热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

打开资产「黑箱」OKX重建安全标准

自加密资产交易所 FTX 暴雷至今,处于熊市中的加密业态不断遭遇重击,近日加密资产借贷巨头 BlockFi 也受FTX 影响宣告破产,短短一个月内,已有上百万加密用户遭受波及。频繁的中心化平台崩盘事件


自加密资产交易所 FTX 暴雷至今,处于熊市中的加密业态不断遭遇重击,近日加密资产借贷巨头 BlockFi 也受FTX 影响宣告破产,短短一个月内,已有上百万加密用户遭受波及。


频繁的中心化平台崩盘事件,正在摧残整个行业的信心。一直以来,CeFi(中心化金融)以其高效和便捷深受用户欢迎,但资产「黑箱」问题正愈发显现,如何强化透明度成为了现存平台们的头等大事。


欧易 OKX、Binance 等平台选择采用「默克尔树证明」,实现资产储备透明化。而在各交易所纷纷自证资产储备足以兑付用户后,欧易 OKX 悄然再进一步,其除了在官网上线了储备金证明页面,还公开了一组链上钱包地址,以支持用户随时审计平台的储备金状况。


加密资产交易所的资产「黑箱」被首度打开,而这或许仅是一个起点。很快,欧易 OKX 再度宣布将上线针对机构和高净值用户的独立托管地址功能,这意味着相关用户可随时通过链上地址查看个人资产对应的储备状况。此外,欧易 OKX 还在探索将部分私钥分片交由客户管理,推升整个行业的透明度。


FTX 暴雷引发的连锁反应中,不仅仅有「次生灾害」,也倒逼了整个 CeFi 业态进行透明度升级。随着针对加密资产市场的监管日渐升级,中心化平台的透明度状况也将成为监管和市场考量的重要指标。



欧易 OKX 亮明资产储备金


FTX 的急速崩盘给加密资产行业造成了严重的信心打击,广大投资者和交易所用户被恐慌和怀疑笼罩。残酷的是,由 FTX 暴雷引发的「次生灾害」接连不断,北京时间 11 月 28 日,成立于 2017 年的加密资产借贷巨头 BlockFi 宣告了它的破产命运,该公司公告称,「破产行动发生在令人震惊的 FTX 暴雷事件之后,公司做出了艰难但必要的决定。」


根据最新的法庭文件,已宣布破产的 FTX 共计欠 50 个最大的无担保债权人近 31 亿美元,而作为曾经排名前三的加密资产交易所,FTX 暴雷波及面甚广,该公司的律师透露,此次破产可能波及超过 100 万名债权人;而从 BlockFi 提交的破产文件来看,该公司估计负债在 10 亿至 100 亿美元之间,拥有超过 10 万名债权人。


加密资产交易所和借贷巨头的惨淡收尾,令无数用户付出了惨重代价。中心化加密机构的资金储备「黑箱」问题,开始受到前所未有的关注。


一场由行业危机引发的资产「开箱」风暴就这样席卷而来。在 FTX 暴雷不久后,欧易 OKX、Binance 等 CEX(中心化加密资产交易所)终于决定向广大用户开诚布公,它们普遍采用「默克尔树证明」,实现资产储备透明化。


引人注目的是,在这一系列动作中,欧易 OKX 的动作更进一步。区别于其他平台仅公布了资产储备状况,欧易 OKX 在此基础上于 11 月 23 日在官网上线了储备金证明 (Proof of Reserves) 页面,以支持用户随时查看平台储备金情况。

 

欧易 OKX 公布的储备金情况


从欧易 OKX 官网「储备金证明」页可见,截至 11 月 22 日,该平台 BTC 储备金率为 102%,欧易 OKX 用户托管于该平台的 BTC 数量为 105879 枚,而该平台钱包资产共计 108434 枚,表明足以全额兑付用户资产;此外,欧易 OKX ETH 和 USDT 资产储备金率分别为 102% 和 101%,平台储备资产均完成了对用户资产的覆盖。


在该页面中,欧易 OKX 强调了自身对资产透明度的追求,其表示会定期发布储备金审计证明,让用户得以即时验证自己在平台的资产安全无虞。


欧易 OKX 呈现资产透明的方式,不只在于提供一张审计图表,其还支持每一位用户自主查证个人资产是否已被统计在「默克尔树」中。简单来说,每个用户总资产会作为叶节点的信息保存到默克尔树中,欧易 OKX 所有用户的资产会汇总为一个默克尔树根。只要每个用户的资产信息被包括在默克尔树的叶节点内,即可证明他们的资产被包括在欧易 OKX 的总用户资产内。


作为一种广被采用的数据验证方式,默克尔树能够发现任何操纵或数据篡改,具有极高的可信度。基于此,欧易 OKX 在官网提供了用户自主查询审计数据的入口,用户登录后,便可验证自己的资产是否被纳入默克尔树审计。


在完成对平台所有用户资产的归纳统计后,欧易 OKX 需要做的是呈现自己的资产储备情况,以让外界知悉,其是否有能力实时兑付用户资产。


为此,欧易 OKX 公开了一组链上持币地址,并用对应的私钥签名一条消息「I am an OKX address」,当前这组地址已经被欧易开源在 Github,用户可以随时使用第三方提供的开源工具或欧易提供的 VerifyAddress 来验证链上地址所有权是否属于欧易,以及查看地址中的资产余额。



设独立托管地址推升行业透明度


当资产储备足以覆盖全用户资产,无疑能提高用户的信任度,但似乎欧易 OKX 并不满足于此。


11 月 29 日,欧易 OKX 宣布,将于近期上线针对机构和高净值用户的独立托管地址功能,该功能支持用户资产被独立存放在透明的链上地址中,用户可通过浏览器实时追踪地址余额,确保资产独立存放以及账户余额与地址余额一一对应。此外,独立托管地址的链上结算费用将由欧易 OKX 承担。

 

欧易 OKX 官宣推出资产独立托管地址


如果说,公布储备金状况是各家交易平台的常规操作,推出资产独立托管地址更像是欧易 OKX 的一次主动升级。在业界广泛开始重视 CEX 资金透明度时,欧易 OKX 试图一步到位,直接将机构和高净值用户的资金一一对应地放在独立的链上钱包中,这意味着,只要是相关用户,都可随时查看其对应的链上钱包地址,验证个人资产是否被安全地存储于链上,这无异于吃下了「定心丸」。


欧易 OKX 相关负责人表示,设立资产独立托管地址目的是进一步提升行业透明度,未来会推动有意愿且有能力独立进行钱包管理的机构用户使用门限签名等钱包机制,将部分私钥分片交由客户管理,从而进一步实现资产控制权分离。


从这番表态来看,欧易 OKX 并不愿停下提升透明度的脚步,将私钥分片交由客户管理,相当于一定程度由客户自行管理资产。此时,欧易 OKX 不再是一个资产托管方,反而回归了一个纯粹的加密资产交易平台。


在 DeFi 生态,用户自行保管资产已是常态。而在中心化金融世界,无论是传统金融市场,还是加密金融,都尚无用户自行保管资产的先例。倘若欧易 OKX 未来能够实现私钥分片交由用户管理,将进一步模糊 DeFi 与 CeFi 的界限,有可能推进整个行业的透明度升级。


事实上,自 FTX 暴雷以来,各国监管都将加密资产生态视为一个严格监管区域。


11 月 22 日,美国白宫官网公布《G20 巴厘领导人宣言》,美国总统拜登和 G20 领导人在宣言中呼吁各国和金融稳定委员会 (FSB) 合作,确保加密资产生态受到严密监控,包括稳定币受到强而有力的监管,目的为减轻金融稳定的潜在风险。


12 月 1 日,美国财长耶伦 (Janet Yellen) 再次呼吁政府加强对加密货币的监管,称最近的 FTX 倒闭是一个客观教训,表明该行业需要加强监管。


欧洲央行官员麦考尔 (Elizabeth McCaul) 则指出,FTX 风暴为全球监管机构敲响了警钟,应就加密货币监管展开对话,在现有框架之间进行高度协调,以免出现漏洞。


当强有力的监管来临时,对于加密业态的从业者而言,提升自身的透明度,既有助于恢复行业信心,也利于监管审查和接纳加密行业。


FTX 的崩盘事件,给予了加密行业惨痛的教训。有用户认为,随着各家交易所功能的成熟,未来交易所的竞争已不局限于资产丰富度、产品功能等方面,透明度将成为市场考量加密资产交易所的一个重要指标,毕竟无论何时,资产安全永远应被放在第一位。而从欧易 OKX 的种种举动来看,其正在引领强化全行业透明的新风尚,这或许是 FTX 暴雷的惨剧之后,加密行业为数不多的值得欣慰之处。


声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议


你看重交易平台的透明度吗?





推荐阅读
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 基于KVM的SRIOV直通配置及性能测试
    SRIOV介绍、VF直通配置,以及包转发率性能测试小慢哥的原创文章,欢迎转载目录?1.SRIOV介绍?2.环境说明?3.开启SRIOV?4.生成VF?5.VF ... [详细]
  • libsodium 1.0.15 发布:引入重大不兼容更新
    最新发布的 libsodium 1.0.15 版本带来了若干不兼容的变更,其中包括默认密码散列算法的更改和其他重要调整。 ... [详细]
  • 南方CASS专题系列:全面教程、视频讲解与插件汇总
    本专题系列涵盖南方CASS的完整教程、详细视频讲解及实用插件,旨在帮助用户快速掌握该软件。南方CASS基于CAD平台开发,集成了地形图绘制、地籍管理、空间数据建库、工程应用和土石方计算等多项功能,广泛应用于测绘、工程等领域。 ... [详细]
  • 本文详细介绍了Java中的输入输出(IO)流,包括其基本概念、分类及应用。IO流是用于在程序和外部资源之间传输数据的一套API。根据数据流动的方向,可以分为输入流(从外部流向程序)和输出流(从程序流向外部)。此外,还涵盖了字节流和字符流的区别及其具体实现。 ... [详细]
  • 探索12个能显著提升iPhone使用体验的隐藏技巧,掌握这些功能后,你会发现生活更加便捷高效。 ... [详细]
  • 网易严选Java开发面试:MySQL索引深度解析
    本文详细记录了网易严选Java开发岗位的面试经验,特别针对MySQL索引相关的技术问题进行了深入探讨。通过本文,读者可以了解面试官常问的索引问题及其背后的原理。 ... [详细]
author-avatar
Mrheartheart
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有