Tiêu đề gốc: Chứng chỉ dự trữ cây Merkel của CEX là gì? Nó có những vấn đề tiềm ẩn nào?

Do FTX gặp rắc rối do biển thủ tiền của người dùng và mất khả năng thanh toán, các sàn giao dịch lớn đã tuyên bố rằng họ sẽ tung ra chứng chỉ dự trữ 100% cây Merkel của riêng mình để chứng minh rằng dự trữ tài sản của họ đủ 100% và sẽ không bị biển thủ, và tương tự. sự cố sẽ không xảy ra.

Vậy bằng chứng dự trữ cây Merkle là gì, tại sao nó có thể chứng minh dự trữ 100% và các vấn đề tiềm ẩn với nó là gì?

Đầu tiên, hãy hiểu Merkle Tree là gì. Cây Merkle là một cấu trúc dữ liệu. Như trên hình, chúng ta có 4 phần dữ liệu, mỗi phần dữ liệu là ID và số dư của người dùng. Băm riêng biệt 4 phần dữ liệu để tạo thành các lá của cây Merkle, sau đó kết hợp các giá trị băm của 2 lá rồi băm, qua lần lặp này chúng ta sẽ có được một cây Merkle hoàn chỉnh. Nút trên cùng được gọi là gốc của cây. Do đặc điểm của thuật toán băm, những thay đổi ở bất kỳ nút dữ liệu nào cũng sẽ khiến giá trị băm của gốc cây thay đổi.

Và khi cần chứng minh một người dùng nào đó thực sự có trong cây, chẳng hạn như chứng minh User1 và số dư của nó, chúng ta chỉ cần cung cấp giá trị của nút màu xanh trong hình. Người dùng1 chỉ cần biết ID người dùng và số dư của mình, cũng như Hash2 và Hash34 (hai hàm băm này do sàn giao dịch cung cấp), để xác minh xem anh ta có ở gốc cây hay không. Rõ ràng, chỉ cần đưa ra một vài nút này là đủ để băm đến tận gốc của cây và bạn chỉ cần xác minh xem giá trị của gốc của cây có khớp hay không. Chúng tôi gọi [User1, Hash2, Hash34] bằng chứng Merkle hoặc đường dẫn chứng minh User1.

Bằng chứng dự trữ của Merkel có thể được thực hiện dưới nhiều hình thức. Trước tiên chúng ta hãy xem xét giải pháp của Gate.io. Ý tưởng thực hiện là:

1. Lộ rễ cây Merkel.

2. Khả năng chứng minh cho bất kỳ người dùng nào rằng số dư và UID của họ nằm trên cây.

3. Công ty kiểm toán bên thứ ba sẽ kiểm tra tổng số dư của tất cả người dùng trên cây.

4. Công ty kiểm toán bên thứ ba sẽ kiểm tra tổng số dư của tất cả các địa chỉ ví trên sàn giao dịch.

1 và 2 là yếu tố cản trở toán học và xã hội. Cả người dùng lẫn công ty kiểm tra đều không thể chắc chắn liệu gốc cây Merkle này có thể tương ứng với tất cả người dùng Gate hay không. Nhưng vì mọi người đều có thể xác minh xem họ có ở trên cây hay không (rõ ràng là do vấn đề quyền riêng tư nên người dùng thông thường không thể xác minh những người dùng khác), một khi ai đó cung cấp bằng chứng cho thấy tôi không ở trên cây, thì Gate chắc chắn là kẻ lừa đảo. Khi không ai khẳng định rằng Gate là gian lận, tất cả chúng ta đều cho rằng gốc của cây là chính xác và công ty kiểm toán cũng có thể kiểm tra từng nút trong cây dựa trên điều này và tổng hợp số dư của người dùng.

3 và 4 dựa trên sự tin cậy của bên thứ ba. Điều này có thể bị chỉ trích ở đây, nhưng đối với CEX, gần như không thể tìm ra phương pháp không cần sự tin cậy. Chúng ta chỉ cần chú ý đến những vấn đề có thể phát sinh ở đây.

Các vấn đề tiềm ẩn bao gồm:

Vấn đề về tần suất cập nhật gốc cây. CEX có số lượng giao dịch lớn mỗi giây và việc cập nhật gốc cây cho mỗi giao dịch là không thực tế. Có khả năng cao là rễ cây bạn nhìn thấy sẽ không phải là mới nhất, điều đó có nghĩa là tình huống bạn hiểu không phải là mới nhất. Tần suất cập nhật là thông số quan trọng để đảm bảo tính hiệu quả của hệ thống này.

Các vấn đề gian lận từ phía trước. Về cơ bản, người dùng mở trang giao diện người dùng của sàn giao dịch để xác minh xem họ có ở trong cây hay không. Trang này có thể trả về kết quả sai. Một số phần mềm nguồn mở của bên thứ ba có thể cần thiết để giải quyết vấn đề tin cậy này.

Vấn đề tín dụng với kiểm toán của bên thứ ba. Nhiều công ty từng trải qua giông bão trong lĩnh vực tài chính truyền thống cũng đã được kiểm toán ở mọi cấp độ.

Các vấn đề về tính khả dụng của người tố cáo. Ngay cả khi người dùng phát hiện ra rằng gốc cây là giả, liệu anh ta có thể nhận ra mình nên làm gì, liệu anh ta có thể chứng minh một cách hiệu quả những gì mình nói là đúng và truyền bá sự thật này không?

Mặc dù chúng tôi đã nêu ra một số vấn đề nhưng tính minh bạch cao hơn thường là xu hướng tốt hơn cho người dùng CEX.

Hy vọng rằng tất cả các sàn giao dịch trong tương lai có thể triển khai hệ thống chứng nhận dự trữ ký quỹ 100% tương tự hoặc tốt hơn để cung cấp một môi trường cởi mở và minh bạch hơn.