Как CEX могат да следват безопасни практики? Съоснователят на Ethereum споделя прозрения

Колапсът на FTX повдигна сериозни въпроси относно надеждността на централизираните крипто борси (CEX). FTX наистина беше една от най-популярните борси в крипто пространството и нейният срив остави болезнена следа върху целия крипто пазар.

Цялата крипто общност сега се пита как потребителите могат да гарантират безопасността на своите обмени и да ги държат отговорни за прилагането на по-добри практики. Това също е проблем за други легитимни крипто борси. Такива платформи не функционират и не трябва да функционират като банки и следователно не могат да разчитат единствено на регулирани методи като държавни лицензи и одити на управлението, за да докажат своята надеждност.

Ethereumе съосновател Виталик Бутерн сподели критични прозрения относно как CEX могат да следват безопасни практики и изградете доверие с помощта на криптографски методи във веригата. Ето някои от ключовите моменти от скорошния блог на Бутерин:

Методите за доказване на платежоспособност от старата школа, които все още работят 

Балансите са най-старата техника в книгите за криптографско доказване на платежоспособността на борсата. Централизираните борси могат ефективно да покажат, че разполагат с достатъчно средства за покриване на задълженията на клиентите, като публикуват публично отчетите за транзакциите на своите заключени активи. Това беше направено от MTGox, една от най-ранните биткойн борси през 2011 г. Компанията демонстрира своето доказателство за платежоспособност, като премести 424242 BTC на предварително обявен адрес.

Въпреки че е ефективен, балансовият подход създава проблем по отношение на определянето на общата сума на потребителските депозити. Например, в случая с MTGox, как може да се потвърди, че потребителските депозити на платформата не надвишават общите й средства в баланса?

Според съоснователя на Ethereum, най-лесният начин за справяне с този проблем е чрез публикуване на пълен списък на двойки (потребителско име, баланс). Това решава проблема с доказването на платежоспособността, но създава нов проблем с поверителността.

Техниката на дървото Merkle за запазване на поверителността на потребителите

Според Бутерин техниката на дървото на Markle може да доведе до „доказателство за платежоспособност“ и поверителността на потребителите в един унифициран модел. Тази техника включва създаване на таблица на клиентския баланс в дърво на сумата на Markle, където всеки възел е двойка (салдо, хеш).

Възлите на долния слой представляват потребителски баланси и хешове на потребителско име на всеки отделен клиент. Балансът в по-високите възли включва сумата от двата баланса по-долу. Потребителите могат йерархично да изчислят балансите си от най-долния възел до най-високия възел и ако сумата е правилна, това означава, че балансът им е правилно включен в общата сума.

Въпреки че дървовидният подход на Markle осигурява определено ниво на поверителност, като същевременно демонстрира доказателство за задължения, той все още не гарантира максимална сигурност на потребителската информация.

ZK-SNARKs – стабилен модел за централизирани обмени

Според Бутерин най-мощният метод за осигуряване на доказателство за отговорност и защита на поверителността на потребителите е технологията ZN-SNARKs. Това означава кратък неинтерактивен аргумент на знанието с нулево знание.

ZN-SNARKs е начин транзакциите да бъдат частни и напълно криптирани на blockchain докато все още се валидират с помощта на правилата за консенсус на мрежата. Този подход може да покаже, че подателят разполага със сумата на средствата, които иска да прехвърли, без да прави тази информация публична. Например, като се има предвид хешът на произволно число, обменът може да убеди потребителя, че наистина съществува число с тази хеш стойност, без да разкрива какво е то.

По-подробна информация за тази технология можете да намерите в официалния Основополагащи документи на Ethereum.

Други съвети за CEX от Виталик Бутерин

Съоснователят на Ethereum допълнително предложи CEXs да запазят няколко публични адреса за дългосрочна употреба като доказателство за активи. Борсите могат или да генерират няколко публични адреса и да докажат собствеността си веднъж, или да имат много адреси и произволно да доказват собственост от време на време.

Те също така трябва да приемат по-сложни опции за доказателство с нулево знание. Например, една борса задава всички свои адреси да бъдат 1-of-2 multisigs, където един от ключовете ще бъде различен за всеки адрес.

В бъдеще тези практики могат да помогнат на централизираните борси да демонстрират ефективно своето доказателство за отговорност и да увеличат доверието в тях сред потребителите. Най-важното е, че тези мерки могат да помогнат за предотвратяване на друго катастрофално събитие като FTX.

Източник: https://www.cryptopolitan.com/how-can-cexs-pursue-safe-practices/