这么大一笔钱是如何神不知鬼不觉地被偷走的?面临快速增长的比特币生意业务量和金额, Mt. Gox 显然措手不及,没有充实的时间强化其操纵安详性。一部门原因在于公有链是不行逆的——一旦生意业务在链上产生,除非对整个系统造成庞大的粉碎,不然险些不行能改动链上的生意业务。可是,假如其时存在某种要领可以让客户有本领监控生意业务所的偿付本领,他们就能更早地发明问题,从而制止这场危机。
由于这一事件的影响(其时尚有一些小型生意业务所也遭到了黑客进攻),业内领先的几家加密钱币生意业务所开始按期邀请外部审计师代表禁锢机构以及客户举办 偿付本领审计 。在审计进程中,生意业务所会向审计师证明其(通过密钥)节制的资产多于对客户的欠债。审计师必需筹备一份资产欠债表,将该生意业务所的偿付本领下限颁发在某个民众论坛上,并公布:“停止今天,该生意业务所处于盈利状态。”(请留意,偿付本领审计查抄的是生意业务所是否具有 全额筹备金 ,但我们接下来要接头的要领可以按照对贸易银行的要求用于部门筹备金 偿付本领审计。)
幸好有了去中心化的区块链技能,我们可以把生意业务所的加密信封放到防改动的处所了。由中本聪开创的区块链技能的焦点是,建设一个不受任何一方节制且不行逆的民众账本。这种不行逆性是通过强大的计较要求和经济鼓励机制实现的。确实,比特币区块链已经成为了一种值得信赖的时间戳处事。因此,生意业务地址将实行本性化偿付本领审计所必须的客户数据放入加密信封(理睬)之后,就可以通过一种安详有效的方法来生存这些信封。独一不敷之处是,如何向禁锢机构以及公家证明,信封中的数据是有效的,而且不会透露其他任何大概加害客户隐私的信息。这正是 零常识证明 发挥浸染的处所。
人工举办偿付本领审计的缺点这种偿付本领审计有一些缺陷。一方面,它需要耗损人力和财力资源;另一方面,它不具备操纵安详性,由于代价数十亿美元的暗码学资产是通过密钥节制的,关于密钥的利用信息将被披露给外部人员(审计师);最令人担心的是,受到进攻的生意业务所可以从资产欠债表中删除一部门对客户的欠债,以此掩盖事实。究竟,审计师很难知道是否每一笔欠债都挂号在账簿上,因此他们只能选择相信生意业务所。
由于暗码学钱币生意业务所一直是黑客进攻的重灾区,业内领先的几家生意业务所不得不按期举办偿付本领审计,让客户和禁锢机构确信生意业务所处于盈利状态,或是拥有 “全额筹备金” 。这一进程需要耗损大量的人力和财力,而且极易被滥用。本文先容了一种可以更好地办理偿付本领审计以及其他财政报表问题的要领,这需要操作区块链以及 计较完整性零常识证明技能 。
用作加密信封的理睬方案源自加密信封观念的数字化模仿方案已经被计较机安详地利用了数十年。暗码学家称其为暗码学理睬(cryptographic commitments)。无论原始数据巨细如何,转化成加密信封(理睬)之后凡是城市变得很是小,仅有 32 个字符。
在技能的帮助下,任何人都能独立验证一项暗码钱币业务是否能一连康健成长,再也不需要依赖于专业的审计师。
本文于 2018 年 9 月 19 日首次颁发于 CoinCenter。
偿付本领审计的留意事项基于上述问题,偿付本领审计应该到达什么样的方针?首先,该当制止泄漏生意业务所的贸易机要。其次,应该让每一位客户都能验证生意业务所是否将对他们的欠债记入了资产欠债表中,以供偿付本领审计,从而提高透明度并强化民众监视。第三,这一进程不该交由任何外部审计师执行,从而淘汰开支并低落蒙受进攻的大概性;换句话说,我们需要一种由加密钱币生意业务所独立执行的 自审计 流程。最后,纵然没有外部人员参加审计,也要能防备混混生意业务所做假帐。等等,第一个方针中提到的隐私性不是和第二个方针中提到的透明度相抵牾吗?第三个方针中提到的自审计不也和第四个方针提到的健全性相抵牾吗?是否可以同时实现这些方针?令人惊奇的是,谜底是必定的;我们接下来将作出表明。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。