丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
金融科技 正文
發(fā)私信給溫曉樺
發(fā)送

0

以太坊創(chuàng)始人Vitalik:加密安全中最薄弱的一環(huán)其實是用戶

本文作者: 溫曉樺 2016-11-06 09:10
導語:以太坊這個年輕的產物還面臨很多的挑戰(zhàn),基于區(qū)塊鏈的大規(guī)模推廣還有很多諸如安全、隱私、性能上的問題,關于當前大家關注的問題思考,Vitalik 又有著怎樣的解讀呢

以太坊創(chuàng)始人Vitalik:加密安全中最薄弱的一環(huán)其實是用戶

價值億萬美元虛擬貨幣的以太幣在兩三年的時間里闖入公眾視野,成為目前比特幣最大的競爭對手,其創(chuàng)始人 Vitalik Buterin 也因此成為了2016年40歲以下最具影響力人物第31名。

即使是圈內極為年輕的開發(fā)者,22歲的Buterin 還是毫無爭議地成為團隊中最引人注目的一位——他畢竟是以太幣網絡“以太坊”的神童創(chuàng)始人。他說,他的終極目標是利用以太坊徹底改造網絡,重置現(xiàn)有的權力結構,將權利從傳統(tǒng)的經紀人手中轉移到大眾手里。當然,如果他的革命成功,他的技術實現(xiàn)了大規(guī)模應用,那么他的計劃將大大增加他和其他以太幣持有者的利益。

而目前,以太坊這個年輕的產物還面臨很多的挑戰(zhàn),基于區(qū)塊鏈的大規(guī)模推廣還有很多諸如安全、隱私、性能上的問題,關于當前大家關注的問題思考,Vitalik 又有著怎樣的解讀呢?在日前眾安科技舉辦的區(qū)塊鏈應用論壇期間,Vitalik接受了媒體訪問,以下是對話內容:

問:以太坊的發(fā)展現(xiàn)狀如何?

Vitalik  Buterin:以太坊這一平臺已經存在一年半,而且這個概念已經成功的存在至少三年,它原來的區(qū)塊鏈概念也吸引了更多人的興趣。人們開始將區(qū)塊鏈用于金融的合約、眾籌,以及進行以太網的各種應用開發(fā),等等。而同時,每次人們如果有新的應用,有一些新的規(guī)則,我們都希望用比較妥當?shù)恼Z言,來把新的規(guī)則作為通用的規(guī)則來應用,應用于各種的東西。

目前,大家看到以太坊平臺已經做了多次的迭代也做了多次的變化,我一開始構想個東西是在2013年的時候,然后在2015年推出,到現(xiàn)在它的變化已經非常多,接下來五到十年會有更多的迭代和變化,但大方向不會變。

區(qū)塊鏈已經火了一年多的時間,可以看到現(xiàn)在有三百多個基于區(qū)塊鏈技術的應用,包括各種數(shù)字資產還有合約、保險等金融領域,以及一些非金融的應用,比如DNS、身份注冊、供應鏈追蹤,以及一些醫(yī)療保健、無人機領域的應用等等。

我們可以看到它的應用已經非常廣,但是目前還是有很多的挑戰(zhàn),其中的一些挑戰(zhàn)是比較高層次的挑戰(zhàn)。比如說我們怎么樣把這些區(qū)塊鏈應用,就是這樣一些計算機程序和實際的商業(yè)社會接軌?我們應該怎么樣把它變成一種大家都可以用的產品?這就是所講的宏觀層面上的問題。

除此之外,還有底層的挑戰(zhàn),我們技術本身的挑戰(zhàn)也是有的?,F(xiàn)在基本上所有的公有區(qū)塊鏈只能夠支持每秒五到十五個的交易并發(fā)。那么,比如我們知道上海證交所的并發(fā)量是非常大的,高并發(fā)的應用怎樣在區(qū)塊鏈上面走起來?這就是我們所講的技術上面的挑戰(zhàn),還有其他方面的挑戰(zhàn),比如隱私方面。

這些都是實實在在的技術問題,是需要我們去解決的。

問:那對于這些問題的解決,或者說未來的展望,以太坊有沒有一些方案?

先講一下安全性的問題。區(qū)塊鏈上面的代碼一旦發(fā)布之后是無法改變的,因為區(qū)塊鏈的創(chuàng)想就是應用一旦推出之后,它就可以按照我們寫的方式保證自身非常安全地應用,無法修改。那如果本身有一個漏洞,人們想改也無法修改。這樣本身的安全機制其實是不利。這也是我們現(xiàn)在碰到的一個問題。而如果去調整這個原則,就是說我們可以修改代碼,那么區(qū)塊鏈本身的優(yōu)勢就沒有了,所以我們必須找到一個新的解決方案,來實現(xiàn)安全性。這是有難度的,目前我們雖然有了一些方案,但都是不完美的。

形式化的驗證是一種方法。就是讓計算機程序自動檢查其他計算機程序,來確保它能夠滿足一定的屬性。以DAO為例子,如果DAO的合約規(guī)定,沒有滿足其他的要求就無法對以太幣提款,或者在金融機構里面規(guī)定只有參股方才能做各種各樣的行為。目前像UBS的產品里面都用到這樣的技術,它們也可以自動發(fā)現(xiàn)其中的漏洞。這是一種解決方案,但目前無法確定新系統(tǒng)是否發(fā)現(xiàn)了The DAO的問題,因為形式化驗證工具還需要人工輸入。檢查相關漏洞首先你得知道注意事項有哪些。

另外一種解決方案,大家可以把我們編程語言水平提高,就是所謂“硬化”Solidity。在協(xié)議底層也可以做一些事情,可以通過改良底層協(xié)議來減少非預期事件的發(fā)生。

另一個角度講,敵意的存在也有好處,因為他們會促進我們發(fā)現(xiàn)問題,從而提出解決方案去完成。

第二個挑戰(zhàn)是隱私性。

區(qū)塊鏈中透明度是一個挑戰(zhàn)。每個交易都是公開的,所有細節(jié)都是可視的,那么這就形成了現(xiàn)實使用中的障礙。比如出于隱私性問題,用戶不希望大家了解其醫(yī)療記錄的細節(jié)或者金融合同的詳細等等。那么我們就要推出一種方案,即要保證交易的真實性,又要不破壞隱私。

相關的有一個技術叫做“零知識證明”。上周,舊金山的開發(fā)者推出了“零幣Zcash”,他們就是使用了“零知識證明”來保護隱私性——信息從一個地址發(fā)送到另外一個地址,不僅交易的金額、價值得到了保護,隱私也達到了終極加密。

但對于區(qū)塊鏈來說,這只是第一步。除了證明這些貨幣的交易之外,我們可以做很多的東西,比如可以保證代碼是正確執(zhí)行,但不會揭露這個代碼是什么。(但是反對者表示,如此純黑的隱私性可能也會助長罪犯的業(yè)務,因為這些業(yè)務由于隱私我們無法看到。)

效率和可擴展性方面,我們所研究的一個算法叫做Casper,就是股權證明共識算法,以及分片交易。(具體詳見雷鋒網“區(qū)塊鏈國際周”系列報道)

問:以太坊作為整個區(qū)塊鏈的基礎設施發(fā)展的過程中會有很多附加產物,比如“以太幣”,雖然它沒有意圖成為現(xiàn)在貨幣體系當中的成員,但實際上確實有人對以太幣進行一些投機操作,并形成了所謂匯率的關系,想問一下您怎么看待這個問題?

Vitalik  Buterin以太幣和比特幣有一個區(qū)別,比特幣要儲存價值,要炒作可能比較方便,但以太幣是比較偏向應用,因為要執(zhí)行這些智能合約,可能需要花一點以太幣。這是兩個幣的核心區(qū)別。應用價值方面,其理論上也會升值,其實沒有什么矛盾。

問:現(xiàn)在越來越多的數(shù)字貨幣也在發(fā)明中,這樣的情況會對區(qū)塊鏈推進商業(yè)應用有什么好或者不好的影響嗎?

Vitalik  Buterin:好處肯定是有的,比如說Z幣(Zcash)的例子,其隱私性就給現(xiàn)有區(qū)塊鏈應用帶來很好地借鑒?!傲阒R證明”,在以后一定會成為一個大角色,會影響到促進這個區(qū)塊鏈的發(fā)展。

(能源區(qū)塊鏈實驗室曹寅補充:國內外的情況是不一樣的,國外通過技術促進區(qū)塊鏈的發(fā)展,但是國內發(fā)現(xiàn)很多的公司,尤其以前,以區(qū)塊鏈為名發(fā)行各種各樣虛擬貨幣,有一些基于區(qū)塊鏈,有一些不是基于區(qū)塊鏈的,通過自己的平臺,這對于監(jiān)管部門,對于區(qū)塊鏈的態(tài)度是非常不好的挑戰(zhàn),已經引起了現(xiàn)在監(jiān)管部門對于區(qū)塊鏈行業(yè)負面的態(tài)度。因為自行發(fā)行的虛擬貨幣已經形成一種非法集資,而且貨幣的流通渠道我們不知道會流向什么行業(yè),可能是毒品、可能是境外資本流通或者傳銷詐騙這樣的,類似的情況在金融監(jiān)管部門,發(fā)現(xiàn)了近百起,這個現(xiàn)象對于未來區(qū)塊鏈在中國,對于政策層的態(tài)度、影響來說,是非常不好的、負面的。) 

問:在安全性方面,越來越受到大眾關注的同時肯定會受到更多黑客的關注。假設說有一種極端情況出現(xiàn),很多黑客同時來做一個攻擊,這樣的情況我們有沒有一些應對的機制呢?

Vitalik  Buterin:第一受攻擊不僅是區(qū)塊鏈,因為可能區(qū)塊鏈確實是價值的儲存,可能是這一方面才是更加吸引黑客攻擊的要點。另外,應對措施,本身協(xié)議有什么問題、漏洞,肯定是要去彌補的。關于智能合約的安全性,現(xiàn)在尤其是過去半年,因為The DAO事件已經加強很多了。剛才也和專家討論過,是不是多點對多點或者多中心化的系統(tǒng)更分散更容易被攻擊——假設今天以太坊有六七千個節(jié)點,突然間變成六七萬個是不是更能被攻擊,這都是考慮的因素。

問:之前可能在前區(qū)塊鏈的時代,通過普通的加密手段、安全手段進行金融交易的過程當中已經得到驗證的一點,用戶是整個安全環(huán)節(jié)當中最薄弱的一環(huán),用戶不注意手機的安全,那么一旦用戶的某一塊區(qū)塊鏈內部的交易信息不設防的暴露在黑客的眼前,那么相對于傳統(tǒng)的一些技術手段和安全手段,當其他的防御都失效,區(qū)塊鏈技術本身的安全有多大的增長?

Vitalik  Buterin:簡單來講,用戶不管在傳統(tǒng)金融系統(tǒng)或者區(qū)塊鏈,其實都是最弱的一個環(huán)節(jié),所以個人不小心的話,可能會發(fā)生問題的??赡芪覀儗ο蟛惶粯樱绻y行的話,如果泄露可能找到銀行幫我處理問題。今天如果區(qū)塊鏈上面自己把密鑰泄露出去,可能就沒救了。不過,因為有區(qū)塊鏈這種新的架構,同時產生一些新的可能性,比如說萬一這個密鑰泄露了,那么采取的方式可以用你朋友圈對你的認識或者驗證,讓你把這個身份改過來。

問:以太坊的官方Twitter前兩天發(fā)布了一個“安全警告”的消息,似乎是出現(xiàn)了新的bug,所以希望您解釋一下這個東西。

Vitalik  Buterin:是的,確實出現(xiàn)了一個技術上的漏洞——編譯器問題,這個問題確實是蠻根本的問題,會影響合約。但是我們拆解完后,認為整體來講影響不是特別大。這個漏洞是會影響編譯規(guī)則,好比有一個電話本,電話本上面會記錄每個人的電話,正常來講你是可以在電話本上面改你自己的電話,但漏洞的存在相當于改你自己電話的時候也會影響到其他人的電話。

所以這個Bug使格式發(fā)生改變,正常來講放十個字節(jié)進去,但是這個Bug會把這個格式改變了,可能是十幾個。但是我們覺得這個不會有被黑客利用的風險,因為你在你的格式改變之后,要存儲到數(shù)據(jù)庫當中,會導致存儲下一個人的電話號碼的時候格式也會變化,是一個連鎖反應。

問:想了解一下以太坊團隊和社區(qū)、用戶之間的關系,未來會不會誕生一種機構來審查你們的行為,有沒有這種可能?

Vitalik  Buterin:事實上這個基金會只能提供輔導或者建議,他們最終把意見放出去也無法強迫大家去執(zhí)行,大家自愿,覺得這個推薦是不是好的,要不要去驗證這個新條鏈甚至下載這個軟件,是自愿執(zhí)行的。所以基金會和以太坊的用戶是沒有強迫的關系的。第二個,基金會以后的管理方式肯定要成熟一點,是不是有一個監(jiān)督單位在那邊整天盯著,可能不一定,但內部的流程可能要成熟一點。   

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說