Autor: ApeX Pro
Spieler im Handelskreislauf, die Sicherheitsrisiken der Zentralisierung
Auf dem Kryptowährungsmarkt ist der Handel zweifellos das grundlegendste Geschäftsbedürfnis der Benutzer, und Börsen sind die niedrigste Anwendungsinfrastruktur und das grundlegendste Aggregationstool für Kryptowährungstransaktionen. Es gibt viele verschiedene Handelsprodukte und -protokolle in diesem Bereich, und zentralisierte Börsen scheinen für die meisten Benutzer die erste Wahl zu sein. Die Sicherheitsprobleme, die zentralisierte Börsen ständig aufdecken, sind jedoch nach und nach zur größten versteckten Gefahr für Benutzer geworden, die sich für sie entscheiden.
Im Jahr 2022 belief sich das gesamte Handelsvolumen der zehn größten zentralisierten Börsen auf 40,87 Billionen US-Dollar, was einem Rückgang von mehr als 50 % im Vergleich zu 2021 entspricht. Die drei größten Börsen, FTX, waren der Veruntreuung von Benutzergeldern und potenziellen finanziellen Zahlungsausfällen ausgesetzt, wurden kontinuierlich vom Markt gesteuert und gingen innerhalb von zehn Tagen bankrott, was auch zu einer Vertrauenskrise im Markt für zentralisierte Handelsplattformen führte. Darüber hinaus gab es im Jahr 2022 auch eine Reihe von Unwettern für zentralisierte Institutionen wie den Zusammenbruch von Terra und den Konkurs und die Liquidation von Three Arrows Capital (3AC).
Das sukzessive Auftreten von Sicherheitsproblemen bei Vermögenswerten auf dem Kryptomarkt ist zweifellos zur größten Warnung für Benutzer geworden. Als wichtiger Akteur im Handelskreislauf sind die Sicherheitsrisiken zentralisierter Plattformen zum größten Engpass geworden, der die Benutzerauswahl behindert. Für Benutzer ist die Art und Weise, wie zentralisierte Börsen ihre Vermögenswerte verwalten und Transaktionsdaten kontrollieren, nicht mehr vertrauenswürdig.
CEX veröffentlicht Merkel-Baum-Zertifikat, kann es seine Vermögensreserven nachweisen?
Mit dem FTX-Vorfall haben große führende Börsen auch damit begonnen, Merkle Tree Proof-Reservezertifikate zu veröffentlichen, um Benutzern die Überprüfung des Reservestatus ihrer Vermögenswerte zu ermöglichen und so zu beweisen, dass Benutzervermögen nicht missbraucht wurden. Kann CEX jedoch auf diese Weise die Sicherheit seiner Vermögenswerte überprüfen? Lassen Sie uns das Beweisprinzip des Merkel-Baums erklären.
Der Merkel-Baum ist ein 1979 erfundener Hash-Binärbaum. Er besteht aus drei Teilen: Wurzelknoten, Zwischenknoten und Blattknoten. Alle Knoten des Baums speichern Hash-Werte. Im Merkle-Baum werden Daten in Blattknoten gespeichert, und der Zwischenknoten wird durch den Hash der beiden entsprechenden Blattknoten generiert. Der gesamte Merkel-Baum wird durch die Hash-Operation der schrittweise gruppierten Daten gebildet.
Datenänderungen in einem der Knoten wirken sich auf Änderungen in anderen Zwischenknoten und Wurzelknoten aus und stellen so sicher, dass die Daten vollständig und konsistent sind und nicht manipuliert werden können. Indem Sie also einfach den Wurzelknoten-Hash des Merkle-Baums überprüfen, können Sie die vollständige Liste der Transaktionen nachweisen.
Das Prinzip der Überprüfung von Fondsreserven besteht in der Regel darin, eine externe Prüfungsagentur zu beauftragen, einen anonymen Schnappschuss des Kontostands seiner Transaktion zu erstellen und dann Schritt für Schritt durch die Erfassung, Berechnung und Reserve von Hash-Werten zu gelangen, um die Überprüfung zu erreichen des Wurzelknotens und erhält so eine vollständige Transaktionsliste. Die externe Prüfstelle vergleicht dann die öffentlichen Benutzerdaten und Kontoguthaben der Börse, um festzustellen, ob sie über ausreichende Reserven verfügt.
Ob der Merkelbaum seine Vermögensreserven jedoch vollständig nachweisen kann, lautet die Antwort eigentlich nein, und zwar aus folgenden Gründen:
1. Das Fondsreservezertifikat bezieht sich nur auf die Momentaufnahme des Benutzervermögens während der Prüfung. Die Plattform kann die Vermögensreserven während der Prüfung sicherstellen, und eine spätere Veruntreuung kann nicht überwacht werden.
2. Es besteht immer noch die Möglichkeit von Front-End-Betrug. Börsen können es Benutzern unmöglich machen, sich zu verifizieren, indem sie Front-End-Seiten fälschen.
3. Die Kreditprobleme der Drittprüfungsinstitution wirken sich auch auf die vollständige Sicherheit der Vermögensüberprüfung aus.
4. Das auf dem Merkle-Baum basierende Kapitalreservezertifikat kann keine anderen Haftungsbeziehungen, den internen Finanzstatus usw. der Plattform erfahren, und ein einzelnes Zertifikat kann das finanzielle Risiko der Plattform selbst nicht messen.
Basierend auf dem oben Gesagten können die Sicherheitsprobleme zentralisierter Börsen nicht ordnungsgemäß durch Merkle-Tree-Proofs gelöst werden. Die zentralisierte Entwicklung ist voller Einschränkungen durch Sicherheitsrisiken und stellt für Benutzer keine Option für einen sicheren Handel dar.
Kann DEX bei der Interpretation von ApeX Pro sichere Vermögenstransaktionen erreichen?
Wenn es für zentralisierte Börsen schwierig ist, die Sicherheit von Geldern zu gewährleisten, kann DEX dann als zukünftige Handelsoption genutzt werden? Wir können ApeX Pro erklären, ein dezentrales Handelsprotokoll, das eine Off-Chain-Matching-Engine in Kombination mit der ZK-Rollup-Lösung verwendet, um die Konsistenz der On-Chain-Transaktionsabwicklungsdaten sicherzustellen.
Nicht verwahrte Benutzerressourcen, intelligente Vertragsverwaltung
Als dezentrale Multi-Chain-Derivate-Handelsplattform integriert ApeX Pro die Layer-2-Skalierbarkeits-Engine von StarkWare und erstellt ein Orderbuch-Handelsmodell, das 0 Gasgebühren durch eine wissensfreie L2-Rollup-Lösung unterstützt.
ApeX Pro unterscheidet sich von zentralisierten Börsen durch das Hosten von Benutzergeldern. Stattdessen speichert und verwaltet es Gelder transparent und offen über intelligente Verträge in der Kette. Für jede Geldoperation sind Benutzerunterschriften erforderlich, und die Betreiber haben kein Recht, diese privat zu missbrauchen. Der Vorgang besteht darin, dass der Benutzer den Vorgang zum Verschieben des Kontos auf L2 unterzeichnet und den Status regelmäßig mit dem Verwahrungsvertrag von L1 synchronisiert. Niemand kann Benutzervermögen durch die Konstruktion falscher Transaktionen missbrauchen, wodurch die Möglichkeit, dass die Plattform Benutzervermögen missbraucht, umfassend ausgeschlossen wird und sichergestellt wird, dass Benutzer sicher handeln können.
Eine Zwangsabhebung ist möglich und Gelder können frei ein- und ausgehen
Beim ApeX Pro-Handel können Benutzer Geld abheben, selbst wenn ein Markt-Black-Swan-Ereignis eintritt. Selbst wenn die Umtauschfunktion geschlossen ist, können Benutzer dennoch Zwangsabhebungen veranlassen, um die Sicherheit ihrer Gelder zu gewährleisten. Wenn sich ein Benutzer dazu entschließt, eine Auszahlung zu erzwingen, und ApeX Pro die Anfrage des Benutzers für eine erzwungene Auszahlungstransaktion aus irgendeinem Grund nicht innerhalb eines bestimmten Zeitrahmens verarbeitet, kann der Benutzer den StarkEx-Vertrag von ApeX Pro einfrieren und den erzwungenen Austritt und den erzwungenen Handel nutzen, um sein Geld zurückzubekommen .
Aus den oben genannten Gründen können ApeX Pro und Starkex die Engine-Zusammenarbeit erweitern, um die Datenkonsistenz innerhalb und außerhalb der Kette durch wissensfreien Nachweis sicherzustellen, d. h. wenn kein ZK vorhanden ist, um zu beweisen, dass der L2-Transaktionsstatus tatsächlich gültig ist, erfolgt keine Statusaktualisierung wird auf L1 auftreten. Das bedeutet, dass Gelder nur innerhalb von StarkEx den Besitzer wechseln können, basierend auf der in Kairo implementierten Logik, die Folgendes erzwingt:
- Ohne eine gültige Unterschrift auf dem entsprechenden Überweisungsantrag können keine Gelder von einem Benutzer übertragen werden
– Der festgeschriebene StarkEx-Status auf L1 spiegelt alle Asset-Transfer-Datensätze wider, die in der L2-Umgebung stattgefunden haben, und stellt so die Statussynchronisierung sicher
- StarkEx kann dieselbe Asset-Transfer-Anfrage nicht zweimal ausführen, um die Datenkonsistenz sicherzustellen
Das Ergebnis ist, dass Betreiberknoten (z. B. Börsen) die Vermögenswerte der Benutzer nicht stehlen können. Zwangstransaktionen, Notluken und spezielle Upgrade-Mechanismen stellen sicher, dass ApeX Pro, das auf StarkEx aufbaut, vollständig ein Modell der Selbstverwahrung von Geldern durch den Benutzer ist und gewährleistet, dass Benutzertransaktionen auch unter extremen Umständen ausreichend sicher sind. .
ApeX Pro, die beste Wahl für sichere und effiziente Transaktionen
Durch Analyse sind die Sicherheitsrisiken zentralisierter Börsen schwer zu lösen, und DEX ist als Handelsplattform für nicht verwahrte Benutzervermögen die erste Wahl für Benutzer, um sicher zu handeln. ApeX Pro gewährleistet nicht nur die Sicherheit von Vermögenswerten und den Schutz der Privatsphäre, sondern bietet auch die folgenden Vorteile:
1. Kein KYC erforderlich: Verknüpfen Sie das Wallet mit dem Handel.
2. Blitzhandel, effiziente Erfahrung: Das Orderbuchmodell bietet eine hohe Liquidität und Transaktionstiefe. Jede Transaktion kann sofort ausgeführt werden, wodurch ein Blitzhandel erreicht wird, der mit zentralisierten Börsen vergleichbar ist.
3. 0 Gasgebühren, kostengünstige Transaktionen: Aufgrund der verbesserten Skalierbarkeit von L2 in Kombination mit der wissensfreien Überprüfungsmethode müssen Benutzer nicht für jede Transaktion GAS-Gebühren tragen, wodurch die Transaktionskosten erheblich gesenkt werden.
4. Unterstützung für Ein- und Auszahlungen in mehreren Ketten: ApeX Pro unterstützt Ein- und Auszahlungen in mehreren Ketten. Zusätzlich zu Ethereum unterstützt es auch BSC, Polygon, Arbitrum usw. und erfüllt so die Anforderungen der Benutzer an Multi-Chain-Transaktionen.
Es ist ersichtlich, dass ApeX Pro nicht nur die Sicherheit der Benutzerressourcen gewährleistet, sondern durch eine effiziente Matching-Engine auch ein effizientes Erlebnis bietet, das mit zentralisierten Börsen vergleichbar ist, was es für Benutzer zur besten Wahl für den Handel macht. Darüber hinaus führt ApeX eine 52-wöchige Transaktions-Mining-Aktivität durch. Benutzer können Mining-Münzen durch Transaktionen erhalten und diese jederzeit zu minimalen Kosten in USDC umtauschen. Und ApeX Pro hat kürzlich einen Absteckmechanismus eingeführt. Sie können jederzeit USDC-Dividenden der Plattform erhalten, indem Sie ihre APEX/esAPEX-Token abstecken. Als neue Plattform, die seit drei Monaten im Mainnet online ist, bietet ApeX den Benutzern weiterhin Vorteile. Es handelt sich um ein Projekt, das einen frühen Einstieg und eine frühzeitige Planung verdient.
