買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > SAND > Info

BitMEX:Nic Carter:關于CEX儲備證明,你需要知道這些_BitTorrent

Author:

Time:1900/1/1 0:00:00

本文來自Medium,原文作者:CastleIslandVentures?合伙人、CoinMetrics?創始人NicCarter,由Odaily星球日報譯者Katie辜編譯。

自?FTX?崩潰后,機構紛紛曝光的加密儲備證明給搖搖欲墜的市場提供了一線希望。我們很可能會走出這場危機,在交易所信用方面向前邁出一大步。但圍繞儲備證明仍存在大量疑問,交易所們仍任重道遠。在過去的兩個月里,大型交易所?Kraken、BitMEX、OKX?和幣安等都發布了“儲備證明”,雖然這些證明并不都提供相同的保證。

本文將解答一些關于?PoR?的遺留問題,并通過框架判斷最近的“儲備證明”的有效性標準,幫助用戶更好地識別交易所的可靠性。

哪些機構提供了?PoR?

我整理了我能找到今年所有?PoR?的數據,主要包括了一些程序。我正在統計托管的?CEX,以及對終端用戶的未償還債務。但其他一般的“儲備證明”的內容不包括在內。

有以下五個要點:

我發現這些交易所總共涵蓋了?330?億美元資產的儲備證明。這些認證的質量參差不齊,但涵蓋范圍不斷擴大的勢頭是一個好的信號。

只有?BitMEX?和?Deribit?持續執行這些程序,因為他們不依賴審計員的監督。Kraken?的節奏較慢,因為他們使用審計員進行監督。對于審計人員監督的?PoR,我對其執行速度并不看好。

只有?BitMEX?和?Deribit?允許第三方自行核實負債表。所涉及的大多數交易所都允許其客戶單獨驗證他們的負債是否包括在內,從而產生了一種“群體免疫”現象,但大多數這些交易所都沒有公布完整的負債表。然而,作為第三方,我更喜歡自行核實的模式。

Conic Finance:收到漏洞警報,暫停了所有Omnipool:7月22日消息,Conic Finance發推稱,于7月22日3時收到了crvUSD Omnipool的漏洞警報,考慮到此前的ETH漏洞,實施了安全措施并暫停了所有Omnipool。第二次攻擊與ETH Omnipool的重入漏洞無關,攻擊者獲利30萬美元。[2023/7/22 15:52:03]

傳統審計方?Armanino?和?Mazars?監督了所有有審計員在場的?PoR?認證,他們現在都退出了?PoR?市場,這對該行業來說是個問題。我希望一些審計公司能重新涉足這一領域。在短期內,我預計這些交易所大多無法說服審計公司監督其?PoR,因為公眾對這些審計公司的“反感”相當強烈。

還有很大的改進空間。我提出的五點測試列出了非常簡單的改進方法。對于一些交易所來說,只需承諾持續運行?PoR?就能幫助他們加分。對其他機構來說,覆蓋更大份額的資產或引入審計員會有所幫助。

如何看待最近的儲備證明?

最近交易所都在亮出其?PoR,但其公布的信息類別并非都是一樣的。在我的?PoR?跟蹤網站上,我將最近的交易所認證分為“金標準”、“優質”和“其他”。為了獲得“金標準”標簽,交易所應該做到以下幾點:

滿足?PoR?的基本特性:對所持資產進行加密認證,并披露負債情況;

最佳的做法是在流程中加入第三方審計員,以確保經證明的負債與內部數據庫相匹配;

如果沒有審計員參與,則通過對平臺上所有資產進行?PoR,并允許第三方驗證者檢查負債表的完整性,包括負債的非負性,來提高證明的可信度;

Monero Outreach研究人員:比特幣白皮書由Nicolas van Saberhagen撰寫:金色財經報道,半獨立工作組Monero Outreach的研究人員發布了關于比特幣起源的另一種說法。他們認為2008年的白皮書《比特幣:一個點對點的電子現金系統》是由匿名開發者Nicolas van Saberhagen撰寫的,他曾撰寫2012年的Monero白皮書。[2020/4/2]

堅持進行中的程序,并保持較高的審計頻率,這是針對不同類型的?PoR。我希望看到由審計員監督的?PoR?的季度情況。對于無監督的,可能會有更頻繁的審計頻率。

Kraken、BitMEX、Deribit?和?Kucoin?符合上述標準,并在我的追蹤器上獲得“金標準”標簽。

我給得分至少為?4/6?的交易所“優質”的標簽,給得分低于?4?的交易所“其他”的標簽。該測試為每個點加?1?分,部分點加?0.5?分:

資產方面:

該實體是否對持有的資產進行了加密驗證?

PoR?是否覆蓋了平臺上的絕大部分資產?

該程序是否以合理的頻率重復進行?

負債表方面:

用戶能否驗證其是否包含在負債表中?

如果交易所在保證金和貸款方面情況復雜,這些是否在負債證明中全部計入?

是否有可靠的審計員對負債認證進行監督?

下圖是我的研究結果。請注意,含主觀判斷。

動態 | 匿名人士請愿將比特幣添加到Unicode聯盟表情符號列表中:金色財經報道,一位匿名人士發起請愿要求管理字符的非盈利機構Unicode聯盟將比特幣(?)添加到其表情符號(emoji)列表中。加密貨幣社區的許多成員認為這可能會給比特幣帶來更多的采用機會。截至目前,該請愿書已獲得39個簽名。[2019/12/25]

我希望看到的“額外加分”項目是:

該實體是否能夠證明所持有資產的“獨家所有權”?

該實體是否能夠證明在?PoR?認證之前沒有通過“粉飾賬目”來支撐現金頭寸?

實體是否明確規定了客戶與營運資金的界線?

在破產或清算情況下,實體是否明確確保客戶存款的優先級?

該實體是否是儲備PoR聯盟的一部分,共同證明客戶存款不重復?

接下來我將深入研究四個?PoR?例子

Kraken

Kraken?聘請?ArmaninoLLP?進行認證,這給了客戶很大的信心,他們沒有隱藏負債情況,沒有在默克爾樹中發布負的或少計的余額,也沒有“粉飾賬目”。

Kraken?還為平臺資金中占多數的?BTC、ETH、USDT、USDC、XRP、ADA?和?DOT?做了?PoR。甚至涵蓋了?ETH、ADA?和?DOT?的抵押資金。現在?Kraken?每六個月做一次?PoR,我希望次數能更頻繁。Kraken?認識到?PoR?的短板所在,并不認為?PoR?是解決交易所問題的“靈丹妙藥”。

聲音 | Nick Dodson:使用以太坊呼叫數據等解決大規模數據可用性而無需訪問主鏈狀態:今日在日本大阪舉行的Lightning Talks上,Nick Dodson表示,使用以太坊呼叫數據和普通鏈上Merkleization解決大規模數據可用性而無需訪問主鏈狀態。[2019/10/7]

BitMEX

BitMEX?的做法也值得稱贊。他們不依賴審計機構,而是選擇了一種高度透明的模式。在資產方面,他們列出了交易所持有的所有?BTC?余額,以及這些?UTXO的執行腳本,這些腳本證明它們可以由?BitMEX?多簽使用。在負債方面,他們完整地公布了用戶余額的默克爾樹。而且?BitMEX?現在每周發布兩次?PoR?證明,比大多數其他交易所更頻繁。

Deribit

Deribit?似乎也遵循類似于?BitMEX?的模式,他們公布了全部的負債,這意味著任何人都可以自己評估?PoR。他們實際上把賬戶分成了許多部分,而且每天都發布負債表快照。Deribit?的獨特之處在于,他們公布了鎖定的累計保證金,這樣第三方能夠評估相對于交易所資產的整體客戶杠桿率。

在我評估的交易所中,只有?Deribit?的?PoR?覆蓋了?100%?的客戶資產。這是因為?Deribit?是一個衍生品交易所,質押品類型相對較少。可以改進的一點是通過加密方式證明所持有資產的所有權,而不是簡單地公布錢包地址。

BitMEX/Deribit?和?Kraken?在加密技術與機構信任度之間進行權衡。Kraken?沒有向公眾公布完整負債表,但可信度依然高,因為他們聘用了具有監督程序經驗的可靠審計員。此外,Kraken?用戶可以驗證他們是否包含在負債表中,這為我們提供了另一層保證。另一方面,BitMEX?沒有使用審計員,而是頻繁發布完整的儲備證明,允許任何人驗證?PoR。

Telefonica將與Rivetz合作開發區塊鏈智能手機項目:據coindesk消息,西班牙電信巨頭Telefonica周四宣布,該公司已與安全技術創業公司Rivetz合作,合力開發基于區塊鏈交易和消息傳遞的智能手機。Rivetz公司將結合Telefonica公司的網絡安全服務,使用區塊鏈和托管計算技術,來探索分散的安全性和數據控制的解決方案。Telefonica公司網絡安全部門“探索與創新實驗室”的負責人Sergio de los Santos表示,使計算技術變的可信并不是最終目的,這些都是要為了能提高手機用戶信息的安全性而服務的。Rivetz首席執行官Steven Sprague表示,當用戶享受到數字服務時,對他們而言,區塊鏈的安全交互和消息的安全傳輸是最重要的。[2018/5/12]

幣安

幣安的?PoR?得分很低,因為其?PoR?不完整。從技術上講,安全公司?MystenLabs?在幣安?PoR?中發現了許多問題,包括幣安低估負債的四種可能方式。

現在幣安提到他們打算讓第三方審計員參與后續的儲備認證,擴大覆蓋的資產表,并探索?ZK?證明,以確保保證金的負余額與用戶質押品完全匹配。我確實認為最近圍繞幣安的一些批評被夸大了,似乎有人希望幣安走上?FTX?的道路。無論如何,幣安可以通過更全面的?PoR?來平息許多謠言。

當然,評估交易所信譽的范圍遠不止這個簡單的標準。例如,我們希望保護負債證明,不泄露任何實質性內容。此外,保證金賬戶也很復雜,一些交易所在默克爾樹中插入負的用戶余額,通過正質押品余額抵消。交易所對保證金和貸款越放松,PoR?就越不直接,審計員的監督也就越有必要。

證明所持資產的“真實性”是另一個棘手的問題。交易所當然可以借入資金并“粉飾賬目”。這不僅僅是?PoR?問題,而是一個眾所周知的記賬問題。將審計機構納入這一過程,可能有助于避免交易所只是在短期內借入資金。最后,還有法律和合同問題,至少給客戶強有力的保證,讓他們有權在各種情況下使用資產。

交易所應該只公布默克爾樹還是完整的負債表?

對此存在一定程度的爭議。交易所并不熱衷于像?BitMEX?或?Deribit?那樣公布完整對負債表。如果他們有?1?億以上的用戶,就像幣安一樣,這樣的文件也會非常大。即使你隨機劃分余額,仍然會公布大量數據。因此,交易所對隱私的渴望與?PoR?的可審計性之間存在權衡。如果未公布完整的負債表,第三方就無法有意義地評估?PoR?的質量。

PoR?的當前狀態并不能給出好的答案。但在我看來,PoR?應該是面向公眾的,而不僅僅是客戶可以自己驗證。所以我支持盡可能多地公布負債表信息。我認為對默克爾樹導致隱私泄露的擔憂并非沒有根據,雖然有審計員的監督會有所幫助,但我更喜歡?Crypto?Native?的解決方案。ZK?負債證明可能會給予第三方強有力的保證,同時保持客戶余額分布的隱私。ZK?技術已得到發展,在整個行業中都得到了廣泛的信任,并將其應用于生產中。在我看來,ZK?負債表計劃的時機已經成熟。

儲備證明的下一步是什么?

關于?PoR,我希望看到的是以下幾點的結合:

ZK?負債表證明。它們不會泄露客戶數據,但仍然提供可信的認證。而使用默克爾的方法,即使通過將賬戶分成隨機碎片來加強保密性,仍會泄露關于客戶行為的各種數據。消除這些隱私問題可以使交易所追求高標準的?PoR。

基于PoR?之上的法律和合同保證。PoR?并不能取代明確的條款,即在清算情況下確立存款人的優先地位,并將客戶資本和營運資本分開。

審計公司重新入場。現在,為?PoR?做固定審計程序的主要注冊會計師事務所已經棄用了他們的做法。我希望看到一些審計公司站出來,重新開始監督?PoR?認證,因為不受監督的?PoR?無法提供同樣的保證。與保證金和貸款有關的更復雜的負債情況更需要審計公司。

PoR?標準化。我們還沒有解決的一個問題是在?PoR?之前借款,然后歸還資金的可能性。頻繁的認證主要解決了這個問題,但另一種解決方法是大量交易所共享?PoR?標準。如果他們在某種?PoR?聯盟中,他們可以證明各自的資本唯一性,這將相對容易驗證。

專門的托管機構建立自己的?PoR?業務。一些交易所正在外包托管。因此,我們可以預期加密貨幣最終可能更像傳統金融,訂單匹配、清算/結算和托管是不同的功能。我希望看到這些托管機構開始建立他們自己的?PoR業務。Coinbase?代表?GBTC?持有的比特幣就是這種情況,但?Coinbase?還沒有建立起認證的基礎設施。

取代?CEX?的?DEX。功能性?DEX?相當于持續的?PoR,因為客戶通常會保留自己的資產直到進行交易。一些人注意到,像?StarkExa?這樣的交易所是純粹的鏈上?DEX?和執行?PoR?的?CEX?之間的緩沖區。你可以把儲備證明看作是在鏈上實現鏈下鏈功能的嘗試,而DEX?是最終狀態。如果我們能夠獲得高性能和值得信賴的?DEX,那么我們就不用擔心?CEX了。

總結

多年來,我一直在推動?PoR/償付能力證明的發展,沒想到導致這一輪?PoR?的催化事件是?FTX?的崩潰。不幸的是,改革只發生在危機之后。

我們沒有充分要求交易所證明交易所儲備,因此遭受了比加拿大最大的數字貨幣交易所?Quadriga更嚴重的損失。實際上,如果?FTX?的缺口最終達到?80?億美元,按法定金額計算,將是?Quadriga?虧損的?37?倍。令人難以置信的是,似乎從來沒有人仔細檢查過?FTX?熱錢包或冷錢包。僅僅是“資產證明”可能就會讓其自曝,更不用說完整的儲備證明了。

如果?PoR?在行業中“根深蒂固”,Quadriga、Gox?和?FTX?事件都是可以避免的,因為這些交易所都無法通過?PoR。因此,我將鼓勵每個已經進行?PoR?流程的交易所繼續發布儲備證明,并增加它們的頻率和資產覆蓋率。監管機構和立法者最終可能會要求交易所進行?PoR,所以最好提前一步,現在就開始自愿進行儲備證明認證。

相關閱讀

傳統審計方退場,CEX?儲備證明將何去何從?

深入與解讀?Vitalik?默克爾樹的改進方案和對?CEX?發展的影響

V神最新長文:CEX?如何利用技術自證清白

Tags:PORBITNICBitMEXDhahab SportsBitTorrentMnICorpBitMEX Token

SAND
COIN:小馮:以太坊關注1300測試 黃金調整有望再度反彈沖高_coinbase不允許中國人注冊

回顧昨日,總算是有點起色,跌也好漲也罷,至少波動范圍變大了,多少能夠勾起投資者的欲望;以太坊昨日隨著一波短線連續性的拉升,強勢突破并企穩1230后日內最高沖擊1274附近.

1900/1/1 0:00:00
加密貨幣:Bithumb最大股東Vidente副總裁在接受韓國檢方調查期間跳樓自殺_TAL

12月30日消息,韓國加密交易所Bithumb最大股東Vidente的副總裁樸某在接受韓國檢方調查期間跳樓自殺。據悉,樸某因涉嫌虛Bithumb相關公司貪污和操縱股價而接受檢方調查.

1900/1/1 0:00:00
比特幣:聯合廣場風投USV合伙人:2022年賬面資產價值減半_WEB3

1月1日消息,聯合廣場風投USV合伙人FredWilson在其個人博客撰文《2022年發生了什么》,其中指出去年市場影響最大的領域是Web3,Crypto/Web3資產本身崩潰.

1900/1/1 0:00:00
PAY:Pay Bit (PAYBIT)_BIT

一、項目簡介? PayBit是一種非接觸式、無邊界且安全的一體化加密支付平臺。它允許任何企業在一個地方安全且經濟高效地發送、接收、轉換和接受所有主要硬幣、代幣和穩定幣的在線加密貨幣支付.

1900/1/1 0:00:00
LOC:一文回顧2022波場TRON國際化與合規化進程_WTRX

作為全球增速最快的公鏈,過去一年波場?TRON?在國際化與合規化上取得了諸多歷史性突破,全球影響力也大幅躍升.

1900/1/1 0:00:00
SOL:Solana 的 BONK 會是下一個柴犬嗎?_LOLA

整個2022年,Solana都處于低迷狀態。一些人預測該資產可能會跌至3美元的低點。相反,SOL在過去24小時內飆升了16.16%。因此,SOL的價格上漲至13.94美元的高位.

1900/1/1 0:00:00
ads