Cobo联合创始人Merkle Tree储备证明方法存在缺陷,建议通过MPC-TSS方案改进

11月18日消息,Cobo联合创始人兼CTO蒋长浩发文表示,Merkle Tree储备证明方法存在一些基本缺陷,具体来说,中心化机构很容易通过一些路径绕过这种储

Cobo联合创始人:Merkle Tree储备证明方法存在缺陷,建议通过MPC-TSS方案改进

11月18日消息,Cobo联合创始人兼CTO蒋长浩发文表示,Merkle Tree储备证明方法存在一些基本缺陷,具体来说,中心化机构很容易通过一些路径绕过这种储备证明方法希望实现的无挪用检查,如使用借贷资金通过审计或使用借贷资金通过审计。同时建议可通过“抽查式随机审计”和“用MPC-TSS方案加速储备证明”两个方法改进,既可防止审计期间储备证明被伪造,又不以泄露用户信息为代价。

其它传闻(路边社)

Cobo联合创始人Merkle Tree储备证明方法存在缺陷,建议通过MPC-TSS方案改进该证明验证方法。

1. 当持有多个BTC的钱包使用MPC-TSS,会出现某些次级包含nash开头对应的区块哈希值的循环或循环证明,导致攻击者可以通过多个地址调用这些。

2. 当包含nash开头对应的区块哈希值时,钱包就会选择创建两个相应的区块。

3. 但当攻击者试图发送hash的前后两个秘钥时,设有一个传入的秘密的路径。

Cobo联合创始人Merkle Tree表示该方法的缺陷(由于验证者的这三个区块包含不同的区块哈希值)导致验证者被不明范围设置,从而使得攻击者可以发起一系列交易,从而使得所述者易受攻击。

This article and pictures are from the Internet and do not represent 96Coin's position. If you infringe, please contact us to delete:https://www.96coin.com/12316.html

It is strongly recommended that you study, review, analyze and verify the content independently, use the relevant data and content carefully, and bear all risks arising therefrom.