來源|Medium
翻譯|頭等倉(First.VIP)
本文以商家不愿意接受比特幣支付一事為切入點,通過一種清奇的角度概述比特幣的安全性。??
雖然我接觸比特幣已經好幾年了,也公開表示過支持比特幣的理念和潛力,但事實上,比特幣和其他任何金融體系一樣存在著安全問題。
可能很多人沒有想到比特幣的安全問題,或者說比特幣的安全問題并不存在于比特幣本身。
比特幣網絡的安全性
最近,我在一家商店買了一個大約10英鎊的手機殼。付款時刷卡機故障無法使用,除了用現金支付我別無選擇。我詢問商家是否接受比特幣支付,店主的回答令我感到訝異。
雖然我經常問這個問題,但是還沒有商家表示愿意接受比特幣支付。所以我在購買商品或服務時通常是使用Visa卡。今天由于刷卡機故障,也就無法使用Visa支付。
歷史上的今天丨李禮輝:虛擬貨幣注定不能成為一種大眾化支付工具:2020年1月19日,中國互聯網金融協會區塊鏈研究工作組組長、中國銀行原行長李禮輝在接受《白話金融》欄目采訪時表示,以比特幣為代表的虛擬貨幣存在投機性太重的問題,所以注定不可能成為一種大眾化或者能夠進入公共社會生活的支付工具,或者一種所謂的這種貨幣形態。因為虛擬貨幣包括比特幣在內存在的這樣一些問題,所以在全球范圍內包括中國出現一些關于虛擬貨幣炒作行為和投機行為,在這方面認為加強監管是非常必要的。[2021/1/19 16:32:25]
當然,通常我得到的答案是“什么是比特幣?”“這也說明了距離比特幣的全球普及性以及大規模采用還有很長的路要走,但今天店家不支持比特幣支付的原因竟然是因為他“不信任比特幣”。
有意思的是,我認為他可能非常了解比特幣,并且清楚一些不為人知的東西,不然他為什么不接受比特幣支付呢?
后來我才知曉店主的這種“不信任”源自主流媒體的報道,并且他認為比特幣會“被黑客盜取”,所以不接受“容易被盜的比特幣”作為一種支付方式。
Grace Wong:當你談論大規模采用時,你是在談論被大眾采用:6月30日上午10點,中幣“新基建,新機遇”暨七周年云峰會論壇五順利在中幣APP ZAPP(群tv)展開。
在分享區塊鏈應用落地被大規模采用需要什么條件時,LivenPay 聯合創始人、CMO Grace Wong表示:“事情已經如此糟糕,以至于我們已經產生了一種對與加密貨幣有關的厭惡,僅僅是因為市場中有太多的騙局和不現實的項目,給這個本質上令人驚奇和強大的技術帶來了不好的名聲。[2020/6/30]
但是,實際上比特幣本身從未被黑客攻擊過,在其11年的歷史中也從未發生過。毫無疑問,這是人類目前所設計的最安全的網絡之一。因為比特幣是在沒有任何人工干預的情況下運作,人們也無法在任何程度上信任金融交易。多年來銀行被迫支付的大量罰款就是最好的證實。
也就是說,理論上比特幣網絡存在被黑客攻擊的可能性,但概率很小,而且很難做到,甚至于你每周中彩票的概率都大于比特幣網絡被攻擊的概率。
比特幣網絡被攻擊的理論前提是:
聲音 | 蔡志川:數字資產已經由小眾走向大眾:金色財經11月27現場報道,今日首屆B2 FinTech科技金融全球峰會暨頒獎盛典在香港舉行。
亞洲區塊鏈學會蔡志川指出,監管當局此前認為數字資產是一個小眾的投資,現在香港將其列入監管,可以看出數字資產已經由小眾走向大眾。香港監管沙盒推出有利于保護大眾投資者,有利于行業發展,也可以確保香港金融市場有一個好的發展。[2018/11/27]
如果一群礦工共同擁有超過51%的算力,他們可以聯合起來破壞區塊鏈,并且進行硬分叉,全網中的其他礦工將接受該分叉,也就是所謂的“51%算力攻擊”。
這種方式之所以可行,是因為其他“誠實的”少數礦工會自動接受此創建的新區塊作為正在運行的主鏈。
然而,這種攻擊不會影響私鑰和簽名算法的安全性,也不會使代幣被竊取、雙花或者回滾,更不會以任何方式更改過去的交易或所有權記錄。它最多只能影響幾個新塊或改變新區塊的方向。這也就是網絡中具備的不可篡改的獨特性。
這也只會影響攻擊者自己的交易,因為仍然需要使用私鑰來花費他們。例如,攻擊者使用比特幣購買了一件昂貴的產品,然后立即發起攻擊并且撤銷交易,從而獲得產品以及等額的比特幣。但是它必須在6個區塊的確認時間內完成,否則即便使用現存的所有算力,也幾乎不可逆。
動態 | 火幣區塊鏈產業報告稱電子游戲將成為區塊鏈普及大眾的引爆點:今日,火幣發布區塊鏈產業專題報告(游戲篇)。報告中稱:電子游戲產業很可能是區塊鏈走向大眾的一個重要引爆點,其本身原生數字化,并具備多項優質屬性;區塊鏈游戲的核心在于將游戲主動權交還給用戶、玩家,重構產業鏈上參與者之間的關系,理論上不局限于某一類游戲設備,具備極大的滲透性和潛力; 區塊鏈對游戲最大的影響即虛擬資產的確權和歸屬,并可對虛擬資產的權屬歷史進行追溯,其價值的出口在于虛擬資產交易;由于區塊鏈跨應用賬本的屬性,游戲的資產具備互通性,跨游戲的虛擬資產交易市場可能成為未來一個極大的流量和財富集散中心。[2018/8/1]
實際上,隨著算力增加,即便是大型礦池也很難發起51%算力攻擊。唯一的可能是通過一個資金充足且完全同步的隱蔽攻擊。但是,如果以經濟利益為動機,那么入侵現有的銀行系統會容易得多。
此外,根據歷史的平均數據,支持比特幣網絡的算力在不斷增加,這意味著成功實施51%攻擊的門檻也在增加。這也要求這些礦工要違背自身利益去采取行動,因為任何區塊獎勵都不會被“正確”的區塊鏈認可。
大眾汽車首席數字官將加入IOTA基金會:IOTA基金會最近挖來了大眾汽車首席數字官Johann Jungwirth,他將會加入到該基金會的監事會。IOTA基金會聯合創始人David S?nsteb?表示:“我們很高興Johann加入IOTA監事會,像他這樣卓有遠見的人,對于IOTA成為全球行業標準是非常有幫助的。”[2018/1/26]
這種設計模型堪稱完美,我不必擔心一個10英鎊的手機殼交易受到攻擊,網絡中的其他人也無需擔憂自己的交易被攻擊。
交易的不可靠性
我們經常在新聞中看到的“比特幣被盜”是怎么回事呢?
這是新聞界常見的作者使用錯誤詞語的例子。同樣,不存在“計算機錯誤”,也沒有“比特幣黑客”,所以上述的情況也不大可能出現。
問題實際上在于封閉、可靠的生態系統與人類開放、不可靠的世界交錯。正如大家所見,我們可能因為保管不當而使現金丟失或者被盜。
即使比特幣網絡本身足夠安全,也發生了許多交易所黑客攻擊事件,比如比特幣交易所的主要客戶賬戶被盜。其中一些導致交易所無力償還客戶的債務從而破產。然而,目前看來做好充分的安全措施的話,是可以避免黑客攻擊的。
當然,銀行已經花了幾個世紀的時間來提高它們的安全性,它們需要有一定水平的安全性來維持我們的信任和繼續使用它。即便如此,它們也不能幸免于黑客攻擊和欺騙。由于比特幣還很年輕,包括交易所在內的所有人都還在學習。這就是為什么這么多比特幣用戶總說:“把幣存在交易所,不是你的私鑰,約等于也不是你的比特幣。”
換句話說,如果你不小心保管自己的私鑰,黑客會很樂意幫你保管它。一旦被盜,你只能眼看著自己的比特幣在區塊鏈上從一個錢包移動到另一個錢包。你是拿不回來的。
如今,許多交易所都提供補償資金,Bakkt等公司還推出了新的、超級安全的存儲服務,以打消機構投資者的疑慮。
這,就足夠了嗎?
人為因素
就像我們人類即使在經歷了幾個世紀的習慣之后,仍然會失去現金一樣,我們也會失去比特幣。
我不是談論由于粗心大意而永遠丟失的數百萬比特幣,我說的是盜竊。
這里有兩部分,我稱之為“自愿”和“不自愿”的失誤。
“自愿”安全漏洞是指人們堅持把自己的私鑰交給互聯網上可疑的公司,以換取一個過于美好而無法實現的承諾時。加密世界仍然是一個類似于狂野西部的世界,江湖騙子、詐騙和騙局利用互聯網的相對匿名性,在法律的范圍之外運作。
隨著時間的推移,這將成為一個小問題,但是現在通過一個簡單的提醒就可以很容易地避免這種情況:永遠不要把你的私鑰給任何人。這就像給一個完全陌生的人你的借記卡和密碼。很少能有好結果的。
只要世界上還有壞人,這種安全漏洞問題就永遠不會消失。
也可以這樣想:
在過去,偷汽車很容易。你可以破門而入,只要啟動發動機你就可以把車開走。隨著時間的推移,警報系統使技術最好的小偷也變得更加困難了,但并非不可能。后來,當新技術引入使用不可預知的代碼實現遠程解鎖時,除了最聰明的小偷外,幾乎所有人都不可能偷車了。
這是否意味著問題永遠解決了?當然不是。它只是把問題轉移到了別處。
如果你想偷一輛車,而且很難騙過安全系統,你會怎么做?最簡單的解決辦法是偷鑰匙,結果,小偷們轉而破門而入,或者挾持人勒索贖金來得到鑰匙,而這在一二十年前是沒人會干的事。
比特幣密鑰也是如此。由于無法破壞它們并且無法操縱網絡,因此,對于沒有設法通過“自愿”手段騙到比特幣所有者私鑰的小偷,唯一的答案就是別無選擇的在酷刑或嚴重暴力威脅下被迫拿出密鑰。
這種情況已經發生了,甚至有人因為比特幣鑰匙而被殺。當然,這種情況一直以這樣或那樣的形式發生著。我們有多少次聽到令人作嘔的新聞報道,說有人因安全密碼而被捆綁或受到威脅?這沒有什么不同。
比特幣將何去何從?
在網絡安全方面,至少在可預見的將來,我們幾乎可以完全消除對共識攻擊的擔憂。從這個角度來看,我們的手機殼經銷商不應該不信任它。
但是,據我所知,與壞人打交道時,我們在安全性方面還沒有解決任何一個問題。你只能在受到暴力威脅時交出你的比特幣密鑰,就像你交出一個安全密碼一樣。更糟的是,現在或將來都沒有真正的方法來繞過它。
但這是否意味著我們不使用現金是為了不讓自己成為目標呢?在此基礎上,既然比特幣是一種流動貨幣,我們是否也應該將其擴展到比特幣?當然不會,事實上,硬件錢包解決方案的突破意味著,在這種情況下,你可以更好的存儲你的比特幣。
所以,下次當你面對非比特幣用戶的“信任”異議時,提醒他們比特幣網絡比銀行系統目前提供的任何東西都安全得多。
另一方面,他們本身可能是整個鏈條中最薄弱的一環。
原文:
https://medium.com/original-crypto-guy/does-bitcoin-solve-all-our-security-concerns-780ef0e26dc5稿源:https://first.vip/shareNews?id=2641&uid=1
2019年,這是我在區塊鏈世界的第二年。作為巴比特記者,我去了很多城市,參加了很多大會,采訪了很多人,見證了很多歷史性事件,當然,我也寫了很多的文章.
1900/1/1 0:00:00據FinanceMagnates報道,歐洲證券和市場管理局1月9日宣布,打算重點關注金融業的數據安全,尤其是加密資產的數據安全性.
1900/1/1 0:00:00作者:ARI 來源:AcalaNetwork從歷史視角看人類組織,區塊鏈最大的貢獻是什么?區塊鏈網絡作為全新的組織模式正在釋放著人類全新的潛能,這類去中心化組織方式更像是一場持續的社會實驗.
1900/1/1 0:00:00據《福布斯》12月28日報道,聯合國秘書長安東尼奧?古特雷斯表示,聯合國必須擁抱區塊鏈技術,該技術是聯合國應該使用的技術之一.
1900/1/1 0:00:002019年12月13日,中美就第一階段經貿協議文本正式達成一致。這體現了中美雙方緩和貿易沖突,改善貿易關系的共同訴求,協定的達成避免爭端升級,有望對雙方經濟體均帶來一定提振,并減緩對全球經濟走勢.
1900/1/1 0:00:00作者:王如晨 來源:夸克點評 你應注意到,2020年一開年(自然年),螞蟻金服與阿里達摩院各自發出了相近的信息.
1900/1/1 0:00:00