LIBRA:Facebook Libra能保护数十亿用户的数据安全吗?

作者:张佳辰,光之树科技CEO

6月中旬,Facebook主导的区块链加密货币项目Libra的白皮书正式公布;并宣称其使命是“建立一套简单的、无国界的货币体系和为数十亿人服务的金融基础设施”。

虽然Libra要2020年才能落地,但鉴于Facebook全球27亿用户的体量、普惠金融的潜力、首批成员的正规军背景,尤其是在与Facebook钱包Calibra整合后成为“全球性电子货币”的憧憬,一周以来币圈链圈大为提振。6月22日,比特币价格突破1万美元,仅仅5天后就突破1.3万美元。

与此同时,各界对Libra项目的质疑也日益增加;其中最常被提及的一条是:

“Facebook泄露过8,700万用户数据,怎么能相信Libra项目能保护数十亿人的数据安全?”

观点:加密业务应该先建立良好的产品和用户基础,再实现去中心化:CryptoBriefing文章称,为了让Web 3.0成功,首先需要集中化。去中心化长期以来是加密市场的热门词汇。因此,这个萌芽的生态系统中的公司被期望从第一天起就实现这种精神。不幸的是,由于创建真正的分布式网络带来严重的权衡问题,可能会给早期初创企业带来问题。在技术进步之前,加密初创公司一直面临可扩展性三重困境。这个问题表明,在可扩展性、安全性和去中心化方面,创始人和开发人员只能拥有三者中的两个。更重要的是,未能充分实现这三个特征可能会招致加密社区的愤怒。专注于DeFi的风险投资基金Framework Ventures联合创始人Michael Anderson建议以逆向思维方式来思考加密业务应该如何发展。作为理性主义者,他认为最开始的集中化有利于新协议。“先建立良好的产品和用户基础,然后进行去中心化。”例如,Synthetix以类似方式开始,Synthetix基金会持有每份合约的密钥。基金会也是唯一能够执行协议升级的实体。但随着协议的发展,Synthetix已开始转向DAO治理模型,ProtocolDAO执行所有主要的治理决策。(CryptoBriefing)[2020/4/23]

有质疑的不仅是心有余悸的普通用户,还包括满腹狐疑的专家和政府。互联网数据安全专家BrianKrebs在CNBC的访谈中直言,“Facebook在尊重用户隐私方面的不良记录,让任何人在接纳前都需要克服巨大的心理障碍”。保守的欧洲数据保护主管乔瓦尼·布塔雷利更断言,Facbook对于数据和金融权力的整合,会进一步泄露用户隐私。最后连美国政府都只好出来打圆场——众议院金融服务委员会主席MaxineWaters女士就建议:在回答外界对于Facebook在数据安全和隐私的质疑之前,Libra的推进工作不宜快速推进。

观点:国家监管法规直接影响BTC价格:4月20日消息,达拉斯联邦储备银行(Federal Reserve Bank of Dallas)最近发布的报告显示,加密货币虽不受任何单一管辖区控制或监管。然而国家法规确实会对加密资产产生重大影响。该报告证实,近年来,随着反、外汇管制、证券发行监管和央行数字货币等领域的新变化,尤其是以比特币为代表的加密货币价格出现了明显的调整。

与此同时,通过分析2017年至2018年期间与监管相关的120条新闻及其每一项监管事件对300种加密货币价格的直接影响,国际商业与金融研究杂志此前发布的研究报告也指出,有关央行数字货币的消息导致比特币价格下跌了1.82%。而近期在中国央行数字货币消息传出后,比特币的价格在4月16日下跌了6%。(AMBCrypto)[2020/4/20]

美国众议院金融服务委员会主席MaxineWaters女士回答关于Libra项目数据安全的问题

声音 | 观点:美联储年中前降息概率超过45% 或将利好比特币:交易员认为,美联储主席鲍威尔(Jerome Powell)在今年6月前再次降息的可能性要超过45%。原因有很多,本周公布的美联储1月份会议纪要将提供更多细节。而这可能会对比特币产生影响。在股市创下历史新高之后,这一消息可能会让许多人感到意外。在交易员的推动下,标普500指数在2月份迄今上涨4.6%,创下2015年以来的最大涨幅。然而,鲍威尔和美联储认为,美国经济正徘徊在潜在衰退的边缘。降息将有助于阻止这一事件的发生,并将近期“飙升”的经济带向“软着陆”。降息可能会在年中之前发生。不管人们如何看待当前的流动性问题,这样的降息可能会推高比特币价格。降息表明经济疲软,而由于比特币被视为一种“避险”资产,它可能会受益于这一状况。此外,降息及其带来的流动性增加,也将意味着通胀上升。比特币已经被视为一种对冲通胀的工具,因此,如果美联储真的降息,比特币价格可能会大幅上涨。(BeInCrypto)[2020/2/17]

Facebook的Libra项目到底能不能保障用户的数据安全?这个问题的答案,要分三层:

?Facebook能不能保障用户的数据安全?有前科,能不能学好,待查。

?Libra能不能保障用户的数据安全?技术上看,有希望。

?Libra项目成员们,有没有办法保障数据安全?当然有!

首先,作为中心化大公司的Facebook能否保障用户的数据安全?悬。作为中心化的、靠着在线广告售卖起家、靠用户标签优化算法和广告产品的互联网公司,Facebook并没有尊重用户数据隐私的传统,即使一年来因为数据泄露等事件而表示要“改过自新”,数据安全仍然有很长的路要走。路上的障碍,有开放账户平台面临的技术安全挑战、有合作伙伴管理、还有商业利益。对此,Facebook在硅谷的“友商”苹果公司心知肚明,所以库克在每次WWDC都反复强调,“苹果才是更值得信赖的、能保护隐私的科技公司”。

从这个角度看,坊间的质疑是有道理的。

不过我们看第二层:作为区块链加密货币项目的Libra能否保障用户的数据安全?技术上看,很有可能。根据经济学家邹传伟博士的分析,这首先是因为Libra项目属于token范式的金融基础设施,而非账户范式金融基础设施。Facebook在去年的数据泄露事故,很大程度上是因为账户范式的Facebook上“存有”大量的个人原始信息,如果安全技术保障不足,很容易集中被攻击或窃取。但在token范式中,原始信息隐匿且分散,Libra上能够“泄露”的最多是碎片化的、不知所云的哈希地址,数据安全度陡升。

第三层:作为Libra项目组成员,有没有办法实现在多方数据协作的同时,保障用户数据安全?有,而且技术正在日渐走向成熟。安全多方计算,又被称为隐私计算或者可信计算,正是解决这个问题的新型计算范式。简而言之,安全多方计算可以保障在各原始数据拥有方在不暴露原始数据的前提下,让数据间实现联合计算与结果呈现,从而完成“数据安全”化后的用户身份验证、反等等难题,让Libra真正运行起来。

仅靠“快捷、廉价”的效率口号或“分布式管理”的基础,并不足以保障亿级用户的数字安全。安全多方计算等密码技术在数据安全上的大规模应用,还需要各参与方的积极尝试。光之树在与银行伙伴合作安全多方计算项目之初,也曾以为只要技术完备,数据安全,安全基础上的数据变现就会指日可待;但我们逐渐发现,“数据安全”是一个业务机构、用户、技术平台、开发者合作,并逐渐摸索法规与监管边界的过程。在这样的“协作、探索边界、并迭代数据安全理解“中,我们与中原银行等机构才实现了大规模的银行业务数据协作。

Libra能保障数十亿用户的数据安全吗?作为安全多方计算的技术实践者,我很有信心。但作为科技行业变革的实践者,我也知道,这还需要技术、监管、协作、企业责任的合力。

事实上,在大洋的彼岸,和我们光之树科技的团队一样,Facebook团队正在日夜攻坚开发安全计算技术,从不少Facebook核心工程师的Linkedin简介上,我们就可以窥见端倪。我相信,在不久的未来,Libra团队很快会公布Facebook在这项战略级技术上的布局。而在中国,我们在这项关键技术研发的比赛上,拥有世界一流的信心、志向和期待。

参考资料

?Libra白皮书https://libra.org/en-US/white-paper/

?邹传伟《区块链与金融基础设施——兼论FacebookLibra》

?Wired“Facebook’sLibraisAlreadyHittingTurbulence”https://www.wired.com/story/lawmakers-express-privacy-concerns-facebooks-libra/

?CoinDesk“Facebook’sLibraCryptocurrency:ATechnicalDeepDive”https://www.coindesk.com/facebooks-libra-cryptocurrency-a-technical-deep-dive

?Medium“Facebook’sLibrasparksprivacyandsecurityconcerns”https://medium.com/@cassiopeiaservicesltd/facebooks-libra-sparks-privacy-and-security-concerns-f9aa51a9c3ef

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:4ms0-4:710ms