Merkezileşmiş kuruluşlar rezervlerinin güvenliğini nasıl kanıtlayabilir?
FTX'in iflas olayından sonra, piyasanın merkezi kurumlara olan güveni büyük ölçüde azaldı. Güveni yeniden inşa etmek için, birçok borsa, kullanıcı varlıklarının güvenliğini kanıtlamak için Merkle Ağacı rezerv kanıtı yöntemini kullanmaya başladı. Ancak, bu yöntemin bazı temel kusurları vardır. Bu makalede mevcut rezerv kanıtı yöntemlerinin sorunları analiz edilecek ve iyileştirme önerileri sunulacaktır.
Mevcut Rezerv Kanıtlama Yöntemlerinin Çalışma Prensibi
Mevcut rezerv kanıtı genellikle üçüncü taraf denetim şirketleri tarafından yapılır ve iki bölümden oluşur: borç kanıtı ve rezerv kanıtı.
Borç Belgesi: Platform, kullanıcı hesap bilgileri ve varlık bakiyesini içeren bir Merkle Ağacı oluşturur ve değiştirilemez anonim hesap anlık görüntüsü oluşturur. Kullanıcı, kendi hesabının içinde olup olmadığını bağımsız olarak doğrulayabilir.
Rezerv Sertifikası: Platform, sahip olduğu zincir üzerindeki adresleri sağlar ve bu adreslerin sahipliğini dijital imza ile doğrular.
Denetim kuruluşu, daha sonra borçlar ve rezervler tarafındaki varlık toplamını karşılaştırarak, platformun kullanıcı fonlarını kullanıp kullanmadığını değerlendirir.
Mevcut Rezerv Kanıtı Yöntemlerinin Eksiklikleri
Muhtemelen denetim yoluyla borç fonları kullanabilir
Denetim yalnızca belirli bir zaman dilimini kapsadığı ve aralıklar uzun olduğu için, platformun fonları kötüye kullanma ve denetim süresi boyunca borç alarak açığı kapatma fırsatı hala vardır.
Dış taraflarla birlikte denetim yoluyla komplo kurma olasılığı
Dijital imza sağlamak, varlıkların gerçek mülkiyeti ile eşdeğer değildir. Platform, aynı varlığı birden fazla kuruluşa kanıt sağlamak için dış taraflarla işbirliği yapabilir. Mevcut denetimler bu tür dolandırıcılık eylemlerini tespit etmekte zordur.
Rezerv Kanıtı Yönteminin İyileştirilmesine Dair Öneriler
İdeal bir rezerv kanıtı sistemi, gerçek zamanlı kontrolü desteklemelidir, ancak bu yüksek maliyetler veya gizlilik ihlali riski doğurabilir. Tarafların ihtiyaçlarını dengelemek için aşağıdaki iyileştirme önerileri sunulmuştur:
Rastgele denetim
Rastgele denetimlerin öngörülemeyen zaman aralıklarıyla yapılması, platformun hesapları manipüle etmesini zorlaştırır. Uygulama, üçüncü taraf denetim kuruluşunun platforma rastgele denetim talimatları göndermesi ve belirli bir zaman diliminde Merkle Ağacı oluşturulmasını istemesi ile gerçekleştirilir.
MPC-TSS çözümünü kullanarak rezerv kanıtını hızlandırma
Rastgele denetimlerde, platformun hızlı bir şekilde rezerv kanıtı sağlaması gerekmektedir. Birçok adresi yöneten platformlar için bu büyük bir zorluktur. Denetim kuruluşlarının kısmi özel anahtar parçalarını tutmasını sağlayan (MPC-TSS) MPC eşik imza çözümünün benimsenmesi önerilmektedir, böylece platformun zincir üzerindeki adresleri ve varlık büyüklüğünü doğrudan doğrulamaları sağlanır, varlıkların az sayıda adreste toplanmasına gerek kalmaz.
Bu iyileştirmeler sayesinde, kullanıcı bilgilerinin ifşa edilmeden, denetim sırasında rezerv sahteciliği etkin bir şekilde önlenebilir ve rezerv belgelerinin güvenilirliği artırılabilir.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
13 Likes
Reward
13
3
Share
Comment
0/400
OnchainHolmes
· 13h ago
Sözde güven, aslında kapının arkasında değil mi?
View OriginalReply0
NewPumpamentals
· 14h ago
Yine yeniden inşa et, hala güvene bağlı kalmak zorundasın.
Yedekleme Kanıtının İyileştirilmesi: Rastgele Denetim ve MPC Teknolojisinin Merkezi Kuruluşların Güvenilirliğini Artırması
Merkezileşmiş kuruluşlar rezervlerinin güvenliğini nasıl kanıtlayabilir?
FTX'in iflas olayından sonra, piyasanın merkezi kurumlara olan güveni büyük ölçüde azaldı. Güveni yeniden inşa etmek için, birçok borsa, kullanıcı varlıklarının güvenliğini kanıtlamak için Merkle Ağacı rezerv kanıtı yöntemini kullanmaya başladı. Ancak, bu yöntemin bazı temel kusurları vardır. Bu makalede mevcut rezerv kanıtı yöntemlerinin sorunları analiz edilecek ve iyileştirme önerileri sunulacaktır.
Mevcut Rezerv Kanıtlama Yöntemlerinin Çalışma Prensibi
Mevcut rezerv kanıtı genellikle üçüncü taraf denetim şirketleri tarafından yapılır ve iki bölümden oluşur: borç kanıtı ve rezerv kanıtı.
Borç Belgesi: Platform, kullanıcı hesap bilgileri ve varlık bakiyesini içeren bir Merkle Ağacı oluşturur ve değiştirilemez anonim hesap anlık görüntüsü oluşturur. Kullanıcı, kendi hesabının içinde olup olmadığını bağımsız olarak doğrulayabilir.
Rezerv Sertifikası: Platform, sahip olduğu zincir üzerindeki adresleri sağlar ve bu adreslerin sahipliğini dijital imza ile doğrular.
Denetim kuruluşu, daha sonra borçlar ve rezervler tarafındaki varlık toplamını karşılaştırarak, platformun kullanıcı fonlarını kullanıp kullanmadığını değerlendirir.
Mevcut Rezerv Kanıtı Yöntemlerinin Eksiklikleri
Denetim yalnızca belirli bir zaman dilimini kapsadığı ve aralıklar uzun olduğu için, platformun fonları kötüye kullanma ve denetim süresi boyunca borç alarak açığı kapatma fırsatı hala vardır.
Dijital imza sağlamak, varlıkların gerçek mülkiyeti ile eşdeğer değildir. Platform, aynı varlığı birden fazla kuruluşa kanıt sağlamak için dış taraflarla işbirliği yapabilir. Mevcut denetimler bu tür dolandırıcılık eylemlerini tespit etmekte zordur.
Rezerv Kanıtı Yönteminin İyileştirilmesine Dair Öneriler
İdeal bir rezerv kanıtı sistemi, gerçek zamanlı kontrolü desteklemelidir, ancak bu yüksek maliyetler veya gizlilik ihlali riski doğurabilir. Tarafların ihtiyaçlarını dengelemek için aşağıdaki iyileştirme önerileri sunulmuştur:
Rastgele denetimlerin öngörülemeyen zaman aralıklarıyla yapılması, platformun hesapları manipüle etmesini zorlaştırır. Uygulama, üçüncü taraf denetim kuruluşunun platforma rastgele denetim talimatları göndermesi ve belirli bir zaman diliminde Merkle Ağacı oluşturulmasını istemesi ile gerçekleştirilir.
Rastgele denetimlerde, platformun hızlı bir şekilde rezerv kanıtı sağlaması gerekmektedir. Birçok adresi yöneten platformlar için bu büyük bir zorluktur. Denetim kuruluşlarının kısmi özel anahtar parçalarını tutmasını sağlayan (MPC-TSS) MPC eşik imza çözümünün benimsenmesi önerilmektedir, böylece platformun zincir üzerindeki adresleri ve varlık büyüklüğünü doğrudan doğrulamaları sağlanır, varlıkların az sayıda adreste toplanmasına gerek kalmaz.
Bu iyileştirmeler sayesinde, kullanıcı bilgilerinin ifşa edilmeden, denetim sırasında rezerv sahteciliği etkin bir şekilde önlenebilir ve rezerv belgelerinin güvenilirliği artırılabilir.