以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XMR > Info

專訪央行數研所所長穆長春:首個金融區塊鏈標準是怎么來的?_FTX:區塊鏈

Author:

Time:1900/1/1 0:00:00

2月底,中國人民銀行發布《金融分布式賬本技術安全規范》(下稱《安全規范》),從2月5日起正式實施,這是中國首個金融區塊鏈標準規范。

《安全規范》出臺的出發點是什么?具體安全策略因何而制定?對數字貨幣有何影響?未來是否還有其他金融區塊鏈標準出臺?

圍繞這些問題,澎湃新聞記者專訪了中國人民銀行數字貨幣研究所(下稱數研所)所長、支付司副司長穆長春。

澎湃新聞:《安全規范》的出發點和意義是什么?

穆長春:為落實黨和國家以及人民銀行的規劃,按照中國人民銀行印發的《中國金融業信息技術“十三五”發展規劃》和《金融科技(FinTech)發展規劃(2019-2021年)》的要求,在金標委和科技司支持下,人民銀行數字貨幣研究所提出并具體組織,中國工商銀行、中國農業銀行、中國銀行、中國建設銀行、國家開發銀行等單位共同參與起草了《金融分布式賬本技術安全規范》,主要目標是為了規范分布式賬本技術在金融領域的應用,提升分布式賬本技術的信息安全保障能力。

隨著分布式賬本技術的發展和應用,原有的安全技術規范難以適用于分布式賬本技術,主要體現在兩個方面:一是分布式賬本作為一種新的系統形態,通常部署在多個利益實體中,不同實體的管理制度以及安全風險考量不同,不利于分布式賬本系統的部署和管控;二是分布式賬本系統的特點決定了其安全性由系統中的共識節點共同維護,僅保障單個節點的安全性難以保證系統整體安全。

衍生品交易平臺Kwenta:發現某個潛在錯誤,質押合約將暫停:7月14日消息,衍生品交易平臺Kwenta發推表示,因在Stake v2合約中發現了一個潛在的錯誤,質押合約將暫停。Kwenta表示,開始v2遷移后不久,Kwenta貢獻者發現了一個錯誤,該錯誤可能會導致新發放的v2獎勵丟失,但現有余額“不會”丟失,v2合約中的資金仍然安全。出于謹慎考慮,v2合約很快被暫停。目前尚未確認受影響用戶的案例。[2023/7/14 10:54:23]

為解決上述問題并考慮我國金融行業中分布式賬本技術的應用現狀和發展趨勢,在編制過程中,充分調研了國內金融機構在分布式賬本技術安全方面的應用現狀和實際需求,使標準具有良好的適用性、先進性及示范性;另外,通過《安全規范》的編制,在發揮數研所在區塊鏈領域的先發優勢和實踐積累的基礎上,結合眾多參與單位的技術優勢,深入研究了國內外最新技術發展情況,對技術發展趨勢進行合理預估,使《安全規范》在一段時間內保持先進性和穩定性。

作為我國金融行業首個區塊鏈和分布式賬本的標準規范,《安全規范》構建了分布式賬本技術的安全體系框架,可指導金融機構按照金融行業基本安全要求進行分布式賬本系統的部署和維護,為分布式賬本技術大規模應用提供業務保障能力和信息安全風險約束能力,對產業應用形成良性的促進作用。

元宇宙平臺NFT Worlds將進行品牌重塑和智能合約遷移:4月25日消息,元宇宙平臺 NFT Worlds 將進行品牌重塑和智能合約遷移,其中 5 月 5 日會重新命名所有產品,NFT 計劃通過空投遷移到新的智能合約,用戶無需取消質押,版稅將被強制執行,NFT 持有人不需要做任何事情。[2023/4/25 14:24:52]

澎湃新聞:《安全規范》參與制定的機構大多數是傳統金融機構,這一規范是否也適用于非傳統金融機構?例如區塊鏈公司、技術公司等。

穆長春:《安全規范》梳理了在金融行業應用分布式賬本技術應滿足的普適性的安全要求,適用于在金融領域從事分布式賬本系統建設或服務運營的機構,并不局限于傳統金融機構,區塊鏈以及其他技術公司只要在金融領域從事分布式賬本系統建設或服務運營,也就適用。

事實上,參與起草的單位中,有互聯網銀行,也有互聯網企業,還有高等院校、科研機構、檢測機構以及技術公司等機構。正是因為有不同類型機構的參與,《安全規范》才能夠具備多視角,涵蓋多需求,適應多場景。

澎湃新聞:央行研發的數字貨幣設計是否能從《安全規范》中獲得借鑒?

Ripple CTO:在FTX有2500美元的加密貨幣被鎖定:3月31日消息,Ripple首席技術官David Schwartz表示,他有2500美元的加密貨幣鎖定在現已破產的加密交易平臺FTX Derivatives Exchange。根據其推文,Schwartz最初不記得有錢在FTX。

雖然許多人認為這一發現不會對他的整體凈資產造成影響,但Schwartz繼續將這一發現描述為長期處于數字貨幣生態系統中的人會遇到的事情之一。

Schwartz描述了類似的情況,他說他曾經發現錢包里有100枚比特幣,但是自己已經把這事忘記了,當時比特幣的價格僅為每枚2500美元左右。(U.Today)[2023/3/31 13:37:44]

穆長春:人民銀行正在進行DC/EP的研發工作。DC/EP是由人民銀行發行,并由指定運營機構參與運營并向公眾兌換的,以廣義賬戶體系為基礎的,支持銀行賬戶松耦合功能,與紙鈔和硬幣等價的,并具有價值特征和法償性的可控匿名的數字人民幣支付工具體系。

DC/EP在技術選型上采用成熟穩健技術并兼顧創新,綜合了傳統集中式架構與區塊鏈技術優勢,借鑒區塊鏈技術核心內涵與優勢,回避其短板。由于安全技術是相通的,因此DC/EP在進行安全設計時,參考了《安全規范》中的有關要求。

Zhu Su:曾質疑Alameda高息借貸,大型VC投資使其最終接受FTX:11月15日消息,三箭資本聯合創始人Zhu Su在其社交平臺表示,曾在2019年1月對Alameda以15%的利息借貸2億美元并稱這是無風險高收益的做法表示質疑,但遭到FTX高管Ryan Salame和Zane Tackett抨擊。此后,Zhu Su連同QCP、Amber和Coinflex的高管向The Block提供了證據,但后者并沒有進行報道。

2021年由于OKX和Huobi的清退政策,導致三箭資本不得不改換交易平臺。Zhu Su看到此時FTX已經獲得大型風投機構的投資,認為他們應該做了詳細的盡職調查,以為FTX此時經營狀況或許已經改變,遂決定接受FTX作為三箭資本的交易平臺。

此前報道,Zhu Su表示過去一年里Clement(Genesis Block Ventures創始人)在FTX HK期間向很多人泄露了三箭資本的頭寸和賬戶細節。[2022/11/15 13:08:28]

DC/EP系統的建設本著長期演進、持續迭代的原則,不預設、不迷信任何一種技術路線,這種具備技術敏感性和前瞻性的實踐,反過來也為《安全規范》的編制和完善提供借鑒。

工信部:推動虛擬現實產業高質量發展 培育骨干企業和專精特新中小企業:11月12日消息,2022世界VR產業大會12日江西南昌召開。工信部副部長王江平在致辭中表示,工業和信息化部將把握虛擬現實產業發展機遇期,促進虛擬現實與實體經濟深度融合,推動虛擬現實產業高質量發展。打造優勢產業集群,充分發揮國家虛擬現實制造業創新中心作用,帶動上下游企業集聚,培育骨干企業和專精特新中小企業,促進大中小企業融通發展。[2022/11/12 12:55:51]

澎湃新聞:你曾經提到,區塊鏈在安全方面缺乏體系化安全防護。這次的安全規范是否能夠消除或者減少這些安全風險以及運維問題?

穆長春:《安全規范》全面梳理了分布式賬本技術的安全體系框架,對12個方面提出了具體的安全要求,有利于消除或者減少安全風險以及運維問題。首先,結合國家相關的法律法規、國家安全標準以及行業安全標準,明確了在金融領域應用分布式賬本技術的基本安全要求。其次,根據分布式賬本系統的特點,提出了針對性要求,特別地,《安全規范》中運維章節在等保的基本要求基礎上,全面覆蓋了分布式賬本運維的重點要求。

《安全規范》可為金融區塊鏈系統的安全設計和安全測試提供參考和約束,但規范本身并不能解決安全問題,落實規范才能提高系統的安全能力,降低風險。

澎湃新聞:在安全規范中,規定了金融分布式賬本技術的安全體系,共12部分,哪些部分是我們更應該關注的?

穆長春:《安全規范》提出的安全體系框架是有機的整體,每個層面的安全要求都很重要,其中借鑒和吸收了信息安全等級保護等相關安全標準的成果,也包含以往的安全標準中未曾遇到的新情況。這些內容可為金融分布式賬本系統的安全設計和安全測試提供參考和約束。同時,在《安全規范》推廣落地的過程中,業內的金融機構和技術公司不斷總結最佳實踐,也會不斷完善《安全規范》。

澎湃新聞:共識協議的安全要求中,有提到可監管性,為什么會特地提到這一點?后面也有專門的監管要求,在分布式賬本技術監管上,是否會存在監管難題?

穆長春:《安全規范》中提及的共識協議的可監管,主要是指共識過程和系統運行的歷史記錄都應可審計、可監管,且應不可纂改。之所以這么要求,是因為分布式賬本并不能完全做到無法篡改,而只能做到難以篡改。例如,基于算力、權益證明的共識算法,會遇到51%攻擊問題,即在掌握系統51%的算力或權益的情況下,可以重寫區塊鏈數據;聯盟鏈普遍采用基于投票的共識算法,也會遇到“合謀篡改”數據的問題。因此,在不能完全排除這一風險的前提下,要求記錄共識過程中所有的歷史記錄,以滿足監管的需要。

澎湃新聞:實名認證與隱私保護之間是否會存在矛盾?該如何解決?

穆長春:實名認證和隱私保護不存在矛盾。實名認證并不代表所有人都能看見某個人的賬戶名。存在隱私保護需求的金融分布式賬本系統可以使用匿名身份認證,但應遵循“前臺自愿、后臺實名”的原則,前臺使用匿名標識,后臺應能還原注冊實體的實名身份。

澎湃新聞:在隱私保護中,安全規范提出分級隱私保護策略,低隱私保護策略和高隱私保護策略有哪些區別?

穆長春:隱私保護的對象是各類敏感信息,通常的做法是對敏感信息的敏感性進行分級。《安全規范》中提出分級隱私保護策略,對應的是敏感信息的分級。分布式賬本系統可根據不同的隱私保護需求,制定不同級別的策略,采取不同強度的技術手段。具體實施哪種級別的隱私保護策略及技術手段,需要根據具體場景,在系統執行效率和隱私保護需求中做好平衡。

澎湃新聞:分布式記賬的去中心化特性與中央銀行的集中管理要求可能存在沖突,這一沖突該如何解決?

穆長春:在中央銀行的制度體系安排中,均是中心化的管理方式,主要體現在應用的集中部署和數據的中心化方式采集、存儲和處理,在中心化的組織中較容易實現監管;而以分布式為特征的區塊鏈中的每個過程往往都追求去中心化的設計,在獲得一定技術優勢的同時,也容易隱藏權力濫用和暗中操縱現象,難以準確定位主體,出現監管盲區,產生數據泄露、隱私侵犯、恐怖融資等問題。尤其出現較大的社會問題和群體事件時無法找到責任最后兜底者。

實際上,區塊鏈的去中心化優勢更多體現在技術上的去中心化優勢,教條式的鼓吹全面去中心化的往往是自己暗中想演變為新的中心。所以純粹的去中心與央行的集中管理要求是存在一定沖突的,為避免沖突并滿足集中管理的要求,同時不剝奪金融行業主體享受區塊鏈帶來的技術創新紅利,區塊鏈作為金融服務工具的底層系統和技術架構,須做相應的改造和升級,使其既能發揮去中心化的技術優勢,也要滿足中心化管理的要求。因此,在缺省情況下區塊鏈平臺從底層設計時就應考慮監管和隱私保護方面的要求,例如《安全規范》中相關內容要求。

澎湃新聞:《安全規范》之外,央行是否還在研究制定其他的金融行業區塊鏈標準?

穆長春:人民銀行對區塊鏈和分布式賬本技術標準體系進行了規劃,《金融分布式賬本技術安全規范》是其中重要組成部分,是我國金融行業首個區塊鏈和分布式賬本的標準規范。

此外,中國人民銀行科技司提出并組織推動了《金融分布式賬本技術應用技術參考架構》《金融分布式賬本技術應用評價體系》《分布式賬本貿易金融規范》等分布式賬本技術相關標準,目前正由數字貨幣研究所具體牽頭有序推進編制工作。

澎湃新聞實習生:葉映荷  記者:鄭戈

Tags:區塊鏈FTXENT數字貨幣鉑鏈幣區塊鏈下載GLYPH Vault (NFTX)Noah Decentralized State Coin數字貨幣交易所開發安全解決方案

XMR
5分鐘讀懂什么是通證設計原則_區塊鏈:LSETH幣

一、通證概念的起源 通證是Token的中文翻譯,其本意是計算機網絡發展早期令牌環網中的令牌。在令牌環網中,所有節點共享同一個通信信道,但只有擁有令牌的節點,才有權力在網絡中發送信息.

1900/1/1 0:00:00
一圖告訴你央行數字貨幣能滿足消費者的哪些需求_金字塔:數字貨幣

據AMBcrypto 3月3日報道,在技術進步和現金使用量大幅降低的推動下,數字化熱潮席卷了全球各地的央行,各國央行現階段都在謹慎研究和探索央行數字貨幣(CBDCs)的使用案例.

1900/1/1 0:00:00
全球金融市場哀鴻遍野 是時候“放棄”比特幣了么?_INT:加密貨幣有哪幾種類型

過去一周全球金融市場哀鴻遍野,除中國A股市場曾在本周伊始取得了短暫的逆勢上漲以外,全球股債乃至商品市場徹底陷入了空頭掌控的恐慌氛圍之中.

1900/1/1 0:00:00
誤解區塊鏈 從誤解中本聰的那一天開始_TEN:數字貨幣

當中本聰敲下第一行代碼的時候,他或許并不會想到會對后世產生這么大的影響。因為直到現在人們依然沒有理順數字貨幣和區塊鏈之間的關系.

1900/1/1 0:00:00
零售需求可能迫使SEC批準比特幣ETF_SEC:加密貨幣行情怎么樣

幾位投資公司高管在3月7日的CNBC 廣播中就美國證券交易委員會(SEC)批準成立美國比特幣(BTC)交易所交易基金(ETF)的可能性進行了辯論.

1900/1/1 0:00:00
POC的BHD早已實現了以太坊的POW+POS 混合雙挖?_POS:以太坊交易平臺合法嗎

2020年是以太坊的最后一個階段,以太坊是一個不斷發展與完善的公鏈平臺,按照對外公布的發展路線圖以太坊分為4個階段:“前沿”Frontier)、"家園"(Homestead).

1900/1/1 0:00:00
ads