Hogyan folytathatnak biztonságos gyakorlatokat a CEX-ek? Az Ethereum társalapítója megosztja a meglátásait

Az FTX összeomlása jelentős kérdéseket vetett fel a centralizált kriptotőzsdék (CEX) hitelességével kapcsolatban. Az FTX valóban az egyik legnépszerűbb tőzsde volt a kriptopiacon, és összeomlása fájdalmas égési nyomot hagyott az egész kriptopiacon.

Az egész kripto-közösség most azt kérdezi, hogyan biztosíthatják a felhasználók cseréik biztonságát, és hogyan vonhatják felelősségre őket a jobb gyakorlatok megvalósításáért. Ez aggodalomra ad okot más legitim kriptocserék esetében is. Az ilyen platformok nem működnek, és nem is kell úgy működniük, mint a bankok, ezért nem támaszkodhatnak kizárólag olyan szabályozott módszerekre, mint a kormányzati engedélyek és az irányítási auditok hitelességük bizonyítására.

Ethereumtársalapítója Vitalik Buterin kritikus meglátásait osztotta meg a hogyan folytathatják a CEX-ek biztonságos gyakorlatát és láncon belüli kriptográfiai módszerekkel hitelességet építsenek ki. Íme néhány kulcsfontosságú pont Buterin legutóbbi blogjából:

A régi iskola fizetőképesség-bizonyítási módszerek, amelyek még mindig működnek 

A mérleg a könyvek legrégebbi technikája a tőzsde fizetőképességének kriptográfiai bizonyítására. A központosított tőzsdék hatékonyan tudják kimutatni, hogy elegendő forrással rendelkeznek az ügyfelek kötelezettségeinek fedezésére, azáltal, hogy nyilvánosan közzéteszik a zárolt eszközeik tranzakciós jelentését. Ezt az MTGox, az egyik legkorábbi Bitcoin tőzsde tette meg 2011-ben. A cég fizetőképességét azzal bizonyította, hogy a 424242 BTC-t egy előre bejelentett címre helyezte át.

Bár hatékony, a mérlegszemléletű megközelítés problémát okoz a felhasználói betétek teljes összegének meghatározása tekintetében. Például az MTGox esetében hogyan lehet megerősíteni, hogy a platform felhasználói betétei nem haladják meg a mérlegben szereplő összes forrást?

Az Ethereum társalapítója szerint a probléma megoldásának legegyszerűbb módja a (felhasználónév, egyenleg) párok teljes listájának közzététele. Ez megoldja a fizetőképesség bizonyításának problémáját, de új problémát teremt a magánélet védelmével kapcsolatban.

A Merkle-fa technika a felhasználói adatvédelem megőrzésére

Buterin szerint a Markle-fa technika egyetlen modellbe hozhatja a „fizetőképesség igazolását” és a felhasználói adatvédelmet. Ez a technika magában foglalja egy ügyfélegyenleg-táblázat létrehozását egy Markle-összegfában, ahol minden csomópont egy (egyenleg, hash) pár.

Az alsó réteg csomópontjai az egyes ügyfelek felhasználói egyenlegeit és felhasználói névkivonatait képviselik. A magasabb csomópontok egyenlege az alábbi két egyenleg összegét tartalmazza. A felhasználók hierarchikusan számíthatják ki egyenlegeiket az alsó csomóponttól a legmagasabb csomópontig, és ha az összeg helyes, az azt jelenti, hogy az egyenlegük helyesen szerepel a teljes összegben.

Míg a Markle-fa megközelítés bizonyos szintű adatvédelmet biztosít, miközben a kötelezettségek igazolását is mutatja, még mindig nem garantálja a felhasználói adatok maximális biztonságát.

ZK-SNARK – robusztus modell a központosított cserékhez

Buterin szerint a leghatékonyabb módszer a felelősség igazolására és a felhasználói adatok védelmére a ZN-SNARKs technológia. A Zero-Knowledge Succinct Non-Interactive Argument of Knowledge rövidítése.

A ZN-SNARK egy módja annak, hogy a tranzakciók privátak legyenek és teljesen titkosítva legyenek blockchain miközben továbbra is a hálózat konszenzus szabályaival érvényesítik. Ez a megközelítés megmutathatja, hogy a küldő rendelkezik az átutalni kívánt összeggel anélkül, hogy ezt az információt nyilvánosságra hozná. Például, ha egy véletlen szám hash-je van, egy csere meggyőzheti a felhasználót arról, hogy valóban létezik ilyen hash-értékkel rendelkező szám, anélkül, hogy felfedné, mi az.

Erről a technológiáról részletesebb információ a hivatalos oldalon található Ethereum alapító dokumentumok.

Egyéb tanácsok a CEX-ekhez a Vitalik Buterintól

Az Ethereum társalapítója továbbá azt javasolta, hogy a CEX-ek tartsanak meg néhány nyilvános, hosszú távú használatú címet az eszközök bizonyítékaként. A központok vagy létrehozhatnak néhány nyilvános címet, és egyszer igazolhatják a tulajdonjogukat, vagy több címmel rendelkeznek, és időről időre véletlenszerűen igazolhatják a tulajdonjogot.

Bonyolultabb, nulla tudásalapú bizonyítási lehetőségeket is alkalmazniuk kell. Például egy központ az összes címét 1-ből 2 multisig-re állítja be, ahol az egyik kulcs címenként eltérő lesz.

A jövőben ezek a gyakorlatok segíthetik a központosított adatcseréket abban, hogy hatékonyan igazolják felelősségüket, és növeljék hitelességüket a felhasználók körében. A legfontosabb, hogy ezek az intézkedések segíthetnek megelőzni egy újabb katasztrofális eseményt, például az FTX-et.

Forrás: https://www.cryptopolitan.com/how-can-cexs-pursue-safe-practices/