月亮链 月亮链
Ctrl+D收藏月亮链

BTC:金色荐读 | V 神:以太坊上的各种 BTC 到底靠不靠谱?_Wonderman Nation

作者:

时间:1900/1/1 0:00:00

首先这个话题不是笔者一个人的顾虑,今年8月17号,以太坊创始人Vitalik在推特上发文:「我依旧很担心这些发在以太坊上的BTC映射代币到底靠不靠谱?」言下之意,现在以太坊上有各种加字母的BTC代币,但是到底是不是真正「去中心化」且安全的方案呢?

在Vitalik的推特下面,我们看到了很多国际上区块链圈内人热烈的讨论,也提到了各种现在主流的BTC跨链方案,比如REN,WAN等。笔者在Wanchain一直从事安全跨链技术方面的研究,所以平时对各种跨链BTC方案也做了些粗浅的研究,这里和大家分享一下我们的一些看法。

所谓的BTC跨链,最简单直接的理解就是一个用户把「真」的BTC从钱包转到一个BTC地址,这个地址收到「真」BTC以后,在以太坊上给你一个「假」的BTC的映射代币,如下图流程所示:

一般在以太坊上用ERC20标准铸造的BTC代币前加个字母符号,如wanBTC,renBTC,sBTC,WBTC,tBTC等。但是本质上都是「真」币换「假」币。那为什么大家要问,谁会用真币去换个假币呢?一是技术原因,因为近期以太坊上的DeFi应用如火如荼,但是这些DeFi应用只能支持ERC20标准的代币参与到这些DeFi协议/产品中去,要不交换,要不借贷,要不流动性挖矿等;二是市场原因,毕竟BTC作为公认的数字货币的「黄金」,拥有太多的拥趸和持币用户群体,每个DeFi产品都希望引流,扩大自己的产品使用人群或者流动性提供者。既然理解了「真」换「假」是个刚需,接下来就是考验这些跨链方案的去中心化性和安全性了,也就是「真」能换到「假」,同时「假」也要能换回「真」同时你拿着「假」币的时候,拿着你「真」币的「人或者一个机制」不会带着你的真币跑路。

中心化托管方案,这个拿着你「真」币的人就是告诉你:你的「真」币在我手里,我不会跑路,你放心吧!代表性的方案就是WBTC。WBTC背靠BitGo这颗大树,完全用中心化的信任来做保证。

当然在区块链和DeFi的世界中,大家更喜欢,更接受的是「去中心化」而又「安全」的方案,所以其他一些知名跨链项目都走的「非托管,去中心化,安全」解决方案的思路。其中来保证这个保存你「真」BTC账户的核心技术,采用的是多方安全计算,即MPC(Multi-partyComputing)。

金色晨讯丨3月22日隔夜重要动态一览:21:00-7:00关键字:印度、广电总局、美国SEC、Kik

1. 印度政府邀请印度央行及证交会讨论加密货币监管。

2. 甘肃利用区块链等技术助力全省疫情防控和复工复产工作。

3. 国家广电总局:加快运用区块链推进实施智慧广电扶贫。

4. 赣州市将重点实施区块链应用促进等工程。

5. 美国SEC将对Kik公司1亿美元的KIN发行进行初步判决。

6. BTC现报6193美元,近24小时上涨0.08%,市值为1130.08亿美元。[2020/3/22]

做跨链的项目/协议用的「多方安全计算MPC」或者说是「门限签名TSS」都是来自于一篇发表于1996年的经典论文《RobustThresholdDSSSignatures》,很可惜的是,这些项目/协议基本都是直接使用了这篇论文中阐述的原理来实现多方安全计算而并没有太多的创新。笔者和团队早在2017年的时候就意识到这篇论文的结果可以用于建立MPC账户,从而完成跨链资产的锁定。故我们一直致力于把MPC/TSS真正用到跨链场景/产品中去,并且同时我们也使用了一些独创的算法来降低了MPC计算过程中的交互次数。MPC技术在跨链应用的一个重要难点就是参与MPC计算节点的「个体私钥」与节点集合「群组私钥」的耦合关系。简单来说,「群组私钥」能够直接管理MPC账户,并且是由所有「个体私钥」决定,但是这仅仅是一个「理论」存在,即它的功能实施是依赖于参与节点的「个体私钥」通过多方计算的方式完成的。因此整个机制具有较高的容错性,即使个别MPC计算节点作恶,也并不会影响协议运行。当然,当一个新的群组形成后,成员节点们的「个体私钥」也会决定一个新的「群组私钥」,即群组和「群组私钥」是一一对应的。

我们再看看类似最近很火的renBTC的方案,根据其技术白皮书介绍,它同样是基于论文《RobustThresholdDSSSignatures》中的技术作为其TSS解决方案。并且在此项目介绍中,重点强调其管理跨链BTC账户是由一组「暗节点」生成,而且这组「暗节点」中的成员一定会进行周期性的轮换。但是矛盾的是,我们发现renBTC提供的用户转入真BTC进行锁定的BTC地址自从上线第一天开始至今没有任何变化过。其流程是用户先把BTC转账到一个一次性地址里面,然后一次性地址又汇总到锁定账户,锁定账户一直没有变过如下图所示。

金色相对论 | 中国万网创始人:区块链可能会颠覆整个金融产业:在本期金色相对论之掌柜调查署上,针对区块链是否有机会颠覆互联网问题,中国万网创始人张向东表示:不一定是颠覆互联网,但是可能会颠覆整个金融产业。互联网是区块链的基础,它们不在一个平面上。区块链的技术建筑于互联网之上。人类社会的技术就是这样一层一层叠加起来的。[2019/4/11]

图1

图2

如果这个账户地址」真的」是由MPC产生,而且参与账户管理的「暗节点」会周期性轮换的话,那么账户的地址也一定会进行周期性的更新,而不是一直不变。因此宣传的技术和项目的实施出现了自相矛盾的状况。那为什么会出现技术白皮书的描述和产品实现貌似完全是不一样的?从而引发我们进一步的思索,这个「托管」BTC的地址到底是不是通过MPC方式产生的?如果是,没有变化过又如何解释呢?至少我们从其Github代码库和各种参考技术文档中没有任何发现。

然而REN的问题远不止于此。renBTC采用的ECDSA门限签名方案并不满足「门限最优」的理论,也就说设定门限值t后,至少需要2t1个「暗节点」参与才能够保证计算的顺利实施,再结合一些节点的掉线可能状况,最终实现中节点的数量为3t1。也就是说,这种状态下只要约三分之一的节点合谋即可盗取走跨链的BTC,是非常危险的,同理参考已经被业界略有微辞的BFT拜占庭容错协议中,还需要至少三分之二的共识,因此renBTC的TSS方案在安全性存在很大的风险。

最后,根据REN技术白皮书介绍,在其BTC账户建立过程中,「暗节点」之间通过一条私有链完成数据的交互,而且交互数据是处于加密状态的,而其合法性则是由「零知识证明」保证。因此最终「个体私钥」是否正确,完全是依赖于这个零知识证明的。那么到底如何去构造这个零知识证明呢?REN技术白皮书中并没有给出具体实现方式,也没有给出相关的参考文献,同样在Gitbub上没有相关任何代码实现。这样不免给人堆砌密码学名词,造成高大上感觉的疑惑。

写在最后的感想:今年尤其是6月份以后,DeFi成为了区块链的一个现象,并且应用,TVL值都井喷式的发展。虽然其中不免有部分泡沫,但整体看到区块链应用在快速发展,也产生了很多有意义的尝试,这都是整个行业喜闻乐见的事情。但与此同时,区块链核心技术,比如去中心化安全跨链技术的发展并不像DeFi应用那么快,我们无意去攻击类似REN这样的项目,只是作为区块链技术的理性的探讨:一是推到市场的产品是否应该符合技术白皮书的构想?二是如果在白皮书阶段提出了很多「高大上」的名词来证明自己机制的「独特性,安全性」等,是否应该工程实现环节也证明出来?我们看过了太多当年ICO时候靠一个白皮书来融资,讲故事的浮生绘,整个行业包括我们每个人或多或少都是受害者,所以时至今日再来审视的时候,我们思考的更多是做点真正有意义的突破,哪怕是很小的一点突破。也希望做跨链赛道的国内外同行能够一起沉下心来,摒除浮夸,少点言行不一致的,做点实际的事情,就像这句名言说的:你可以所有人于一时,也可以部分人于一世,但不能所有人于一世。

金色晨讯 | BTC带动市场走强 阿联酋新规允许ICO筹资:1.乌克兰财政部建立工作组以制定加密税法框架。

2.委内瑞拉公民将仅能通过石油币办理护照。

3.英国电信监管机构将利用区块链改善电话号码管理。

4.欧洲证券和市场管理局正在逐一审查ICO项目,研究加密资产。

5.以色列税务局考虑削减50%的加密征税。

6.世贸组织称区块链技术将对金融体系产生颠覆性影响。

7.阿联酋2019年新规将允许公司通过ICO筹资。

8.BTC突破带动市场走强。

9.香港金融管理局表示,从未投资也没有计划投资任何加密或相关产品。[2018/10/9]

致谢Dr.WJZhang,GabrielGuo,NoahMaizels,NicolasKraples对作者很多观点的启发

撰文:李尼、Dr.DemmonZ.Z,前者为Wanchain全球副总裁、去中心化金融协议FinNexus发起人,后者为Wanchain理论团队负责人

参考文献:

RosarioGennaroandStevenGoldfeder.「FastMultipartyThresholdECDSAwithFastTrustlessSetup」.English.In:ACM,2018,pp.1179–1194.isbn:9781450356930;1450356931;

RosarioGennaro,StevenGoldfeder,andArvindNarayanan.「ThresholdOptimalDSA/ECDSASignaturesandanApplicationtoBitcoinWalletSecurity」.In:AppliedCryptographyandNetworkSecurity.Ed.byMarkManulis,Ahmad-RezaSadeghi,andSteveSchneider.Cham:SpringerInternationalPublishing,2016,pp.156–174.isbn:978-3-319-39555-5.

RosarioGennaroetal.「RobustThresholdDSSSignatures」.In:AdvancesinCryptology—EUROCRYPT’96.Ed.byUeliMaurer.Berlin,Heidelberg:SpringerBerlinHeidelberg,1996,pp.354–371.isbn:978-3-540-68339-1.

金色财经投资者提示:火币会对EOS主网全面安检,提醒用户尽快充币防止损失:今日360公司发布的关于EOS主网安全漏洞事件,引发众多讨论,金色财经第一时间独家从火币处了解情况,火币提醒大家认真看待整个事件,以免引起不必要的恐慌。据悉,EOS官方在此之前一直着力于修改和查找漏洞。

由于EOS主网启动时间尚未完全确定,火币建议广大用户,务必于5月31日18:00之前,尽快将币提至交易所平台,在主网安全上线期间,在火币平台的ERC20的EOS Token可以继续交易,火币将会帮用户自动映射。

同时,火币将会在主网上线之后对主网进行全面安全审查,确保安全后再开放EOS Coin充提业务。[2018/5/29]

PhilipMacKenzieandMichaelK.Reiter.「Two-partygenerationofDSAsignatures」.In:InternationalJournalofInformationSecurity2.3(Aug.2004),pp.218–239.doi:10.1007/s10207-004-0041-0.url:?https://doi.org/10.1007/s10207-004-0041-0.

IvanDamgardetal.「ImplementingAESviaanActively/CovertlySecureDishonest-MajorityMPCProtocol」.In:SecurityandCryptographyforNetworks.Ed.byIvanViscontiandRobertoDePrisco.Berlin,Heidelberg:SpringerBerlinHeidelberg,2012,pp.241–263.isbn:978-3-642-32928-9.

RanCanetti.「SecurityandCompositionofMultipartyCryptographicProtocols」.In:JournalofCryptology13.1(Jan.2000),pp.143–202.doi:10.1007/s001459910006.

金色财经现场报道 腾讯金融科技高级研发总监:目前的共识机制都存在部分问题:金色财经现场报道,在2018大数据产业峰会上,腾讯金融科技高级研发总监李茂才表示目前主流共识算法都存在部分问题,如BFT,拜占庭容错,确定一致性算法,共识性能高,但对网络质量的依赖搞,去中心化不足;POW方案其算力越高,挖矿时间越长,矿工获得的货币就越多,但其能耗高;POS方案由于其特性持币越多、获得的币越多,通过持币数来决定记账权的几率,安全性难以证明;DPOS的成员数量有限,但被选中的成员可以行使权利。[2018/4/19]

TorbenP.Pedersen.「Non-InteractiveandInformation-TheoreticSecureVerifiableSecretSharing」.In:Proceedingsofthe11thAnnualInternationalCryptologyConferenceonAdvancesinCryptology.CRYPTO’91.Berlin,Heidelberg:Springer-Verlag,1991,pp.129–140.isbn:3540551883.

RosarioGennaroetal.「SecureDistributedKeyGenerationforDiscreteLogBasedCryptosystems」.English.In:JournalofCryptology20.1(2007),pp.51–83.

AdiShamir.「HowtoShareaSecret」.In:Commun.ACM22.11(Nov.1979),pp.612–613.issn:0001-0782.doi:10.1145/359168.359176.url:?https://doi.org/10.1145/359168.359176.

GiladAsharovetal.「AFullProofoftheBGWProtocolforPerfectlySecureMultipartyComputation」.English.In:JournalofCryptology30.1(2017),pp.58–151.

ShafiGoldwasser,SilvioMicali,andCharlesRackoff.「TheKnowledgeComplexityofInteractiveProofSystems」.English.In:SIAMJournalonComputing18.1(1989),pp.186–208.

SilvioMicaliandPhillipRogaway.「SecureComputation」.In:AdvancesinCryptology—CRYPTO’91.Ed.byJoanFeigenbaum.Berlin,Heidelberg:SpringerBerlinHeidelberg,1992,pp.392–404.isbn:978-3-540-46766-3.35

DonaldBeaver.「FoundationsofSecureInteractiveComputing」.In:AdvancesinCryptology—CRYPTO’91.Ed.byJoanFeigenbaum.Berlin,Heidelberg:SpringerBerlinHeidelberg,1992,pp.377–391.isbn:978-3-540-46766-3.

JensGroth.「OntheSizeofPairing-BasedNon-interactiveArguments」.In:May2016,pp.305–326.isbn:978-3-662-49895-8.doi:10.1007/978-3-662-49896-5_11.

EthanBuchman,JaeKwon,andZarkoMilosevic.ThelatestgossiponBFTconsensus.2018.arXiv:1807.04938v3.

P.Feldman.「Apracticalschemefornon-interactiveverifiablesecretsharing」.In:28thAnnualSymposiumonFoundationsofComputerScience(sfcs1987).Oct.1987,pp.427–438.doi:10.1109/SFCS.1987.4.

LloydR.WelchandElwynR.Berlekamp.ErrorCorrectionforAlgebraicBlockCodes.U.S.Patent4,633,470.Dec.1986.

ShuhongGao.「ANewAlgorithmforDecodingReed-SolomonCodes」.In:Communications,InformationandNetworkSecurity.Ed.byVijayK.Bhargavaetal.Boston,MA:SpringerUS,2003,pp.55–68.isbn:978-1-4757-3789-9.doi:10.1007/978-1-4757-3789-9_5.

R.McElieceandD.Sarwate.OnsharingsecretsandReed-Solomoncodes.English.1981.

ManuelCerecedo,TsutomuMatsumoto,andHidekiImai.「Efficientandsecuremultipartygenerationofdigitalsignaturesbasedondiscretelogarithms」.In:IEICETransactionsonFundamentalsofElectronics,CommunicationsandComputerSciences76(Apr.1993).

MichaelBen-Or,ShafiGoldwasser,andAviWigderson.「CompletenessTheoremsforNon-CryptographicFault-TolerantDistributedComputation」.In:ProceedingsoftheTwentiethAnnualACMSymposiumonTheoryofComputing.STOC’88.Chicago,Illinois,USA:AssociationforComputingMachinery,1988,pp.1–10.isbn:0897912640.doi:10.1145/62212.62213.url:https://doi.org/10.1145/62212.62213.

DonaldBeaver.「EfficientMultipartyProtocolsUsingCircuitRandomization」.In:Proceedingsofthe11thAnnualInternationalCryptologyConferenceonAdvancesinCryptology.CRYPTO’91.Berlin,Heidelberg:Springer-Verlag,1991,pp.420–432.isbn:3540551883.

J.Bar-IlanandD.Beaver.「Non-cryptographicfault-tolerantcomputinginconstantnumberofroundsofinteraction」.English.In:ACM,1989,pp.201–209.isbn:0897913264;9780897913263;

标签:BTCINGIONANDbtc短线交易局Yield Farming XLWonderman NationYLAND

火币网下载官方app热门资讯
GPS:中国奋力出击,十年造出世界第一!美国急眼了?_数字货币局

还记得年逾七旬的“北斗”导航高级工程师谭述森院士在教导年轻的学生时经常说道,“祖国经历了近百年的沉沦,今天虽然走上了民族复兴、强国兴军的康庄大道,但国防现代化建设任务仍然艰巨.

1900/1/1 0:00:00
MAZ:老李解币:BTC上下插针今日多空能否打成平局?_MAC

且听风吟,静待花开,流年已亡,夏日未到,种花的人变成了看花的人,观望的人变成了交易的人,行情就像倒在掌心的水,不论你摊开还是紧握,终究还是会从指缝间流逝,利润没有等你.

1900/1/1 0:00:00
BIN:Bingbon陪你过七夕,交易赢“合约恋爱礼包”!_Robbin Hood

尊敬的用户:七夕来袭,为感谢广大Bingbon用户一直以来对平台的厚爱与支持,特献上“合约恋爱礼包”,其中包含520份实物好礼与520份心意赠金.

1900/1/1 0:00:00
XRP:币海生金:昨晚空军天降引起恐慌 BTC日内操作策略_PPL

夜间大量资金出逃,主力昨日晚间开始搞事,今日2小时BTC流出超7000万美元,近期空头市场已经完全占据主动低位,主力的大量抛售导致的市场恐慌,但目前行情对于市场是不十分不健康的.

1900/1/1 0:00:00
以太坊:币汐柔:8.22比特币以太坊晚间行情走势分析及操作建议_TEC

币汐柔:8.22比特币以太坊晚间行情走势分析及操作建议在这个多空难测的市场上,仍然是有人赚的到钱,也有很多朋友做的不够理想,在该做空的时候,怕冲高,该做多的时候,怕回落.

1900/1/1 0:00:00
OMI:HomiEx第二十六次HCMT销毁公告_HOMI

亲爱的用户:根据约定,HomiEx平台上周总收入折合46811.25u,按5%对HCMT进行回购,共回购46914.46HCMT.

1900/1/1 0:00:00