# Enclave Markets带来的FEX（全加密交易所 fully encrypted exchange）

By [BluueGoose](https://paragraph.com/@bluuue) · 2023-02-08

---

**背景**

FTX事件后，V神在2022年11月提出是否有一些方式，可以建立一种安全的中心化交易所，可以通过例如默克尔树进行偿付能力证明，通过Zk来改善隐私等方式，从而建立信任。

原文如下：

[https://vitalik.ca/general/2022/11/19/proof\_of\_solvency.html](https://vitalik.ca/general/2022/11/19/proof_of_solvency.html)

**为什么要构建FEX？**

1.是DEX饱受MEV问题

2.V神提出的方案中存在目前无法实现的内容，例如ZK的成本（需要时间解决）

**什么是FEX**

1.  FEX : fully encrypted exchange译为全加密交易所
    
2.  FEX需要确保几个条件：1）交易的公平，2）保密，3）安全
    

**FEX的结构**

SE：secure enclave 安全隔离区、安全飞地

1.  安全飞地部分，例如Intel SGX（**Enclave Markets使用**）和Apple的Secure Enclave
    
2.  安全飞地外的部分，例如**Enclave Markets的**第三方Attestor（认证）网络
    

> **TEE和SE：**
> 
> TEE指的是可信执行环境Trusted Execution Environment，在计算机或者设备中的一个安全隔离区域，能够防止第三方应用甚至包括主操作系统的未授权访问。
> 
> SE：secure enclave 安全隔离区、安全飞地。
> 
> 一个独立的、硬件隔离的、安全的处理器，运行在操作系统外，独立于主处理器。 用作于一个安全的存储库，也就是安全隔离区的字面意思。 常用的包括Apple和Intel SGX ，AMD SEV等，大多集成在芯片上，作为独立于主处理器的安全系统
> 
> 1.  TEE可以在主处理器或者SE中创建TEE。也就是说其实TEE可以在软件和硬件中实现，SE只能在硬件中实现。
>     
> 2.  SE是只有内存和CPU的环境，在SE内，代码只能引用自身内容。而TEE可以支持多方访问，例如经过授权的主处理器。
>     
> 3.  但目前广义而言，两者可以用来指一类，即TEE 可信执行环境
>     
> 4.  TEE的概念更广泛和通用，只要满足特性即可以认为是TEE
>     
> 5.  也就是说，如果你构建的SE满足一些条件，就可以叫做TEE，例如Apple的Secure Enclave，也可以叫做TEE
>     

* * *

**FEX模式和Enclave Markets**

**Enclave Markets在前段时间提出了FEX的概念，目前在Beta测试中**

[https://www.enclave.market/](https://www.enclave.market/)

1.  FEX在安全飞地内 运行关键架构，包括交易所钱包，节点支持，账户系统和用户订单
    
2.  FEX在安全飞地外运行的部分包括：启动安全飞地（无法改变安全飞地内任何服务），远程认证
    
3.  为验证安全飞地中交易所代码，Attestor认证网络需进行远程认证，即作为引入第三方向远程实体证明代码库的可信度。验证内容包括
    
    1.  安全飞地的身份
        
    2.  源代码未经篡改
        
    3.  软件运行在最新安全的SGX上
        
4.  当Attestor网络稳定运行时，每个验证者都会在启动时认证，并公开结果的JSON文件，安全飞地和Attestor直接通信获取链上时间并发送签名交易
    
5.  也就是说，交易所的任何更新和改动都需要Attestor的审查
    

**Attestor网络——去中心化的安全层**

每个Attestor都运行一批独立节点，类似区块链网络的验证节点

假设一个FEX同时利用Ethereum和Avalanche结算，那么将会包括三个主要部件（索引以太坊和雪崩的交易并与安全飞地通信的服务器，以太坊节点，雪崩节点）

**Attestor的职责内容包括**

1.  **验证代码库**：Attestor可以访问完整代码库，并验证改动的哈希
    
2.  \*\*存储密钥分片：\*\*安全飞地初始化启动后，Attestor将会收到密钥分片，达到一定数量后，即可重新生成，当安全飞地重新启动，则需要Attestor手中的密钥分片进行重新计算。确保安全飞地使用的所有密钥都由Attestor分散掌握
    
3.  \*\*索引支持的区块链：\*\*安全飞地需能向Attestor查询发送到每个区块链网络的特定地址的交易。每个Attestor都通过向Geth节点和AvalancheGo节点查询各个区块以及在交易中迭代，在自己的数据库里构建索引。
    
4.  **处理交易并跟踪请求的处理情况**：Attestor负责跟踪安全飞地处理的入金和出金。飞地将在收到Attestor对特定交易的共识后，开启分为两阶段的提交流程。
    
    1.  第一阶段，加密的签名交易将发送至各Attestor，Attestor将交易信息储存至其数据库进行备份。确认加密交易已成功储存后，安全飞地会将未加密交易发送至各Attestor进行处理。
        
    2.  收到签名交易后，Attestor会将其广播至Avalanche或以太坊节点。收到交易确认，或收到已包含交易nonce值的通知后，Attestor会将交易标记为“处理成功”。
        
5.  **托管公开信息**：安全飞地负责配置和维护信息，包括但不限于手续费、最低转账要求及所支持的ERC20资产。由于安全飞地不提供公开访问，Attestor需要公开托管这些信息。此外，Attestor负责托管认证报告，向公众开放查询。Attestor需将此类信息发布到一个可以公开访问的S3文件里，该文件可用于独立验证。
    

**总结：**

1.  去中心化：FEX通过去中心化的验证网络（Attersor）保证信任
    
2.  加密性：资产和敏感信息存放在安全飞地内，没有人可以操控和更改
    
3.  性能：FEX采用安全的订单簿模式，避免MEV，加强流动性
    
4.  问题：根据目前已知，在enclave交易是需要KYC的（不是特别理解这里的必要性，为了合规？相当于保证加密的同时为合规做了妥协？也算是一个路子。因为如果需要传统做市商进入，合规是必要的）；以及受限于安全飞地的硬件水平，例如Intel SGX自身的技术迭代
    
5.  enclave需要KYC，但任何人也没办法控制数据
    
6.  enclave用钱包登录，写的是非托管，但是资产需要被发送到安全飞地执行撮合，多了一步信任安全飞地的过程，姑且算半托管？
    
7.  目前团队没有透露发币计划，但似乎还会有新的产品，期待不需要KYC的
    
    **特点如下**
    

![](https://storage.googleapis.com/papyrus_images/a07db5967580945e3220d3b8fcc138437e5e35d755875ba544e516713f6e550d.png)

---

*Originally published on [BluueGoose](https://paragraph.com/@bluuue/enclave-markets-fex-fully-encrypted-exchange)*
