写点什么

应该关闭所有加密货币,全力发展“企业区块链”!?

  • 2018-09-17
  • 本文字数:5696 字

    阅读完需:约 19 分钟

除了 Warren Buffett 及 Bill Gates 等偶尔发表反对意见之外,整个加密货币行业中最持久也最坚定的反对者之一,当数 IT 行业分析师 Jason Bloomberg 了。

Bloomberg 是一位出版作家、《福布斯》撰稿人兼 Intellyx 公司总裁——该公司专门帮助企业将新兴技术发展与趋势性成果融入其商业模式。Bloomberg 还投入大量时间参加各类与加密货币及区块链相关的会议与活动,直接同行业领导者进行对话与辩论。他的公开立场基本可以定义为反加密货币——或者更准确地说,他反对去中心化、不加限制的加密——特别是比特币白皮书中规定的全面去中心化的、点对点交互的原始理念。很明显,他的批评对象正是早期采用者们最为看重的特性所在。

去中心化、无需许可的区块链解决方案(包括大多数数字货币)原本号称“革命性技术”,“有望改变世界”,现在却陷入了一片泥潭:一夜暴富的诡计、骗局和有组织的犯罪活动,但是区块链整体上还没有完蛋。他认为应该关闭比特币和其他所有加密货币来解决这些问题。区块链的很多方面都依赖于无准入制,所以仍然相对安全的是我们称之为“企业区块链”的这个相对平静的创新温床。与问题重重的数字货币解决方案截然相反,企业区块链解决方案基本上是许可式、集中式的。

业界没有在积极制定任何有意义的协议标准,甚至连让区块链真正切实可行的最佳机制都没有达成一致。共识机制就是这个问题的一个例子。比如比特币使用“工作量证明”机制,但是耗电量异常庞大,因而不切实际。因此,企业区块链的创新者开发出了众多替代的共识机制,每种都有各自的优缺点。

Bloomberg 表示:“区块链的基础实际上是安全的分布式账本(即在不同地方有多个节点的数据库),以及确保所有节点都彼此充分一致的安全机制。这种分布式账本根本不具有革命性。它们只是一种有用的创新,用来处理某类多方交易,而这类交易通常是当下新兴区块链解决方案关注的重点。”

有很多的老牌软件供应商在企业区块链里做了大量投入,比如 IBM 一直在大力发展 Hyperledger。对于 IBM 而言,区块链更像是一种专业服务,而不是一种产品,与 IBM 的长期企业战略相一致。IBM 在清晰的市场需求出现之前就大胆创新。IBM 区块链的总经理玛丽•威克(Marie Wieck)说:“我们没有指望一炮打响。我们必须创造新的东西,所以我们开始尝试。先做几个客户试点项目,看到足够多的客户有兴趣再走下一步。”

在上个月 Bloomberg 接受了媒体采访,讲解了他为什么长期“唱衰”去中心化加密货币、认为哪些犯罪活动与加密货币紧密相关。

无限制区块链出了什么问题?

Olivia Capozzalo(以下简称 OC): 您对于加密货币做出了一些大胆的评述。今年春季,您撰写了一篇文章,其中提到“我们之所以需要生产加密货币,是因为我们知道它的非法属性。”Jason Bloomberg(以下简称 JB): 没错。大多数加密货币面临的挑战在于,其运行在一套不加限制的区块链基础设施之上。在没有许可的情况下,其运作也就是无人负责的状态,对吧?

在工作证明系统当中,每个交易处理者都需要处理交易。由于其中不存在限制,因此任何人都可以注册成为交易处理者,或者说矿工——包括犯罪分子。

当然,并不是所有矿工都是犯罪分子,但犯罪分子确实成为了矿工。也没有什么能够阻止他们成为矿工。结果,许多犯罪团伙,包括有组织的犯罪集团,已经进入了采矿领域。

除了摆脱基于无限制区块链的发展方法之外,真的没有其它办法能够阻止这种情况。

正因为如此,当我提到“叫停所有加密货币”时,我想强调的实际上是“叫停无限制加密货币。”如果加密货币能够最终延续下去,那么我们必须将其转移到存在限制机制的基础设施当中。

OC: 我们做出个假设,如果人们开始接受你的呼吁并着手行动,会带来怎样的影响?您是否考虑过该如何改变我们今天所知的加密货币行业?JB: 嗯,实际上比特币项目很难被叫停,因为其并不归属于任何一个国家。换句话说,这意味着每个国家都必须考虑如何制定法律,从而使得相关交易成为非法活动。

我希望看到的结果是,随着时间的推移,各类组织与政府、包括银行与华尔街贸易公司开始意识到无限制加密货币带来的这些问题。接下来,整体趋势应该是鼓励受限系统而非无限制系统——这种作法将显著降低无限制系统上运行的比特币及其它加密货币的价值。

这意味着只要充分降低加密货币价值,那么挖掘加密货币就不再具有成本效益。到特定的时间点上,其将全面崩溃。

没人会进行交易,因为交易无法带来收益,且允许使用加密货币的国家越来越少。此外,我还希望基于许可机制的系统上的其它加密货币能够坚守住这条底线,并吸引到更多投资。

在我看来,无限制系统会随着时间推移而逐渐消失。人们的兴趣会逐渐降低,价值也会萎缩,愿意进行采矿的人也将越来越少。

针对无信任系统

OC: 对于很多人来说,甚至加密货币行业中的大多数人都认为,这种任何人直接向任何对象直接汇款的能力——不需要中间人、中间机构或者银行——正是区块链的核心价值所在。在谈到转移整体价值体系时,你打算对那些真正关心加密货币去中心化特性的人们说些什么?JB: 你说得很对,这是个非常准确的观点——这代表着人们对云中心化加密货币区块链与集中许可方法的整体观点。对于这个社区中的许多人来说,去中心化才是区块链的核心,有些人甚至认为存在许可限制的区块链不能算是区块链。

在去中心化方面,我还没有看到任何能够在不引发犯罪活动的前提下实现去中心化的方法。因此,所有这些强调自由主义优先权的人们,对于无需政府干预的去中心化世界也抱有自由主义愿景——但如果没有足够的监管、没有足够的交易处理者许可约束,那么其从根本上讲只会演变成犯罪集团的游乐场。

OC: 事实证明,并非所有加密货币都采用工作证明机制,很多区块链并不需要进行加密货币挖掘。大家也可以建立无限制的权益证明区块链,对吗?JB: 嗯,这代表着从无限制系统到更高许可约束系统的重要趋势。事实上,其中可能存在许多不同的变化,无论是权益证明……如您所知,Ripple 就是这样一套中心化的许可型方案,在我看来这才是区块链的真正价值所在。

但无论其能否真正解决犯罪问题,也无论其是否仍然属于去中心化方案,我认为其中的重点应该是,我们在本质上需要一个人们普遍信任的集中实体。这些方案只是在将这种信任扩展到采矿基础设施的参与者当中。

如果没有这一前提,那么我们只会迎来犯罪分子的疯狂涌入。这种情况多年以来一直在以各种形式出现,相信大家早已耳熟能详了。

加密货币与犯罪

OC: 在您做过的研究当中,您是否真正观察到犯罪分子的参与度在逐步增加?JB: 犯罪分子对加密货币的参与,正是这类货币快速腾飞的原因之一,而这也支撑起比特币最近几年来炙手可热的发展态势。

如今,这种状况只会进一步恶化。今天早上我在小组讨论中曾经提到,2017 年最活跃的大型企业黑客攻击形式正是勒索软件。所谓勒索软件,是指受害者需要使用某种加密货币支付赎金才能恢复被加密锁定的信息。在加密货币出现之前,并不存在勒索软件,因为其没有实证可行性。因此,正是加密货币的出现才给犯罪分子提供了一种能够实施软件勒索活动的载体。

但这是 2017 年的情况。如今,勒索软件不再受到追捧。到 2018 年,最受欢迎的是加密货币窃取或者说非法加密货币挖掘,黑客会将加密货币采矿软件偷偷放在浏览器甚至是服务器当中——包括企业数据中心以及云环境,其在大量消耗电力的同时以加密货币的形式为犯罪分子提供收益。

这是目前最受欢迎,也是最为主流的大型企业黑客攻击方式。

从本质上讲,加密货币不仅成为犯罪分子进行采矿的方式,同时也成为支持犯罪交易的方式以及实施黑客攻击的方式。

如果大家观察暗网,就会发现暗网中的整个经济背景就是以加密货币为基础。原本的暗网并不扎实,因为人们没有好的资金交换方式——直到加密货币的出现。

OC: 但也有人提出一种论点,即犯罪相关交易并不是加密货币交易中的主体。犯罪活动总会出现,为什么要揪住交换载体——无论是现金、加密货币还是其它——不放,而不去寻找其它的方法预防或者打击犯罪?JB: 很明显,自从现金发明以来,犯罪分子一直在使用现金。但这实际上是种错误的比较方式。这相当于在说“因为犯罪分子可以使用现金,所以我们不用担心使用加密货币的犯罪活动。”这与“我因为超速被警察拦住,所以我争辩称其他人也在超速”一样。没有警察替因为其他人也违反了规定而放你一马,这不是违规的理由。

OC: 但这是一种比较。为什么汽车制造时的速度设定要超过限速?他们为什么不制造那种速度不能超过一定水平的汽车呢?如果开始控制,就会限制人们的自由。而且我认为对于加密货币从业者而言,这一点非常重要——正如我希望能够自由地以点对点方式与您交易一样。我觉得这会破坏去中心化世界的终极理想。

JB: 在我看来,这跟破坏终极理想没有关系,而且人们提出的技术并不是为了支持这种理想。设置这样一个能够轻松进行交易的理想,并以电子方式实现国际汇款表面上看起来确实有其意义,但为什么要为此建立一套如此庞大的技术基础设施呢?这种立足全球范围的大面积覆盖实际上对犯罪分子具有巨大价值,并成为有组织犯罪活动的核心要素。

多年来,这种情况一直在不断出现。我今早刚刚阅读了通讯中的一些研究结果,其中提到关于去中心化网络通信的概念——可以看到,我们从来就没能在避免其被犯罪活动利用的前提下实现这类技术。

回顾上世纪八十年代,我们很难找到纯粹的色情内容,因为当时网络还没有普及。大家可以到商店里买点软性色情杂志,比如《花花公子》,但就仅此而已。而到克林顿政府于九十年代放宽淫秽内容管理规则之前,在网络上传播此类信息也同样是违法的。但在放开之后,色情内容开始大规模转移到网络层面,并一直延续至今。

再来聊聊 BitTorrent。我们现在使用的互联网正拥有越来越快的传输速度,因此我们可以下载视频了。接下来该怎么办?我们提出了一种点对点的去中心化协议,允许任何人彼此交换大文件。看看人们用它做了什么?很明显,盗版软件、盗版视频与非法色情内容,这就是其主要用途。这就是人性:如果大家有办法以不为人知的方式分享信息或文件,那么其就会被犯罪分子用于实施犯罪活动。

BitTorrent 的问题在于,其自身并不具备高度匿名性——用户的 IP 地址是无法隐藏的,因此其对于有组织犯罪集团而言并不友好。这是一种混乱的犯罪协议,而且不提供任何支付机制。所以,大家最多只能与自己的朋友分享非法色情内容,而无法借此建立起完整的业务体系。

我们到底需要什么?我们需要的是一种能够以更高的匿名性进行支付的基础设施。因此,比特币应运而生。比特币之所以能够实现爆炸式增长,就是因为 BitTorrent 无法实现这些功能。

现在,只要将比特币与 BitTorrent 结合起来,大家就能建立起一个全球性的专业黑市,专门交易各类违禁品——这就是暗网。

这就是分布式技术的发展历史——其为犯罪组织的发展带来了巨大助力。比特币在其中发挥了重要作用,现在我们有了真正的暗网,也有黑客在利用其中提供的技术。

这就是加密货币的故事。

人们会假装不是这样,甚至愚弄自己,把其包装成一种自由主义理想。不,实际情况并非如此。犯罪分子才是其中的主导者,他们会接管一切,而这也是现有加密货币体系的存在理由。

加密货币劫持威胁

OC: 您对一切结果都抱有悲观的看法。那我们来聊聊这种特殊的黑客攻击类型吧,即加密货币攻击。您认为这种行为会带来哪些实际层面的危害?

JB: 在非法加密货币采矿或者加密货币盗窃方面,早期活动一直围绕着浏览器展开——某些受到入侵的网站会在用户的浏览器上运行 JavaScript 脚本,意味着您的计算机会工作一段时间,而用户损失的就是一点点电力与处理器资源。

这类软件如今迎来全面改进,即使用户关闭浏览器,其仍然能够运行在目标计算机之上。因此,它可能正在您的笔记本电脑上消耗您的处理器资源。当然,这一切都不能与服务器上的加密货币采矿软件相提并论。现在,已经出现更为复杂的采矿软件,其会在服务器上大量消耗电力与处理器资源。而如果运行在云端,其就会让您的云账单变得非常恐怖。

因此,企业在为云服务付费时,同时也在承担着其中一切加密货币采矿程序带来的成本。而且即使运行在内部环境下,其仍然会大量消耗电力与处理器资源,并在大量扩散之后最终导致网络整体崩溃。这已经不是单一黑客的行为。如果某家企业受到攻击,那么各个恶意集团都会想办法渗透至其中,并利用采矿软件组织起自己的僵尸网络。

也就是说,众多不同的计算机采矿软件在大量消耗资源,而同一服务器上的不同采矿软件彼此之间互不干扰。

从本质上讲,在某一时间点,它们会耗尽所有处理能力,导致服务器停止工作甚至令整体网络陷入崩溃。到这时,企业的数据中心将彻底瘫痪。

但由于运行在幕后,所以犯罪分子的赚钱方式实际上通过处理交易即可完成。他们可以直接从比特币或者门罗币基础设施中提取资金——这笔收益并非直接从受害者到施暴者,而是以间接形式存在。

但由此带来的结果是,很多私营部门以及社会组织安全管理人员直到网络崩溃,才意识到其中存在的问题。因此,这已经成为当今企业网络面临的最大问题,而且没有得到应有的关注——因为其中不存在命令与控制链接,而且在早期阶段的影响也不是很明显。

OC: 好的,我明白了。这里我再总结一下,您认为解决方案不在于预防这种攻击或者以某种方式加以缓解,而实际上应该叫停加密货币。因为加密货币就是问题的实质。JB: 实际上,我认为这也不能算是真正的解决方案。虽然叫停加密货币确实能够解决相关的资源盗窃问题,但这并不是我想表达的重点。我想强调的是,其中的核心问题在于:加密货币领域没有国家制度,没有国家法律加以约束。

因此,解决问题需要投入大量时间。这确实是一股不容置疑的经济力量。而某些加密货币的价值确实高于其它加密货币。一旦我们将经济转向更为安全的加密货币,我认为这就找到了一种长期的、渐进式的解决方案。

从短期来看,没错,解决问题的本质还在于严格遵循传统网络安全方法:恶意软件检测与威胁预防。目前很多大型企业都在投入大笔网络安全资金维持这种方法。

查看英文原文:

https://cointelegraph.com/news/it-analyst-jason-bloomberg-what-im-really-saying-is-shut-down-permissionless-blockchains

https://www.forbes.com/sites/jasonbloomberg/#6df88a253ae8

2018-09-17 11:281024
用户头像
Tina InfoQ高级编辑

发布了 1588 篇内容, 共 1252.9 次阅读, 收获喜欢 3946 次。

关注

评论

发布
暂无评论
发现更多内容

行业方案|“医疗”行业智能运维解决方案介绍

云智慧AIOps社区

监控 智能运维 智能优化算法 自动化运维 IT解决方案

​小长假要到了,来偶遇吗?

腾讯云数据库

数据库 腾讯云 tdsql 腾讯云数据库

Tensorflow 2.x 模型-部署与实践

霍格沃兹测试开发学社

史上最全的Java容器集合之ArrayList(源码解读)

自然

9月月更

GOPS现场 | 芯片行业需要怎样的版本管理工具——对话龙智大规模安全研发技术专家

龙智—DevSecOps解决方案

版本控制 版本管理工具 版本管理 版本控制工具

ITSM | Atlassian ITSM终极指南,重构IT、运营和支持的工作方式

龙智—DevSecOps解决方案

ITSM ITSM解决方案

Android R给自家UA工具挖坑

霍格沃兹测试开发学社

探究 PHP_CodeSniffer 的代码静态分析原理

霍格沃兹测试开发学社

Baklib知识分享|知识库对企业来说有哪些意义?

Baklib

Golang开发入门(一)

霍格沃兹测试开发学社

羊了个羊NFT系统链游开发技术

薇電13242772558

游戏 NFT

栓Q了,大厂被强制毕业,空窗一个月死背八股文,还好拿到了Offer

Geek_0c76c3

Java 数据库 开源 架构 开发

BUG 修复预估模型

霍格沃兹测试开发学社

利用 zabbix 监控服务端口

霍格沃兹测试开发学社

APK 逆向工程 - 解析 apk 基本信息和方法调用图

霍格沃兹测试开发学社

图像匹配几种常见算法与实践

霍格沃兹测试开发学社

Baklib每日分享|在线产品手册的制作技巧

Baklib

JDK RMI探索与使用--序列化

霍格沃兹测试开发学社

Mongodb的分页优化及索引使用

霍格沃兹测试开发学社

前端代码优化小技巧

霍格沃兹测试开发学社

技术分享 | web自动化测试-文件上传与弹框处理

霍格沃兹测试开发学社

史上最全的Java容器集合之基础数据结构(手撕链表)

自然

9月日更

leetcode 208. Implement Trie (Prefix Tree) 实现 Trie (前缀树) (中等)

okokabcd

LeetCode 数据结构与算法

重铸资源合集之荣光,吾辈义不容辞!!

掘金安东尼

前端 9月月更

Jenkins实践——创建Pipeline的两种方式

霍格沃兹测试开发学社

图像匹配几种常见算法与实践

霍格沃兹测试开发学社

JAR 文件规范详解

霍格沃兹测试开发学社

【Java面试宝典】带你拿offer

钟奕礼

Java 面试 java;

GOPS现场 | 大规模团队如何实现Jenkins的集中管理——对话龙智技术顾问

龙智—DevSecOps解决方案

jenkins 管理Jenkins

通过Inotify-tools 监听文件夹并同步文件至FTP服务器

皮特王

知识管理在企业业务中如何体现其价值

Baklib

应该关闭所有加密货币,全力发展“企业区块链”!?_AI&大模型_Tina_InfoQ精选文章