Jump Crypto משחררת מחקר על פגיעויות של הוכחת כושר פירעון

Jump Crypto (JC) פרסמה ב-21 בדצמבר מאמר מחקר המנתח פגיעויות של הוכחת פירעון (PoS) וכיצד PoS עובד בתיאוריה - אך נכשל בפועל.

In המאמר, חברת המסחר הכמותי מונעת המחקר קובעת:

"להוכחת מנגנוני כושר הפירעון למניעת ניצול שגוי של פיקדונות צרכנים, על הצרכנים לבדוק שההפקדות שלהם נכללות ברשימת הפיקדונות המדווחת של הבורסה".

כמנגנון המשמש את הבורסות להצגת פיקדונות החזקת הלקוחות, הדוח הצביע על כך שמנגנון ה-PoS לא תמיד יעיל בפועל.

"אם בורסות יכולות לחזות אישורים עתידיים או לזרוע ספק לגבי אישורים כושלים, הן עלולות להצליח לנצל כספים צרכניים".

JC קבע כי "ערובות ההסתברות החזקות" המגבות את PoS בתיאוריה "שבירות להפליא בפועל".

פגמים בפועל

הממצאים של JC ציינו שלוש נקודות מבט שחושפות פגמים באמינות של מנגנוני PoS. הם:

  1. מנקודת מבט של אימות: JC קבע כי "ייתכן שהבורסה לא תשלוט בכתובות הרשתות שהן טוענות להן".
  2. מנקודת מבט פיננסית: JC הצהיר כי PoS "אינו מבטיח כושר פירעון תאגידי בפועל, שכן בורסות מחזיקות נכסים והתחייבויות אחרים במאזן שלהן".
  3. מנקודת מבט טכנית: JC קבע ש-PoS "אינו בהכרח הפעל-הפעל ודורש זהירות בבחירת הגישה המתאימה."

JC הודתה שקהילת הקריפטו כבר מודעת חלקית לפגמים הללו, אך הציעה לשקול נוסף בנוגע לדיכוי החליפין של בדיקות PoS כושלות.

בדיקות PoS נכשלו

JC הציע שחיוני הן לבורסות והן למשתמשים - לשקול את המנגנון שבו משתמשים יכולים להפעיל בדיקות ולהעלות בעיות פוטנציאליות כדי להחזיר את האפקטיביות של PoS.

"סביר להניח שבורסה יכולה לחזות אילו צרכנים יבדקו, ובורסה עשויה גם לדכא קומץ צ'קים כושלים - מה שאומר שהיא עלולה להחליש או לערער את הביטחון ההסתברותי שמציעה הוכחת כושר הפירעון".

JC גם הציע למשתמשים ללמוד מנגנוני שיפוט עבור בדיקות PoS שנכשלו.

"אם בדיקה נכשלת, לרוב אין מנגנונים רשמיים להסלמה או אימות, מה שמשאיר למשתמשים לפרסם זאת בטוויטר או בערוצים חברתיים אחרים."

על ידי פרסום ברשתות החברתיות, JC הצהיר כי "קול בודד, או קומץ קולות שמתווכחים בטוויטר, יכולים בקלות להיות בטעות כ-FUD".

JC גם הזהיר כי חילופי דברים זדוניים עלולים "להיעזר בקלות בנרטיב הזה", להפנות ביקורת משתמשים ציבורית נגדם, לתייג אותם כ"חקלאים מעורבים ולשכנע את בסיסי המשתמשים שלהם להתעלם מהם".

פתרונות אפשריים

JC הצהירה על חמישה שינויים ברורים שבורסה יכולה ליישם כדי לסייע בהפחתת הפגיעות שנדונו - אך נותרו פגמים:

  1. חילופי דברים יכולים לסייע למשתמשים באימות היציבות הפיננסית, אך הדבר עלול לגרום לבורסות לאסוף מידע נוסף על המשתמש ועלול לבלבל משתמשים.
  2. חילופי דברים יכולים להציע פרסים על מציאת עדויות שגויות, אבל זה עלול להוביל לתוצאות חיוביות שגויות וללא השלכות על האשמות שווא.
  3. חילופי דברים יכולים לשלוח אוטומטית הוכחות עצים או הוכחות ספציפיות למשתמשים למשתמשים, מה שעלול להגביר תוצאות חיוביות שגויות ולהרתיע משתמשים חדשים.
  4. חילופי דברים יכולים לייצר הוכחות מהר יותר ובתדירות גבוהה יותר, מה שעשוי לאפשר לחילופים לשנות הוכחות לאחר חקירה.
  5. בורסות יכולות להשתמש במבקרים סמויים, אבל זה עשוי להפחית את האמון בתהליך.

JC סיכם את מאמר המחקר באמירה:

"מאמר זה אינו ביקורת על בורסות, אשר בונות במהירות את ההוכחה שלהן לתשתיות כושר פירעון. אלו מאמצים ראויים לשבח ובזמן, ואנו צופים כי המנגנונים הללו יהפכו שכיחים יותר ויבשלו עם הזמן".

 

 

קרא את דוח השוק האחרון שלנו

מקור: https://cryptoslate.com/jump-crypto-releases-research-on-proof-of-solvency-vulnerabilities/