重塑加密金融信任,区块链数字身份如何给数字证券更多“安全感”?
摘要: 区块链数字身份如何给数字证券更多“安全感”?
作为KYC/AML/CFT环节不可或缺的基础设施,数字身份在数字资产的发行、交易、管理等方面扮演重要角色。根据最新预测,身份验证市场规模预计将从2019年的60亿美元增长到2024年的128亿美元,预测期间复合年增长率(CAGR)为16.0%。身份验证市场的快速发展,一部分原因是微软、IBM等科技巨头对数字身份应用的推动,还有一部分原因是源于加密资产交易过程中的安全性受到严重挑战。
市场上,许多交易平台运营不到两年,没有足够的防范措施来防止黑客入侵,而网络犯罪分子使用的手段也越来越复杂。根据Chainalysis的数据,超过60%的黑客攻击都是由两个专业团体实施的。目前为止,这些组织共同盗窃了约17亿美元的加密货币。
此外,包括Bithumb、Coincheck和Zaif在内的前100家交易所中,很多都存在网络安全问题,比如用户和服务器的安全级别不高、缺乏提高安全性的必要程序等。虽然各大数字资产交易平台都以高效交易、低手续费、丰富交易品类吸引用户,但在数字资产安全面前仍然显得苍白无力。
中心化交易所用户无隐私 暗箱操作成最大诟病
40年前,互联网被设计出来,在今天看来已显示出老化的迹象。正如《纽约时报》所描述,互联网架构中“未能包含一些关键元素,这些元素后来被证明对网络文化的未来至关重要。特别是没有创建一个安全的开放标准,在网络上建立人的身份。”即使是“互联网之父”Tim Berners-Lee也承认,他们错过了核心架构中的某些关键内容,这些内容基本上都与安全有关。由于这些元素的缺失,导致了一些数字资产平台或黑客利用互联网作恶的现象出现。
在互联网时代,中心化机构控制了一切,从颁发网站安全证书,到巡视网站访问权限,再到管理个人身份。这种集中控制使得这些公司能够从所有互联网用户那里收集大量的个人数据,这些数据存储在可能遭到黑客攻击的服务器上,而个人数据集中在少数公司手中,增加了未来发生类似攻击的风险。
传统数字资产交易平台基本都是使用数据库存储交易账户信息,使用不开源的代码来实现功能,它的运行过程对于外界来说更像是一个黑盒子,不仅无法有效解决黑客攻击的风险,在用户资金的保管方面也存在巨大的安全漏洞。
中心化交易所通过一些受信任的第三方,存储并托管用户的加密资产,他们将资金聚集到交易所的数字钱包之中,创建巨大的流动性池。当用户使用中心化交易平台进行交易时,数字资产的管理权限完全掌控在平台手中。比如交易所内部钱包的开发人员或拿到保存私钥机器权限的黑客,就可以挪用任何用户的加密资产;交易和清结算模块的开发人员或黑客,就能够进行内部交易,甚至直接修改账目进行非法资产转移;交易平台本身也可以不受监管的制造假交易量影响市场行情。之前一些平台就曾利用宕机来造成用户大规模爆仓,也有内部人员利用后台数据做老鼠仓。
另外,在中心化交易平台架构下,KYC也会成为一柄双刃剑。在追查黑客和不法分子时,KYC预留的信息可以提供帮助,但在合法交易中,中心化交易平台通过KYC收集的用户信息,会成为一种潜在的信息安全隐患,因为我们无法确保交易平台不会利用我们的个人信息作恶。
将交易控制权还给用户 数字身份全面解锁数字资产流动性
作为交易与隐私之间最好的粘合剂,区块链数字身份对用户的数字资产进行确权,将资产交易的控制权从交易平台还到用户手中,并通过提高资产可携带性将“锁”在交易平台中的数字资产解锁出来,用户可将自己的数字资产携带或转移到任何一个平台上,从而释放更大交易流动性。
在身份验证环节,通过链上+链下的验证模式将法律要求公开的信息接入区块链网络,区块链将允许这些信息被复制到所有节点并永久保存,用户就可以在不同场景使用同一个身份进行核验,从而加快账户审查效率并解决敏感信息的隐私保护问题。这也为金融机构、监管机构和其他利益相关者提供了一个不可更改的审计轨迹。
如果将区块链数字身份与0x协议相结合,就可以塑造出在不牺牲隐私性的前提下又能保证交易效率的全新交易模型。通过创建基于以太坊的标准协议,0x协议让所有人都可以交易ERC-20通证和运营去中心化交易所。0x协议的目标之一就是要解决去中心化交易的问题,它把交易订单移出区块链,在结算时才移入链内通过智能合约执行,从而提升交易效率,降低交易费用。同时,0x并不收取任何使用协议的费用,由各去中心化交易所的创建者来决定自己的收费方式。除了为中继方提供标准协议服务外,0x还有直接面向消费者的产品,比如基于0x的OTC,可以让交易双方直接进行以太坊ERC-20通证交易,并且无须中继者的交易所存在。
通过区块链数字身份与0x协议的去中心化特性,让所有交易都通过智能合约来实现,将身份认证、资产托管、撮合交易、资产清算都放在区块链上运行,解决了中心化交易平台因人为因素产生的内部运营风险、商业道德风险、资产盗用等诸多风险。同时,用户的数字资产可以自由转移且无需任何人审批,也不用担心窃取、丢失等问题发生,为用户在数字资产交易环节增添更多安全感。
随着加密金融的发展,用户将拥有越来越多的数字资产,并享受更多平台提供的服务,这种情况下,能够可携带的数字资产和跨平台的交易模式就显得尤为重要,然而整个金融行业仍然缺乏统一的解决方案来解决资产流动、数据安全、用户隐私等问题,这将是加密金融亟需解决同时也最充满潜力之处。
(作者:加密金融实验室,内容来自链得得内容开放平台“得得号”;本文仅代表作者观点,不代表链得得官方立场)
评论(0)
Oh! no
您是否确认要删除该条评论吗?