原文來源:Gate.io
在數位資產領域,安全和透明是使用者最關心的話題。近日,區塊鏈網路安全公司 Hacken 對知名加密貨幣交易所 Gate.io 的儲備金證明進行了全面且嚴格的審計。
據了解,審計方Hacken 是一家網路安全公司,致力於為各類加密貨幣交易所和區塊鏈項目,包括Binance、NEAR、1INCH等,提供全面的安全審計和漏洞評估服務,以確保系統運作可以安全無虞。據悉,Hacken 在2024 年1 月對Gate.io 儲備金方案進行了安全審查,審計項目包括依賴性管理、加密框架和結構、程式碼品質和文件、錯誤處理,以及測試和樣本數據,結果顯示並未發現任何嚴重問題。 Hacken 在報告中提出,Gate.io 儲備金方案在功能性和複雜性之間取得了良好的平衡,展現了對區塊鏈技術和加密系統關鍵原則的清晰理解和應用。
PoR 審計報告< /a>和最新發布的報告說明 ,Hacken 認為,專案最關鍵的增強是添加了zk-SNARK 驗證,消除了先前儲備金方案中的弱項,該弱項可能允許包含負餘額的虛假帳戶,從而可能改變資料的準確性。
報告還顯示,Gate.io PoR 方案使用了以下加密框架和結構:GNARK 的分叉用於構建加密電路,具有BN254 曲線的Poseidon 哈希函數用於對使用者資料和稀疏默克爾樹(SMT) 結構進行雜湊處理。 BSMT 庫則用於實現最大深度為 28 的 SMT,使償付能力證明系統能夠容納超過 2.5 億用戶。
Hacken 對專案文件、儲存庫程式碼庫、程式碼結構和架構品質進行了徹底分析,並檢查新的版本標籤和功能。透過對已知漏洞進行廣泛的檢查,包括對所有1157 個依賴項進行校驗和驗證,主要目標是評估程式碼是否存在已知攻擊或惡意程式碼的漏洞,並驗證建置流程、部署和架構設計中是否存在問題。
經過全面的評估,結果顯示沒有發現嚴重、高、中或低等級的漏洞。但確實發現了一些資訊性問題,Hacken 建議Merkle 根應該由可信賴的第三方審計員簽名,或發佈在區塊鏈上,以便驗證其完整性,並建議更新到最新的GNARK 版本,以降低安全風險和提高效率。
針對審查結果,Gate.io 創辦人韓林博士表示:「感謝Hacken 對我們的安全審計,這對我們來說是一次寶貴的交流機會。我們珍惜社區與產業的監督和回饋,這將推動我們不斷進步。Gate.io 團隊將繼續加強在安全性、隱私性和透明度方面的建設,持續建立一個安全可信賴的數位資產交易環境。」
Gate.io CEO 在2023/1/26 參加與Hacken 的Space 討論
Gate.io 在透過Hacken 審計後,公佈了2024 年1 月的儲備金證明(PoR)報告,顯示其持有的數位資產總額達43 億美元,儲備金率高達115.47%,超過用戶存款5.84 億美元。與去年 11 月的報告相比,PoR 價值增加了 11 億美元,漲幅為 36%,這也是 Gate.io 第四年發布用戶可驗證的 PoR 報告。
2024 年最新資料.io 官網
最新Gate.io 儲備金報告涵蓋了170 多種數位資產,是所有交易所中最多的,自上次報告以來新增59 種資產,其中新增BRC20 幣種26 個,包含RATS、SATS、ORDI、MUBI 等。報告顯示,170 多種數位資產中,每種資產的儲備金率均超過 100%。其中,BTC 儲備總量為 17,631 枚,USDT 儲備總量為 708,409,147 枚,ETH 儲備總量為 208,811 枚。
主流資料與穩定貨幣.官網
用戶可在Gate.io 100% 儲備金官網,根據官方提供的驗證指南,獨立驗證存款是否得到儲備,並查看其他詳細資訊。
O 金驗證流程驗證. blockquote>
交易所為何實施100% 儲備金
儲備金證明是一種讓用戶驗證交易所是否擁有足夠的數位資產來償付用戶提現需求的方法。 100% 儲備金在交易所之間的普及與應用,是為了確保用戶的數位資產安全,避免出現交易所無法償付用戶提現需求的風險。 2022 年經歷 FTX 暴雷事件後,各大交易所紛紛進行 100% 儲備金證明以「自證清白」。 Gate.io 也積極回應並將其儲備金技術方案開源。
據悉,Gate.io 從2020 年開始實施儲備金證明,是最早使用默克爾樹(Merkle Tree)技術生成、經過第三方審計並且可以驗證儲備金證明的交易所之一,並於2023 年啟用零知識證明(zk-SNARK)技術,可以在不洩露用戶隱私和交易所資產細節的情況下,證明交易所的資產總額和儲備金率。
Gate.io 創辦人韓林博士表示,加密產業經常出現各種恐慌、不確定和懷疑的FUD 情緒,這對用戶的信心和行業的發展都不利。透明度是解決這個問題的關鍵,它能讓用戶放心參與市場,也能促進交易所之間的公平競爭。 Gate.io 一直重視儲備金的必要性,讓用戶可以隨時驗證自己的資產,從而不受謠言的影響。
整體而已,透過引進零知識證明技術,並經過第三方審計,這種更完善的儲備金制度有助於使用者能夠驗證交易所的財務狀況,有助於業界整體安全水準的提升。對交易所而言,透過審計並實施高透明度的儲備金制度,也會反向強化用戶對平台的信任,提升交易所在產業競爭中的地位。
本文來自投稿,不代表 BlockBeats 觀點。
歡迎加入律動 BlockBeats 官方社群:
Telegram 訂閱群:https://t.me/theblockbeats
Telegram 交流群:https://t.me/BlockBeats_App
Twitter 官方帳號:https://twitter.com/BlockBeatsAsia