2018年以來,,各國金融體系對各類代幣發(fā)行融資活動叫停或抵制,,區(qū)塊鏈技術隨之遇冷,。時隔一年,區(qū)塊鏈又火了,,帶火的不止于幣圈,,還有區(qū)塊鏈在各個行業(yè)的應用。近日,,有媒體報道,,區(qū)塊鏈熱潮下仍存在幣圈亂象,叫囂“雙11”可暴富100倍的操作,,其實是非法集資,。
區(qū)塊鏈火了,隨之而來的還有關于它的各種傳言,。
區(qū)塊鏈等于比特幣,?
比特幣與區(qū)塊鏈,,更像是雞與蛋的關系
2008年11月1日,一個帖子出現(xiàn)在一封密碼學郵件列表中:“我正在開發(fā)一種新的電子現(xiàn)金系統(tǒng),,采用完全點對點的形式,,而且無需任何第三方的介入。”署名為中本聰,。
隨之而來的是區(qū)塊鏈里的第一個區(qū)塊,,被稱為創(chuàng)世區(qū)塊。除了創(chuàng)世區(qū)塊擁有一個唯一的ID號外,,每個后續(xù)建立的區(qū)塊均包含兩個ID號,,一個是該區(qū)塊自身的ID號,另一個是前序區(qū)塊的ID號,。
可以說,,比特幣是區(qū)塊鏈技術的第一個應用,區(qū)塊鏈技術也是由比特幣推導而來,,但兩者并不相等,。換句話說,比特幣與區(qū)塊鏈更像是雞與蛋的關系,,先有雞還是先有蛋很難說清,,可以確定的是從比特幣中孕育而來的區(qū)塊鏈技術,在發(fā)展過程中有了很多形式上的轉(zhuǎn)變,,且根據(jù)應用領域不同有所創(chuàng)新,。
“比特幣是區(qū)塊鏈公鏈的代表應用,是一個全世界任何人都可以隨時進入到系統(tǒng)中讀取數(shù)據(jù),、發(fā)送可確認交易,、競爭記賬的區(qū)塊鏈。”北京思源政通科技集團技術負責人陳善華介紹,,以太坊和超級賬本等把智能合約引入到區(qū)塊鏈里面,通過合約的方式,,來規(guī)定我跟你之間的交易行為,,可以說智能合約打開了區(qū)塊鏈世界應用的新領域。并且平臺對底層協(xié)議的封裝,,提供了完整的開發(fā)說明,,這降低了區(qū)塊技術的應用門檻,促進了區(qū)塊鏈技術在各個行業(yè)的應用,。
區(qū)塊鏈就是一條鏈,?
有多種變化形式,鏈內(nèi)可形成跨鏈機制
如果互聯(lián)網(wǎng)不僅僅是一張網(wǎng),,那么區(qū)塊鏈必然不只是一條鏈,。
區(qū)塊鏈內(nèi)可形成跨鏈機制,,并正在逐步趨向成熟和可應用化??珂満唵蝸碚f就是信息從一條鏈到另外一條鏈,,有點像信息從一個內(nèi)網(wǎng)到另一個內(nèi)網(wǎng)。
一個分布式應用的不同模塊可能部署在不同鏈上,,那它怎么調(diào)用其他鏈上的模塊,、不同的模塊之間怎么交互?陳善華解釋,,例如:在政務領域,,可通過建設目錄鏈、證照鏈,、事項鏈等賬本將數(shù)據(jù)進行隔離,,將公開數(shù)據(jù)和隱私數(shù)據(jù)進行隔離,進而保證數(shù)據(jù)的保護,。
從比特幣到以太坊,,再到超級賬本,從公鏈到聯(lián)盟鏈到私鏈,,不同的維度看過去,,區(qū)塊鏈有多種變化形式,而隨著在多個領域的落地應用,,區(qū)塊鏈將越來越成為行業(yè)中使用的重要基礎架構(gòu),,遠遠超出加密貨幣和金融服務領域。
區(qū)塊鏈會曝光隱私數(shù)據(jù),?
使用組合加密技術,,目前尚未被破解
“在區(qū)塊鏈上‘跑’的數(shù)據(jù)都是通過加密之后才上鏈的,因此不會造成隱私數(shù)據(jù)的泄露,。”陳善華介紹,,區(qū)塊鏈和非對稱加密算法的結(jié)合使用,基于區(qū)塊鏈匿名性等能力,,在區(qū)塊鏈上對數(shù)據(jù)的所有權(quán)和使用權(quán)得到進一步維護,。用戶可將自己私密信息使用個人公鑰加密,私鑰用戶個人擁有,,加密信息只有用戶本人能解開,,數(shù)據(jù)共享傳輸時用戶雙方采用對方的公鑰加密,實現(xiàn)點對點的數(shù)據(jù)傳輸共享安全,。在算法選擇上區(qū)塊鏈通常使用國際標準的ECC和我國標準的SM2,,從理論上講,解密這件事情本身非常困難,,幾乎無法做到,,況且區(qū)塊鏈采用一人一密,,數(shù)據(jù)泄露和被破解風險更小。
有報道稱,,比特幣自誕生以來,,區(qū)塊鏈本身攜帶的信息從未被黑客截取,所產(chǎn)生的問題均為交易所等外援問題,。事實上,,區(qū)塊鏈技術的安全性問題,在于它的開源代碼中也可能存在不曾被發(fā)現(xiàn)的漏洞,,進而被黑客利用,。
黑客對區(qū)塊鏈技術的攻擊可發(fā)生在應用層、合約層,、激勵層,、數(shù)據(jù)層等6個不同層面。360安全團隊曾對某公鏈和交易所進行了安全測試,,團隊發(fā)現(xiàn)42個漏洞,,其中可影響到用戶賬戶安全的高危漏洞29個。360集團信息安全部王偉波表示,,“通過分析一些安全事件,,以區(qū)塊鏈攻擊為切入點,深入分析黑客的攻擊手法,,可針對不同的攻擊,,做好安全防護。”
區(qū)塊鏈的信息都是正確的,?
保障鏈上數(shù)據(jù)真實,,還需配套制度
區(qū)塊鏈是不可篡改的。如果有人動了某一個節(jié)點里面的數(shù)據(jù)(比如張三本來是轉(zhuǎn)給李四1個比特幣,,變成了張三給李四2個),,那時間戳不對了,這個節(jié)點就不再是原來的節(jié)點了,,就會被識別出來,。區(qū)塊鏈網(wǎng)絡里面還有大量的副本,發(fā)現(xiàn)假的數(shù)據(jù)就會修復,,因此在區(qū)塊鏈上的所有信息都無法篡改。
但不可篡改是不是意味著信息都正確呢,?區(qū)塊鏈只能就虛擬世界的信息加以約束,,卻對上鏈的現(xiàn)實數(shù)據(jù)的真?zhèn)螣o法干預。中國信息通信研究院云計算與大數(shù)據(jù)研究所副所長魏凱表示,,區(qū)塊鏈的鏈上數(shù)據(jù)與現(xiàn)實數(shù)據(jù)銜接是一個突出的問題,。每個行業(yè)使用區(qū)塊鏈時都有自己的痛點,,例如溯源行業(yè),如何確保上鏈的數(shù)據(jù)與追溯的產(chǎn)品一一對應,,而不會被“掉包”,?
寫到鏈上的信息是不是真實的,是否能夠準確反映現(xiàn)實,,這是區(qū)塊鏈技術解決不了的,,必須依靠鏈外的手段保障。魏凱認為,,保障區(qū)塊鏈上的數(shù)據(jù)真實性,,還需要配套制度的建設。
區(qū)塊鏈能徹底消除欺詐活動,?
“空氣幣”一直存在,,技術手段難破人性問題
近日,一篇題為《叫囂“雙11”暴富100倍 區(qū)塊鏈熱潮下幣圈亂象調(diào)查》的報道對卷土重來的“空氣幣”做了調(diào)查:以Biki虛擬貨幣交易所為例,,其靠著類似拼多多的模式,,瘋狂上線“空氣幣”和“拉人頭”,專注下沉市場,,上線各種虛擬幣逾150種,。Biki的上幣項目基本都是無底層技術團隊、無實際價值的“空氣幣”,,所謂的白皮書更是漏洞百出,。但想一夜暴富的人太多了——“我們也知道可能被騙,但是就是抱著誰跑得快的心理,,說不定能賺一波,。”
靠技術難以解決人性問題,欺詐活動是否消失取決于人們的貪欲是否得到合理控制,。虛擬貨幣的出現(xiàn)反而使得犯罪活動有了新的渠道,,轉(zhuǎn)入更加難以察覺和管控的領域。
2018年4月,,曾發(fā)生過一行代碼蒸發(fā)64億人民幣的幣圈事件,,僅僅因為黑客找到了一個代碼漏洞,與之相關的區(qū)塊鏈產(chǎn)品的全部市值瞬間被全部轉(zhuǎn)出,,趨近于零,。
除了經(jīng)濟利益被盜,利用比特幣支付,、洗錢等渠道和手法也變化多端,。“比特幣(目前黑市承認的加密數(shù)字貨幣大多為比特幣)的參與,使得警方以追尋資金鏈條為手段的破案方法可能就要失效了。”山東警察學院張璇曾表示,,在工作中,,深感案子不好查了,追查罪犯的難度大大增加,。
來源:科技日報
編輯:張惟一 熊子文