Gate.io储备金证明升级:利用zk-SNARK打造更优质的服务

12/11/2023, 4:32:18 PM
中级
区块链
作为被1,300万用户信任的交易所,Gate.io深知资金安全的重要性。在2020年5月,Gate.io成为最早实施储备金证明的交易所之一,并在该领域具有领先地位。FTX事件后,储备金证明成为一个备受关注的解决方案。而现在,Gate.io荣幸宣布100%储备金证明的重大升级,利用zk-SNARK技术提高证明的隐私性、透明度和真实性,以进一步保障用户的资金安全。

储备金证明和默克尔树

Vitalik Buterin在《安全的中心化交易所:偿付能力证明及其他》一文中表明,在中心化交易所中,每个用户的资产都记录在平台数据库中的账本中,这使得用户难以确认自己的资产是否被转移,以及交易所是否有足够的储备资产去偿付用户存入平台的资产。因此,交易所需要一种方式来证明其具有足够的储备资产,以便在用户提出需求时可以100%地偿还这些资产,也意味着交易所需要证明其储备资产的价值高于用户存入资产的价值。这种证明被称为储备金证明,在Gate.io也被称为100%储备金审计证明。

证明存款的最简单方法是发布(用户名,余额)对的列表。每个用户都可以检查自己的余额是否包含在列表中,任何人都可以检查完整列表,确认每个余额均为非负数以防虚假账户,并且余额总和为交易所所称金额。当然,这会破坏隐私,因此稍微改变方案:发布(哈希(用户名,Salt值),余额)对的列表,并向每个用户私下发送他们的Salt值。但即使这样也会泄露余额,还会泄露余额变动。为了保护隐私,有了更进一步的创新:默克尔树。

(图一 来源:https://vitalik.ca/general/2022/11/19/proof_of_solvency.html)

默克尔树技术会将用户余额数据放入默克尔总和树。在默克尔总和树中,每个节点是一个(余额,哈希)对。底层叶子节点代表单独用户的余额及用户名的加盐哈希。在每个更高层节点中,余额是两个下面的余额之和,哈希是下面两个节点的哈希。默克尔总和证明与默克尔证明类似,是树的“分支”,由从叶子至根的姊妹节点组成。交易所向每个用户发送他们余额的默克尔总和证明,用户就可以检查自己余额已经正确地包含在交易所总余额中。

这种设计的隐私泄漏比完全公开的列表低得多,并且可以通过每次发布“根”时重新洗牌“分支”来进一步减少隐私泄漏,但仍然存在一些问题:Charlie了解到有人的余额为164 ETH,有两个用户的余额相加为70 ETH等(见图一)。控制许多账户的攻击者仍然可能推算到有关交易所用户的重要信息。

基于默克尔树的储备金证明的缺陷

尽管基于默克尔树的储备金证明已经能够较为有效地确保用户资产安全,但这一方案仍有一些问题:

  1. 前端欺诈问题。默克尔树数据存在交易平台内部服务器上,用户与交易平台交互的前端页面是交易平台掌控的,交易平台完全可能返回假的页面来欺骗用户,存在前端欺诈的可能性。
  2. 恶意默克尔树算法攻击。CEX可以直接在挪用资金后设立余额为负值的虚假账户,比如用户原有价值$1,000的资产,交易所挪用$500,用户界面余额显示为$1,000,此刻如果按照$1,000出具默克尔树证明,交易所实际资产($500)小于用户存入资产($1,000),储备金证明得出的结论是交易所资金储备不足。而交易所通过设立余额为-$500的虚假账户让默克尔树得到交易所实际资产($500)等于用户存入资产(1,000-500=$500),此刻储备证明输出结果是交易所资金储备正常。
  3. 上文提到的多账户攻击者潜在的隐私问题。

零知识证明与zk-SNARK

零知识证明已经在各种用例中引起了广泛关注,因为它们具有提高安全性、保护用户隐私和支持在Layer-2网络中扩展的改革性潜力。

零知识证明使一方能够向另一方证明某个陈述是正确的,而不会透露任何额外信息。其既有助于增加隐私——因为降低了参与方之间共享的信息量——又有助于可扩展性,因为允许证明在更快的速度上进行验证,而不必验证整个数据集。

zk-SNARK(零知识证明-精简非交互式参数论证)是一种零知识证明技术,由Nir Bitansky、Ran Canetti、Alessandro Chiesa和Eran Tromer在2012年共同撰写的一篇论文中提出。zk-SNARK 允许一方向另一方证明他们知道一个秘密,而不透露秘密本身,实现在不暴露信息的情况下证明逻辑表达式的正确性。在传统的零知识证明中,证明者需要与验证者之间进行多次交互,以生成证明。然而,在zk-SNARK中,一旦生成参数(特别是公共参数)和证明,验证者可以在不必与证明者多次交互的情况下验证证明的正确性。

举个例子:假设你有一张藏宝图,它能指引你到一个埋藏宝藏的确切位置。你想证明给某人看你知道宝藏的位置,但不想揭露宝藏图的内容或宝藏的实际位置。使用zk-SNARK技术,你需要制作一份藏宝图的拼图。你选择了一小块关键拼图(一个证明),并展示给对方看,足以让他们确信你知道完整的拼图如何组合,即宝藏的位置,而无需看到整个拼图。但是,为了做到这一点,你需要从一个可信的印刷厂获取一些特殊的标记,证明你的拼图块是真实的。

zk-SNARK的实现基于椭圆曲线密码学技术和多项式数学。这种方法使用映射将输入转换为多项式,并利用椭圆曲线的阶和离散对数等数学概念来验证多项式上的约束条件是否满足。它使用特殊的算法来压缩数据,从而实现了数学计算的高效执行。

因此,使用zk-SNARK能极大地简化和改善储备金证明协议中的隐私问题。我们将把所有用户的存款放入一颗默克尔树中,并用 zk-SNARK 来证明树中所有的余额都是非负的,且总和为某个声称的值。如果交易所链上公开的资产大于该值,则可以证明该交易所具备100%偿还能力。

将zk-SNARK与默克尔树结合使用,可以实现同时验证数据的完整性和一致性,还可以保护交易的隐私。证明者可以使用zk-SNARK证明他们知道一个满足特定条件的默克尔证明,而无需透露证明的具体内容。这对于交易所来说,既可以证明他们有足够的资金来满足所有的债务,又可以保护平台用户隐私。

Gate.io的零知识储备金升级

简而言之,Gate.io的零知识证明技术将解决储备金证明两大关键问题:

  1. 让用户在不泄露任何敏感信息的情况下,证明自己拥有某些资产;

  2. 默克尔树中不含总净余额(用户持有的所有资产的总美元价值)为负值的用户,不存在上文中的恶意默克尔树算法攻击。

Gate.io采用zk-SNARK对储备金证明进行升级,迈出了作为头部交易所保护用户资产安全的重要一步。升级之后,用户能够实时查看储备金证明,首次上线的币种将覆盖市值前100的数字资产。作为行业引领者,Gate.io已将代码开源,并将以此次零知识证明升级为契机,继续推动行业发展,探索更加安全、隐私保护更加完备的加密未来。

扩展阅读:

作者: Gate learn
译者: Sonia
审校: Wayne Zhang、Edward、Elisa、Ashley 、Joyce BeelenHe、
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历
Makina 第 0 季
第0季将在UTC时间中午12:00开始,适用于姨太、BTC和USD预启动机器。
MORPHO
-6.11%
2025-09-28
社区电话
Supra 将于 9 月 29 日 12:00 UTC 举行社区电话会议,概述产品更新、即将推出的产品和 10 月份的重大事件。
SUPRA
-8.16%
2025-09-28
新加坡聚会
Solana APEX新加坡定于9月30日在新加坡举行,汇聚开发者、企业家及其他生态系统参与者,探讨近期网络进展和增长前景。
SOL
-0.77%
2025-09-29
流动性权益质押公告
"即将推出:Casper上的流动性权益质押!质押你的$CSPR,保持灵活。无需再锁定。只是被动奖励,按照你的条件。"
CSPR
2.33%
2025-09-29
Aethir部落第一阶段
Aethir 宣布其部落第一阶段的全面启动,此前经历了成功的阿尔法阶段。新阶段从今天开始,将持续到 9 月 30 日。该计划邀请用户通过 Typeform 提交申请参与。Aethir 正在构建针对 AI 的去中心化云计算基础设施,而部落计划在其生态系统扩展中发挥关键作用。
ATH
-3.19%
2025-09-29

相关文章

浅谈合并:什么是以太坊2.0?
中级

浅谈合并:什么是以太坊2.0?

一场可能影响整个加密生态的升级
12/14/2022, 3:56:45 AM
什么是比特币?
新手

什么是比特币?

比特币是去中心化的点对点数位支付网路,由中本聪发明,比特币让用户可以直接进行交易,而无需通过任何金融机构或第三方,是世界上第一款成功应用的加密货币。
11/21/2022, 10:38:28 AM
不可不知的比特币减半及其重要性
新手

不可不知的比特币减半及其重要性

在比特币网络历史上,最令人期待的事件之一就是比特币减半。当矿工验证交易并添加新区块后获得奖励时,就会创建新的比特币。新铸造的比特币就是奖励的来源。比特币减半减少了矿工的奖励,因此新比特币进入流通的速度也减半。人们认为减半事件对网络以及比特币的价格产生了重大影响。 法币何时发行取决于政府的决定,而比特币则不同,其发行上限为21,000,000枚。减半是一种调节比特币产量的方法,同时有助于抑制通货膨胀,因为减半让比特币的铸造无法超过发行量上限。本文将深入研究比特币减半及其重要性。
12/14/2022, 5:48:29 AM
什么是冷钱包?
新手

什么是冷钱包?

快速了解什么是冷钱包,及其不同的类型和优势。
11/21/2022, 8:57:32 AM
如何选择比特币钱包?
新手

如何选择比特币钱包?

本文将介绍一些最通用的比特币钱包类型,还将研究每种钱包的优缺点,以及它们的功能、安全性和易用性。阅读完本文,您能更好地了解可用的不同类型的比特币钱包,并明白哪一种更适合您。
5/5/2023, 6:02:11 AM
减半、周期与轮回:一部比特币发展史
中级

减半、周期与轮回:一部比特币发展史

探索比特币的减半历史与未来影响,深入了解其在区块链技术与金融领域的创新应用与投资前景。提供独到见解与分析。
4/23/2024, 7:02:29 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!