>财经>>正文

对话北大副教授、区块链专家雷凯:区块链风险更复杂多样 需要建立标准与监管的共识

原标题:对话北大副教授、区块链专家雷凯:区块链风险更复杂多样 需要建立标准与监管的共识

核心提示

2016年,区块链无疑是金融科技领域的当红辣子鸡。作为比特币的底层技术,区块链的真正价值开始被关注和挖掘,国内研究区块链的各类机构组织纷纷建立,其中还不乏各行业顶尖巨头。尽管区块链被认为可以重塑金融和生活架构,但区块链对普通大众来说仍然晦涩难懂,看似遥不可及......

在2017年的胡润新金融百强榜峰会上,北京大学副教授、区块链专家雷凯对区块链的应用基础—共识机制作出了通俗易懂的解释。他以峰会的圆桌论坛为例:当没有主持人的时候,论坛上的四位嘉宾谁先发言?怎样才能达成共识?由于四位嘉宾的性格不同、背景不同,想要达成共识其实是一个很困难的事情。所以在这种环境下要达成一种共识,每位嘉宾需在一个共识机制中相互传递信息,并且具有可追溯、不可篡改性,这样就能保证四位嘉宾在无主持人的情况下按照一定的规则轮流发言,这就是现在区块链里面所说的分布式共识。

未来区块链将如何发展?如何把控区块链的风险?在金融领域又有哪些应用?带着满腹疑问,支点研习社对雷凯教授进行了专访。

作者 | 支点研习社 李嘉芸

雷凯:博士、北京大学副教授,硕士生导师。深圳市云计算关键技术与应用(SPCCTA) 常务副主任、互联网信息工程中心常务副主任。CCF YOCSEF 深圳分论坛主席。

提高准入门槛是把控区块链风险的关键

记:区块链不是万能的,目前的风险点有哪些?作为一类新技术,区块链是整体上增加了风险,还是减少了风险?

雷:区块链的风险要看是在什么样的场景下应用。如果说比特币的应用,比特币的风险都是传统的计算机风险,包括网络风险、系统风险、安全风险,这几种它都有,毕竟它是一个计算机的程序。在数字货币领域的应用上,现在有三种不同层次的区块链,分别是私有链、联盟链还有公开链,其中公开链就是比特币,它的核心风险就在区块链这个分布式共识的应用场景里面。不同的共识算法是在计算代价和它的抗风险能力之间做权衡,如果是在公开的、可能有很多不可预知的事情发生的场景里,你就需要更强的抗风险能力,比特币就是这种典型的场景,因为互联网上是最不可预知的,对不对?

比特币中的区块链存在“51%的算力攻击”,一旦某个机构或者个体掌握了比特币全网的51%算力和拥有足够多的比特币,就可以运用手中的算力,撤销了所有对外付款交易,等于收回来所以已卖掉的比特币。当然,现今比特币发展这么多年,全网算力已经非常大,发生这种攻击的难度非常大,可能性也非常小了。不同的区块链共识算法,防范算力攻击的健壮性是不同了, 这个就跟实际的应用场景有关系,比特币是完全互联网开放的,所以共识算法忍耐性要比较高,如果在特定的应用环境下,例如相对可信的银行业务范围内,用户准入设置有一定认证门槛,交易权限设置了一定的规则,构建联盟链,就可以采用相对健壮性要求没有那么高的共识算法,减轻计算量,从而提交交易的速度,现在各种有关不同共识算法的研究与应用,都是基本在健壮性和性能之间,根据实际的交易网络中的可信度,加上一些保障机制来权衡设计。

记:在不同的场景下,如何把控区块链的风险?

雷:现在有一些改进的方法,比如说联盟链和私有链,会在这个结点准入的机制上做一些限定。这其实就是提高这个门槛,提高这个信用价值,对进来的人做一些权限的认证,甚至我联盟链,让多个银行都来做一个验证,这样的话风险就会降低很多。

记:也就是说要把区块链风控和现有的一些数据系统进行结合,来共同提高它的安全性?

雷:对,就是你不能独立的看区块链,它一定是跟现在的系统在结合,但是区块链能解决的应用场景是现在的系统涉及不到的,或者说做的不是那么好的,区块链能把它做的更好。比特币是2009年出来的,那时候大家关注程度很低,为什么从2013年之后大家开始关注比特币呢?其实是因为区块链的价值被挖掘出来,区块链的这种去中心化的分布式信用机制,可以解决现在互联网+很多场景,包括金融领域很多场景的痛点问题,虽然它的解决不会很完美,它现在还没有到生产级,但是至少开辟了这个视角。

记:区块链它是基于分布式共识机制的,所有人的信息都在上面是可以查到的,那如果有黑客黑进去,或者是有不法分子利用数据进行欺诈、犯罪,如何看待这个问题?

雷:这个问题你是这么想,首先信息它提高了透明度,一定给了不法分子更多的机会,但是你如果在使用的角度,这也就是刚才说的公开链、私有链、联盟链,你在准入的接触上还要做一些保护的工作。每个银行在制定这个联盟、制定这个交换信息数据协议的时候,还是要花点功夫要仔细去想的,哪些字段该公开,哪些请求该应答或者哪些交易该确认,包括哪些机构能够认证。

区块链现在有一个麻烦的地方就是交易不可撤回,你只能反向做交易,大家都知道这个反向交易,两个交易中间其实就很多时候是出问题的地方。为什么ATM机要24小时才能到帐呢?实际上这个问题本质并没有改变,比方说我把你骗到ATM机上让你转钱,如果你24小时没反应回来,我不还是骗走了吗?问题本质它是设立了一个缓冲去,延缓了骗子的交易这件事,至少降低了它的危害性。说到数据的隐私,现在是有很多的技术手段可以去进行透明化,但也可以想办法做哈希运算,学术圈子里面叫做“脱敏”,也就是把敏感的数据按照特定安全算法混淆化,让让你轻易不知道数据的本来面目。

区块链能解决传统金融解决不好的问题

记:目前区块链技术的应用案例有哪些?未来的应用场景是什么样的?

雷:挺多的。比如说外币的结算,现在的外币结算它麻烦在什么地方呢?国与国之间没有一个更高的权威机构,结算的时候双方都是用自己的信用做背书,但这么做的代价非常高,如果说双方制订了一个规则或者一种协议,在这种协议下,区块链能够基本上实时完成,原来需要很多流程或者需要很多人参与的事。

现在在工业4.0里面,有一个案例是说在国外很多地方希望你能节省能源,它设计了几种分级的付费制度,比方说你每个月用100度电,我算你每度电1元,你如果用100到500度电,我就算你每度电1.5元。原来这个政策就只能在大的用电商落地,比方说钢厂、煤厂、电厂,为什么?这样,我派人去跟这个单就值,但是大的用电商虽然用电量大,实际上也只占20%左右,80%的用电商其实享受不到这个优惠政策。如果这件事情利用区块链智能合约的特性,就能够自动结算,就解决了原来解决不了的问题。

还有一种就是在慈善行业、知识产权行业的应用。区块链刚才我讲了它很大的一个特性,就是它有一个可追溯性,原来很多人告百度文库,我写的文章,我画的画都被你放到互联网上公开,我的知识产权价值毫无体现,我怎么办呢?如果文件放到区块链系统里,这个文件被张三、李四、王五下载后,我就能够追溯这个过程,来跟他要版权费。

所有跟交易相关的事,原来我们就只关心交易发生的双方,之前这个交易是什么样,或者关联交易是什么样子,我们都不清楚。包括P2P网贷最大的问题,是有很多跑路的事情,你也不能只怪平台方,你把你的房子在三个平台上都抵押,你每个地方就贷100万,平台查不出来。如果我们形成一个联盟,把这件事情能够在整个总账上查的到,你就干不了这个事,是不是?区块链解决了交易前历史问题,也解决了交易后的问题,把整个生命周期拉长,然后这个交易就能产生维护它价值的渠道。

记:对传统金融经济来说,区块链对它们会带来什么挑战或者是机遇?它们也会去应用区块链吗?

雷:互联网也好、金融也好,都属于第三产业就是服务业,第一产业农业,第二产业工业、制造业,第三产业服务业,我们都要关心。包括现在说“大众创新、万众创业”,我们都是在想一个问题,就是在想一个问题我怎么去创造价值,但是从来不会去重点关注我怎么节省成本,其实我节省成本的同时,也是变相的增加了价值,但不能说我创造了价值。

传统金融这个服务行业最重要的成本是人力成本。我也在金融圈干过两年,互联网金融是一个金蛋加一个金蛋产生的另外一个大金蛋,为什么?在很长一段时间华尔街是美国的一个财富的聚金盆,他们这些人其实不创造价值,但是他们能赚很多钱。互联网这个行业为什么吸引人?因为互联网公司大部分是初创企业,它不挣钱,但是我要留住员工,要激发他的价值,我就给他期权,这相当于一种承诺,承诺在这个公司工作,你会得到一定的变现。这都是互联网行业加金融行业最吸引人的原因,但是你从这个公司老板的角度,这些都是成本,不管是我现在给你发奖金,还是我未来给你分我的股票红利,其实都是机会成本。

区块链能解决一些传统金融解决不好的问题,从这个角度来讲是创造了价值。同时区块链能把传统金融里一些复杂的、代价高的或者风险高的事情,想办法给它改进,或者说是演进,千万不要说改变,改变这个词,讲大了就成革命的话,大家就觉得双方变成了对立面。

你要以改进的角度去跟他们谈,它就愿意接受,我是替你着想。区块链不要老是去提比特币、无政府化、无国界,这样监管的人肯定很头疼,你要这么跟他这么讲,告诉他所有的人干了什么,在上面怎么交易,监管的人一想那我之前想解决的问题现在能做到,肯定鼓励你。你要达到你的目的,你就跟人家讲人家愿意听的话。对传统金融也得这么讲,说我可以给你降低成本,把原来的事情做得更好,你干不干?还有原来你那个地方的钱挣不着,现在我让你挣了,你干不干,要从这种角度去说。

监管背后也需要利益驱动

记:目前监管层对区块链的态度?监管重心在哪?未来监管政策应该如何走?在区块链技术的发展中,市场与政府分别扮演怎样的角色?

雷:对监管来说,难度肯定是提高了,原来可能只管交易,不用管交易双方、不用管历史交易,现在这些都得管,而且现在区块链这个技术,目前来说我认为它里面有社会学的、有数学的、也有法律的专业问题。

当然大家直接先看到的是IT这些专业知识,监管者素质的提高也是很重要。因为尤其这个东西相对来说一般人不太容易搞明白,在社会上一定会有很多鱼龙混杂的人在利用这个东西。很多时候我们的监管层学习的进度和能力是滞后的,是等发现问题再去吸取教训再反过头来监管,但你必须比这些从业者更懂,你要制订游戏规则,制订对大家有利的游戏规则。

其实像平台跑路,一些人就在平台上搭建区块链解决方案的话,在没有搞明白区块链的本质之前,可能更大的风险就产生了。使用这些平台方案的服务商,如果没有考虑好系统风险,以后这些人不一定能套现客户的钱跑路,有可能反而会被别人套现了他自己的本钱或者套现他的原本的服务增值利益空间,那就是更大的悲剧了。作为从业者进去的时候,更得掂量掂量。就是原来监管者的角色是保护好消费者,这个一定没错,新科技金融时代,但是也要保护好这些创业者,才能真正促进业态的健康成长。

为什么美国不管大企业,不怎么替大企业说好话,而是照顾中小企业,因为大企业它增加5%、10%,像华为今年收入水平还增加了30%,已经非常了不起。毕竟这种龙头大企业按照正态分布,还是少数,长尾的80%以上还是中小企业,但是如果能支持小企业,去年小企业可能挣200块钱,今年就能挣500,它的收入水平一下子提高了250%,这些人都把它做起来,经济整个大盘就做大了,这就是宏观和微观的关系,所以监管者也得有利益驱动。

记:区块链技术之间的兼容性问题要怎么解决?

雷:这一定是事物发展的必经过程,它突然一下子热了,但接下来会回归正常的发展轨道。这里面有两种解决方式,第一随着这个区块链系统的标准化和技术进步,一定会像数据库、浏览器或者word一样,大家都会达成一个共识,把这些差异化给去掉;第二种就是现在在它的外部可以包一层中间件,做一个相当于翻译器或者解析器一样的融合层接口,可以让不同的数据信息系统交互更加便利,其实是行业兼容发展的一条很值得期待的发展方向。

记:目前国内有一些企业已经加入了全球最大的区块链联盟R3,但也有一些企业退出了这个联盟,比如说高盛,对此您怎么看?

雷:话语权,所有的联盟加入和退出都是因为话语权。华为在5G这一次事情上得到了很大的胜利,在Polar Code码上面写入了控制信道编码方案标准,虽然只是5G刚开始一个很小的部分,但是你要知道华为在Polar Code码之前布局了好多专利,一旦这些专利被标准组织接受以后,那么在这个领域上的其他专利都得回避它,或者要给它交钱。某些企业退出R3联盟,也是因为它的业务或者它的模式跟别人形成利益上的竞争,这是很有可能的,或者说它有更大的想法,比方说自己想挑头去推动个什么更大的事,那我就不得而知了。

记:现在区块链技术这方面好象国内有一些初创团队,但是他们技术可能都不太成熟,那么未来它将会有一个什么样的发展?

雷:他们是做了很多很实在的事情。现在有好多团队,要判断这些团队的发展前景很简单——有没有自己的系统。如果说现在连系统代码都搞不懂或者repo、以太坊的代码都没看过,这种团队你一定都不要相信它。我们实验室做区块链技术研究也不能算早,今年3月份开始,但是我觉得这个事情很重要,所以投了7个北大硕士生在里面。这些学生基本上不干别的,天天就读论文,到现在为止他们还没有说已经把系统搞明白。就是读代码,他们也还没完全读明白。在社会上有多少人能潜下心来去搞系统,甚至去开发系统,如果连这一步都没走过,或者如果你没有决心去从事这个领域的技术攻关,你就不要干这个事,还是挺辛苦的。

声明:以上内容由支点研习社原创,转载请注明来源及作者。返回搜狐,查看更多

责任编辑:

声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
阅读 ()
投诉
免费获取
今日搜狐热点
今日推荐