Py学习  »  区块链

区块链安全有没有一劳永逸的解决方案?丨链得得全球行

链得得 • 5 年前 • 417 次点击  

链得得
一区一块链世界,春风得得为谁来。

在讨论环节中,四位行业专家针对近期受到广泛关注的区块链落地应用场景、区块链安全等问题进行了深入讨论。


链得得注在钛媒体、链得得作为行业合作伙伴的2018 CES ASIA·上海——暨区块链Demo Day·ACES专场的讨论环节中,钛媒体COO&链得得内容合伙人李非凡与三位行业专家针对近期受到广泛关注的区块链落地应用场景、区块链安全等问题进行了深入讨论。在讨论中,三位专家纷纷贡献了自己独到的观点,以下是本次讨论的实录。


主持人:


钛媒体COO&链得得内容合伙人 李非凡


嘉宾介绍:


德鼎创新基金管理合伙人 李忠强;

志顶科技Tokenpos创始人 王玮;

分布式资本合伙人 姚镜仪;


李非凡:去年底到现在,区块链技术的热度持续走高。今天我们讨论的主题是近期区块链技术和应用场景发生的变化和趋势。众所周知,区块链技术和每个人未来生活息息相关,最终和日常生活的产品服务产生直接的关联。几位嘉宾目前在关注哪些布局C端的区块链项目?


李忠强:我们德鼎创新基金在2015年投资了一个位于巴塞罗那的项目。他们将区块链技术用于移动支付。实际上我们投资了不少类似的将区块链技术融入日常生活场景的项目,和应用场景结合都比较密切,数量也很多。


王玮:从区块链行业依然是一个早期行业,我觉得应该更多关注一些发展前景。很多人都知道CDR,一个将区块链和证券相结合的项目。CDR需要非常多方自主设计才能实现,如果将股票上链,实现CDR在移动端操作,就可以方便的把股票从纳斯达克提取出来,放上交所去交易。区块链对每个人都会造成影响,尤其是金融、财产等方面。


姚镜仪:很多朋友关心区块链会对我们的生活造成什么样的改变。最近一两年区块链这个词儿走进了大众视野,而不仅仅是黑科技的代名词。区块链技术,带给我们生活的改变,不像其他技术直观的改变某一种场景,比如说硬件越来越薄,摄象头越来越清晰,区块链技术是从底层关系改变我们的未来。


区块链未来有三个方面我们是可以确定的:1、未来大部分经济生活将在区块链上成长;2、公司制度的围墙会消失;3、区块链经济体量会呈现指数级的增长。分布式资本早在2015年起就专注区块链股权投资,我们在全球投资了50多个企业,区块链最大的价值是对于传统行业业态的重塑。虽然现在在技术层面,有非常多的瓶颈,制约区块链应用直接成长起来。但区块链经济可能带给我们从商业形态和思维方式的巨大变革,它的建设需要非常多的工作,所以分布式资本是基于这样的理解去进行投资和布局的。


李非凡:支付宝等第三方支付平台太过中心化,第三方支付方式可能被区块链衍生出来的产品被替代,这个想法是不是有可操作性?未来支付宝等第三方支付平台有没有可能区块链产品所替代?


王玮 :我认为未来的格局是各司其职,区块链上面资产具有自身的特性,当你想把一只在美国上市的股票,通过自己手机操作一下,拿到交易所来交易,这种情况在现有技术体系下根本无法实现,必须依赖于去中心化或者多中心化资产登记方式才能实现。在支付的场景中,现在也可以通过区块链来实现,但是也存在半中心化技术手段。所以我认为,不同类型的资产未来会运行在不同的网络上,这个是未来的大趋势。


李非凡:不同类型的资产是什么样的资产?


王玮:我觉得区块链最主要的特性是够帮助资产流转突破某种边界,无论是企业的边界还是国家的边界,最典型就是像我们说的跨多个企业或者跨多个银行的这种资金流转,甚至是国际的转帐。


在这种情况下,一般只有中心化的体系才能够服务大规模的流转,区块链接近中心化资产的登记方式才能实现,股票跨境的流转,技术手段相当落后,取决于多个国家非常多的机构在系统里面做一个对接、协同、改造才能实现这点。


原来如果把股票能够登记区块链,就像现在的加密数字货币,其实每个人可以操作,可以从一个交易所很轻松把它转移到另外一个交易所去交易,这种情况以前登记在交易所资产实现不了,只能通过区块链去实现。


相对而言,我觉得股票交易所采用区块链的技术应该是很早开始做了,比如说纳斯达克,但他们现在还在发展。具体到CDR这种模型是不是能够通过区块链来实现,我认为技术已经完全可以保证了,目前的问题主要是各国监管机构,交易所和证券公司对这件事情的认可程度。


CDR概念在中国十年以前提交过证监会审核,但是当时没有批准,现在已经批准了,原因就是时代的进步,大家对这个事情有了共同的认知。这个就是经常说的,区块链是一种社会的共识。   


李非凡:有什么方式和方法解决去中心化、效率和安全的三角在大场景,高频交易当中遇到的一些问题?


姚镜仪:就像你刚才提到的,在三角关系当中如何去做,我们现在看到有非常多的像解决方案,如果最终需要支撑场景实现,现在看的比较多解决方案是半中心化的方式,你不可能把所有底层数据放到上面去跑。我们看到了非常多的技术,来加强公有链的扩容和延展性。


我们坚信智能合约的未来,但我们现在看到智能合约出现了很多问题,出现了很多的事件。这些技术他们都在尝试和一步一步去实现,除此之外还有整个生态里面经济模型的设计,其实我觉得区块链所体现安全的问题,一方面现在系统的漏洞所造成的一些问题。分布式资本整体投资策略就是两个字:容错,不管在技术还是在经济模型设计,还是在生态发展上面,我们先谈逻辑,还有团队是不是靠谱。在这个方式下面有非常大的容错性,这样才能生长出来各种各样的可能性。   


李非凡:如何看待现在智能合约出现很多的漏洞的问题?现在底层供应链在安全技术上的发展和窘况中,哪些方案是有价值的?哪些项目是有价值的?


李忠强:安全当然是很重要的问题,在公有链飞速发展的时候,安全问题往往来不及考虑,现在有了团队把公有链做出来以后,才去考虑安全问题。我们投入了一个团队,做一些底层的安全方面的研究。我们这个团队比较小,他们第一个是做代码的测试,第二是安全攻防,第三他们想做一套成熟的开发者工具。


李非凡:目前为止,金融或者证券交易领域,未来在这块怎么完善在证券交易或者证券流转智能合约的安全问题?


王玮:实际上,大家在区块链安全领域关注比较多。安全在区块链领域分为三个层次,


第一个层次是智能合约本身有漏洞,这是一种全新的安全问题;


第二个安全问题,就是交易所和应用平台,他们自身有安全漏洞,可能导致黑客攻击以及资产的流失;


第三个问题,比较特殊,因为区块链目前还是一种密钥体系来管理资产,如果个人泄露或丢失了密钥也会导致资产的流失。


这三类安全问题,后两类安全问题可以通过传统方式去解决,但不代表他们不重要。第一类是区块链体系和智能合约带来的安全问题,就像刚才大家说的,凡是程序一定会有BUG,智能合约也有BUG,区块链底层也有BUG,很多安全漏洞不光是智能合约的漏洞,可能是区块链底层的漏洞。这方面的漏洞最难解决,现在有很多专业工具,利用传统方式进行漏洞扫描,和审计。但是另外一方面,这个安全问题的主要矛盾是区块链天然带有资产的属性。我们回顾一下互联网的发展历程就知道,互联网刚刚诞生的时候,实际上并没有数字资产或者电商,所以它的漏洞显得不那么尖锐。这些年矛盾显得更加尖锐了。我觉得区块链也是这个问题,我相信伴随区块链的发展,攻防漏洞会一直存在,不会产生一劳永逸的解决方案。 

  

李非凡:安全对未来区块链项目的前景和市场热度会带来什么样的影响?


姚镜仪:其实我们的想法是一样的,安全问题会成为长期的一个博弈。我们要做的就是在生态里面布局时,尽量多考虑到安全方面的因素,我们投资的项目至少有三四家是专门从事代码审计,包括供应链层和智能合约服务性的公司。我们希望尽量涉足安全行业,不管是哪一个方面,让更多的人才进入我们的生态,做好长期斗争的准备。

一区一块链世界,春风得得为谁来!点击阅读原文,下载最新版链得得App

点击阅读原文,下载新版「链得得APP」,最极速、权威、深度的区块链财经媒体。


今天看啥 - 高品质阅读平台
本文地址:http://www.jintiankansha.me/t/rSktcSljTU
Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/13731
 
417 次点击