FTX:FTX事件后新趋势:储量证明(PoR)靠什么保障我们的资产安全?

储量证明是一种证明数字货币平台持有足够的资产以抵押其未偿债务的证明方式。

对于持有资产的储户作为用户的数字货币交易所,以及提供某种资产或资产组合token打包的发行者来说,储量证明尤为重要。

数字货币公司通过第三方财务审计师,为公司储量状况提供的证明——审计师检查公司的账目并公布他们的调查结果。如果储备金符合或超过了负债,用户就可对该公司产生一定程度的财务信任。毕竟足够的抵押就意味着用户的提款或偿还均可以得到支付。

在FTX崩塌后,大众需要比以往任何时候都更加明白储量证明的重要性。可以说,如果一个数字货币交易所不公布任何储量证明,就相当于在苛求用户的无条件信任。

储量证明对于稳定币及打包代币WrappedToken的发行者来说也至关重要,用户希望获得一个保证:他们的稳定币由其所锚定的货币支持;WrappedToken也是如此。

a16z合伙人Chris Dixon:因投资Coinbase而未投资FTX,离岸交易所不受监管本身就是隐患:12月19日消息,a16z 合伙人 Chris Dixon 近日在 The Block 的播客 The Scoop 中谈到为什么 a16z 从未投资过 FTX等话题。主持人问 Chris Dixon躲过 FTX 是技巧还是运气,对此,Chris Dixon 表示,自己只和 SBF 在线上会议上有过对谈,并无深交。之所以没有投资 FTX 主要是因为投资了 Coinbase,而和 Coinbase 合作的经验告诉他,合规、安全要比灵魂和创新更重要,所以,FTX 这种离岸加密交易所不受监管本身就是一种隐患。

为什么 FTX、Phoenix 等交易所会选择将总部设立在巴哈马群岛?谁来审计他们?Chris Dixon 说道,没有投资 FTX 并非完全出于运气,a16z 在投资领域积累了十多年的经验,会在投资前做大量的工作,并且认真思考什么是真正的技术创新。[2022/12/19 21:54:14]

默克尔树证明

25000枚ETH从FTX黑客转移到未知钱包:金色财经报道,WhaleAlert数据显示,25000枚ETH(价值30,170,267美元)从FTX黑客转移到未知钱包。[2022/11/20 22:09:52]

默克尔树是执行储量证明的一种方式,这是一种将大量数据整合成单一哈希值的加密方法。

默克尔树储量证明协议验证了用户余额和交易的有效性,它隐藏了交易所持有的每种数字货币的确切数量以保护平台和用户的隐私。同时该方式也能让用户亲自验证平台的储量证明。

数字货币交易所一般会定期发布基于默克尔树的储量证明,其中包括每周、每月或每季度发布的快照形式证明。还有一些公司可能会在其网站上提供实时证明。

虽然快照可能足以证明一个数字货币公司在某个时间点的偿付能力,但显而易见实时证明更有优势,因为实时证明让所有人都可以验证其存储于交易所的资金是否得到了充分的支持。

Ripple CEO:考虑购买FTX部分资产:11月20日消息,Ripple首席执行官Brad Garling house表示有兴趣购买加密货币交易平台FTX资产的某些部分,比如FTX旗下为商业客户提供服务的公司。Brad Garling house还透露SBF在FTX申请破产的前两天曾打电话给他,试图召集投资者来挽救FTX。

他在11月16日至17日于伦敦举行的Ripple Swell会议期间接受《星期日泰晤士报》采访时称,Ripple 想要拥有FTX旗下企业,因为SBF拥有Ripple想要拥有的企业…..而且绝对可以摆在桌面上谈。Brad Garling house补充说:我不是说我们不会考虑(交易)——我相信我们会的,但这是一条较难进行的途径。(Cointelegraph)[2022/11/20 22:09:34]

储量证明如何进行?

数字货币交易平台或数字货币公司聘请审计师进行储量证明主要有三个步骤:

华尔街日报:Alameda欠FTX约100亿美元:11月10日消息,知情人士表示,FTX 创始人 Sam Bankman-Fried(SBF)本周告诉一位投资者,Alameda欠FTX 约100亿美元,FTX 借出价值数十亿美元的客户资产来为 Alameda Research 的风险投资提供资金。总而言之,FTX 拥有 160 亿美元的客户资产,因此 FTX 将其一半以上的客户资金借给了其姊妹公司 Alameda。(《华尔街日报》)[2022/11/10 12:45:34]

①审计师需要收集平台持有的法币及数字货币的钱包地址,以及钱包所有权证明的加密签名。

②审计师需要收集平台的全部负债记录快照;并使用默克尔树对数据进行哈希,以产生MerkleRoot。

③审计师需要确认平台持有所有客户资产的储量;并向每位个人用户提供验证工具,以验证他们的账户余额是否包含在负债计算中。

FTX US开放股票交易候补名单:2月12日,据FTXUS首席执行官布雷特·哈里森(BrettHarrison)在推特上透露,FTX Stocks平台预计很快就会上线,目前已经开放了股票交易的候补名单,现在进行注册的人有机会第一时间了解FTXUS平台股票和衍生品交易细节。

实际上,FTXUS一直在努力将股票和衍生品交易添加到其平台,今年一月布雷特·哈里森就在推特上表示FTXUS正在努力研究股票,并计划构建一些新功能,允许交易者跟踪其投资组合表现、查看最新报价以及上市公司基本面等情况。布雷特·哈里森曾表示:FTXUS的目标是更像加密版本的Robinhood,而不是像Coinbase。[2022/2/12 9:47:27]

在第一步中,数字货币平台将向审计师提供其拥有的链上钱包地址清单,同时提供签名,以验证这些钱包地址确实由数字货币平台控制。一旦审计师收到并验证了钱包地址,第三方机构将持续监测交易所链上资产的token余额。

在第二步,数字货币平台会定期向审计师提供其整个账户余额的快照。审计师将从其提供的用户账户余额快照中生成一个默克尔树。

默克尔树是一种将大量数据整合成单一哈希值的加密方法。这个哈希值,称为MerkleRoot,其作为一个加密标记“封装”了所有输入的数据。

Merkelization过程是从分离数据集中的每个单独数据点开始的。对于储量证明的评估,每个单独的数据点是一个独特的哈希用户ID和用户在平台上的余额。

审计师看不到用户的任何个人身份信息,只能看到哈希ID。随后,使用SHA256加密对用户的哈希用户ID和平台账户余额进行再次哈希,以创建一个唯一且私有的哈希值,该哈希值会作为每个用户的个人MerkleLeaf。

为了创建MerkleRoot,一个用户的MerkleLeaf与另一个MerkleLeaf配对,并创建一个全新且唯一的哈希,随后在单个Merkle分支中汇总两个用户的数据。重复此过程,直到所有用户的MerkleLeaf都合并到单个MerkleRoot中。

MerkleRoot表示为加密哈希,其中包括来自平台数据库的所有哈希用户ID和平台账户余额。

在第三步,审计师会公布贮备金率,即公司资产/公司负债。审计师还提供每种token的储量率,以进一步降低单种token的汇率波动风险。

除此之外,审计师还可以提供工具,允许个人账户持有人验证他们的余额是否确实包括在默克尔树中。用户将从数字货币公司获得其储量证明审计的记录ID,将记录ID插入默克尔树验证工具,并检索包括在默克尔树构造中的具体余额,以确保他们的余额被包含在这个过程中。

当中心化交易所无法容纳大量的用户提款时,即使不是完全资不抵债,也意味着它们从功能角度来说,已经算是「宕机」了。

因此,如果一家平台公布了全面的储量证明,也就意味着用户得到了一定程度的保证——他们的存款被安全保管,且可以随时提取。

举个例子来说,FTX破产的传言开始流传时,大量用户蜂拥提款。而这不能排除是因为该公司没有公布储量证明的缘故。

如果一家交易平台具备一定的远见,完全可以通过定期提供全面的储量证明来避免这种情况,以便将破产传言的破坏力降到最低。

对用户和监管机构来说,储量证明审计是一种非常有力的实力展示,同时能让那些具有偿付能力且进行了储量证明审计的交易所,比那些不愿意去证明的交易所,更具备信任优势。这也是一种属于数字货币的方式,以此允许平台通过自我监管来获取信任。

为什么需要储量证明?

Celsius、ThreeArrowsCapital、VoyagerDigital、Hodlnaut、BlockFi和FTX接连遭遇了流动性危机。这些平台的用户因平台缺乏的透明度而损失了相当数目的资产——受害者们包括了散户以及机构投资者和债权人们。

当中心化交易所无法应对银行挤兑时,就意味着它们资不抵债。而如果一家平台拥有储备证明,就证明他们确实持有你的数字资产。因此,用户可以随时不受限制地提取资产余额。

通过储量证明审计,平台可向公众展示极高的可信任度。储量证明审计也保证了中心化平台或服务不会将你的资金转移到恶意者手中,且可以在危机发生时允许用户提款。

PoR的局限性

一般来说,储量证明服务有一些局限性:

①?储量证明涉及的方面在于其审计时间点上对链上资金的控制,但不能证明有些私钥可能已经被攻击者所复制。

②?该服务不能识别那些隐藏的抵押品或证明资金并不是为了通过该审计而借入的。?

③?如同智能合约审计后并不能保证合约没有被更新或者项目方是否部署了审计过的合约,该服务并不能证明自审计以来,私钥一直没有丢失,资金也一直没有被盗。

④?审计师必须具备一定的专业能力和独立性,尽可能减少被受审计者的谎言和各方之间串通导致的风险。

解决方案

既然PoR有着部分局限性,那么我们在选择提供储量证明的合作伙伴时,需要注意什么来尽量减少这些局限性?

审计师必须具备以下属性:

①?在钱包地址安全和用户数据加密和保护方面的专业安全知识

②?作为公正的第三方审计机构具备独立性且品牌有可信度

③?最先进的储量证明服务和最前沿的专业知识

④?大规模可访问社区,有助于直接提高用户所感受到的信任度和透明度

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:993ms