AJ·迪林杰、杰夫·舒馬赫 長(zhǎng)岡義博
虛擬貨幣新經(jīng)幣簡(jiǎn)稱(chēng)NEM,是“新經(jīng)濟(jì)運(yùn)動(dòng)(New Economy Movement)”英文的縮寫(xiě)。處于虛擬貨幣2.0時(shí)代,新經(jīng)幣利用區(qū)塊鏈技術(shù)等方法,除了基礎(chǔ)的貨幣職能,試圖獲得更多的機(jī)能,發(fā)揮更大的作用。人們希望通過(guò)利用防止權(quán)力集中于開(kāi)發(fā)者和資產(chǎn)家、重視安全性的系統(tǒng),打造一個(gè)自由平等的經(jīng)濟(jì)圈。但是,這一理想?yún)s被意外地?fù)羲榱恕?/p>
2018年1月26日午夜零點(diǎn),日本東京虛擬貨幣交易平臺(tái)CoinCheck在19分鐘內(nèi)被盜走價(jià)值580億日元的新經(jīng)幣。黑客之所以能夠盜走如此巨額的虛擬貨幣,與CoinCheck安全系統(tǒng)的疏漏有關(guān)。一般來(lái)說(shuō),不用于匯款、僅保存于平臺(tái)的大額財(cái)產(chǎn)對(duì)應(yīng)的密鑰,應(yīng)當(dāng)存入與互聯(lián)網(wǎng)隔離的“冷錢(qián)包”里,CoinCheck卻將密鑰全部存入了與網(wǎng)絡(luò)互通的“熱錢(qián)包”。
CoinCheck沒(méi)有引進(jìn)覆蓋型安全系統(tǒng)。為了讓資金難以被黑客盜取,這種系統(tǒng)一般會(huì)生成3到5個(gè)密鑰,并且分散保存管理,每次使用其中的2到3個(gè)。
虛擬貨幣交易平臺(tái)最易成為黑客攻擊的對(duì)象。與現(xiàn)實(shí)生活中的銀行強(qiáng)盜不同,黑客可以嘗試多次攻擊交易平臺(tái),對(duì)于黑客來(lái)說(shuō)這是絕佳的目標(biāo)。到目前為止,全球范圍內(nèi)已經(jīng)有多個(gè)虛擬貨幣交易平臺(tái)因安全系統(tǒng)漏洞遭遇盜竊。
2008年,有人以“中本聰”為名發(fā)表了一篇論文,由此“開(kāi)發(fā)”出數(shù)字貨幣比特幣。人們認(rèn)為,比特幣不受?chē)?guó)家和中央銀行管轄,與現(xiàn)存的銀行和信用卡公司相比,相關(guān)服務(wù)費(fèi)更低廉,能跨國(guó)使用,是理想的通用貨幣。這種便利與新穎引發(fā)了人們對(duì)比特幣及其他虛擬貨幣的投資熱潮,最近甚至呈現(xiàn)出泡沫趨勢(shì)。
但是,沒(méi)有實(shí)體、只以數(shù)據(jù)形式存在的虛擬貨幣存在被盜取的風(fēng)險(xiǎn)。比特幣誕生幾年之后,就發(fā)生了此類(lèi)事件,之后便時(shí)不時(shí)發(fā)生類(lèi)似的情況。人們通常認(rèn)為區(qū)塊鏈技術(shù)非常安全,但是即便交易平臺(tái)的管理員本身沒(méi)有背叛顧客,一旦密鑰被盜,黑客就能在瞬間奪走一切。
| 對(duì)虛擬貨幣的疑慮 |
黑客的目標(biāo)不僅僅是CoinCheck這樣的交易平臺(tái)。2017年12月,斯洛文尼亞的比特幣挖礦平臺(tái)NiceHash因被盜而停止服務(wù)。NiceHash為客戶(hù)提供賺取比特幣“挖礦”的收費(fèi)服務(wù),并為客戶(hù)保管比特幣,卻被黑客入侵系統(tǒng),盜走了價(jià)值7000萬(wàn)美元的比特幣。NiceHash的系統(tǒng)允許參與挖礦的人使用自家電腦,黑客偽裝成系統(tǒng)工程師侵入,公司人員并未覺(jué)察,當(dāng)金錢(qián)被盜之后,才通告用戶(hù)更改賬號(hào)密碼,可見(jiàn)系統(tǒng)安保漏洞早已被黑客發(fā)現(xiàn)。
歷史上第一起比特幣被盜事件發(fā)生于2011年6月。用戶(hù)名為Allinvain的比特幣擁有者被黑客盜走了價(jià)值50萬(wàn)美元的比特幣。幾天之后,日本東京的比特幣交易平臺(tái)Mt.Gox被一名香港IP地址的黑客侵入系統(tǒng),通過(guò)非法手段盜走價(jià)值875萬(wàn)美元的比特幣,并將其兌換為美元。這起事件發(fā)生之后,Mt.Gox還沒(méi)有破產(chǎn)??墒?年后,它還是走到了盡頭。2014年,Mt.Gox稱(chēng)客戶(hù)與公司持有的比特幣離奇消失,價(jià)值總計(jì)470億日元,最終公司破產(chǎn)。Mt.Gox的社長(zhǎng)馬克·卡佩勒斯雖然偽裝成了受害者,但他被懷疑是真正的犯罪者。第二年,卡佩勒斯被日本東京警視廳指控欺詐罪,遭到逮捕起訴,盡管他本人堅(jiān)稱(chēng)自己無(wú)罪。如果真的是他隨意挪用客戶(hù)的存款,還偽裝成被黑客入侵,就是對(duì)信任虛擬貨幣者的背叛。
從背叛客戶(hù)這一層面來(lái)說(shuō),CoinCheck在發(fā)覺(jué)資金被盜前,也曾向外界宣稱(chēng)他們使用“冷錢(qián)包”和區(qū)塊鏈技術(shù)管理虛擬貨幣,安全性極高,這也是對(duì)客戶(hù)的欺騙。
| ICO浪潮的狂熱與熄滅 |
最近另一項(xiàng)重大問(wèn)題也漸漸浮出水面。虛擬貨幣泰達(dá)幣(USDT)遵守1:1儲(chǔ)備美元的規(guī)則,1泰達(dá)幣等值1美元是它的特點(diǎn)。去年泰達(dá)幣發(fā)行量急速增多,最近有人提出質(zhì)疑,發(fā)行泰達(dá)幣的泰達(dá)(Tether)公司真的持有這么多儲(chǔ)備金嗎?再加上美國(guó)商品期貨交易委員會(huì)(CFTC)傳喚了泰達(dá)公司,市場(chǎng)不禁對(duì)其產(chǎn)生懷疑。假使泰達(dá)公司并沒(méi)有儲(chǔ)備這么多美元,只是無(wú)節(jié)制發(fā)行泰達(dá)幣,那么不僅這一種貨幣,所有虛擬貨幣都有可能失去大眾的信任,信用嚴(yán)重縮水。此外,泰達(dá)公司與比特幣大型交易所Bitfinex是同一個(gè)團(tuán)隊(duì)開(kāi)發(fā)的,如果事態(tài)繼續(xù)惡化,就不是像Coincheck案件那樣單純了。
還有些虛擬財(cái)富的丟失是突如其來(lái)的錯(cuò)誤引發(fā)的。去年11月,提供虛擬貨幣錢(qián)包服務(wù)的等價(jià)技術(shù)(Parity Technology)公司的一名用戶(hù)誤刪了密碼,導(dǎo)致存儲(chǔ)在公司系統(tǒng)內(nèi)價(jià)值3億美元的虛擬貨幣凍結(jié),無(wú)法使用。
近來(lái)圍繞虛擬貨幣的風(fēng)險(xiǎn)當(dāng)中,ICO問(wèn)題尤受重視。ICO是指上市企業(yè)不發(fā)行股票募資,而是發(fā)行獨(dú)立的代幣(Token),投資者將個(gè)人擁有的比特幣等虛擬貨幣支付給企業(yè),換取代幣完成投資。調(diào)查顯示,ICO募集的資金當(dāng)中,有超過(guò)10%的部分因黑客攻擊而丟失或被盜。安永咨詢(xún)公司統(tǒng)計(jì)分析了372次ICO。這些ICO的募集資金總額高達(dá)37億美元,其中近4億用途不明或被盜丟失。去年7月,以色列的新興區(qū)塊鏈企業(yè)CoinDash被黑客盜取價(jià)值700萬(wàn)美元的虛擬貨幣,參加ICO的投資者將資金匯入的是被篡改的偽地址。
去年以比特幣為代表的虛擬貨幣價(jià)格急劇攀升,ICO這種頗具人氣的募資方法應(yīng)運(yùn)而生。進(jìn)行ICO的企業(yè)發(fā)行獨(dú)立的代幣,以此交換投資者手中的虛擬貨幣,募集資金。理論上來(lái)說(shuō),如果企業(yè)取得成功,代幣就會(huì)升值,投資者獲利。
安永公司的統(tǒng)計(jì)數(shù)據(jù)顯示,2017年初ICO人氣極高,虛擬貨幣熱潮開(kāi)始引起許多投資者的注意。但是到了2017年末,人們對(duì)ICO的狂熱告一段落。在2017年6月,進(jìn)行ICO的企業(yè)當(dāng)中有93%能完成募資目標(biāo),到了11月這一比例下降至23%。
之所以出現(xiàn)這種情況,原因在于人們開(kāi)始不信任ICO。這些募集資金的企業(yè)往往只有幾名員工,不向大眾詳細(xì)說(shuō)明公司的產(chǎn)品和服務(wù),只是冷漠地公布事業(yè)計(jì)劃。盡管如此,許多毫無(wú)知名度(而且很多情況下沒(méi)有接受任何審查)的企業(yè)也能通過(guò)ICO募集到價(jià)值數(shù)百萬(wàn)美元的虛擬貨幣資金。研究者指出,許多投資者參加ICO的原因不是對(duì)公司產(chǎn)品抱有期望或者出于前瞻性考慮,他們的動(dòng)機(jī)僅僅是不想錯(cuò)過(guò)機(jī)會(huì)而已。
但是, ICO的現(xiàn)實(shí)情況讓人膽寒。安永公司區(qū)塊鏈技術(shù)全球風(fēng)險(xiǎn)負(fù)責(zé)人保羅·布羅迪說(shuō):“相關(guān)企業(yè)(對(duì)產(chǎn)品進(jìn)行說(shuō)明或總結(jié)市場(chǎng)分析數(shù)據(jù))的白皮書(shū)質(zhì)量之低令人震驚。我們能從中發(fā)現(xiàn)明顯的編碼錯(cuò)誤,發(fā)行代幣的企業(yè)和代幣的持有者利益是對(duì)立的?!庇行┢髽I(yè)在白皮書(shū)中寫(xiě)明今后不會(huì)追加發(fā)行代幣,卻在募資結(jié)束后繼續(xù)發(fā)行換取資金。
| 防備量子威脅 |
虛擬貨幣最大的威脅可能還是泡沫問(wèn)題。與上世紀(jì)90年代發(fā)生的互聯(lián)網(wǎng)泡沫一樣,比特幣的價(jià)格也在被大幅修正,如果泡沫程度過(guò)于嚴(yán)重,比特幣將失去現(xiàn)有的地位。
2018年1月下旬召開(kāi)的世界經(jīng)濟(jì)論壇峰會(huì)(達(dá)沃斯會(huì)議)當(dāng)中,因比特幣價(jià)格激烈波動(dòng),與會(huì)者對(duì)其提出風(fēng)險(xiǎn)警告,但是我們應(yīng)當(dāng)認(rèn)真探討的問(wèn)題不是比特幣本身,而是它背后的區(qū)塊鏈技術(shù)。與中央銀行不同,區(qū)塊鏈無(wú)法控制貨幣的價(jià)值暴漲。運(yùn)算能力超強(qiáng)的量子計(jì)算機(jī)等先進(jìn)技術(shù)也帶來(lái)了巨大的威脅。
對(duì)于區(qū)塊鏈而言,最大的問(wèn)題還是“工作量證明(POW)”。為了防止有人偽造比特幣或其他虛擬貨幣,批準(zhǔn)交易的龐大計(jì)算處理機(jī)制成為了必需品。量子計(jì)算機(jī)擁有極為強(qiáng)大的計(jì)算能力,有可能全部改寫(xiě)交易數(shù)據(jù)、破壞系統(tǒng)?;蛟S10年之后這種情況才會(huì)實(shí)際出現(xiàn),但威脅切實(shí)存在。
如何應(yīng)對(duì)量子計(jì)算機(jī)的威脅是每個(gè)人都意識(shí)到的巨大難題。在這種不安真正變?yōu)楝F(xiàn)實(shí)之前,人們能推出可與量子能力相抗衡的密碼技術(shù)和虛擬貨幣交易機(jī)制嗎?與時(shí)間的賽跑已經(jīng)開(kāi)始了。
虛擬貨幣為我們帶來(lái)了巨大的夢(mèng)想,卻也引發(fā)了各種背叛和困難。虛擬貨幣能成為真正意義上的世界貨幣,亦或是就這樣消失?或許真正的較量才剛剛開(kāi)始。
[譯自日本《新聞周刊》]