6月30日,在由主办的“世界区块链大会·乌镇”分会场“数字资产与用户隐私——区块链应用与安全论坛”,来自BKEX的创始人纪京言、ZOS创始人高潮、比特派钱包创始人文浩、溢唐数据创始人曾熙围绕“区块链技术的安全隐患”话题展开讨论,BEPAL CEO胡园泉担任主持。
在讨论中,比特派创始人文浩表示,钱包易做难精,里面存在太多的坑。开源意味着门槛低,但是创业团队如果对于区块链安全理解不深入,盲目大跃进很容易造成灾难性事故。溢唐数据创始人曾熙认为,应对区块链安全,一定要做到风险隔离,尽量降低由人为操作带来的风险。对于区块链安全的未来发展,ZOS创始人高潮认为安全公司是区块链里最有前途的公司,区块链领域一定会诞生巨无霸公司,这要比在信息时代爆发的安全公司还要大。
以下为嘉宾讨论精选,由整理:
安全事件频发,各位怎么看?
高潮:传统金融已经发展几百年了,金融一样有漏洞。区块链应用发展是比较初期阶段,安全漏洞是不可避免的,包括以太坊发展好几年了,实际上安全漏洞智能合约漏洞频出,如果想从技术角度上解决安全漏洞是一个漫长的过程。
文浩:越来越多交易所和钱包进入到区块链这个市场,钱包也越来越多,给人感觉有几千家钱包团队。但是区块链资产这个坑并不是那么简单,可能一行代码没有搞懂,就完蛋了。创业团队并不一定真正足够认知到安全的代码有多重要。
曾熙:我认为安全管理只有一个词:隔离。在传统金融中,我们一直在追踪钱的流向,钱从券商到银行、到存储,到金库。当前,应该把数字资产流向进行分层和隔离,由专业的人在专业范围内做专业的事情。数字资产安全,除了很低级的合约代码写错是不可避免,我认为大部分安全问题发生在人的操作权限。
用户如何防范安全风险?
文浩:做钱包做得久就知道,这里坑非常多,钱包是易做难精的活儿。很多钱包都是开源的,这意味着很多新的团队随便找一个开源的项目做一些二次改动,就能够做出第一版钱包。但是很多团队对于区块链技术、密码学、随机数、安全原理、智能合约理解不够深入,由于区块链变化非常快,比如EOS刚上线没几天就有各种各样的变化。很多钱包试图在这种新兴起的区块链技术上分一杯羹,想迅速抢夺市场,很容易会大跃进,在这种情况下如果内功不足,往往会出现有一些问题,一行代码写串了,就有可能酿成灾难性事故。
从去中心化的角度谈区块链安全
高潮:公链从安全角度来讲特别重要,但是做链本质是什么?其实链的本质就是点对点,实现的是钱要掌握在自己手中。但是实际上链越来越多以后,大家的钱去哪里了?去交易所了。有两个原因:第一,要交易、要买卖,交易所就是中心化的,只要中心化一定会被盗。不想被盗就用各种各样的办法,包括一部分冷钱包、一部分热钱包,只不过是成本高和低的问题。
第二,除了交易所之外,还有一部分放在去中心化的钱包中,但是对普通用户来讲,很难把这些钱包弄明白。其实用户应该是分级的,不同用户类型对应不同的安全要求。有些人为了简单,简单和安全永远反相关,想要安全就一定复杂,用冷钱包,普通用户肯定不会。
我认为将来发展两个方面:第一,逐步去中心化。包括交易所、用户都应该能够实现去中心化存储。
第二,将来会有很多钱包公司区块链私人银行等专业机构,帮助用户管理数字资产。他们专业并且有赔付能力。
纪京言:现在区块链项目越来越多,最近的交易所越来越多,伴随着会出现很多的问题,这个时候就会出现更多的安全公司,而且这已经在出现了,如果从投资的角度来看,我也非常赞同几位的观点,肯定现在安全的公司接下来会越来越好。
区块链安全团队在未来会扮演怎样的角色?
曾熙:区块链试图在人与人之间达成信任,但是会发现一个现象,区块链企业,尤其涉及到币的企业相互之间没有信任感,为什么?因为离钱太近了,我太不放心把我的钱放在第三方机构进行管理。随着越来越多有职业操守、严格规范的安全行业和企业出现的时候,我们才会愿意和他们进行更加深入的合作。
文浩:安全成为一个大生意,越来越多传统安全巨头开始意识到区块链安全是一个很重要的,代表未来的市场。这种情况下,安全越来越成为大家所关注的话题,越来越多安全公司开始介入,传统也开始在介入。
区块链安全和传统互联网安全有一个本质区别,区块链安全还要考虑合约安全、去中心化账本安全、节点安全,所以涉及面更广,安全风险更高,很容易导致资产重大损失。安全的确是一个很重要的、很有意义的事情,希望越来越多的安全公司白帽子们帮助区块链企业和个人更好的管理资产。
高潮:第一,我个人认为安全公司是区块链里最有前途的公司。数字资产从去年到今年爆发性增长,现在几千亿美金,未来几万亿美金,中心化银行中钱丢了还可以找回来,区块链资产丢了再也找不回来了。什么最重要?安全最重要,区块链领域一定会诞生巨无霸公司,比在信息时代爆发的安全公司还要大。
第二,安全领域中,未来还会出现类似于私人银行这样的业务,这些业务中不仅仅是要把钱包能够做好,其实还需要有一套管理体系。将来有很多企业专门做个人资产保管,不管是硬件的、软件的,本质上是金融服务,这个市场是巨大的。