Enclave Markets带来的FEX(全加密交易所 fully encrypted exchange)

背景

FTX事件后,V神在2022年11月提出是否有一些方式,可以建立一种安全的中心化交易所,可以通过例如默克尔树进行偿付能力证明,通过Zk来改善隐私等方式,从而建立信任。

原文如下:

https://vitalik.ca/general/2022/11/19/proof_of_solvency.html

为什么要构建FEX?

1.是DEX饱受MEV问题

2.V神提出的方案中存在目前无法实现的内容,例如ZK的成本(需要时间解决)

什么是FEX

  1. FEX : fully encrypted exchange译为全加密交易所

  2. FEX需要确保几个条件:1)交易的公平,2)保密,3)安全

FEX的结构

SE:secure enclave 安全隔离区、安全飞地

  1. 安全飞地部分,例如Intel SGX(Enclave Markets使用)和Apple的Secure Enclave

  2. 安全飞地外的部分,例如Enclave Markets的第三方Attestor(认证)网络

TEE和SE:

TEE指的是可信执行环境Trusted Execution Environment,在计算机或者设备中的一个安全隔离区域,能够防止第三方应用甚至包括主操作系统的未授权访问。

SE:secure enclave 安全隔离区、安全飞地。

一个独立的、硬件隔离的、安全的处理器,运行在操作系统外,独立于主处理器。 用作于一个安全的存储库,也就是安全隔离区的字面意思。 常用的包括Apple和Intel SGX ,AMD SEV等,大多集成在芯片上,作为独立于主处理器的安全系统

  1. TEE可以在主处理器或者SE中创建TEE。也就是说其实TEE可以在软件和硬件中实现,SE只能在硬件中实现。

  2. SE是只有内存和CPU的环境,在SE内,代码只能引用自身内容。而TEE可以支持多方访问,例如经过授权的主处理器。

  3. 但目前广义而言,两者可以用来指一类,即TEE 可信执行环境

  4. TEE的概念更广泛和通用,只要满足特性即可以认为是TEE

  5. 也就是说,如果你构建的SE满足一些条件,就可以叫做TEE,例如Apple的Secure Enclave,也可以叫做TEE


FEX模式和Enclave Markets

Enclave Markets在前段时间提出了FEX的概念,目前在Beta测试中

https://www.enclave.market/

  1. FEX在安全飞地内 运行关键架构,包括交易所钱包,节点支持,账户系统和用户订单

  2. FEX在安全飞地外运行的部分包括:启动安全飞地(无法改变安全飞地内任何服务),远程认证

  3. 为验证安全飞地中交易所代码,Attestor认证网络需进行远程认证,即作为引入第三方向远程实体证明代码库的可信度。验证内容包括

    1. 安全飞地的身份

    2. 源代码未经篡改

    3. 软件运行在最新安全的SGX上

  4. 当Attestor网络稳定运行时,每个验证者都会在启动时认证,并公开结果的JSON文件,安全飞地和Attestor直接通信获取链上时间并发送签名交易

  5. 也就是说,交易所的任何更新和改动都需要Attestor的审查

Attestor网络——去中心化的安全层

每个Attestor都运行一批独立节点,类似区块链网络的验证节点

假设一个FEX同时利用Ethereum和Avalanche结算,那么将会包括三个主要部件(索引以太坊和雪崩的交易并与安全飞地通信的服务器,以太坊节点,雪崩节点)

Attestor的职责内容包括

  1. 验证代码库:Attestor可以访问完整代码库,并验证改动的哈希

  2. **存储密钥分片:**安全飞地初始化启动后,Attestor将会收到密钥分片,达到一定数量后,即可重新生成,当安全飞地重新启动,则需要Attestor手中的密钥分片进行重新计算。确保安全飞地使用的所有密钥都由Attestor分散掌握

  3. **索引支持的区块链:**安全飞地需能向Attestor查询发送到每个区块链网络的特定地址的交易。每个Attestor都通过向Geth节点和AvalancheGo节点查询各个区块以及在交易中迭代,在自己的数据库里构建索引。

  4. 处理交易并跟踪请求的处理情况:Attestor负责跟踪安全飞地处理的入金和出金。飞地将在收到Attestor对特定交易的共识后,开启分为两阶段的提交流程。

    1. 第一阶段,加密的签名交易将发送至各Attestor,Attestor将交易信息储存至其数据库进行备份。确认加密交易已成功储存后,安全飞地会将未加密交易发送至各Attestor进行处理。

    2. 收到签名交易后,Attestor会将其广播至Avalanche或以太坊节点。收到交易确认,或收到已包含交易nonce值的通知后,Attestor会将交易标记为“处理成功”。

  5. 托管公开信息:安全飞地负责配置和维护信息,包括但不限于手续费、最低转账要求及所支持的ERC20资产。由于安全飞地不提供公开访问,Attestor需要公开托管这些信息。此外,Attestor负责托管认证报告,向公众开放查询。Attestor需将此类信息发布到一个可以公开访问的S3文件里,该文件可用于独立验证。

总结:

  1. 去中心化:FEX通过去中心化的验证网络(Attersor)保证信任

  2. 加密性:资产和敏感信息存放在安全飞地内,没有人可以操控和更改

  3. 性能:FEX采用安全的订单簿模式,避免MEV,加强流动性

  4. 问题:根据目前已知,在enclave交易是需要KYC的(不是特别理解这里的必要性,为了合规?相当于保证加密的同时为合规做了妥协?也算是一个路子。因为如果需要传统做市商进入,合规是必要的);以及受限于安全飞地的硬件水平,例如Intel SGX自身的技术迭代

  5. enclave需要KYC,但任何人也没办法控制数据

  6. enclave用钱包登录,写的是非托管,但是资产需要被发送到安全飞地执行撮合,多了一步信任安全飞地的过程,姑且算半托管?

  7. 目前团队没有透露发币计划,但似乎还会有新的产品,期待不需要KYC的

    特点如下

post image