Gate.io Proof of Reserve Upgrade: создание более совершенных сервисов с помощью zk-SNARK

11/19/2023, 3:01:31 PM
Средний
Блокчейн
Являясь надежной биржей с 13 миллионами пользователей, Gate.io понимает важность безопасности средств. В мае 2020 года Gate.io стала одной из самых ранних бирж, внедривших Proof of Reserves, и с тех пор является лидером в этой области. После инцидента с FTX, Proof of Reserves привлекло значительное внимание в качестве решения. Теперь Gate.io с радостью объявляет о существенном обновлении до 100% подтверждения резервов, используя технологию zk-SNARK для повышения конфиденциальности, прозрачности и подлинности, что еще больше защищает средства пользователей.

Доказательство резервов и дерево Меркла

В статье Виталика Бутерина " Безопасная CEX: доказательство платежеспособности и не только " освещается проблема, с которой сталкиваются централизованные биржи при проверке активов пользователей и обеспечении достаточных резервов для погашения депозитов пользователей. Поэтому биржам необходим способ доказать, что у них достаточно резервных активов для полного погашения этих активов по требованию пользователей, т.е. они должны продемонстрировать, что стоимость их резервных активов превышает стоимость депозитов пользователей. Это доказательство известно как Proof of Reserves и называется 100% доказательством аудита резервов в Gate.io.

Самый простой способ доказать наличие депозитов - это опубликовать список пар (имя пользователя и баланс). Каждый пользователь может проверить, включен ли его баланс в список, и любой может проверить весь список, чтобы убедиться, что все балансы неотрицательны и сумма соответствует заявленной биржей. Однако это ставит под угрозу конфиденциальность. Для решения этой проблемы производится небольшая модификация: публикация списка пар (hash(username, salt), balance) и приватная отправка каждому пользователю его значения соли. Но даже это выявляет балансы и изменения баланса. Для защиты конфиденциальности вводится еще одно новшество: дерево Меркле.

(Рисунок 1Источник:https://vitalik.ca/general/2022/11/19/proof_of_solvency.html)

Техника дерева Меркла организует данные о балансе пользователя в дерево сумм Меркла. В этой древовидной структуре каждый узел состоит из пары (баланс, хэш). Листовые узлы внизу представляют индивидуальные балансы пользователей и соленый хэш их имен пользователей. В каждом узле более высокого уровня баланс представляет собой сумму двух балансов, расположенных ниже него, а хэш - хэш двух узлов, расположенных ниже него. Доказательство суммы Меркла, аналогичное доказательству Меркла, представляет собой "ветвь" дерева, состоящую из сиблинговых узлов от листа к корню. Биржа предоставляет каждому пользователю доказательство суммы Меркле своего баланса, позволяя ему убедиться в том, что его баланс правильно включен в общий баланс биржи.

Такая конструкция значительно повышает уровень конфиденциальности по сравнению с полностью открытым списком. Кроме того, утечка конфиденциальной информации может быть еще более минимизирована путем перетасовки "ветвей" всякий раз, когда публикуется "корень". Тем не менее, остаются некоторые нерешенные вопросы. Например, Чарли узнает, что у кого-то есть 164 ETH, а балансы двух пользователей составляют 70 ETH, среди прочей информации (см. Рисунок 1). Злоумышленник, контролирующий несколько учетных записей, все равно может получить конфиденциальную информацию о пользователях биржи.

Ограничения доказательства резервов на основе дерева Меркла

Несмотря на то, что доказательство резервов на основе дерева Меркла оказалось эффективным в обеспечении безопасности пользовательских активов, все же существуют некоторые проблемы с этим подходом:

  1. Мошенничество с внешними страницами: Данные дерева Меркла хранятся на внутренних серверах биржи, и биржа контролирует внешние страницы, с которыми взаимодействуют пользователи. Потенциально биржа может возвращать фальшивые страницы, чтобы обмануть пользователей, что приводит к возможности мошенничества на внешнем рынке.
  2. Вредоносная атака на алгоритм дерева Меркла: Централизованная биржа (CEX) может создавать поддельные счета с отрицательным балансом после незаконного присвоения средств. Например, если пользователь имеет активы на сумму $1,000, а биржа незаконно присвоила $500, баланс пользователя, отображаемый в интерфейсе, все равно будет показывать $1,000. Если доказательство дерева Меркла выдается на основе $1,000, то окажется, что фактические активы биржи ($500) меньше, чем внесенные пользователем средства ($1,000), что свидетельствует о недостаточности резервных средств. Однако, создав фальшивый счет с балансом -$500, биржа может заставить дерево Меркла показать, что ее реальные активы ($500) равны внесенным пользователем средствам (1,000 - 500 = $500), что приведет к нормальному результату PoR.
  3. Потенциальные проблемы с конфиденциальностью для злоумышленников, имеющих несколько учетных записей.

Доказательство с нулевым знанием и zk-SNARK

Доказательства с нулевым знанием привлекли широкое внимание в различных случаях использования благодаря своему потенциалу повышения безопасности, защиты конфиденциальности пользователей и поддержки масштабируемости в сетях второго уровня.

Доказательства с нулевым знанием позволяют одной стороне доказать другой стороне, что утверждение истинно, не раскрывая никакой дополнительной информации. Они способствуют повышению уровня конфиденциальности за счет уменьшения объема информации, передаваемой между участниками, и поддерживают масштабируемость, позволяя быстрее проверять доказательства без проверки всего набора данных.

zk-SNARK (Zero-Knowledge Succinct Non-Interactive Argument of Knowledge) - это технология доказательства с нулевым знанием, предложенная в совместной статье Нира Битански, Рана Канетти, Алессандро Кьеза и Эрана Тромера в 2012 году. zk-SNARK позволяет одной стороне доказать другой стороне, что она знает секрет, не раскрывая самого секрета, таким образом, доказывая правильность логического выражения без раскрытия какой-либо информации. В традиционных доказательствах с нулевым знанием доказывающий должен многократно взаимодействовать с проверяющим, чтобы сгенерировать доказательство. Однако в zk-SNARK, как только параметры (особенно открытые параметры) и доказательство сгенерированы, верификатор может проверить правильность доказательства, не прибегая к многочисленным взаимодействиям с проверяющим.

Например, представьте, что у Вас есть карта сокровищ, которая ведет к точному местонахождению зарытого клада. Вы хотите доказать кому-то, что Вы знаете местонахождение сокровищ, не раскрывая при этом содержимого карты или реального местонахождения сокровищ. Используя технологию zk-SNARK, Вы создадите кусочек пазла карты сокровищ. Вы выбираете небольшой фрагмент головоломки (доказательство) и показываете его другому человеку, и этого достаточно, чтобы убедить его в том, что Вы знаете, как складывается вся головоломка, т.е. местонахождение сокровищ, без необходимости видеть всю головоломку. Однако для этого Вы должны получить на авторитетной полиграфической фабрике специальную маркировку для подтверждения подлинности Ваших деталей головоломки.

Реализация zk-SNARKs основана на криптографии эллиптических кривых и полиномиальной математике. Эта техника использует отображения для преобразования входных данных в полиномы и применяет такие математические понятия, как порядок эллиптических кривых и дискретный логарифм, для проверки того, что ограничения на полиномы соблюдены. Он использует специальные алгоритмы для сжатия данных, обеспечивая тем самым эффективное выполнение математических вычислений.

Поэтому использование zk-SNARKов может значительно упростить и повысить уровень конфиденциальности в протоколах доказательства резерва. Включив все депозиты пользователей в дерево Меркле и используя zk-SNARK для подтверждения того, что все балансы неотрицательны и в сумме составляют заявленное значение, можно утверждать, что биржа имеет возможность полностью покрыть свои обязательства, если публично раскрытые активы на блокчейне превышают это значение.

Интеграция zk-SNARK с деревьями Меркла облегчает одновременную проверку целостности и непротиворечивости данных при сохранении конфиденциальности транзакций. Доказатели могут использовать zk-SNARKы для демонстрации того, что они обладают доказательством Меркла, удовлетворяющим определенным условиям, не раскрывая деталей доказательства. Для бирж такой подход предлагает способ доказать, что они располагают достаточными средствами для выполнения всех обязательств, обеспечивая при этом конфиденциальность пользователей.

Обновление резерва нулевых знаний Gate.io

Подводя итог, можно сказать, что технология доказательства с нулевым знанием Gate.io решает две ключевые проблемы, связанные с доказательством резервов:

  1. Позволяя пользователям подтверждать право собственности на определенные активы без раскрытия какой-либо конфиденциальной информации
  2. Устранение возможности злонамеренной атаки на алгоритм дерева Меркла путем обеспечения того, что дерево Меркла не содержит пользователей с отрицательным чистым балансом, как описано в предыдущем разделе

Gate.io модернизировала свое доказательство резервов с использованием zk-SNARK, сделав значительный шаг в качестве ведущей биржи по защите безопасности пользовательских активов. Благодаря этому обновлению пользователи смогут просматривать резервные доказательства в режиме реального времени, а первая партия поддерживаемых активов будет охватывать 100 крупнейших по рыночной капитализации. Будучи лидером отрасли, компания открыла код и будет продолжать стимулировать развитие отрасли и исследовать более безопасное будущее с шифрованием и повышением уровня конфиденциальности с помощью этого обновления с нулевым уровнем знаний.

Дальнейшее чтение:

Автор: Gate learn
Переводчик: Sonia
Рецензент(ы): Wayne Zhang、Edward、Elisa、Ashley 、Joyce BeelenHe、
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Редкий день разработки и управления в Лас-Вегасе
Cardano проведет Rare Dev & Governance Day в Лас-Вегасе с 6 по 7 августа, включая семинары, хакатоны и панельные дискуссии, сосредоточенные на техническом развитии и вопросах управления.
ADA
-3.44%
2025-08-06
Блокчейн.Rio в Рио-де-Жанейро
Stellar примет участие в конференции Blockchain.Rio, которая состоится в Рио-де-Жанейро с 5 по 7 августа. Программа будет включать в себя ключевые выступления и панельные дискуссии с участием представителей экосистемы Stellar в сотрудничестве с партнерами Cheesecake Labs и NearX.
XLM
-3.18%
2025-08-06
Вебинар
Circle объявила о проведении вебинара Executive Insights на тему "Эра Закона GENIUS начинается", который запланирован на 7 августа 2025 года в 14:00 UTC. В ходе сессии будут рассмотрены последствия недавно принятого Закона GENIUS — первой федеральной регулирующей рамки для платежных стейблкоинов в Соединенных Штатах. Данта Диспарте и Кори Тен из Circle возглавят обсуждение того, как законодательство влияет на инновации в области цифровых активов, ясность регулирования и лидерство США в глобальной финансовой инфраструктуре.
USDC
-0.03%
2025-08-06
AMA на X
Ankr проведет AMA в X 7 августа в 16:00 UTC, сосредоточив внимание на работе DogeOS по созданию прикладного слоя для DOGE.
ANKR
-3.23%
2025-08-06

Похожие статьи

Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
11/22/2023, 6:27:42 PM
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
9/5/2024, 3:37:05 PM
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
12/10/2023, 8:02:26 PM
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
3/8/2024, 2:36:44 PM
15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году
Новичок

15 криптовалютных проектов уровня 1 (L1), на которые стоит обратить внимание в 2024 году

В этой статье рассматриваются 15 проектов криптовалюты Layer-1, на которые стоит обратить внимание в 2024 году, подчеркивая их важность в обеспечении безопасности, консенсуса и децентрализации экосистемы блокчейна. В то время как решения Layer-2 улучшают производительность, они все равно полагаются на безопасность и децентрализацию, обеспечиваемые сетями Layer-1.
7/19/2024, 7:05:12 AM
Что такое проблема византийских генералов
Новичок

Что такое проблема византийских генералов

Византийская проблема генералов - это ситуационное описание проблемы распределенного консенсуса.
11/21/2022, 9:22:55 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!