Facebook Libra能保护数十亿用户的数据安全吗?

作者:张佳辰,光之树科技CEO

6月中旬,Facebook主导的区块链加密货币项目Libra的白皮书正式公布;并宣称其使命是“建立一套简单的、无国界的货币体系和为数十亿人服务的金融基础设施”。

虽然Libra要2020年才能落地,但鉴于Facebook全球27亿用户的体量、普惠金融的潜力、首批成员的正规军背景,尤其是在与Facebook钱包Calibra整合后成为“全球性电子货币”的憧憬,一周以来币圈链圈大为提振。6月22日,比特币价格突破1万美元,仅仅5天后就突破1.3万美元。

资产管理平台Factor完成约760万美元代币融资:金色财经报道,基于Arbitrum的链上资产管理平台Factor通过为期四天的代币发行,从4000多个钱包中筹集了大约760万美元。公开发售于2月20日开始,已于周五结束。用户将能够于北京时间2月26日2点领取他们购买的FCTR代币,代币也将于同一时间开始在去中心化交易所Camelot交易。此前FactorDAO在推特上宣布,初始流通供应量将减少18%,从最初的3250万枚减少至1800万枚。[2023/2/25 12:28:24]

与此同时,各界对Libra项目的质疑也日益增加;其中最常被提及的一条是:

“Facebook泄露过8,700万用户数据,怎么能相信Libra项目能保护数十亿人的数据安全?”

动态 | 荷兰法院命令Facebook撤销比特币欺诈广告:金色财经报道,荷兰法院已下令Facebook删除欺诈性比特币广告,这些广告滥用当地名人的肖像来促进与比特币相关的欺诈性投资。据悉,荷兰亿万富翁大亨John de Mol此前起诉Facebook,称Facebook未能回应其一再要求撤销此类广告的请求,并导致投资者损失了170万欧元。他的诉讼还要求Facebook采取措施,防止这个问题再次发生,并将广告背后子的信息交给他。法庭下令Facebook撤下这些违规广告,否则将处以最高110万欧元(120万美元)的罚款。[2019/11/12]

有质疑的不仅是心有余悸的普通用户,还包括满腹狐疑的专家和政府。互联网数据安全专家BrianKrebs在CNBC的访谈中直言,“Facebook在尊重用户隐私方面的不良记录,让任何人在接纳前都需要克服巨大的心理障碍”。保守的欧洲数据保护主管乔瓦尼·布塔雷利更断言,Facbook对于数据和金融权力的整合,会进一步泄露用户隐私。最后连美国政府都只好出来打圆场——众议院金融服务委员会主席MaxineWaters女士就建议:在回答外界对于Facebook在数据安全和隐私的质疑之前,Libra的推进工作不宜快速推进。

声音 | 以太坊联合创始人:Facebook不应带头推动Libra加密货币项目:以太坊联合创始人、Consensys创始人Joseph Lubin表示,Facebook不应带头推动Libra加密货币项目。“我非常喜欢Libra这样的项目。(但)考虑到我们对Facebook的信任和个人身份数据的担忧,我不认为Facebook应该推动这一项目。”不过,Lubin对稳定币的前景仍然保持乐观。(CNBC)[2019/11/5]

美国众议院金融服务委员会主席MaxineWaters女士回答关于Libra项目数据安全的问题

Facebook的Libra项目到底能不能保障用户的数据安全?这个问题的答案,要分三层:

?Facebook能不能保障用户的数据安全?有前科,能不能学好,待查。

声音 | Abra CEO:比特币曾是Facebook“首选” 但出于可扩展性考虑最终放弃并创建Libra:比特币投资平台Abra首席执行官Bill Barhydt近期参加播客节目时称,Facebook员工告诉他,公司曾希望使用比特币作为加密货币,为其支付平台提供动力。但由于比特币可扩展性有限,Facebook“别无选择”,只能开发自己的加密货币。Barhydt表示,他和Facebook团队成员进行了多次交流,他们告诉他,Facebook最初的目标不是创建一种加密货币,而是一个满足用户需求的支付平台。 Barhydt进一步表示:“在我看来,他们实际上更愿意使用比特币。我认为人们对这一体系抱有极大的信心。但如果你想建立一个汇款系统,一个跨境商业系统,而你现在有12亿用户,比特币会发生什么?费用将会飙升。用比特币做任何交易实际上都是站不住脚的此外,他还表示,Facebook已经考虑了所有的选择,包括闪电网络。但最终得出的结论是,比特币目前并不能作为支付网络,而只能作为数字现金发挥作用。(Decrypt)[2019/9/7]

?Libra能不能保障用户的数据安全?技术上看,有希望。

声音 | Polychain首席执行官:Facebook在区块链技术领域略布局应该是建立公共基础设施:据cointelegraph消息,全球最大的数字货币投资公司Polychain首席执行官Olaf Carlson-Wee,在2019年共识会议上表示,Facebook在区块链技术领域的战略布局实际上应该是建立区块链公共基础设施。这个区块链平台应该像比特币一样,创造者放弃了对他们建立的平台的控制权。他认为这样的安排对社交媒体巨头有利。[2019/5/16]

?Libra项目成员们,有没有办法保障数据安全?当然有!

首先,作为中心化大公司的Facebook能否保障用户的数据安全?悬。作为中心化的、靠着在线广告售卖起家、靠用户标签优化算法和广告产品的互联网公司,Facebook并没有尊重用户数据隐私的传统,即使一年来因为数据泄露等事件而表示要“改过自新”,数据安全仍然有很长的路要走。路上的障碍,有开放账户平台面临的技术安全挑战、有合作伙伴管理、还有商业利益。对此,Facebook在硅谷的“友商”苹果公司心知肚明,所以库克在每次WWDC都反复强调,“苹果才是更值得信赖的、能保护隐私的科技公司”。

从这个角度看,坊间的质疑是有道理的。

不过我们看第二层:作为区块链加密货币项目的Libra能否保障用户的数据安全?技术上看,很有可能。根据经济学家邹传伟博士的分析,这首先是因为Libra项目属于token范式的金融基础设施,而非账户范式金融基础设施。Facebook在去年的数据泄露事故,很大程度上是因为账户范式的Facebook上“存有”大量的个人原始信息,如果安全技术保障不足,很容易集中被攻击或窃取。但在token范式中,原始信息隐匿且分散,Libra上能够“泄露”的最多是碎片化的、不知所云的哈希地址,数据安全度陡升。

第三层:作为Libra项目组成员,有没有办法实现在多方数据协作的同时,保障用户数据安全?有,而且技术正在日渐走向成熟。安全多方计算,又被称为隐私计算或者可信计算,正是解决这个问题的新型计算范式。简而言之,安全多方计算可以保障在各原始数据拥有方在不暴露原始数据的前提下,让数据间实现联合计算与结果呈现,从而完成“数据安全”化后的用户身份验证、反等等难题,让Libra真正运行起来。

仅靠“快捷、廉价”的效率口号或“分布式管理”的基础,并不足以保障亿级用户的数字安全。安全多方计算等密码技术在数据安全上的大规模应用,还需要各参与方的积极尝试。光之树在与银行伙伴合作安全多方计算项目之初,也曾以为只要技术完备,数据安全,安全基础上的数据变现就会指日可待;但我们逐渐发现,“数据安全”是一个业务机构、用户、技术平台、开发者合作,并逐渐摸索法规与监管边界的过程。在这样的“协作、探索边界、并迭代数据安全理解“中,我们与中原银行等机构才实现了大规模的银行业务数据协作。

Libra能保障数十亿用户的数据安全吗?作为安全多方计算的技术实践者,我很有信心。但作为科技行业变革的实践者,我也知道,这还需要技术、监管、协作、企业责任的合力。

事实上,在大洋的彼岸,和我们光之树科技的团队一样,Facebook团队正在日夜攻坚开发安全计算技术,从不少Facebook核心工程师的Linkedin简介上,我们就可以窥见端倪。我相信,在不久的未来,Libra团队很快会公布Facebook在这项战略级技术上的布局。而在中国,我们在这项关键技术研发的比赛上,拥有世界一流的信心、志向和期待。

参考资料

?Libra白皮书https://libra.org/en-US/white-paper/

?邹传伟《区块链与金融基础设施——兼论FacebookLibra》

?Wired“Facebook’sLibraisAlreadyHittingTurbulence”https://www.wired.com/story/lawmakers-express-privacy-concerns-facebooks-libra/

?CoinDesk“Facebook’sLibraCryptocurrency:ATechnicalDeepDive”https://www.coindesk.com/facebooks-libra-cryptocurrency-a-technical-deep-dive

?Medium“Facebook’sLibrasparksprivacyandsecurityconcerns”https://medium.com/@cassiopeiaservicesltd/facebooks-libra-sparks-privacy-and-security-concerns-f9aa51a9c3ef

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:0ms0-1:422ms