Jump Crypto publie des recherches sur les vulnérabilités de la preuve de solvabilité

Jump Crypto (JC) a publié un article de recherche le 21 décembre analysant les vulnérabilités de la preuve de solvabilité (PoS) et comment le PoS fonctionne en théorie – mais échoue en pratique.

In l'article, la société de trading quantitatif axée sur la recherche déclare :

"Pour que la preuve des mécanismes de solvabilité empêche une bourse de détourner les dépôts des consommateurs, les consommateurs doivent vérifier que leurs dépôts sont inclus dans la liste des dépôts déclarée par la bourse."

En tant que mécanisme utilisé par les bourses pour montrer les dépôts des clients, le rapport indique que le mécanisme PoS n'est pas toujours efficace dans la pratique.

"Si les échanges peuvent prédire les attestations futures ou semer le doute sur les attestations échouées, ils peuvent détourner avec succès les fonds des consommateurs."

JC a déclaré que les "garanties de forte probabilité" qui soutiennent le PoS en théorie "sont remarquablement fragiles dans la pratique".

Des défauts dans la pratique

Les conclusions de JC énoncent trois perspectives qui révèlent des failles dans la fiabilité des mécanismes PoS. Elles sont:

  1. Du point de vue de la vérifiabilité : JC a déclaré que "les échanges peuvent ne pas contrôler les adresses en chaîne qu'ils revendiquent".
  2. D'un point de vue financier : JC a déclaré que PoS "ne garantit pas la solvabilité réelle de l'entreprise, car les bourses détiennent d'autres actifs et passifs dans leur bilan".
  3. D'un point de vue technique : JC a déclaré que PoS "n'est pas nécessairement plug-and-play et nécessite une attention particulière dans le choix de l'approche appropriée".

JC a reconnu que la communauté crypto était déjà en partie consciente de ces failles, mais a suggéré une réflexion plus approfondie concernant la suppression des échanges en cas d'échec des contrôles PoS.

Échec des contrôles PoS

JC a suggéré qu'il est essentiel pour les échanges et les utilisateurs - d'examiner le mécanisme permettant aux utilisateurs de lancer des vérifications et de soulever les problèmes potentiels pour restaurer l'efficacité du PoS.

"Une bourse peut probablement prédire quels consommateurs vérifieront, et une bourse peut également supprimer une poignée de chèques échoués - ce qui signifie qu'elle peut affaiblir ou saper la sécurité probabiliste qu'offre la preuve de solvabilité."

JC a également suggéré que les utilisateurs apprennent les mécanismes de décision en cas d'échec des contrôles PoS.

"Si une vérification échoue, il n'y a souvent aucun mécanisme officiel pour escalader ou vérifier, laissant les utilisateurs le publier sur Twitter ou d'autres réseaux sociaux."

En faisant de la publicité sur les réseaux sociaux, JC a déclaré qu '"une voix isolée, ou une poignée de voix se disputant sur Twitter, peut facilement être confondue avec FUD".

JC a également averti que les échanges malveillants pourraient "facilement s'appuyer sur ce récit", retournant la critique des utilisateurs publics contre eux, les qualifiant de "fermiers d'engagement et convainquant leurs bases d'utilisateurs de les ignorer".

Solutions potentielles

JC a indiqué cinq changements distincts que les échanges pourraient mettre en œuvre pour aider à atténuer les vulnérabilités discutées - mais des défauts subsistent :

  1. Les échanges peuvent aider les utilisateurs à vérifier la stabilité financière, mais cela peut amener les échanges à collecter plus d'informations sur les utilisateurs et potentiellement à confondre les utilisateurs.
  2. Les échanges peuvent offrir des récompenses pour trouver des attestations incorrectes, mais cela peut entraîner des faux positifs et aucune conséquence pour les fausses accusations.
  3. Les échanges peuvent envoyer automatiquement des preuves arborescentes ou spécifiques à l'utilisateur aux utilisateurs, ce qui peut augmenter les faux positifs et décourager les nouveaux utilisateurs.
  4. Les échanges peuvent générer des preuves plus rapidement et plus fréquemment, ce qui peut permettre aux échanges de modifier les preuves après enquête.
  5. Les échanges peuvent utiliser des auditeurs infiltrés, mais cela peut diminuer la confiance dans le processus.

JC a conclu l'article de recherche en déclarant :

« Cet article n'est pas une critique des bourses, qui construisent rapidement leurs infrastructures de preuve de solvabilité. Ce sont des efforts louables et opportuns, et nous prévoyons que ces mécanismes deviendront plus courants et mûriront avec le temps.

 

 

Lisez notre dernier rapport de marché

Source : https://cryptoslate.com/jump-crypto-releases-research-on-proof-of-solvency-vulnerabilities/