Может ли функция самоаудита PoR OKX улучшить прозрачность?

Sean

Сегодня криптовалютная биржа OKX выпустила свой механизм Proof of Reserve (PoR), показав, что коэффициенты резервного фонда для $BTC, $ETH и $USDT превышают 100%. Кроме того, OKX также запустила серию инструментов проверки, позволяющих пользователям самостоятельно подтвердить PoR. TokenInsight немедленно опробовал новые функции, чтобы проверить, как они могут помочь улучшить безопасность активов.

PoR - это метод аудита, используемый для доказательства того, достаточно ли онлайн-резервов для покрытия всех активов пользователя на бирже. Он включает два ключевых элемента данных: резервы биржи и балансы активов пользователя. Когда резерв/баланс (т.е. коэффициент резерва) равен или больше 100%, это доказывает, что резервы платформы достаточны и активы пользователя достаточно безопасны.

Для проверки активов пользователей OKX использует структуру данных, называемую "Деревом Меркля". В Дереве Меркля информация об активах пользователя хранится в анонимных снимках в листовых узлах, и вся информация листовых узлов передается на уровень верхних узлов и агрегируется в корневой узел, что завершает запись всех активов пользователей. Пока информация об активах каждого пользователя включена в листовой узел, можно доказать, что их активы включены в общие пользовательские активы OKX. Если активы пользователя изменяются, это также отразится в данных корневого узла. Для проверки резервов биржи OKX раскрывает некоторые криптовалютные адреса для обнародования активов в своих кошельках публике.

ПоР может повысить прозрачность биржи, но все равно остаются два вопроса. Во-первых, записаны ли все активы пользователей в Дереве Меркля; во-вторых, принадлежат ли адреса, раскрываемые биржей, самой бирже. В ответ на эти два вопроса OKX запустил набор проверочных инструментов с открытым исходным кодом, которые любой пользователь может использовать для проверки самостоятельно.

Начнем с первого вопроса. Войдите в учетную запись OKX, перейдите на страницу "Аудит", нажмите "Подробнее", и я смогу увидеть данные о своих активах в этом аудите. В разделе "Подробнее" я могу получить данные, необходимые для ручной проверки того, включен ли актив в Дерево Меркля.

Скопируйте данные, чтобы создать файл .json. В нем содержатся данные о разных высотах и узлах в Дереве Меркля.

Используйте MerkleValidator, предоставленный OKX, для проверки этого файла, я обнаруживаю, что на инструменте появилась надпись "Проверка пути в Дереве Меркля успешна", что означает, что данные прошли проверку, и мои активы были включены в снимок Дерева Меркля. В то же время результат проверки также показывает балансы $BTC, $ETH и $USDT, записанные корневым узлом Дерева Меркля. Это соответствует общим владениям активов пользователей, отображенным на официальном сайте OKX.

И если я изменю несколько чисел в файле данных,

После этого, при повторной проверке, MerkleValidator показывает сообщение "Проверка пути дерева Меркла не удалась", что указывает на неудачную проверку.

MerkleValidator доступен всем пользователям. Если каждый пользователь сможет проверить, что его активы включены в дерево Меркла, то можно доказать, что все активы пользователей записаны в дереве Меркла.

Затем возникает второй вопрос: действительно ли адреса, разглашенные биржей, принадлежат самой бирже. При публикации адресов кошельков OKX делит информацию о криптовалюте, сумме, подпись и подписывает сообщение "Являюсь адресом OKX" соответствующим привытным ключом. Пользователи могут загрузить информацию о кошельке на веб-сайтах OKX и использовать инструмент VerifyAddress для проверки. После теста появится уведомление "Проверить окончание подписи адреса, все адреса прошли", доказывающее, что верификация прошла успешно и у OKX есть право на эти адреса.

Результат также показывает сумму $BTC, $ETH и $USDT на каждом адресе кошелька, что совпадает с активами кошельков, опубликованными на веб-сайте OKX.

Используя новую функцию самопроверки PoR в OKX, мы - и все пользователи - можем найти ответы на поставленные выше вопросы, что обеспечивает лучшую прозрачность, чем просто предоставление отчетов об аудите. В то же время этот подход также соответствует девизу в криптосообществе: "Не доверяйте, проверяйте".

OKX

Exchanges

Sean

A Web3 journalism enthusiast

Связанные Активы

delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open