比特幣區(qū)塊鏈和加密貨幣本身可能存在許多安全問題
1月28日是國際數(shù)據(jù)隱私日。它宣揚(yáng)警惕黑客訪問的集中式數(shù)據(jù)存儲,提供寶貴的密碼、個(gè)人信息和更多信息。隨著各國爭相從數(shù)據(jù)服務(wù)中獲取更多本國公民和外國人的個(gè)人數(shù)據(jù),以及隱私遭到侵犯的情況越來越普遍,后果也越來越嚴(yán)重,這種危險(xiǎn)已經(jīng)從理論上轉(zhuǎn)移到了毀滅性的后果上。
比特幣、區(qū)塊鏈和加密貨幣本身可能存在許多安全問題,如51%的攻擊到竊取私鑰的DNS攻擊。然而,區(qū)塊鏈和加密貨幣背后的基本愿景是分散對數(shù)據(jù)的控制、創(chuàng)建和訪問,這樣個(gè)人就可以對自己的數(shù)據(jù)(包括個(gè)人數(shù)據(jù)和事務(wù)數(shù)據(jù))有更多的自由裁量權(quán)。
零知識簡潔非交互的知識參數(shù)zk-SNARKs (zero-knowledge brief Non-Interactive Argument of Knowledge的縮寫),一種形式的零知識密碼學(xué)是在流行的加密貨幣(如zcash)中實(shí)現(xiàn)的。這項(xiàng)創(chuàng)新可以與智能合約結(jié)合起來使用,以驗(yàn)證一個(gè)人的身份,而不會永久地在證明人那里留下身份記錄(例如,允許你在打電話時(shí)認(rèn)證自己,以便開始向銀行代理轉(zhuǎn)賬,而不向銀行代理提供你的物理ID記錄)。
還有一些人將數(shù)據(jù)所有權(quán)恢復(fù)給個(gè)人,從分散式的社交媒體網(wǎng)絡(luò)到Blockstack,Blockstack管理分散式服務(wù),這些服務(wù)通常需要你的個(gè)人數(shù)據(jù)。
這一創(chuàng)新浪潮的源頭可以追溯到最初啟發(fā)了區(qū)塊鏈的密碼朋克。他們說:“隱私是有選擇地向世界展示自己的力量。”
互聯(lián)網(wǎng)已經(jīng)偏離了這一愿景,變成了一種對敏感個(gè)人數(shù)據(jù)所有權(quán)的交換,交換的是一種基本功能,比如捕捉朋友的最新動態(tài),或跨不同文檔無縫協(xié)作。
在區(qū)塊鏈上工作的人希望創(chuàng)造一個(gè)世界,在這個(gè)世界里,你可以在不犧牲對數(shù)據(jù)控制的情況下訪問相同的核心功能。
相比之下,下面是過去幾年來對集中數(shù)據(jù)庫破壞性攻擊的列表,這些攻擊迫使用戶采用“以數(shù)據(jù)換服務(wù)”的模式:
1-萬豪數(shù)據(jù)泄露:萬豪國際表示,其數(shù)據(jù)庫的泄露影響了5億多人的個(gè)人信息。任何在2018年9月10日前預(yù)訂喜達(dá)屋酒店(包括W酒店、喜來登酒店、威斯汀酒店等)的人都有可能受到影響。其中包括護(hù)照號碼、電子郵件地址、電話號碼和支付卡信息。一家酒店為何需要如此詳細(xì)的信息來驗(yàn)證其服務(wù)的使用情況,以及它為何會如此不負(fù)責(zé)任地讓黑客訪問自己的服務(wù),這仍是一個(gè)懸而未決的問題。對一些私家偵探來說,其使用的方法表明這是一起中國政府支持的攻擊。
2- Equifax被入侵:1.43億美國人的個(gè)人信息(包括他們的社會安全號碼)被入侵,使他們的身份都容易被竊取。黑客可能會利用他們的社會安全號碼,代表名單上的個(gè)人提交虛假的納稅申報(bào)單,竊取被扣的稅款。人們不禁會想,把這么多消費(fèi)者數(shù)據(jù)托付給Equifax保管的方式是錯誤的——不知道下一個(gè)可能被攻破的是誰。
3- Under Armour被攻破:Under Armour最近披露,其健身應(yīng)用MyFitnessPal被攻破,受影響的信息包括用戶名、電子郵件地址和散列密碼。這個(gè)龐大的消費(fèi)者應(yīng)用程序被大約1.5億人使用。一個(gè)簡單的健身追蹤應(yīng)用程序可能會向黑客開放這么多數(shù)據(jù),這讓人不安,也讓人有點(diǎn)害怕。
4 。臉書和劍橋分析漏洞:劍橋分析公司從臉書獲取了數(shù)百萬美國選民的個(gè)人資料,這些資料都是那些被雇傭參加性格測試人的“朋友”的個(gè)人資料,他們并利用這些資料預(yù)測和影響投票箱中的選民選擇。
5- SEC數(shù)據(jù)泄露:最后,具有諷刺意味的是,當(dāng)黑客能夠訪問EDGAR數(shù)據(jù)庫中的敏感數(shù)據(jù)進(jìn)行內(nèi)幕交易時(shí),負(fù)責(zé)監(jiān)管加密貨幣的機(jī)構(gòu)本身就是數(shù)據(jù)泄露的受害者。這到底是誰在監(jiān)視監(jiān)視者?
區(qū)塊鏈和加密貨幣是一個(gè)新興產(chǎn)業(yè)。其成長的煩惱和安全問題層出不窮。然而,當(dāng)我們回顧區(qū)塊鏈背后的基本愿景時(shí),我們很難不認(rèn)為,在這個(gè)數(shù)據(jù)時(shí)代,在這個(gè)數(shù)據(jù)現(xiàn)狀讓如此之多的數(shù)據(jù)暴露在公眾面前的時(shí)代,區(qū)塊鏈仍然比以往任何時(shí)候都更有意義。