Atualização de prova de reserva Gate.io: construindo melhores serviços com zk-SNARK

11/19/2023, 3:01:31 PM
intermediário
Blockchain
Como uma exchange confiável com 13 milhões de usuários, a Gate.io entende a importância da segurança dos fundos. Em maio de 2020, a Gate.io tornou-se uma das primeiras bolsas a implementar a Prova de Reservas e desde então tem sido líder nesta área. Após o incidente da FTX, a Prova de Reservas ganhou atenção significativa como solução. Agora, Gate.io tem o prazer de anunciar uma grande atualização para 100% de prova de reservas, utilizando a tecnologia zk-SNARK para aumentar a privacidade, transparência e autenticidade, protegendo ainda mais os fundos dos usuários.

Prova de Reservas e Merkle Tree

O artigo de Vitalik Buterin Tendo um CEX seguro: prova de solvência e além destaca o desafio que as bolsas centralizadas enfrentam na verificação dos ativos dos usuários e na garantia de reservas suficientes para honrar os depósitos dos usuários. Portanto, as bolsas precisam de uma forma de provar que possuem activos de reserva suficientes para reembolsar integralmente esses activos quando solicitados pelos utilizadores, o que significa que precisam de demonstrar que o valor dos seus activos de reserva excede o valor dos depósitos dos utilizadores. Esta prova é conhecida como Prova de Reservas e é chamada de prova de auditoria de 100% de reservas na Gate.io.

A maneira mais simples de comprovar depósitos é publicando uma lista de pares (nome de usuário e saldo). Cada usuário pode verificar se seu saldo está incluído na lista, e qualquer pessoa pode verificar a lista completa para garantir que todos os saldos não sejam negativos e que a soma corresponda ao valor reivindicado pela exchange. No entanto, isso compromete a privacidade. Para resolver isso, uma pequena modificação é feita: publicar uma lista de pares (hash(nome de usuário, salt), saldo) e enviar de forma privada a cada usuário seu valor salt. Mas mesmo isto revela equilíbrios e mudanças de equilíbrio. Para proteger a privacidade, é introduzida mais uma inovação: a árvore Merkle.

(Figura 1 Fonte: https://vitalik.ca/general/2022/11/19/proof_of_solvency.html)

A técnica da árvore Merkle organiza os dados de saldo do usuário em uma árvore de soma Merkle. Nesta estrutura em árvore, cada nó consiste em um par (balance, hash). Os nós folha na parte inferior representam saldos de usuários individuais e o hash salgado de seus nomes de usuário. Em cada nó de nível superior, o saldo é a soma dos dois saldos abaixo dele e o hash é o hash dos dois nós abaixo dele. A prova da soma de Merkle, semelhante a uma prova de Merkle, representa um “ramo” da árvore composto de nós irmãos da folha à raiz. A bolsa fornece a cada usuário o comprovante de soma Merkle do seu saldo, permitindo-lhes verificar se o seu saldo está corretamente incluído no saldo total da bolsa.

Este design aumenta significativamente a privacidade em comparação com uma lista totalmente pública. Além disso, o vazamento de privacidade pode ser ainda mais minimizado ao embaralhar as “ramificações” sempre que a “raiz” for publicada. No entanto, ainda existem alguns problemas remanescentes. Por exemplo, Charlie descobre que alguém tem 164 ETH e os saldos de dois usuários somam 70 ETH, entre outras informações (ver Figura 1). Um invasor que controla várias contas ainda pode deduzir informações confidenciais sobre os usuários do Exchange.

Limitações da prova de reservas baseada na Merkle Tree

Embora a prova de reservas baseada na árvore Merkle tenha sido eficaz para garantir a segurança dos ativos dos utilizadores, ainda existem alguns problemas com esta abordagem:

  1. Fraude de front-end: os dados da árvore Merkle são armazenados nos servidores internos da exchange, e a exchange controla as páginas front-end com as quais os usuários interagem. A troca pode retornar páginas falsas para enganar os usuários, levando à possibilidade de fraude front-end.
  2. Ataque malicioso ao algoritmo Merkle Tree: Uma exchange centralizada (CEX) pode criar contas falsas com saldos negativos após apropriação indébita de fundos. Por exemplo, se um usuário tivesse ativos no valor de US$ 1.000 e a exchange se apropriasse indevidamente de US$ 500, o saldo do usuário exibido na interface ainda mostraria US$ 1.000. Se a prova da árvore Merkle for emitida com base em US$ 1.000, pareceria que os ativos reais da exchange (US$ 500) são menores que os ativos depositados do usuário (US$ 1.000), indicando fundos de reserva insuficientes. No entanto, ao criar uma conta falsa com saldo de -$500, a exchange pode fazer com que a árvore Merkle mostre que seus ativos reais ($500) são iguais aos ativos depositados do usuário (1.000 - 500 = $500), resultando em uma saída PoR normal.
  3. Potenciais problemas de privacidade para invasores com múltiplas contas.

Prova de Conhecimento Zero e zk-SNARK

As provas de conhecimento zero ganharam atenção generalizada em vários casos de uso devido ao seu potencial para aumentar a segurança, proteger a privacidade do usuário e oferecer suporte à escalabilidade em redes de Camada 2.

As provas de conhecimento zero permitem que uma parte prove a outra parte que uma afirmação é verdadeira sem revelar qualquer informação adicional. Eles contribuem para aumentar a privacidade, reduzindo a quantidade de informações compartilhadas entre os participantes e apoiam a escalabilidade, permitindo que as provas sejam verificadas mais rapidamente, sem validar todo o conjunto de dados.

zk-SNARK (Zero-Knowledge Succinct Non-Interactive Argument of Knowledge) é uma tecnologia de prova de conhecimento zero proposta em um artigo conjunto de Nir Bitansky, Ran Canetti, Alessandro Chiesa e Eran Tromer em 2012. zk-SNARK permite que uma parte prove a outra parte que conhece um segredo sem revelar o segredo em si, provando assim a exatidão de uma expressão lógica sem expor qualquer informação. Nas provas tradicionais de conhecimento zero, o provador deve interagir com o verificador várias vezes para gerar a prova. Porém, no zk-SNARK, uma vez gerados os parâmetros (especialmente os parâmetros públicos) e a prova, o verificador pode verificar a exatidão da prova sem precisar de múltiplas interações com o provador.

Por exemplo, imagine que você tem um mapa do tesouro que leva à localização exata do tesouro enterrado. Você quer provar a alguém que conhece a localização do tesouro sem revelar o conteúdo do mapa ou a localização real do tesouro. Usando a tecnologia zk-SNARK, você criaria uma peça do quebra-cabeça do mapa do tesouro. Você seleciona uma pequena peça do quebra-cabeça (uma prova) e mostra para a outra pessoa, o que é suficiente para convencê-la de que você sabe como o quebra-cabeça completo se encaixa, ou seja, a localização do tesouro, sem precisar ver o quebra-cabeça inteiro. No entanto, para conseguir isso, você deve obter algumas marcações especiais de uma gráfica confiável para autenticar as peças do quebra-cabeça.

A implementação de zk-SNARKs é baseada em criptografia de curva elíptica e matemática polinomial. Esta técnica emprega mapeamentos para transformar entradas em polinômios e utiliza conceitos matemáticos como a ordem das curvas elípticas e o logaritmo discreto para validar se as restrições nos polinômios são satisfeitas. Ele aproveita algoritmos especiais para compactação de dados, permitindo assim a execução eficiente de cálculos matemáticos.

Portanto, o uso de zk-SNARKs pode agilizar e aumentar significativamente a privacidade em protocolos à prova de reserva. Ao incorporar todos os depósitos dos usuários em uma árvore Merkle e empregar zk-SNARKs para atestar que todos os saldos não são negativos e somam um valor reivindicado, é possível afirmar que uma bolsa tem a capacidade de cobrir integralmente seus passivos se o divulgado publicamente os ativos no blockchain excedem esse valor.

A integração de zk-SNARKs com árvores Merkle facilita a verificação simultânea da integridade e consistência dos dados, preservando a privacidade das transações. Os provadores podem usar zk-SNARKs para demonstrar que possuem uma prova Merkle que atende a condições específicas, sem revelar os detalhes da prova. Para as bolsas, esta abordagem oferece uma forma de provar que têm fundos suficientes para cumprir todas as obrigações, salvaguardando ao mesmo tempo a privacidade do utilizador.

Atualização da Reserva de Conhecimento Zero da Gate.io

Em resumo, a tecnologia de prova de conhecimento zero da Gate.io aborda duas questões principais com a prova de reservas:

  1. Permitir que os usuários comprovem a propriedade de determinados ativos sem revelar qualquer informação sensível
  2. Eliminar a possibilidade de um ataque malicioso do algoritmo da árvore Merkle, garantindo que a árvore Merkle não contenha usuários com saldos líquidos negativos, conforme descrito na seção anterior

Gate.io atualizou sua prova de reservas usando zk-SNARK, dando um passo significativo como uma bolsa líder na proteção da segurança dos ativos do usuário. Com esta atualização, os usuários podem visualizar os comprovantes de reserva em tempo real, e o primeiro lote de ativos suportados cobrirá os 100 principais por capitalização de mercado. Como líder do setor, abriu o código-fonte e continuará a impulsionar o desenvolvimento do setor e a explorar um futuro criptografado mais seguro e que melhore a privacidade com esta atualização à prova de conhecimento zero.

Leituras Adicionais:

Autor: Gate learn
Tradutor: Sonia
Revisores: Wayne Zhang、Edward、Elisa、Ashley 、Joyce BeelenHe、
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Compartilhar

Calendário Cripto

Atualizações de projeto
Etherex lançará o Token REX em 6 de agosto.
REX
22.27%
2025-08-06
Lançamento do Produto NFT AI
A Nuls lançará um produto NFT AI no terceiro trimestre.
NULS
2.77%
2025-08-06
Lançamento do dValueChain v.1.0
O Bio Protocol está prestes a lançar o dValueChain v.1.0 no primeiro trimestre. Ele visa estabelecer uma rede de dados de saúde descentralizada, garantindo registros médicos seguros, transparentes e à prova de adulterações dentro do ecossistema DeSci.
BIO
-2.47%
2025-08-06
Legendas de Vídeo Geradas por IA
A Verasity adicionará uma função de legendas de vídeo geradas por IA no quarto trimestre.
VRA
-1.44%
2025-08-06
Suporte Multi-Idioma do VeraPlayer
A Verasity adicionará suporte multilíngue ao VeraPlayer no quarto trimestre.
VRA
-1.44%
2025-08-06

Artigos Relacionados

O que é Bitcoin?
iniciantes

O que é Bitcoin?

Bitcoin, a primeira criptomoeda usada com sucesso no mundo, é uma rede descentralizada de pagamento digital peer-to-peer inventada por Satoshi Nakamoto. O Bitcoin permite que os usuários negociem diretamente sem uma instituição financeira ou terceiros.
11/21/2022, 10:12:36 AM
O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)
iniciantes

O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)

PolygonScan é um explorador de blockchain que permite aos usuários acessar detalhes de transações publicamente compartilhados na rede Polygon. Na atualização de 2025, agora processa mais de 5 bilhões de transações com confirmações em milissegundos, apresenta ferramentas de desenvolvedor aprimoradas, integração com Layer 2, análises avançadas, recursos de segurança melhorados e uma experiência móvel redesenhada. A plataforma ajuda os usuários a rastrear transações e obter insights mais profundos sobre o fluxo de ativos no crescente ecossistema da Polygon, que agora abriga 3,2 milhões de endereços ativos diários e $8,7 bilhões em valor total bloqueado.
11/11/2023, 6:20:25 PM
O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?
intermediário

O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?

Este artigo fornece uma análise aprofundada da emergente exchange descentralizada (DEX) EtherVista e seu token de plataforma, VISTA. Explora como a EtherVista visa desafiar o modelo existente de AMM (Automated Market Maker), especialmente o da Uniswap, por meio de seus mecanismos de negociação exclusivos e modelo de distribuição de taxas. O artigo também explora os contratos inteligentes da EtherVista, a tokenomia e como atrai usuários ao oferecer taxas de gás baixas e um inovador sistema de distribuição de receitas.
9/10/2024, 3:49:43 PM
O que é Coti? Tudo o que você precisa saber sobre o COTI
iniciantes

O que é Coti? Tudo o que você precisa saber sobre o COTI

Coti (COTI) é uma plataforma descentralizada e escalonável que oferece suporte a pagamentos sem atrito para finanças tradicionais e moedas digitais.
11/2/2023, 9:09:18 AM
O que é Tronscan e como você pode usá-lo em 2025?
iniciantes

O que é Tronscan e como você pode usá-lo em 2025?

Tronscan é um explorador de blockchain que vai além do básico, oferecendo gerenciamento de carteira, rastreamento de tokens, insights de contratos inteligentes e participação em governança. Até 2025, evoluiu com recursos de segurança aprimorados, análises expandidas, integração entre cadeias e experiência móvel aprimorada. A plataforma agora inclui autenticação biométrica avançada, monitoramento de transações em tempo real e um painel abrangente de DeFi. Os desenvolvedores se beneficiam da análise de contratos inteligentes alimentados por IA e ambientes de teste aprimorados, enquanto os usuários desfrutam de uma visualização unificada de portfólio multi-cadeias e navegação baseada em gestos em dispositivos móveis.
11/22/2023, 6:27:42 PM
O que é Neiro? Tudo o que você precisa saber sobre NEIROETH em 2025
intermediário

O que é Neiro? Tudo o que você precisa saber sobre NEIROETH em 2025

Neiro é um cachorro da raça Shiba Inu que inspirou o lançamento de tokens Neiro em diferentes blockchains. Em 2025, o Neiro Ethereum (NEIROETH) evoluiu para uma das principais moedas meme com um valor de mercado de $215 milhões, mais de 87.000 detentores e listagens em 12 grandes exchanges. O ecossistema agora inclui um DAO para governança comunitária, uma loja oficial de mercadorias e um aplicativo móvel. NEIROETH implementou soluções de camada 2 para melhorar a escalabilidade e consolidou sua posição entre as 10 principais moedas meme temáticas de cachorro por capitalização de mercado, apoiado por uma comunidade vibrante e influenciadores cripto líderes.
9/5/2024, 3:37:06 PM
Comece agora
Inscreva-se e ganhe um cupom de
$100
!