8 笔交易两两哈希、层层向上,最终收敛成一个"默克尔根"。想证明某笔交易在这批数据里, 不必给出全部 8 笔——只需 3 个哈希。点下面任意一笔交易看它的证明路径。
· 轻节点验证:手机钱包不存全部交易,只存区块头里的默克尔根。要确认"我这笔到账了",
向全节点索取 log₂(N) 个哈希即可自行验证。100 万笔交易也只要 20 个哈希。
· 交易所储备证明(Proof of Reserves):把每个用户的"ID + 余额"当作一片叶子建树,公布根哈希。
用户拿到自己那条路径,就能验证"我的余额被算进了总额",而看不到别人的余额。
再配合链上地址的签名证明总资产,就构成了 FTX 之后行业推行的储备证明。
· 局限:默克尔树只证明"资产 ≥ 负债"的负债一侧算得对,证明不了交易所有没有借钱临时充门面,
也证明不了表外负债。它是必要条件,不是充分条件。
· 其它场景:比特币区块头的 merkle root、以太坊的状态树(Merkle Patricia Trie)、
空投白名单(只上链一个根,用户领取时自证)、Rollup 的提款证明,用的都是同一套结构。