📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
中心化交易所儲備證明優化:隨機審計與MPC-TSS方案
中心化機構儲備證明的缺陷與改進方案
FTX倒閉事件引發了對中心化機構信任的嚴重危機。爲了重建信任,多家交易所開始採用Merkle Tree儲備證明方法,以向用戶證明資金安全。然而,這種方法存在一些基本缺陷,難以完全防範資金挪用行爲。
本文將討論現有Merkle Tree儲備證明方法的兩個主要缺陷,並提出一些改進建議。
現有儲備證明方法概述
目前的儲備證明通常採用傳統審計方式,由第三方審計公司出具報告,證明機構的鏈上資產(儲備證明)與用戶資產餘額總和(負債證明)相匹配。
負債證明方面,機構需生成包含用戶帳戶信息和資產餘額的Merkle Tree,爲用戶帳戶資產餘額建立匿名且不可篡改的快照。用戶可獨立驗證其帳戶是否包含在Merkle Tree中。
儲備證明方面,機構需提供並驗證其持有的鏈上地址,通常通過數字籤名證明地址所有權。
完成Merkle Tree快照和鏈上地址所有權確認後,審計機構會核對負債和儲備兩端的資產總量,判斷是否存在資金挪用。
現有儲備證明方法的缺陷
1. 短期借貸可能規避審計
現有審計方法通常基於特定時間點,且審計間隔較長。這給了機構挪用資金並在審計期間通過借貸填補空缺的機會。
2. 與外部資金方合謀的可能性
提供數字籤名不等同於對資產的實際所有權。機構可能與外部資金方合謀提供鏈上資產證明。外部資金方甚至可能用同一筆資產爲多家機構提供證明。目前的審計方法難以識別這種欺詐行爲。
改進證明方法的建議
理想的儲備證明系統應允許實時檢查負債和儲備,但這可能帶來高昂成本或用戶信息泄露風險。爲防止審計期間儲備證明被僞造,同時保護用戶隱私,提出以下建議:
1. 抽查式隨機審計
以不可預測的時間間隔進行隨機審計,使機構難以操縱帳戶餘額和鏈上資產。這種方法可通過突擊檢查威懾不當行爲。
實踐方法:由受信任的第三方審計機構隨機向中心化機構發送審計請求。收到指令後,機構需生成包含特定時間點(以區塊高度標記)用戶帳戶餘額的Merkle Tree。
2. 利用MPC-TSS方案加速儲備證明
隨機審計要求機構在短時間內提供儲備證明,這對管理大量鏈上地址的機構是一大挑戰。即使將大部分資產存儲在少數固定地址,分散在多個地址的資金總量仍然可觀。審計期間將資金歸集到少數公開地址耗時較長,給挪用行爲留下可乘之機。
一種可能的解決方案是利用MPC閾值籤名方案(MPC-TSS)技術。MPC-TSS是一種先進的加密技術,將私鑰分成多個分片,由多方加密持有。私鑰分片持有者可在不交換或合並私鑰的情況下共同簽署交易。
在這種方案下,第三方審計機構(如律師事務所、審計事務所、托管人或監管機構)可持有一份私鑰分片,中心化機構持有剩餘分片。將"閾值"設置爲大於一的數字,可確保資產仍由中心化機構控制。值得注意的是,爲生成大量由審計方共管的地址,MPC-TSS共管方案需支持BIP32協議。
審計機構擁有私鑰分片後,可確定中心化機構的鏈上地址集合,並統計指定區塊高度的資產規模。這種方法既能提高審計效率,又能增強儲備證明的可信度。