行業(yè)動(dòng)態(tài)

對(duì)區(qū)塊鏈技術(shù)和智能合約安全的六種誤讀

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-06-06    瀏覽次數(shù):
 

信息來源:51cto

智能合約是用于以數(shù)字化的方式,摒除第三方參與,促成、驗(yàn)證并執(zhí)行可信交易的計(jì)算機(jī)協(xié)議。在區(qū)塊鏈網(wǎng)絡(luò)上操作時(shí),智能合約常被用于通過各種數(shù)字安全方法驗(yàn)證或執(zhí)行一組承諾。

區(qū)塊鏈技術(shù)和智能合約安全

公司企業(yè)越來越青睞區(qū)塊鏈技術(shù)作為安全業(yè)務(wù)解決方案,區(qū)塊鏈和智能合約的用例日漸增多。然而,關(guān)于區(qū)塊鏈和智能合約提供的安全特性,大眾往往持有各種各樣的誤解。區(qū)塊鏈開發(fā)人員應(yīng)能夠辨別這些廣泛傳播的謬誤,讓公司領(lǐng)導(dǎo)知道利用區(qū)塊鏈夯實(shí)公司安全的諸多潛在益處。

一、有關(guān)區(qū)塊鏈的誤解

誤解1. 區(qū)塊鏈技術(shù)的主要受益者是罪犯

區(qū)塊鏈技術(shù)最初進(jìn)入大眾視野的時(shí)候,基本被描述為犯罪中心,尤其是在暗網(wǎng)上。盡管區(qū)塊鏈逐漸作為安全業(yè)務(wù)解決方案被廣泛接受,人們還是普遍持有區(qū)塊鏈可以讓罪犯匿名作惡的負(fù)面聯(lián)想。然而,恰恰相反,大多數(shù)公共區(qū)塊鏈?zhǔn)峭耆筛櫤桶踩?,因?yàn)樵摷夹g(shù)可以讓公企業(yè)跟蹤自身與客戶之間的所有信息往來。

誤解2. 區(qū)塊鏈不可更改不會(huì)被黑

關(guān)于區(qū)塊鏈技術(shù),傳播頗廣的一個(gè)誤解就是該技術(shù)完全不可黑,也完全不可更改。然而,雖然區(qū)塊鏈?zhǔn)枪酒髽I(yè)可用的最安全選擇之一,這世上卻沒有哪一種系統(tǒng)是100%對(duì)黑客和更改免疫的。理論上,區(qū)塊鏈網(wǎng)絡(luò)中的任何個(gè)人或組織都可以集結(jié)足夠多的挖礦資源來奪取控制權(quán),雖然這種事情發(fā)生的可能性很低。區(qū)塊鏈技術(shù)能提供的唯一保障是,它能檢測(cè)到對(duì)網(wǎng)絡(luò)上應(yīng)用的記錄的任何未授權(quán)修改。

誤解3. 政府可以關(guān)停區(qū)塊鏈網(wǎng)絡(luò)

因?yàn)楦鲊?guó)政府都開始努力解決區(qū)塊鏈技術(shù)對(duì)經(jīng)濟(jì)和商業(yè)慣例的影響,有些人就認(rèn)為政府是可以終止或關(guān)停區(qū)塊鏈網(wǎng)絡(luò)的。但實(shí)際上,區(qū)塊鏈網(wǎng)絡(luò)的去中心化特性決定了,除非每個(gè)網(wǎng)絡(luò)參與者都停止使用,否則幾乎不可能關(guān)停一個(gè)區(qū)塊鏈網(wǎng)絡(luò)。無法關(guān)停,正是區(qū)塊鏈技術(shù)之所以成為安全業(yè)務(wù)解決方案極佳選擇的眾多因素之一。

二、關(guān)于智能合約的誤解

以上有關(guān)區(qū)塊鏈技術(shù)的誤解還導(dǎo)致了對(duì)智能合約服務(wù)的很多困惑。正如智能合約可被定義為無需中間人即可在交易雙方之間促成、驗(yàn)證或執(zhí)行契約的計(jì)算機(jī)協(xié)議。雖然智能合約服務(wù)作為安全業(yè)務(wù)解決方案越來越受青睞,大眾對(duì)其內(nèi)部運(yùn)行機(jī)制的陌生還是催生出了一些困惑。有關(guān)智能合約,最常見的幾個(gè)誤解如下:

誤解1. 智能合約就是具有法律約束力的合同

僅從名稱上看,很容易誤會(huì)智能合約就是具有法律約束力的合同。但是,智能合約不過是程序里的一段代碼,按照交易雙方之間的協(xié)議說明執(zhí)行。正如在Coindesk上闡述的,智能合約基本上就是一系列條件語句(“if/then”),在達(dá)成特定條件或承諾被履行時(shí)自動(dòng)觸發(fā)執(zhí)行。但是,這當(dāng)中沒有任何法律約束力,而且它們也只能在區(qū)塊鏈網(wǎng)絡(luò)中存在。與其將智能合約看作是真正的合同,不如說它們更像是某種安全工具。

誤解2. 智能合約操作完全自治

有些人認(rèn)為,智能合約是完全自治的,能夠自主分析自身環(huán)境并響應(yīng)任何修改。事實(shí)上,智能合約之所以是安全解決方案的原因之一,就在于它們只會(huì)在收到交易或消息時(shí)執(zhí)行。以太坊文檔對(duì)智能合約之于該網(wǎng)絡(luò)的局限性做了詳盡的闡述。

不僅僅在沙箱執(zhí)行,還是完全隔離的。也就是說,EVM(以太坊虛擬機(jī))中運(yùn)行的代碼完全接觸不到網(wǎng)絡(luò)、文件系統(tǒng)或其他進(jìn)程。智能合約甚至相互之間都沒什么訪問。

誤解3. 所有智能合約都有相同特征

人們對(duì)區(qū)塊鏈技術(shù)和智能合約都持有的另一個(gè)廣泛誤解是,世界上就一種區(qū)塊鏈技術(shù)或者只有一種智能合約。與以太坊不同,大多數(shù)區(qū)塊鏈網(wǎng)絡(luò)要么無法與智能合約協(xié)作,要么協(xié)作的程度相當(dāng)有限。最重要的是,根據(jù)所依托的區(qū)塊鏈網(wǎng)絡(luò),智能合約的功能特性完全不同。因此,希望通過智能合約發(fā)展安全業(yè)務(wù)解決方案的公司企業(yè),必須找出符合自身特定需求的那種區(qū)塊鏈網(wǎng)絡(luò)。

三、結(jié)論

最近區(qū)塊鏈技術(shù)和智能合約的興盛在商業(yè)圈和普通百姓之間引發(fā)諸多誤解毫不令人意外。作為適用于各個(gè)行業(yè)的新興突破性安全解決方案,澄清這些誤解的最佳辦法就是教育和技術(shù)采納。往自身業(yè)務(wù)模型中引入?yún)^(qū)塊鏈和智能合約,有助于正確理解和應(yīng)用區(qū)塊鏈技術(shù)和智能合約。

 
 

上一篇:Facebook讓設(shè)備商獲取用戶數(shù)據(jù)?美國(guó)參議院展開調(diào)查

下一篇:2018年06月06日 聚銘安全速遞