背景
FTX事件后,V神在2022年11月提出是否有一些方式,可以建立一种安全的中心化交易所,可以通过例如默克尔树进行偿付能力证明,通过Zk来改善隐私等方式,从而建立信任。
原文如下:
https://vitalik.ca/general/2022/11/19/proof_of_solvency.html
为什么要构建FEX?
1.是DEX饱受MEV问题
2.V神提出的方案中存在目前无法实现的内容,例如ZK的成本(需要时间解决)
什么是FEX
FEX : fully encrypted exchange译为全加密交易所
FEX需要确保几个条件:1)交易的公平,2)保密,3)安全
FEX的结构
SE:secure enclave 安全隔离区、安全飞地
安全飞地部分,例如Intel SGX(Enclave Markets使用)和Apple的Secure Enclave
安全飞地外的部分,例如Enclave Markets的第三方Attestor(认证)网络
TEE和SE:
TEE指的是可信执行环境Trusted Execution Environment,在计算机或者设备中的一个安全隔离区域,能够防止第三方应用甚至包括主操作系统的未授权访问。
SE:secure enclave 安全隔离区、安全飞地。
一个独立的、硬件隔离的、安全的处理器,运行在操作系统外,独立于主处理器。 用作于一个安全的存储库,也就是安全隔离区的字面意思。 常用的包括Apple和Intel SGX ,AMD SEV等,大多集成在芯片上,作为独立于主处理器的安全系统
TEE可以在主处理器或者SE中创建TEE。也就是说其实TEE可以在软件和硬件中实现,SE只能在硬件中实现。
SE是只有内存和CPU的环境,在SE内,代码只能引用自身内容。而TEE可以支持多方访问,例如经过授权的主处理器。
但目前广义而言,两者可以用来指一类,即TEE 可信执行环境
TEE的概念更广泛和通用,只要满足特性即可以认为是TEE
也就是说,如果你构建的SE满足一些条件,就可以叫做TEE,例如Apple的Secure Enclave,也可以叫做TEE
FEX模式和Enclave Markets
Enclave Markets在前段时间提出了FEX的概念,目前在Beta测试中
FEX在安全飞地内 运行关键架构,包括交易所钱包,节点支持,账户系统和用户订单
FEX在安全飞地外运行的部分包括:启动安全飞地(无法改变安全飞地内任何服务),远程认证
为验证安全飞地中交易所代码,Attestor认证网络需进行远程认证,即作为引入第三方向远程实体证明代码库的可信度。验证内容包括
安全飞地的身份
源代码未经篡改
软件运行在最新安全的SGX上
当Attestor网络稳定运行时,每个验证者都会在启动时认证,并公开结果的JSON文件,安全飞地和Attestor直接通信获取链上时间并发送签名交易
也就是说,交易所的任何更新和改动都需要Attestor的审查
Attestor网络——去中心化的安全层
每个Attestor都运行一批独立节点,类似区块链网络的验证节点
假设一个FEX同时利用Ethereum和Avalanche结算,那么将会包括三个主要部件(索引以太坊和雪崩的交易并与安全飞地通信的服务器,以太坊节点,雪崩节点)
Attestor的职责内容包括
验证代码库:Attestor可以访问完整代码库,并验证改动的哈希
**存储密钥分片:**安全飞地初始化启动后,Attestor将会收到密钥分片,达到一定数量后,即可重新生成,当安全飞地重新启动,则需要Attestor手中的密钥分片进行重新计算。确保安全飞地使用的所有密钥都由Attestor分散掌握
**索引支持的区块链:**安全飞地需能向Attestor查询发送到每个区块链网络的特定地址的交易。每个Attestor都通过向Geth节点和AvalancheGo节点查询各个区块以及在交易中迭代,在自己的数据库里构建索引。
处理交易并跟踪请求的处理情况:Attestor负责跟踪安全飞地处理的入金和出金。飞地将在收到Attestor对特定交易的共识后,开启分为两阶段的提交流程。
第一阶段,加密的签名交易将发送至各Attestor,Attestor将交易信息储存至其数据库进行备份。确认加密交易已成功储存后,安全飞地会将未加密交易发送至各Attestor进行处理。
收到签名交易后,Attestor会将其广播至Avalanche或以太坊节点。收到交易确认,或收到已包含交易nonce值的通知后,Attestor会将交易标记为“处理成功”。
托管公开信息:安全飞地负责配置和维护信息,包括但不限于手续费、最低转账要求及所支持的ERC20资产。由于安全飞地不提供公开访问,Attestor需要公开托管这些信息。此外,Attestor负责托管认证报告,向公众开放查询。Attestor需将此类信息发布到一个可以公开访问的S3文件里,该文件可用于独立验证。
总结:
去中心化:FEX通过去中心化的验证网络(Attersor)保证信任
加密性:资产和敏感信息存放在安全飞地内,没有人可以操控和更改
性能:FEX采用安全的订单簿模式,避免MEV,加强流动性
问题:根据目前已知,在enclave交易是需要KYC的(不是特别理解这里的必要性,为了合规?相当于保证加密的同时为合规做了妥协?也算是一个路子。因为如果需要传统做市商进入,合规是必要的);以及受限于安全飞地的硬件水平,例如Intel SGX自身的技术迭代
enclave需要KYC,但任何人也没办法控制数据
enclave用钱包登录,写的是非托管,但是资产需要被发送到安全飞地执行撮合,多了一步信任安全飞地的过程,姑且算半托管?
目前团队没有透露发币计划,但似乎还会有新的产品,期待不需要KYC的
特点如下

