中心化交易所如何用Merkle Tree实现资产储备证明

最近,在cz几条推特的轰炸之下,全球第二大交易所FTX因为挪用用户资产,被挤兑后迅速宣告破产,由此导致了用户对CEX资产储备不透明的强烈不信任感。而cz提出CEX要做MerkleTree的资产证明,并计划几周内发布,其他交易所纷纷表示跟进。

那么,什么是MerkleTree,中心化交易所应如何通过MerkleTree实现自身资产储备≥用户资产?本文将从技术角度讨论并给出完整的证明方案与代码实现。

我们以ETH为例,当我们要实现资产证明时,我们要证明的是链上资产ETH总额≥交易所用户ETH资产总额。因此,证明分为链上与链下两部分。

链上证明

链上证明比较简单,因为交易所通常会将所有用户充值汇总到几个地址,列出这几个地址在链上自查即可。为证明这些地址是交易所拥有,可用私钥签名一条简单的消息即可,签名只需要发布一次。

OKX发布BRC-30提案,引入存款、铸造和提取等权益操作功能:6月1日消息,OKX 官网发布 BRC-30 提案,它是 BRC-20 协议的增强版本,采用了 BRC-20 的设计原则,并引入存款、铸造和提取等权益操作功能,旨在为比特币网络引入一种针对 BRC-20 代币和比特币的质押机制。用户可以抵押他们自己的 BRC-20 代币和比特币,并获得相应的 BRC-30 代币作为回报。

此外 OKX 官推发文明天见并配图BRC-?0,明天见。[2023/6/1 11:52:01]

链下证明

链下证明就比较复杂,需要用到MerkleTree。

MerkleTree是一种二叉树,其最底层叶子节点存储数据以及数据的哈希,而每上一层节点则存储两个子节点的哈希,最后由根节点的哈希保证这个MerkleTree的任何节点数据的完整性。因为修改任何一个叶子节点的数据都会导致根节点的哈希变化,因此,使用MerkleTree可以保证,只要发布了Root,树的所有子节点均不可修改:

以太坊上海升级后已有近32.8万枚ETH解锁提取:金色财经报道,ultrasound数据显示,ETH供应量7日内减少5702枚ETH,近7日销毁18524枚ETH。此外,截至目前,以太坊上海升级后已有近32.8万枚ETH解锁提取,价值超6.8亿美元。[2023/4/15 14:05:22]

假设交易所全部5个用户持有若干不等的ETH,按用户ID可表示如下:

巴西的FTX客户正准备对FTX提起集体诉讼:11月18日消息,巴西的 FTX 客户正准备对 FTX 提起集体诉讼。原告是 FTX 破产时在交易所持有超过 10 万美元的客户,当地加密货币矿业公司 Arthur Mining 牵头提起诉讼。诉讼将在美国或巴哈马群岛提起。Arthur Mining首席执行官 Ray Nasser 表示,我们公司根本没有接触过 FTX,但我们希望支持受害者。很多人都受到了影响。[2022/11/19 13:23:17]

英国强制加密交易所报告涉嫌违反制裁的行为:金色财经报道,加密货币交易所必须根据新规则向英国当局报告涉嫌违反制裁的行为,因为人们担心比特币和其他加密资产被用来规避针对俄罗斯入侵乌克兰而施加的限制。

官方指南于8月30日更新,明确将“加密资产”包括在对个人或公司实施制裁时必须冻结的资产中。除了比特币、以太坊和USDT等数字货币外,加密资产还可以包括其他名义上有价值的数字资产,例NFT。

由财政部金融制裁实施办公室制定的规则将意味着,如果加密货币交易所未能报告被指定接受制裁的客户,则将构成刑事犯罪。根据规则,如果加密货币交易所怀疑其客户之一受到制裁,或者怀疑违反制裁规定,则必须立即采取行动,赋予他们对房地产经纪人、会计师、律师和珠宝商等专业人士类似的义务。[2022/9/5 13:08:49]

可将用户ID视为索引,构造MerkleTree并计算MerkleRoot:

印度财政部长:加密禁令,监管只有在重要的国际合作下才有效:金色财经消息,印度财政部长已通知议会、中央银行印度储备银行(RBI)希望禁止加密货币。然而,她指出,任何监管或禁止立法只有在重大国际合作之后才能生效。[2022/7/21 2:27:08]

交易所发布MerkleRoot后,可确保所有子节点——即用户ID对应的子节点余额均完全确定下来,每个用户均可根据自己的用户ID查询余额是否相符,只要有任何一个用户发现自己的余额在指定索引的位置不符,即可判断交易所造假。

为了证明交易所的用户资产储备总额,交易所也不得不公开所有子节点的索引与余额,这样任何第三方才能计算出用户资产总额,并根据交易所公布的MerkleRoot确认这些子节点数据没有被篡改。

然而,这样一来,每个用户的持币余额就完全公开了,可以很容易地对持币大户进行跟踪。因此,我们需要一种机制将一个用户的余额拆成若干份,并存储在多个不同的索引地址。为了确保索引不会冲突,可使用SparseMerkleTree,用以太坊地址作为索引。对SparseMerkleTree不熟悉的同学可以参考针对以太坊实现的一种SparseMerkleTree。

例如,对于用户45678持有的45.67余额,我们可以分为3份:

14.727835427.8394771023.10268748然后,根据ID计算出确定的若干地址索引:

6f1cc8a44919eb1c6576d6819b37ac9ab288ecb59759bf1d54e5f25f135d7674dea3bef0d24fb15346daefba020f7e5bfa957b13aeaa4b72034a90fd这样我们就可以把这个用户的余额分别存放在3个子节点上。把所有用户都处理一遍,假设结果如下:

我们就可以得到一个地址索引=余额的列表。对地址进行排序,以便让同一个用户的多个地址不再连续列出,得到地址/余额的CSV如下:

交易所计算总额683.91以及MerkleRoot值0x61cdf659...c41c40fe,公开CSV文件及MerkleRoot后,任何第三方可校验树的有效性,并获得用户资产总额,再与链上对比。对于每一个用户来说,需要根据自己的ID,快照时产生的余额,以及交易所给出的用于生成确定性地址的随机数,可自行验证对应的若干节点余额总和与自己的资产额度完全相等。

这种方式既能保证每个用户可验证自己的资产,又能保证其他人无法推算某个用户的资产,其缺点是计算较为繁琐,需要相应的第三方工具帮助用户校验。

小结

本文给出了一种交易所用户资产的额度证明,并保证不泄漏任何用户的额度。详细代码可参考GitHub源码:

https://github.com/michaelliao/eth-smt/blob/master/sample/src/main/java/com/itranswarp/sample/Proof.java

责任编辑:Kate

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

OKBMessari:FTX 崩溃,Solana 或破而后立

回顾加密市场的前几天,第三大加密货币交易所FTX在遭遇挤兑期间停止了用户提款。据报道有一个80亿美元的缺口。该交易所的创始人SamBankman-Fried是加密行业寻求合法性的典型代表.

[0:31ms0-1:844ms