六安沧州西安三亚宝鸡菏泽
投稿投诉
菏泽德阳
山西湖州
宝鸡上海
茂名内江
三亚信阳
长春北海
西安安徽
黄石烟台
沧州湛江
肇庆鹤壁
六安韶关
成都钦州

区块链技术的风险

  以太坊安全事件仿佛还历历在目,区块链头顶的安全乌云也挥之不去。区块链在为我们带来技术变革的同时是不是也会带来前所未有的挑战?
  区块链是互联网时代通往第二纪元信任纪元的革命,这场技术海啸必将彻底地颠覆未来金融的发展方向。区块链当然可以用来记账,但是其作用却不局限于记账。但所有技术最终都是哲学,区块链也是一样,任何科技都是一把双刃剑,有光明的一面,也必将有黑暗的一面;有机遇,但是更会充满挑战。
  新技术的发展必将面对风险,区块链也一样。只要拥有51的算力就可以进行协议攻击?性能问题将会极大限制区块链的应用场景?智能合约是潘多拉魔盒,它的出现只是噩梦的开始?区块链存在哪些安全隐患、技术风险,以及发展的瓶颈与陷入的困境。本文好似一盆冷水,能让我们更加冷静而理性地思考区块链技术。
  安全隐患
  区块链技术的安全隐患主要包含3方面:私钥丢失、错误的实现和协议被攻击。
  秘钥安全
  区块链技术的一大特点就是不可逆、不可伪造,但前提是私钥是安全的。秘钥安全问题看似老生常谈,其实在区块链世界里还有特别的意义。
  与以往任何体系不同的是,私钥是每个用户自己生成并且自己负责保管的,理论上没有第三方的参与,所以私钥一旦丢失,便无法对账户的资产做任何操作。多重签名某种程度上能解决一部分问题,但实施起来非常复杂,而且要设计与之相配套的秘钥管理和使用体系。
  对于普通大众用户,或没有太多技术经验的企业用户,天然会觉得补私钥可能和补身份证或者营业执照差不多,但事实上这根本就不可能,所以私钥的安全非常重要。但遗憾的是国际通用的多因素认证体系实施得并不好。
  多因素体系最常见的维度包括:
  第一,知识,知识指的是密码这类能被记忆的知识。
  第二,资产,资产包括门禁卡、令牌、手机、密码键盘、智能卡等。
  第三,本征,本征包括指纹、虹膜、DNA、声纹等。
  使用一种维度因素的认证方式叫单因素认证,使用两种的叫作双因素认证。目前单因素认证早已经被业界认为是不安全的,所以國内基本和支付相关的应用除了密码以外,至少还要发一个验证码给手机,这就是对手机这一资产的因素验证。但进行大部分资产的因素验证并不具有理论上要求的可信环境,或者称之为终端安全,这大大提高了私钥暴露的风险。比如,严格地说,大部分手机都不算可信的计算环境,但是因为太方便了,所以大家做了很多妥协。这在保护低价资产的时候还可以忍受,但使用区块链的往往都是些重要的业务。
  那么本征因素怎么样呢?是不是三因素认证就会解决这个问题呢?
  很遗憾,安全业界对使用本征因素存在非常多的争议,主要的反对理由就是,本征类别的特征,大部分是生物特征,一旦泄露将很难更改。试想,一旦我们的指纹落入不法分子手里,我们将一生都会受其困扰,从以往的经验来看,这种事情的大规模发生只是早晚的问题。
  小结两点:私钥的补发与管理与区块链的分布式是冲突的;私钥的认证需要的可信的计算环境在很大程度上是缺失的。
  错误的实现
  即便是理论上很完备的算法,也会有各种实现上的错误。由于区块链大量应用了各种密码学技术,属于算法高度密集工程,出现错误也在所难免。
  历史上这类事情有很多,比如NSA对RSA算法实现埋入缺陷,使其能够轻松破解别人的加密信息。一旦爆发这种级别的漏洞,可以说区块链整个大厦的基础将轰然倒塌,不会有一个幸存者。即便我们乐观一点,假设没有人或机构存心搞鬼,也仍存在工程实现上的非主观缺陷。比如OpenSSL的心脏滴血漏洞,相信有金融网站的人都经历过这个事件。这还是世界上最优秀的算法工程师做的被最广泛应用的加密算法库。我们如何能相信未来区块链使用这么多加密算法后还能独善其身呢?
  假设基础类库和服务都没有问题,但能将其正确地整合到应用的中技术人员也是凤毛麟角。比如blockchain。info被曝没有正确生成随机数,导致严重的安全问题;以太坊DAO合约漏洞致使业务还没有开展的时候,准备的钱已经不见了。更加可怕的事实是,技术风险已经超过业务风险成为区块链的主要风险。以往金融机构也是涉及业务风险和技术风险,虽然技术风险也很重要,机构也十分重视,但是整个体系的建设还是围绕着防范业务风险展开。但是从区块链现在最成熟的应用比特币来说,目前比特币交易所遭遇的最大的危机都来自于技术风险而不是业务风险。
  曾经的世界最大交易所Mt。Gox的倒闭就是因为黑客攻击导致巨额资产损失。就在最近,世界知名交易所Bitfinex也因为多重签名缺陷导致12万个比特币(6800万美元)的损失。所以我们有理由相信,未来,在区块链上,这种技术风险的防范一定是流程中的重中之重。
  协议被攻击
  比特币成功与它强大的算力基础分不开。目前其他的区块链应用的算力都还与比特币无法相比(目前1600000000Hashs),其他区块链应用难以有足够的算力来保证系统的稳定性,理论上也越容易受到比如51算力攻击这样的在基础协议层面的攻击。Krypton平台最近就遭到这种攻击,而且这种攻击方法被认为是一个有效的攻击以太坊的手段。这种事情并不是偶发,而是接连发生,如果51算力攻击蔓延下去,那么区块链所标榜的不可篡改将不复存在,任何基于区块链的信任应用都将土崩瓦解。除了这种已知的攻击方法,我们预测,攻击协议的其他手段也会层出不穷。由于区块链本身的分布式特性导致其进行整体升级非常困难,所以一旦发现有效的攻击手段,可能在很长的一段时间内,对区块链系统都会造成持续不断的负面影响,那将是一种难以彻底清除的梦魇。
  生态圈不成熟
  区块链技术不能独立于其他关联技术而发展,这与云计算类似。亚马逊的云计算大规模商用的时候已经有了数十个服务。区块链目前还没有完整的生态社区,虽然目前有很多非常强大的公司联盟、开原组织的支持,但是生态体系的建设不是一朝一夕的事情。
  电动汽车再好也得有充电桩,区块链再好也得有一系列为其服务的基础设施,比如适用于区块链的数据库和存储方案,为区块链加速的网络服务,提高安全性的硬件密钥的广泛应用等。互联网在20世纪70年代产生、90年代Email作为其第一个成功的应用被广泛使用,期间经历的时间比大部分人预想的都要长。构筑完善的生态系统,不但要求技术上的各种突破,也需要人们改变一些思维定式,这并不是那么容易的。
  目前的区块链应用,一张A4纸就基本能写下所有的名字,当然,会有很多还在酝酿中、搜索不到的项目,但是这不妨碍说明这个生态还很小。尝试当然可以,但是想要形成具有规模的生产力还不太现实。妄图单点突破不切合工业社会后的社会分工协作的基本发展趋势。当然,也有少数进展比较快的项目,比如IPFS,BigChainDB等。这些项目还处于非常早期的阶段,能够达到商用至少需要两年以上的时间。
  性能瓶颈
  原来讲区块链可以低成本快速转账,但从比特币的实际应用来看,性能实际上是困扰其发展的最大瓶颈。现在的比特币交易只能达到每秒7笔交易,相对于VISA公布的每秒44万笔交易相差实在太多。虽然也有些新的区块链技术号称能够做到每秒几万笔交易,但基本都是基于实验室环境或者不能进行大规模应用。
  性能会极大地制约区块链的应用场景。纽交所核心系统要求在每秒百萬级别,上证、深证在每秒几十万笔级别,物联网要求在每秒几千上万级别,这也就是为什么现在国外的区块链创新都围绕在一些鉴定、存证等处理速度要求不高的场景。
  目前市面充斥着各种性能评测报告,但多数都因没有具体测试方法和实验参数导致很难验证,不得不说这是一个非常遗憾的事实。目前比特币的交易网络有大量交易需要等待5~6小时才能被确认,对于提升其性能的方法也存在很大的争议。其根本原因就是在分布式、一致性保证的前提下,性能被牺牲掉。多、快、好的方案是不存在的,我们选择了多(分布式)和好(一致性),就必须放弃快(性能)。由于性能瓶颈,导致比特币转账费用持续攀升,不知道其他区块链应用如何来应对这种问题。
  智能合约困境
  智能合约就是潘多拉魔盒,它的出现只是噩梦的开始。
  现在的智能合约是图灵完备的,也就是理论上它的计算能力和我们用的计算机是完全等价的,所以它会带来非常大的好处,是区块链质的飞跃,但同时也会带来与之相对应的灾难。比如计算机出现后出现了计算机病毒,智能合约理论上一样存在智能合约病毒。这种病毒通过感染修改其他合约的方式来实现合约作者意图之外的功用。(这不是科幻小说,相信这一天不久就会到来,其影响一定会远远超过计算机病毒。)
  另外,智能合约很难与人的真实意图完美对应,理论上也不存在这样的系统。智能合约的编写需要专门的技术,相信短时间内这方面的人才会非常短缺。由于智能合约在编写上的困难性,会导致一批衍生机会,比如智能合约律师,负责验证智能合约与法律的衔接问题,智能合约保险,一旦智能合约不能表达产权人的真实目的可以获得一定的赔偿。
  正确性验证与证明(validationandverfication),某种程度上能解决问题,但其缺点是不成熟,实施成本巨大,所以也有待新的技术突破。
  现阶段的智能合约有非常大的限制,就是升级非常困难。一旦发现合约漏洞,将很难通过升级的方式来解决问题。以太坊因为DAO事件,无奈采取硬分叉策略是大家都不愿意看到的。
  现实的合同基本都有一条未尽事宜协商解决,那么智能合约的协商解决如何定义,如何同步就是问题了,目前开来智能合约在这方面还有很多值得研究和探讨的问题。随着这些问题的深入解决,预计智能合约也会变得非常复杂,甚至一般的程序员都很难理解。
  本文作者系火币网CTO。

卡氏肺囊虫肺炎的症状卡氏肺囊虫肺炎,又称卡氏肺孢子虫肺炎,肺孢子菌肺炎,是由肺孢子菌引起的间质性浆细胞性肺炎,为条件性肺部感染性疾病,下面就和小编一起去了解一下卡氏肺囊虫肺炎的症状。卡氏肺囊……洗面奶去黑头粉刺有用吗洗脸是我们日常生活中最基本也是最重要的护肤环节,脸不仅关系着面子,还代表着自身的形象。选购一款好的洗面洁面产品不仅可以更好护理皮肤,而且关系着我们脸部肌肤的健康。清洁肌肤作为护……手机安全检测怎么关掉日常手机网络安全应该如何保护呢?很多人的手机又安全检测这个软件,那么手机安全检测怎么关掉呢?本站的专家顾问给出了以下的解答。最近,中国人大网公布《网络安全法(草案)》,面……宝宝枕秃代表了缺钙吗枕秃的出现,让好多妈妈不淡定了!纷纷咨询,是不是缺钙啊?遇上不靠谱的医生肯定要告诉你是缺钙,然后推荐你去买补钙产品吧,哗啦啦的票子又甩出去,几个月以后头发又长出来了,你还真以为……老年人心衰的症状是什么老年人心衰的症状是什么呢?有些老年人会在熟睡中突然因憋气而惊醒,出现短暂的心慌、气短等症状。但因为不适症状时间较短,很容易被忽视,很多人觉得没必要去医院。其实,这种夜间发作的心……适合新妈妈食用的营养食品有哪些现在女性朋友们,在期间会享受到不一样的待遇,都是好吃好喝好招待不用干活。并且,每一个家庭都在变着花样的为孕妇们做食物,来补充营养,让腹中的孩子可以汲取更多的营养,下面来看看适合……骨质疏松中医治疗的原则有哪些骨质疏松中医治疗的原则有哪些?以前骨质疏松认为是老年人才会得的一种疾病。骨质疏松症已不再是中老年人的专利,根据多项调查显示,越来越多的年轻人骨质健康已亮起红灯。现在,让我们来看……动物征讨大会人类对动物的种种误解,终于引发了动物界的不快,动物们决定开一次征讨大会。内容如下:猪:我们其实长的很呆萌,一点都不难看!羊:我们很温顺,从来不偷东西。牛……男人的九大用途1人肉沙包,心情不好时,可以用来练拳2强力开瓶器,打不开的瓶全交给他3天然暖炉,冬天寒冷,可拿他来取暖4小型起重机,所有你搬不动的东西,用他来搬5增值机,这个……皇家温室孕育出的怪胎一代愤青宋神宗千年前的北宋皇宫,刚当上皇帝的神宗兴奋地穿着全副铠甲,英姿勃勃地在祖母曹后面前走来走去:您看我像不像一个大元帅?聪慧的曹后一笑,明白神宗不满现状、有改革之念,这番走秀正是……生活短幽默2、那个可恶的女人,为了要我买美白霜新产品,竟然站在太阳底下晒了一个小时3、胖老婆听到厨房里的声音,于是问老公:刚才滋的一声是什么声音?老公笑笑道:是汗水掉锅里了。那一餐……民间神秘盗墓手段能听出地下是否藏有宝物考古学家也盗墓在人们的观念中一直是一种神秘而又危险的活动,他和考古可不一样,盗墓是需要技术的,比考古更加复杂。考古是合法的,至少在精神层面没有负担,没有压力,不怕被抓。而盗墓可就不同了,……
谈谈近期关注的事情1、微盟员工删库事件在腾讯云团队的帮助下,微盟网站的海量数据很快便恢复了,真的致敬技术!同时,该事件也进一步强化了我的网络安全意识,就像CEO要掌握公司的绝对领导权一样,……如何种植文竹详解文竹播种和分株种植步骤很多人家中都养有一盆文竹,这种植株四季常绿,节节攀高,有着很好的寓意。那么如何种植文竹呢?其实只要准备提前采摘文竹的种子,然后经过处理之后,将其种在适合的土壤里面,少量浇水,保……胡萝卜小拱棚盖栽培技术胡萝卜一般在春季收获,秋季在露地栽培,春季容易抽搐。选择抗惊厥的品种。在早春,小拱棚用于覆盖淡季种植,并列出了夏季市场。每亩产量可达3,5004,000公斤,经济效益显着。栽培……小鹿犬怎么训练小鹿犬多少钱一条小鹿犬怎么训练?小鹿犬多少钱一条?小鹿犬的简介小鹿犬因形态似鹿,又名鹿犬。原产德国,在许多近代名画中都有其风采,现已普及欧美各国。体型娇小,被毛短硬,光滑,颜色有黑……荷兰玫瑰法师养殖方法想要养殖荷兰玫瑰法师,可以将其养在疏松透气的土壤里。若是室内养护,需要将荷兰玫瑰法师放在室内通风良好的位置。在春秋季可将其移到室外光照良好的环境下,要适量的浇水,有利于荷兰玫瑰……梦见流血梦见自己或别人流血,表明精神或身体处于极度的疲劳之中,提醒梦者要注意休息;梦见血受损,表示预示着失败。梦见血流成河,预兆着要发大财,但是女人做了这样的梦,居住的地区……年前什么时候染发好最火发色推荐每每新年来临之前,很多女孩子为了迎接新年都想换个发色,但是年前什么时候染头发好,染什么发色好看就成了诸多人的通病。下面小编就来为大家推荐几款今年了流行的网红的发色,希望对大家有……酒精棉片会自燃吗酒精棉片是生活中常见的一个物件,因其携带方便且用途广泛,所以很多人都会在家里备一些,但是很多人在使用酒精棉片的时候都存有酒精棉片会自燃吗的疑问,下面小编就和大家一起看看吧。……日式榻榻米装修效果图清新典雅既要风格也要实用日式榻榻米朴素、整洁、典雅、宽敞。不论是小户型还是大居室,榻榻米都能够轻松hold住,实现功能性和美观。因此,日式极简也受到了许多年轻朋友们的青睐。构建日式榻榻米卧室最为……鸽子可以放生吗鸽子是可以放生的,但是一般家养的鸽子被放生以后,还是会回到自己原本的家里。鸽子有很强的记忆力和恋巢性,即使被放生,也会记得原来的路。它们在野外也是可以生存的,但是放生的时候还是……名校生能否成为名师关键在于学校的培养思路近年来,中小学教师招聘名单在网络屡屡刷屏,名校研究生已然成为中小学招聘的标配。名校毕业生进入中小学校园,会是基础教育发展的万灵药吗?半月谈发出灵魂之问:名校生高学历好老师?……新买的狗粮狗狗不吃怎么办换了新狗粮不吃怎么办很多人养了狗狗后,因为某些aclasstaghrefwiki10664IFaOjJd29。html原因a需要换另一个品牌的狗粮,这时候狗狗可能不想吃,今天我教大家如何解决这个问……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网