Оригінальна назва: What is CEX’s Merkel tree reserve certificate? Які потенційні проблеми він має?

Оскільки у FTX були проблеми через незаконне привласнення коштів користувачів і вони стали неплатоспроможними, великі біржі заявили, що випустять власні 100% резервні сертифікати Merkel, щоб довести, що їхні резерви активів на 100% достатні та не будуть привласнені, тощо інцидентів не буде.

Отже, що таке доказ запасу дерева Меркла, чому воно може підтвердити 100% резерв і які потенційні проблеми з ним?

Спочатку давайте розберемося, що таке дерево Меркла. Дерево Merkle є структурою даних. Як показано на малюнку, ми маємо 4 частини даних, кожна частина даних є ідентифікатором користувача та балансом. Хешуйте чотири фрагменти даних окремо, щоб сформувати листя дерева Меркла. Потім об’єднайте хеш-значення двох листків, а потім за допомогою цієї ітерації ми отримаємо повне дерево Меркла. Верхній вузол називається коренем дерева. Через особливості алгоритму хешування зміни в будь-якому вузлі даних призведуть до зміни хеш-значення кореня дерева.

І коли нам потрібно довести, що певний користувач справді є в дереві, наприклад підтвердити User1 та його баланс, нам потрібно лише надати значення синього вузла на малюнку. Користувачеві1 потрібно лише знати свій ідентифікатор користувача та баланс, а також Hash2 і Hash34 (ці два хеші надає біржа), щоб перевірити, чи він знаходиться в корені дерева. Очевидно, що просто вказати ці кілька вузлів достатньо для хешування всього шляху до кореня дерева, і вам потрібно лише перевірити, чи збігається значення кореня дерева. Ми називаємо [User1, Hash2, Hash34] доказом Merkle або шляхом, який підтверджує User1.

Резервний доказ Меркель може бути реалізований у багатьох формах. Давайте спочатку подивимося на рішення Gate.io. Ідея реалізації така:

1. Викрити коріння дерева Меркель.

2. Можливість довести будь-якому користувачеві, що його баланс і UID знаходяться на дереві.

3. Стороння аудиторська компанія перевірить загальний баланс усіх користувачів у дереві.

4. Стороння аудиторська компанія проведе аудит суми балансів усіх адрес гаманців на біржі.

1 і 2 є динамічним стримуючим фактором від математики та суспільства. Ні користувачі, ні аудиторська компанія не можуть бути впевнені, чи цей корінь дерева Merkle відповідає всім користувачам Gate. Але оскільки кожен може перевірити, чи є він на дереві (очевидно, через проблеми конфіденційності звичайним користувачам неможливо перевірити інших користувачів), якщо хтось надає докази того, що мене немає на дереві, то Gate, безсумнівно, є шахраєм. Коли ніхто не стверджує, що Gate шахрайський, ми всі припускаємо, що корінь дерева правильний, і аудиторська компанія також може перевірити кожен вузол у дереві на основі цього та підсумувати баланс користувача.

3 і 4 засновані на довірі третьої сторони. Це можна критикувати, але для CEX майже неможливо знайти надійний метод. Нам просто потрібно звернути увагу на проблеми, які тут можуть виникнути.

Серед потенційних проблем:

Проблема частоти оновлення кореня дерева. CEX має велику кількість транзакцій в секунду, і нереально оновлювати корінь дерева для кожної транзакції. Є велика ймовірність того, що коріння дерев, які ви бачите, будуть не останніми, а це означає, що ситуація, яку ви розумієте, не остання. Частота оновлення є ключовим параметром для забезпечення ефективності цієї системи.

Проблеми зовнішнього шахрайства. Користувачі в основному відкривають зовнішню сторінку біржі, щоб перевірити, чи може ця сторінка повертати помилкові результати, щоб вирішити цю проблему довіри.

Кредитні проблеми з аудитом третьої сторони. Багато компаній, які зазнали грози в традиційних фінансах, також пройшли аудити на всіх рівнях.

Проблеми з доступністю інформатора. Навіть якщо користувач виявить, що корінь дерева підроблений, чи зможе він усвідомити, що він повинен зробити, чи зможе він ефективно довести, що те, що він сказав, є правильним, і поширити цей факт?

Хоча ми наводили низку проблем, більша прозорість загалом є кращою тенденцією для користувачів CEX.

Сподіваємося, що в майбутньому всі біржі зможуть запровадити аналогічні або кращі системи сертифікації резерву на 100% для забезпечення більш відкритого та прозорого середовища.