您的位置:首页 > 理财 >

赵伟:EOS在安全上是一种倒退

2018-06-23 12:50:02 来源: 比特币

6月21日,在由中国技术市场协会主办的中国区块链安全高峰论坛上,知道创宇CEO赵伟分享了他对于区块链行业安全的观察与思考。赵伟表示EOS增加TPS,是很好的市

6月21日,在由中国技术市场协会主办的中国区块链安全高峰论坛上,知道创宇CEO赵伟分享了他对于区块链行业安全的观察与思考。赵伟表示EOS增加TPS,是很好的市场营销,但这不是真正的分布式共识。什么是真正的分布式共识?这个网络谁都说了不算,是矿机说了算,矿机是程序,程序是数学,世间万物都遵循数学。而EOS是超级节点说了算,BM有70%的投票权选择超级节点,他可以控制这个,这是很危险的。提高TPS的方法有很多,不一定非是超级节点这种方式,本来纯分布式的,纯共识的算法是非常先进的。结果现在退回到中央控制,它带来的安全隐患跟传统的安全隐患是一样的,被攻击的漏洞风险也是一样的。

以下为赵伟的观点精编,由巴比特整理。

通过对区块链行业的深刻观察,我得出了几点结论:

首先,虽然区块链是分布式的,但我们的交易所、钱包、矿池是集中化的。用户以为他自己的数字资产是分散的,非常安全,但是对于黑客来说非常容易攻击,并且数字货币失窃以后难以追踪,这导致了在区块链行业有非常多的黑客事件。

据统计,上半年已经有75亿美元的损失,前两天韩国的交易所又有3200万美金的丢失。如果在银行的钱丢了,肯定有公安帮我寻回,银行可以证明这是我的。但是数字资产没有法律保护,没有银行做安全保障,你所有的安全是自己控制,你获得自由也会承担风险。我们预测,未来的安全风险会层出不穷。

其次,在跟公链的客户聊天时发现,他们认为公链的价值在于共识,但是共识是建立在很先进的分布式P2P技术上,如果这种技术没有安全的防护,被黑客操控,他们可以任意偷取利益,导致资产的价值变成零,所以安全是区块链数字资产有价值的根本。

再者,国家认为区块链技术是重大的技术机遇,但是这个行业鱼龙混杂,我们从安全的角度观察到了四个重要的风险。

第一,重大黑客安全风险会导致区块链行业崩溃,我们发现过前三大数字货币的重要挖矿节点和钱包任意转帐漏洞,这个会导致千亿美金的公链崩溃。另外我们知道,大家为了交易方便都使用了热钱包,把私钥放在交易所,如果交易所出现重大安全问题,会对持币者造成重大的打击,对整个行业发展非常不利。

第二,重大项目的风险,比如EOS。EOS使用了超级节点这种概念,他的目标是增加TPS,很好的市场营销,但是他的协议是免除自己的所有责任,所有资金自己支配,不公开不透明,并且系统非常中心化。对我们第一代比特币的参与者来说,他们就只是一个分布式的数据库,这种风险不是代码级的,而是他的构架是集中化的,不能代表比特币和区块链的精神,所以是伪区块链。EOS募集了40亿美金,70%-80%的资金来自中国大陆,就中国人好骗从来不看协议,我觉得很不可思议,超级节点这个模式可以拉来很多合作伙伴,合作伙伴又会不择手段拉很多客户,但是大妈大爷都没有看过这个协议,被忽悠了还不知道。

BM和中本聪还吵架,中本聪说你根本不懂,懒得跟你解释,BM老想提高TPS做支付、做应用,但是他不是做真正的分布式共识。什么是真正的分布式共识?这个网络谁都说了不算,是矿机说了算,矿机是程序,程序是数学,数学是上帝说了算,世间万物都遵循数学。而EOS是超级节点说了算,BM有70%的投票权选择超级节点,他可以控制这个,这是很危险的。

增加效率有很多方法,没必要做中心结算。不然我为什么不用支付宝、信用卡支付,我用的还是法币,有公安保护,有人民银行保护,丢了还负责,还有积分,可以非常灵活的使用,而且微信支付背后上千个节点,不比21个节点好,而且他那个节点很多是没有运营过网络服务的人,这能运营好吗。超级节点如果被黑客攻击了,备选节点6分钟才上,持续时间很长,备选节点安全性又不行,上来再被干掉了,就造成了雪崩式的效应。

第三,空气币热,我们业内现在也有法律可以遵从,一些项目进行销售虚假包装,却没有任何开发团队或仅有低于20%的技术开发,白皮书、代码全是抄袭,这明显是空气币。我们要给大家提醒,因为绝大多数的网民是盲目的,他会盲目的持有这些币,如果这个币崩溃会导致很严重的群体性事件,并且让政府和国家对区块链这个技术失去信心。

第四,安全公司在区块链行业里应该是自律的守护者,而不是把自己宣传的非常厉害去打击区块链行业,声称发现了所谓的史诗级漏洞,比如之前有一个公司声称所有的区块链都有漏洞,其实这是很小的问题,但确实大家都有,就像蚊子叮一个包是一个小的问题,所以希望同行不要过度的夸张这种安全问题。

以前我们在做安全防御项目的时候,安全就像马奇诺防线,你做得层次很深,但还是很难避免从内部,或者从流程上,从更新的技术上攻破。但是比特币发布的那天,让我们看到了一种新型的自组织的点对点的系统,它很难被黑客控制,除了算力攻击,这是很难避免的,但是攻击者又用了非常大的成本,他自己的收获也不是很高。所以这从系统层面上、结构层面上,去除了一些安全隐患。我们认为这是个非常天才的想法,比特币它的设计是恰到好处的,不多一分,不少一分,非常好。后面的二代三代都想提高TPS,但是我认为提高TPS的方法有很多,不一定非是超级节点这种方式,本来纯分布式的,纯共识的算法是非常先进的,结果现在退回到中央控制,它带来的安全隐患跟传统的安全隐患是一样的,被攻击的漏洞也是一样的。

现在很多区块链程序员年纪很小,都是九零后,虽然是天才,但是安全行业像老中医,你看的案子越多你的经验越足,才能达到一定的安全水平,而不是你多天才,灯下黑是肯定想不到很多的安全问题的。总结来说,比特币时代不存在的安全问题,现在逐渐又存在了,未来肯定会出很多黑天鹅事件。

关键词: 是一种赵伟EOS

精选 导读

募资55亿港元万物云启动招股 预计9月29日登陆港交所主板

万科9月19日早间公告,万物云当日启动招股,预计发行价介乎每股47 1港元至52 7港元,预计9月29日登陆港交所主板。按发行1 167亿股计算,万

发布时间: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情况曝光 隐形重仓股多为高端制造业

随着半年报披露收官,公募基金二季度持股情况曝光。截至今年二季度末,公募基金全市场基金总数为9794只,资产净值为269454 75亿元,同比上

发布时间: 2022-09-02 10:45
资讯   2022-09-02

又有上市公司宣布变卖房产 上市公司粉饰财报动作不断

再有上市公司宣布变卖房产。四川长虹25日称,拟以1 66亿元的转让底价挂牌出售31套房产。今年以来,A股公司出售房产不断。根据记者不完全统

发布时间: 2022-08-26 09:44
资讯   2022-08-26

16天12连板大港股份回复深交所关注函 股份继续冲高

回复交易所关注函后,大港股份继续冲高。8月11日大港股份高开,随后震荡走高,接近收盘时触及涨停,报20 2元 股。值得一提的是,在7月21日

发布时间: 2022-08-12 09:56
资讯   2022-08-12

万家基金再添第二大股东 中泰证券拟受让11%基金股权

7月13日,中泰证券发布公告,拟受让齐河众鑫投资有限公司(以下简称齐河众鑫)所持有的万家基金11%的股权,交易双方共同确定本次交易的标的资

发布时间: 2022-07-14 09:39
管理   2022-07-14

央行连续7日每天30亿元逆回购 对债市影响如何?

央行12日再次开展了30亿元逆回购操作,中标利率2 10%。这已是央行连续7日每天仅进行30亿元的逆回购缩量投放,创下去年1月以来的最低操作规

发布时间: 2022-07-13 09:38
资讯   2022-07-13

美元指数创近20年新高 黄金期货创出逾9个月新低

由于对美联储激进加息的担忧,美元指数11日大涨近1%创出近20年新高。受此影响,欧美股市、大宗商品均走弱,而黄金期货创出逾9个月新低。美

发布时间: 2022-07-13 09:36
资讯   2022-07-13

美股三大股指全线下跌 纳斯达克跌幅创下记录以来最大跌幅

今年上半年,美股持续回落。数据显示,道琼斯指数上半年下跌15 3%,纳斯达克综合指数下跌29 5%,标普500指数下跌20 6%。其中,纳斯达克连续

发布时间: 2022-07-04 09:51
推荐   2022-07-04

融资客热情回升 两市融资余额月内增加超344亿元

近期A股走强,沪指6月以来上涨4%,融资客热情明显回升。数据显示,截至6月16日,两市融资余额1 479万亿元,月内增加344 67亿元,最近一个半

发布时间: 2022-06-20 09:41
资讯   2022-06-20

4个交易日净买入超百亿元 北向资金持续流入A股市场

北向资金净流入态势延续。继6月15日净买入133 59亿元后,北向资金6月16日净买入44 52亿元。自5月27日至今,除6月13日以外,北向资金累计净

发布时间: 2022-06-17 09:37
推荐   2022-06-17