丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
金融科技 正文
發(fā)私信給溫曉樺
發(fā)送

0

以太坊創(chuàng)始人Vitalik:加密安全中最薄弱的一環(huán)其實(shí)是用戶

本文作者: 溫曉樺 2016-11-06 09:10
導(dǎo)語:以太坊這個(gè)年輕的產(chǎn)物還面臨很多的挑戰(zhàn),基于區(qū)塊鏈的大規(guī)模推廣還有很多諸如安全、隱私、性能上的問題,關(guān)于當(dāng)前大家關(guān)注的問題思考,Vitalik 又有著怎樣的解讀呢

以太坊創(chuàng)始人Vitalik:加密安全中最薄弱的一環(huán)其實(shí)是用戶

價(jià)值億萬美元虛擬貨幣的以太幣在兩三年的時(shí)間里闖入公眾視野,成為目前比特幣最大的競(jìng)爭(zhēng)對(duì)手,其創(chuàng)始人 Vitalik Buterin 也因此成為了2016年40歲以下最具影響力人物第31名。

即使是圈內(nèi)極為年輕的開發(fā)者,22歲的Buterin 還是毫無爭(zhēng)議地成為團(tuán)隊(duì)中最引人注目的一位——他畢竟是以太幣網(wǎng)絡(luò)“以太坊”的神童創(chuàng)始人。他說,他的終極目標(biāo)是利用以太坊徹底改造網(wǎng)絡(luò),重置現(xiàn)有的權(quán)力結(jié)構(gòu),將權(quán)利從傳統(tǒng)的經(jīng)紀(jì)人手中轉(zhuǎn)移到大眾手里。當(dāng)然,如果他的革命成功,他的技術(shù)實(shí)現(xiàn)了大規(guī)模應(yīng)用,那么他的計(jì)劃將大大增加他和其他以太幣持有者的利益。

而目前,以太坊這個(gè)年輕的產(chǎn)物還面臨很多的挑戰(zhàn),基于區(qū)塊鏈的大規(guī)模推廣還有很多諸如安全、隱私、性能上的問題,關(guān)于當(dāng)前大家關(guān)注的問題思考,Vitalik 又有著怎樣的解讀呢?在日前眾安科技舉辦的區(qū)塊鏈應(yīng)用論壇期間,Vitalik接受了媒體訪問,以下是對(duì)話內(nèi)容:

問:以太坊的發(fā)展現(xiàn)狀如何?

Vitalik  Buterin:以太坊這一平臺(tái)已經(jīng)存在一年半,而且這個(gè)概念已經(jīng)成功的存在至少三年,它原來的區(qū)塊鏈概念也吸引了更多人的興趣。人們開始將區(qū)塊鏈用于金融的合約、眾籌,以及進(jìn)行以太網(wǎng)的各種應(yīng)用開發(fā),等等。而同時(shí),每次人們?nèi)绻行碌膽?yīng)用,有一些新的規(guī)則,我們都希望用比較妥當(dāng)?shù)恼Z言,來把新的規(guī)則作為通用的規(guī)則來應(yīng)用,應(yīng)用于各種的東西。

目前,大家看到以太坊平臺(tái)已經(jīng)做了多次的迭代也做了多次的變化,我一開始構(gòu)想個(gè)東西是在2013年的時(shí)候,然后在2015年推出,到現(xiàn)在它的變化已經(jīng)非常多,接下來五到十年會(huì)有更多的迭代和變化,但大方向不會(huì)變。

區(qū)塊鏈已經(jīng)火了一年多的時(shí)間,可以看到現(xiàn)在有三百多個(gè)基于區(qū)塊鏈技術(shù)的應(yīng)用,包括各種數(shù)字資產(chǎn)還有合約、保險(xiǎn)等金融領(lǐng)域,以及一些非金融的應(yīng)用,比如DNS、身份注冊(cè)、供應(yīng)鏈追蹤,以及一些醫(yī)療保健、無人機(jī)領(lǐng)域的應(yīng)用等等。

我們可以看到它的應(yīng)用已經(jīng)非常廣,但是目前還是有很多的挑戰(zhàn),其中的一些挑戰(zhàn)是比較高層次的挑戰(zhàn)。比如說我們?cè)趺礃影堰@些區(qū)塊鏈應(yīng)用,就是這樣一些計(jì)算機(jī)程序和實(shí)際的商業(yè)社會(huì)接軌?我們應(yīng)該怎么樣把它變成一種大家都可以用的產(chǎn)品?這就是所講的宏觀層面上的問題。

除此之外,還有底層的挑戰(zhàn),我們技術(shù)本身的挑戰(zhàn)也是有的?,F(xiàn)在基本上所有的公有區(qū)塊鏈只能夠支持每秒五到十五個(gè)的交易并發(fā)。那么,比如我們知道上海證交所的并發(fā)量是非常大的,高并發(fā)的應(yīng)用怎樣在區(qū)塊鏈上面走起來?這就是我們所講的技術(shù)上面的挑戰(zhàn),還有其他方面的挑戰(zhàn),比如隱私方面。

這些都是實(shí)實(shí)在在的技術(shù)問題,是需要我們?nèi)ソ鉀Q的。

問:那對(duì)于這些問題的解決,或者說未來的展望,以太坊有沒有一些方案?

先講一下安全性的問題。區(qū)塊鏈上面的代碼一旦發(fā)布之后是無法改變的,因?yàn)閰^(qū)塊鏈的創(chuàng)想就是應(yīng)用一旦推出之后,它就可以按照我們寫的方式保證自身非常安全地應(yīng)用,無法修改。那如果本身有一個(gè)漏洞,人們想改也無法修改。這樣本身的安全機(jī)制其實(shí)是不利。這也是我們現(xiàn)在碰到的一個(gè)問題。而如果去調(diào)整這個(gè)原則,就是說我們可以修改代碼,那么區(qū)塊鏈本身的優(yōu)勢(shì)就沒有了,所以我們必須找到一個(gè)新的解決方案,來實(shí)現(xiàn)安全性。這是有難度的,目前我們雖然有了一些方案,但都是不完美的。

形式化的驗(yàn)證是一種方法。就是讓計(jì)算機(jī)程序自動(dòng)檢查其他計(jì)算機(jī)程序,來確保它能夠滿足一定的屬性。以DAO為例子,如果DAO的合約規(guī)定,沒有滿足其他的要求就無法對(duì)以太幣提款,或者在金融機(jī)構(gòu)里面規(guī)定只有參股方才能做各種各樣的行為。目前像UBS的產(chǎn)品里面都用到這樣的技術(shù),它們也可以自動(dòng)發(fā)現(xiàn)其中的漏洞。這是一種解決方案,但目前無法確定新系統(tǒng)是否發(fā)現(xiàn)了The DAO的問題,因?yàn)樾问交?yàn)證工具還需要人工輸入。檢查相關(guān)漏洞首先你得知道注意事項(xiàng)有哪些。

另外一種解決方案,大家可以把我們編程語言水平提高,就是所謂“硬化”Solidity。在協(xié)議底層也可以做一些事情,可以通過改良底層協(xié)議來減少非預(yù)期事件的發(fā)生。

另一個(gè)角度講,敵意的存在也有好處,因?yàn)樗麄儠?huì)促進(jìn)我們發(fā)現(xiàn)問題,從而提出解決方案去完成。

第二個(gè)挑戰(zhàn)是隱私性。

區(qū)塊鏈中透明度是一個(gè)挑戰(zhàn)。每個(gè)交易都是公開的,所有細(xì)節(jié)都是可視的,那么這就形成了現(xiàn)實(shí)使用中的障礙。比如出于隱私性問題,用戶不希望大家了解其醫(yī)療記錄的細(xì)節(jié)或者金融合同的詳細(xì)等等。那么我們就要推出一種方案,即要保證交易的真實(shí)性,又要不破壞隱私。

相關(guān)的有一個(gè)技術(shù)叫做“零知識(shí)證明”。上周,舊金山的開發(fā)者推出了“零幣Zcash”,他們就是使用了“零知識(shí)證明”來保護(hù)隱私性——信息從一個(gè)地址發(fā)送到另外一個(gè)地址,不僅交易的金額、價(jià)值得到了保護(hù),隱私也達(dá)到了終極加密。

但對(duì)于區(qū)塊鏈來說,這只是第一步。除了證明這些貨幣的交易之外,我們可以做很多的東西,比如可以保證代碼是正確執(zhí)行,但不會(huì)揭露這個(gè)代碼是什么。(但是反對(duì)者表示,如此純黑的隱私性可能也會(huì)助長(zhǎng)罪犯的業(yè)務(wù),因?yàn)檫@些業(yè)務(wù)由于隱私我們無法看到。)

效率和可擴(kuò)展性方面,我們所研究的一個(gè)算法叫做Casper,就是股權(quán)證明共識(shí)算法,以及分片交易。(具體詳見雷鋒網(wǎng)“區(qū)塊鏈國(guó)際周”系列報(bào)道)

問:以太坊作為整個(gè)區(qū)塊鏈的基礎(chǔ)設(shè)施發(fā)展的過程中會(huì)有很多附加產(chǎn)物,比如“以太幣”,雖然它沒有意圖成為現(xiàn)在貨幣體系當(dāng)中的成員,但實(shí)際上確實(shí)有人對(duì)以太幣進(jìn)行一些投機(jī)操作,并形成了所謂匯率的關(guān)系,想問一下您怎么看待這個(gè)問題?

Vitalik  Buterin以太幣和比特幣有一個(gè)區(qū)別,比特幣要儲(chǔ)存價(jià)值,要炒作可能比較方便,但以太幣是比較偏向應(yīng)用,因?yàn)橐獔?zhí)行這些智能合約,可能需要花一點(diǎn)以太幣。這是兩個(gè)幣的核心區(qū)別。應(yīng)用價(jià)值方面,其理論上也會(huì)升值,其實(shí)沒有什么矛盾。

問:現(xiàn)在越來越多的數(shù)字貨幣也在發(fā)明中,這樣的情況會(huì)對(duì)區(qū)塊鏈推進(jìn)商業(yè)應(yīng)用有什么好或者不好的影響嗎?

Vitalik  Buterin:好處肯定是有的,比如說Z幣(Zcash)的例子,其隱私性就給現(xiàn)有區(qū)塊鏈應(yīng)用帶來很好地借鑒?!傲阒R(shí)證明”,在以后一定會(huì)成為一個(gè)大角色,會(huì)影響到促進(jìn)這個(gè)區(qū)塊鏈的發(fā)展。

(能源區(qū)塊鏈實(shí)驗(yàn)室曹寅補(bǔ)充:國(guó)內(nèi)外的情況是不一樣的,國(guó)外通過技術(shù)促進(jìn)區(qū)塊鏈的發(fā)展,但是國(guó)內(nèi)發(fā)現(xiàn)很多的公司,尤其以前,以區(qū)塊鏈為名發(fā)行各種各樣虛擬貨幣,有一些基于區(qū)塊鏈,有一些不是基于區(qū)塊鏈的,通過自己的平臺(tái),這對(duì)于監(jiān)管部門,對(duì)于區(qū)塊鏈的態(tài)度是非常不好的挑戰(zhàn),已經(jīng)引起了現(xiàn)在監(jiān)管部門對(duì)于區(qū)塊鏈行業(yè)負(fù)面的態(tài)度。因?yàn)樽孕邪l(fā)行的虛擬貨幣已經(jīng)形成一種非法集資,而且貨幣的流通渠道我們不知道會(huì)流向什么行業(yè),可能是毒品、可能是境外資本流通或者傳銷詐騙這樣的,類似的情況在金融監(jiān)管部門,發(fā)現(xiàn)了近百起,這個(gè)現(xiàn)象對(duì)于未來區(qū)塊鏈在中國(guó),對(duì)于政策層的態(tài)度、影響來說,是非常不好的、負(fù)面的。) 

問:在安全性方面,越來越受到大眾關(guān)注的同時(shí)肯定會(huì)受到更多黑客的關(guān)注。假設(shè)說有一種極端情況出現(xiàn),很多黑客同時(shí)來做一個(gè)攻擊,這樣的情況我們有沒有一些應(yīng)對(duì)的機(jī)制呢?

Vitalik  Buterin:第一受攻擊不僅是區(qū)塊鏈,因?yàn)榭赡軈^(qū)塊鏈確實(shí)是價(jià)值的儲(chǔ)存,可能是這一方面才是更加吸引黑客攻擊的要點(diǎn)。另外,應(yīng)對(duì)措施,本身協(xié)議有什么問題、漏洞,肯定是要去彌補(bǔ)的。關(guān)于智能合約的安全性,現(xiàn)在尤其是過去半年,因?yàn)門he DAO事件已經(jīng)加強(qiáng)很多了。剛才也和專家討論過,是不是多點(diǎn)對(duì)多點(diǎn)或者多中心化的系統(tǒng)更分散更容易被攻擊——假設(shè)今天以太坊有六七千個(gè)節(jié)點(diǎn),突然間變成六七萬個(gè)是不是更能被攻擊,這都是考慮的因素。

問:之前可能在前區(qū)塊鏈的時(shí)代,通過普通的加密手段、安全手段進(jìn)行金融交易的過程當(dāng)中已經(jīng)得到驗(yàn)證的一點(diǎn),用戶是整個(gè)安全環(huán)節(jié)當(dāng)中最薄弱的一環(huán),用戶不注意手機(jī)的安全,那么一旦用戶的某一塊區(qū)塊鏈內(nèi)部的交易信息不設(shè)防的暴露在黑客的眼前,那么相對(duì)于傳統(tǒng)的一些技術(shù)手段和安全手段,當(dāng)其他的防御都失效,區(qū)塊鏈技術(shù)本身的安全有多大的增長(zhǎng)?

Vitalik  Buterin:簡(jiǎn)單來講,用戶不管在傳統(tǒng)金融系統(tǒng)或者區(qū)塊鏈,其實(shí)都是最弱的一個(gè)環(huán)節(jié),所以個(gè)人不小心的話,可能會(huì)發(fā)生問題的??赡芪覀儗?duì)象不太一樣,如果銀行的話,如果泄露可能找到銀行幫我處理問題。今天如果區(qū)塊鏈上面自己把密鑰泄露出去,可能就沒救了。不過,因?yàn)橛袇^(qū)塊鏈這種新的架構(gòu),同時(shí)產(chǎn)生一些新的可能性,比如說萬一這個(gè)密鑰泄露了,那么采取的方式可以用你朋友圈對(duì)你的認(rèn)識(shí)或者驗(yàn)證,讓你把這個(gè)身份改過來。

問:以太坊的官方Twitter前兩天發(fā)布了一個(gè)“安全警告”的消息,似乎是出現(xiàn)了新的bug,所以希望您解釋一下這個(gè)東西。

Vitalik  Buterin:是的,確實(shí)出現(xiàn)了一個(gè)技術(shù)上的漏洞——編譯器問題,這個(gè)問題確實(shí)是蠻根本的問題,會(huì)影響合約。但是我們拆解完后,認(rèn)為整體來講影響不是特別大。這個(gè)漏洞是會(huì)影響編譯規(guī)則,好比有一個(gè)電話本,電話本上面會(huì)記錄每個(gè)人的電話,正常來講你是可以在電話本上面改你自己的電話,但漏洞的存在相當(dāng)于改你自己電話的時(shí)候也會(huì)影響到其他人的電話。

所以這個(gè)Bug使格式發(fā)生改變,正常來講放十個(gè)字節(jié)進(jìn)去,但是這個(gè)Bug會(huì)把這個(gè)格式改變了,可能是十幾個(gè)。但是我們覺得這個(gè)不會(huì)有被黑客利用的風(fēng)險(xiǎn),因?yàn)槟阍谀愕母袷礁淖冎螅鎯?chǔ)到數(shù)據(jù)庫(kù)當(dāng)中,會(huì)導(dǎo)致存儲(chǔ)下一個(gè)人的電話號(hào)碼的時(shí)候格式也會(huì)變化,是一個(gè)連鎖反應(yīng)。

問:想了解一下以太坊團(tuán)隊(duì)和社區(qū)、用戶之間的關(guān)系,未來會(huì)不會(huì)誕生一種機(jī)構(gòu)來審查你們的行為,有沒有這種可能?

Vitalik  Buterin:事實(shí)上這個(gè)基金會(huì)只能提供輔導(dǎo)或者建議,他們最終把意見放出去也無法強(qiáng)迫大家去執(zhí)行,大家自愿,覺得這個(gè)推薦是不是好的,要不要去驗(yàn)證這個(gè)新條鏈甚至下載這個(gè)軟件,是自愿執(zhí)行的。所以基金會(huì)和以太坊的用戶是沒有強(qiáng)迫的關(guān)系的。第二個(gè),基金會(huì)以后的管理方式肯定要成熟一點(diǎn),是不是有一個(gè)監(jiān)督單位在那邊整天盯著,可能不一定,但內(nèi)部的流程可能要成熟一點(diǎn)。   

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說