至同一笔资产可能被用于多家机构的证明。
改进建议
为解决上述问题,同时平衡用户隐私保护和审计成本,提出以下改进方案:
抽查式随机审计:以不可预测的时间间隔进行随机审计,增加操纵难度。审计机构可随时向中心化机构发送审计请求,要求生成特定时间点的Merkle Tree。
MPC-TSS方案加速储备证明:利用多方计算阈值签名(MPC-TSS)技术,允许审计机构持有部分私钥分片。这样可以直接在真实资产地址上证明储备,无需资金归集。同时,通过设置合理阈值,保证机构对资产的控制权。
这种方案需要MPC-TSS支持BIP32协议,以便生成大量共管地址。审计机构可通过私钥分片确定机构的地址集合,并在指定区块高度统计资产规模。
通过这些改进,可以提高储备证明的可靠性和效率,同时降低资产挪用风险,为用户提供更好的资金安全保障。