破解區塊鏈 8 大常見迷思!交易所被駭不等於區塊鏈不安全

作者 | 發布日期 2018 年 03 月 13 日 9:00 | 分類 Fintech , 區塊鏈 Blockchain , 數位貨幣 line share follow us in feedly line share
破解區塊鏈 8 大常見迷思!交易所被駭不等於區塊鏈不安全


區塊鏈(Blockchain)技術不僅可用在加密貨幣,還能用於身分辨識、記錄食材履歷等應用,但每項新科技都有炒作與現實層面,而以去中心化為理想的區塊鏈,有那些常見的迷思呢?

迷思一:區塊鏈只有一個?

一般人在媒體看到區塊鏈,會以為世界上只有一個「區塊鏈」,事實上區塊鏈是複數不是單數。每個區塊鏈都有不同的功能目的,區塊鏈既可以公開,也可以由企業或個人私下運作。

迷思二:區塊鏈都跟錢有關?

區塊鏈一開始確實是用在加密貨幣「比特幣」,但區塊鏈的潛力不僅在金融領域,還能在智慧合約(Smart Contract)上建立服務,像是 IOTA 基金會就與台北市政府合作,要將分散式帳本技術 Tangle 導入身分辨識、電子投票、智慧城市等應用。

任何資料都可以記錄在區塊鏈的分散式帳本,也因為比特幣名聲太響亮,才會讓許多人一想到區塊鏈就跟金錢有所連結。

迷思三:交易所被駭代表區塊鏈不安全?

近來有許多虛擬貨幣交易所傳出遭駭消息,今年 1 月總部位於東京的 Coincheck 價值 5.23 億美元的新經幣(NEM)不翼而飛,讓許多人記憶猶新。

在虛擬貨幣世界中,每個人都是匿名的,只要擁有錢包私鑰(private key)就等同可控制資產,許多交易平台都會替用戶保管私鑰,讓用戶只需要登入錢包帳密就能管理虛擬貨幣。但是將唯一可存取數位資產的私鑰交給交易所保管風險非常高,因為交易所不是銀行,資訊安全防護機制相當不完備,因此駭客只要駭入交易所取得私鑰,就能輕鬆竊取龐大資產。

但是交易所被駭,不等於區塊鏈不安全 ,原因是交易所並不是建立在區塊鏈上,交易所網站被駭,其實就跟一般網站被駭沒太大不同。

迷思四:只有大公司可以用區塊鏈?

小公司跟非營利組織同樣也可以受惠於區塊鏈技術,舉例來說,像是新創公司 Ascribe,就用區塊鏈技術來解決數位藝術作品的版權問題;美國新創公司 Genecoin 要將 DNA 存在區塊鏈上,讓「人格」可以無限複製與保存;最近中國電商京東(JD.com)也與澳洲牛肉商 HW Greenham & Sons Pty Ltd. 合作區塊鏈平台,讓消費者可在區塊鏈上追蹤每塊安格斯牛肉的來源。

區塊鏈的好處是可根據使用需要改變規模,因此不論企業組織規模大小都能使用。

▲ 新創公司 Ascribe 就用區塊鏈技術來解決數位藝術作品的版權問題。(Source:Ascribe

迷思五:所有區塊鏈都是公開的?

許多知名的區塊鏈的確是公開的,但區塊鏈可以是公開、半公開或完全隱私,甚至還能在一個公開的區塊鏈上建立一個不公開的區塊鏈,而公開與不公開的差別,在於可以存取資料的對象。

迷思六:區塊鏈都是罪犯在用?

販售毒品的黑市購物網站絲路(Silk Road),過去大多使用具匿名特性的比特幣交易,去年 5 月席捲全球的勒索病毒 WannaCry,要求受害人以比特幣支付贖金,因此讓許多人有負面印象。

▲ 販售毒品的黑市購物網站絲路(Silk Road),過去大多使用具匿名特性的比特幣交易。(Source:維基百科

但區塊鏈也能用在許多正當管道,且比特幣區塊鏈雖然具匿名性,但是鏈上每筆交易紀錄都是公開的,因此想要完全沒有紀錄,是相當困難的事。

迷思七:智慧合約具法律效力?

智慧合約(Smart Contract)是以數位形式定義的承諾,讓參與合約的雙方可執行承諾協議,特色是合約約定的內容是透過電腦自動執行,可避免人為因素造成的糾紛。

但智慧合約是由一連串代碼組成,而不是法律條文,因此智慧合約並沒有法律效用,與其說智慧合約是合約,倒不如說是一項工具。

迷思八:區塊鏈只是一種流行?

區塊鏈仍是一項非常新的技術,雖然這些日子以來衍生的負面新聞、爭議不少,但要說區塊鏈只是一種流行或炒作,不全然公平。這項技術仍有許多潛力等待實現,人類走過了太空競賽、核能發展、網路泡沫,現在要迎接的是區塊鏈革命,或許我們更應該將恐懼轉為理解。

(本文由 數位時代 授權轉載;首圖來源:shutterstock)