作為當(dāng)今可用的最安全、去中心化的交易系統(tǒng),區(qū)塊鏈正在取得進(jìn)展,但這真的是最好的選擇嗎?
一直以來(lái),區(qū)塊鏈技術(shù)被譽(yù)為解決高收費(fèi)、集中支付系統(tǒng)和網(wǎng)絡(luò)犯罪分子的終極解決方案,在支付解決方案市場(chǎng)享有一定的聲譽(yù)。
今年8月的時(shí)候,一個(gè)孤獨(dú)的黑客從國(guó)際加密貨幣交易所Poly Network盜走了6億美元。
這一事件引起了人們的震驚和不安,不僅是因?yàn)?ldquo;搶劫”的規(guī)模之大,6億美元更是DeFi歷史上金額最大的盜幣事件,該黑客聲稱在尋找系統(tǒng)漏洞僅僅"幾個(gè)小時(shí)"之后就完成了這一壯舉。作為對(duì)技術(shù)專家的一種看似"豎起大拇指"的姿態(tài),肇事者隨后在社交網(wǎng)站Twitter上發(fā)布了他們的黑客攻擊過(guò)程的問(wèn)答指南,而這一事件發(fā)生后僅24小時(shí)。
隨后,資金被歸還,黑客承認(rèn)實(shí)施盜竊是為了證明一個(gè)觀點(diǎn),并強(qiáng)調(diào)Poly Network使用的DeFi(去中心化的金融)系統(tǒng)的漏洞。
黑客也“內(nèi)卷”嗎?偏愛(ài)攻擊DeFi
Poly Network盜幣案所強(qiáng)調(diào)的是,使用區(qū)塊鏈技術(shù)的DeFi系統(tǒng)可能存在嚴(yán)重的漏洞。這起案件也不是2021年發(fā)生的第一起DeFi。數(shù)據(jù)表明,針對(duì)區(qū)塊鏈實(shí)體的網(wǎng)絡(luò)犯罪正在不斷上升,黑客也偏愛(ài)攻擊DeFi相關(guān)項(xiàng)目。比如:
2021年2月,Year Finance被黑客盜取了1100萬(wàn)美元。
在同一個(gè)月,Alpha Finance被網(wǎng)絡(luò)犯罪分子盜走3700萬(wàn)美元。
2021年3月,Meerkat Finance遭遇漏洞,其賬戶被盜3200萬(wàn)美元。
這說(shuō)明,沒(méi)有系統(tǒng)有著絕對(duì)的安全。
最終,這一事件證明,今天使用的任何系統(tǒng)都不能聲稱是"不可入侵的"。事實(shí)上,最近一連串的漏洞甚至促使英格蘭銀行表明他們對(duì)數(shù)字貨幣和去中心化系統(tǒng)的立場(chǎng)。
DCM戴盛資本的監(jiān)管變革和監(jiān)管技術(shù)主管Karan Kapoor解釋說(shuō):"在中央銀行數(shù)字貨幣(CBDC)方面,英格蘭銀行已經(jīng)建議,數(shù)字英鎊不一定要建立在區(qū)塊鏈技術(shù)上,可以使用更加集中的技術(shù)。然而,我們看到許多其他國(guó)家選擇使用分布式賬本技術(shù)(DLT)來(lái)設(shè)計(jì)他們的數(shù)字貨幣,例如瑞典的電子克朗目前正處于試點(diǎn)階段"。
Kapoor還建議,區(qū)塊鏈的廣泛吸收不一定有保障。他說(shuō):"中央銀行是否會(huì)采用DLT/區(qū)塊鏈技術(shù),部分取決于他們希望向用戶提供的隱私水平,部分取決于數(shù)字貨幣的目的,無(wú)論是用于零售還是批發(fā)。"
拒絕“躺平”,區(qū)塊鏈有哪些優(yōu)勢(shì)
不管最近的安全事件情況如何,區(qū)塊鏈技術(shù)都具有廣泛的優(yōu)勢(shì),這就是為什么它被認(rèn)為是如此重要的交易解決方案的原因。隨著加密貨幣的普及,對(duì)分類帳式交易的需求要高得多。
Wirex首席執(zhí)行官馬特維耶夫解釋說(shuō):“(去中心化)區(qū)塊鏈解決方案當(dāng)然具有許多優(yōu)勢(shì),例如沒(méi)有單點(diǎn)故障和交易對(duì)手風(fēng)險(xiǎn)。這是什么意思?通俗地說(shuō),就是區(qū)塊鏈上的合同和規(guī)則都是透明的。”
他繼續(xù)說(shuō)道,“對(duì)于主流供應(yīng)商來(lái)說(shuō),他們同時(shí)提供了機(jī)會(huì)和威脅。如果他們能夠調(diào)整他們的商業(yè)模式,他們也可以自己參與使用這些平臺(tái)。”
然而,他指出,如果供應(yīng)商的模型基于對(duì)處理和履行合同交易等“中間人”行為收取高額費(fèi)用,他們將被更便宜、更透明且可能更快的區(qū)塊鏈替代方案削弱。
氣質(zhì)拿捏到位,區(qū)塊鏈透明度更高
在研究區(qū)塊鏈時(shí),需要考慮的最重要因素之一是,并非所有的技術(shù)或系統(tǒng)都是平等的。馬特維耶夫解釋說(shuō):"區(qū)塊鏈這個(gè)詞可能會(huì)誤導(dǎo)那些不熟悉它的人,因?yàn)樗凳舅械膮^(qū)塊鏈都是一樣的,都是用同一種代碼構(gòu)建的,事實(shí)并非如此。"
他說(shuō),像加密貨幣一樣,區(qū)塊鏈可以根據(jù)不同的復(fù)雜程度進(jìn)行定制。漏洞來(lái)自于認(rèn)證和加密,就像Poly Network的情況一樣,因?yàn)楹诳驮跊](méi)有適當(dāng)認(rèn)證的情況下設(shè)法與一個(gè)關(guān)鍵合同進(jìn)行互動(dòng)。"黑客公鑰和私鑰的不可更改性以及所使用的代碼質(zhì)量是確保此類攻擊不成功的關(guān)鍵重點(diǎn)領(lǐng)域。"
那區(qū)塊鏈如何保證對(duì)客戶的安全?
區(qū)塊鏈提供的最強(qiáng)大的防盜資產(chǎn),是通過(guò)它的數(shù)字貨幣的可追蹤性。網(wǎng)上的leger系統(tǒng)會(huì)自動(dòng)跟蹤對(duì)資金采取的每一個(gè)行動(dòng),以及誰(shuí)擁有或?qū)⑵滢D(zhuǎn)移到其他地方。
馬特維耶夫說(shuō),在預(yù)防方面,正是這一方面使區(qū)塊鏈成為交易者中受歡迎的選擇。"追蹤被挪用的資金的能力是提供預(yù)防性安全的最佳方式,"他解釋說(shuō)。
"由于區(qū)塊鏈?zhǔn)侨ブ行幕?,目前的全球和?guó)家結(jié)構(gòu)和法規(guī)不一定能提供相同的保護(hù),例如,英國(guó)的金融服務(wù)補(bǔ)償計(jì)劃(FSCS)對(duì)法定賬戶的保護(hù)。"馬特維耶夫補(bǔ)充說(shuō)道。
不當(dāng)“氛圍組”,區(qū)塊鏈未來(lái)會(huì)怎樣?
隨著金融技術(shù)朝著DeFi系統(tǒng)和解決方案的方向穩(wěn)步前進(jìn),區(qū)塊鏈看起來(lái)可能會(huì)保持其受歡迎程度,原因很簡(jiǎn)單,主要是它的快速、高效、成本效益和安全。
預(yù)防措施,如代碼安全審計(jì),提供對(duì)源代碼的全面分析,揭示錯(cuò)誤、安全漏洞或違反編程慣例,將變得更加普遍。隨著黑客和組織之間的貓捉老鼠游戲在全球在線空間繼續(xù)進(jìn)行,安全解決方案也將變得更加嚴(yán)格。
馬特維耶夫說(shuō),去中心化的系統(tǒng)將繼續(xù)存在,與之相伴的后果并不超過(guò)其優(yōu)點(diǎn)。"就像我們?cè)诠墒锌吹降哪菢?,零風(fēng)險(xiǎn)是不存在的,但緩解是為每個(gè)人創(chuàng)造更安全的區(qū)塊鏈的最佳手段。"
他指出,監(jiān)管也將在強(qiáng)化和精簡(jiǎn)區(qū)塊鏈系統(tǒng)方面發(fā)揮關(guān)鍵作用。"在2021年,我們已經(jīng)看到來(lái)自美國(guó)、英國(guó)和歐盟的國(guó)家監(jiān)管機(jī)構(gòu),以及中國(guó)在加密貨幣內(nèi)采取了更多的干預(yù)措施,在某些方面,區(qū)塊鏈一般也是如此。雖然這在某種程度上可能被視為壞事,但它實(shí)際上可能有助于將區(qū)塊鏈支付引入主流。"
馬特維耶夫補(bǔ)充說(shuō):"銀行和金融依賴于穩(wěn)定,也依賴于監(jiān)管。如果我們開始看到2022年在如何監(jiān)管區(qū)塊鏈方面形成共識(shí),我們將看到更多的主流參與。ETH2的全面部署以及隨之而來(lái)的每一層或加密經(jīng)濟(jì)中更便宜、更快速的交易也將是2022年值得關(guān)注的話題。"
區(qū)塊鏈的“社交牛逼癥”,市場(chǎng)上應(yīng)用可不少
作為最新但最流行的金融技術(shù)之一,區(qū)塊鏈本質(zhì)上是一個(gè)去中心化的端到端交易的賬本。它幫助用戶避免交易和數(shù)據(jù)操作,因?yàn)樗詣?dòng)跟蹤每一個(gè)動(dòng)作和變化。
區(qū)塊鏈依然是一個(gè)非常熱的話題,越來(lái)越多的專家、學(xué)者和業(yè)內(nèi)人士高度關(guān)注區(qū)塊鏈技術(shù)的應(yīng)用和創(chuàng)新。當(dāng)然,目前區(qū)塊鏈技術(shù)仍處于發(fā)展中,在未來(lái)我們會(huì)見到更多顛覆性改變。
原文:Blockchain boom:Secure payment solution or passing trend?
作者:JOANNA ENGLAND
編譯:大東哥