在数字资产领域,安全和透明是用户最为关心的话题。近日,区块链网络安全公司 Hacken 对知名加密货币交易所 Gate.io 的储备金证明进行了全面而严格的审计。
据了解,审计方 Hacken 是一家网络安全公司,致力于为各类加密货币交易所和区块链项目,包括 Binance、NEAR、1INCH 等,提供全面的安全审计和漏洞评估服务,以确保系统运行可以安全无虞。据悉,Hacken 在 2024 年 1 月份对 Gate.io 储备金方案进行了安全审查,审计项目包括依赖性管理、加密框架和结构、代码质量和文档、错误处理,以及测试和样本数据,结果显示并未发现任何严重问题。Hacken 在报告中提出,Gate.io 储备金方案在功能性和复杂性之间取得了良好的平衡,展示了对区块链技术和加密系统关键原则的清晰理解和应用。
Hacken 官方团队在 X 平台发布本次审计的 Case Study
根据 Gate.io 最新公布的报告,其 2024 年 1 月份储备金总额为 43 亿美元,与官方 2023 年 11 月公布的储备金总额 32 亿美元相比,本次总额增加了 11 亿美元,涨幅为 36%,整体储备金率为 115.47%,覆盖 170 多个币种。值得注意的是,除去各项资产的储备金总额,Gate.io 钱包余额仍超出 5.84 亿美元,也有一定的涨幅。
Hacken 针对 Gate.io PoR 的审计详情
综合对 Gate.io 的PoR 审计报告和最新发布的报告说明,Hacken 认为,项目最关键的增强是添加了 zk-SNARK 验证,消除了之前储备金方案中的弱项,该弱项可能允许包含负余额的虚假账户,从而可能改变数据的准确性。
报告还显示,Gate.io PoR 方案使用了以下加密框架和结构:GNARK 的分叉用于构建加密电路,具有 BN254 曲线的 Poseidon 哈希函数用于对用户数据和稀疏默克尔树 (SMT) 结构进行哈希处理。BSMT 库则用于实现最大深度为 28 的 SMT,使偿付能力证明系统能够容纳超过 2.5 亿用户。
Hacken 对项目文档、存储库代码库、代码结构和架构质量进行了彻底分析,并检查新的版本标签和功能。通过对已知漏洞进行广泛的检查,包括对所有 1157 个依赖项进行校验和验证,主要目标是评估代码是否存在已知攻击或恶意代码的漏洞,并验证构建流程、部署和架构设计中是否存在问题。
经过全面的评估,结果显示没有发现严重、高、中或低级别的漏洞。但确实发现了一些信息性问题,Hacken 建议 Merkle 根应该由可信的第三方审计员签名,或者发布在区块链上,以便验证其完整性,并建议更新到最新的 GNARK 版本,以降低安全风险和提高效率。
援引自 Hacken PoR 审计报告
针对审查结果,Gate.io 创始人韩林博士表示:「感谢 Hacken 对我们的安全审计,这对我们来说是一次宝贵的交流机会。我们珍视社区与行业的监督和反馈,这将推动我们不断进步。Gate.io 团队将继续加强在安全性、隐私性和透明度方面的建设,持续构建一个安全可信赖的数字资产交易环境。」
Gate.io CEO 在 2023/1/26 参加与 Hacken 的 Space 讨论
Gate.io 1 月份储备金总额 43 亿美元,储备金率 115.47%
Gate.io 在通过 Hacken 审计后,公布了 2024 年 1 月的储备金证明(PoR)报告,显示其持有的数字资产总额达 43 亿美元,储备金率高达 115.47%,超过用户存款 5.84 亿美元。与去年 11 月的报告相比,PoR 价值增加了 11 亿美元,涨幅为 36%,这也是 Gate.io 第四年发布用户可验证的 PoR 报告。
2024 年 1 月 13 日 PoR 最新数据 源自 Gate.io 官网
最新 Gate.io 储备金报告涵盖了 170 多种数字资产,是所有交易所中最多的,自上次报告以来新增 59 种资产,其中新增 BRC20 币种 26 个,包含 RATS、SATS、ORDI、MUBI 等。报告显示,170 多种数字资产中,每种资产的储备金率均超过 100%。其中,BTC 储备总量为 17,631 枚,USDT 储备总量为 708,409,147 枚,ETH 储备总量为 208,811 枚。
主流及稳定币 PoR 最新数据 源自 Gate.io 官网
用户可在 Gate.io 100% 储备金官网,根据官方提供的验证指南,独立验证存款是否得到储备,并查看其他详细信息。
储备金验证流程 源自 Gate.io 官网
交易所为什么实行 100% 储备金
储备金证明是一种让用户验证交易所是否拥有足够的数字资产来偿付用户提现需求的方法。100% 储备金在交易所之间的普及与应用,是为了保障用户的数字资产安全,避免出现交易所无法偿付用户提现需求的风险。2022 年在经历 FTX 暴雷事件之后,各大交易所纷纷进行 100% 储备金证明以「自证清白」。Gate.io 也积极响应并将其储备金技术方案开源。
据悉,Gate.io 从 2020 年开始实施储备金证明,是最早使用默克尔树(Merkle Tree)技术生成、经过第三方审计并且可以验证储备金证明的交易所之一,并于 2023 年启用零知识证明(zk-SNARK)技术,可以在不泄露用户隐私和交易所资产细节的情况下,证明交易所的资产总额和储备金率。
Gate.io 创始人韩林博士表示,加密行业经常出现各种恐慌、不确定和怀疑的 FUD 情绪,这对用户的信心和行业的发展都不利。透明度是解决这个问题的关键,它能让用户放心地参与市场,也能促进交易所之间的公平竞争。Gate.io 一直重视储备金的必要性,让用户可以随时验证自己的资产,从而不受谣言的影响。
整体而已,通过引入零知识证明技术,并经过第三方审计,这种更加完善的储备金制度有助于用户能够验证交易所的财务状况,有助于行业整体安全水平的提升。对于交易所而言,通过审计并实行高透明度的储备金制度,也会反向强化用户对平台的信任,提升交易所在行业竞争中的地位。
本文来自投稿,不代表 Bitbili 观点。
文章来源于互联网:Gate.io 100%储备金证明通过Hacken审计,1月份数据显示储备金总额达43亿美元