隐私计算是全数字时代的重要基石,也是区块链实现规模化隐私计算的解决方案之一。隐私计算的概念最早是在2016年提出的,是指在数据或计算方法保持“加密”状态,不泄露给其他合作方的前提下,进行计算合作的技术。目前,隐私计算包含密码学,TEE,联邦学习等方向。而密码学则包含全同态加密、安全多方计算、零知识证明等主要技术。近年来,由于区块链技术的兴起,海内外开发者社区热衷于讨论隐私计算与区块链的结合,共同解决信任问题。区块链系统上的数据流经每一个节点,且支持全节点验证。因此,历史数据会被完整保存,不易被篡改。但也因为数据经由每个全节点,系统对隐私保护的需求更高。目前区块链领域中的隐私计算主要是利用Layer-2完成,链上仅作为账本,记录与确认数据结果,实际上的计算过程则发生在链下。这就降低了链上计算、存储和通信的成本。近日,Odaily星球日报采访到了隐私计算网络和分布式经济体基础设施PlatON的创始人孙立林,探讨Layer-2隐私解决方案对公链性能的提升,隐私计算的落地难点,隐私计算在DeFi中的运用,隐私计算技术和AI领域的结合等等。以下为采访精华,enjoy:
Layer-2如何突破隐私计算瓶颈?
Odaily星球日报:我们发现PlatON的底层运用了大量密码学领域的加密算法,但是经过实践证明,目前这些加密算法都无法很好地解决性能问题,或支撑大规模的商用。PlatON是如何解决这个问题的?孙立林:同态加密、零知识证明和安全多方计算等密码学技术,慢慢被市场认知,但仍有瓶颈和不足。比如安全多方计算的瓶颈在通信上,需要很多的带宽来进行通信;而零知识证明和同态加密,需要大量的算力来提高计算速度。对此,国内外专家都在推进和尝试,并促进技术的落地应用。而PlatON所做的,在安全多方计算方面,是改进算法,尽可能调低通讯量,将通讯的负担挪到计算上去,属于折中的方式。关于零知识证明和同态加密,我们有一个硬件团队,希望用硬件的方式提升计算性能,这也是我们Grants计划当中涉及相关硬件实现的原因。另外,我们的目标是要去解决实际场景中的具体问题,“通用”没有太大意义。像区块链领域的隐私交易、侧链扩容、跨链方案,以及分布式密钥管理等场景,现有性能是够用的。当然,伴随需求的复杂化,算法也将不断改进,适用更多场景。这是一个慢慢迭代的过程。Odaily星球日报:如何看待Layer-2隐私解决方案?PlatON的隐私计算也是放在链下进行吗?孙立林:现在的区块链是基于共识的计算,即为了验证计算的正确性,每个计算操作都需要经过绝大多数节点的重复处理,这实际上制约了智能合约的计算功能,导致智能合约只能支持简单的计算。我们认为,Layer1的功能应该是验证而非计算,复杂的计算,特别是隐私计算都应在链下进行。PlatON在Layer1和Layer2都具备隐私计算能力:在Layer1的智能合约上,基于同态加密和零知识证明链上交易金额的隐私;在Layer2基于多种密码算法实现链下隐私计算。Odaily星球日报:目前PlatON正处于新贝莱世界测试网阶段,能否介绍一下测试网的运行状况?比如目前已有多少验证节点参与了测试网,测试网TPS达到了多少,网络稳定性如何?孙立林:PlatON在2月20日开启了测试网络,到目前为止,共有83个节点、20万左右钱包地址参与我们的测试网。测试网的交易全部由参与测试的用户发起,没有组织压力测试。目前数据分析现实最高TPS是447。我们自己在跨3大云平台,分布5大洲的不同区域的120个节点的测试环境下,转账交易可以达到2000,合约交易可以达到1500。测试网运行至今,出块时间基本稳定在1秒左右。PlatON如何捕捉流量?
成都链安:Wuliangye NFT项目疑似Rug Pull,共获利70.5个ETH:8月11日,成都链安鹰眼监测显示,Wuliangye NFT项目疑似Rug Pull,官网和社群已关闭。成都链安安全团队通过链必追-虚拟货币智能研判平台追踪发现,有595个地址购买了705个WLY NFT,项目方共获利70.5个ETH,接着将ETH交换为111316.22个USDT,最终转入0x28C6c06298d514Db089934071355E5743bf21d60地址(标记为Binance 14)。[2022/8/11 12:18:18]
Odaily星球日报:据了解,PlatON的目标客户主要在B端,B端用户是如何利用PlatON的底层网络来做用户数据隐私保护的?目前哪些行业的B端用户迫切需要隐私计算技术?能否以PlatON合作过的一些客户做举例介绍?孙立林:PlatON4月底将公布隐私AI开源框架Rosetta。该框架的目的是让大数据和AI领域的工程师可以完全无门槛地使用隐私计算各类技术。从数据隐私的角度,对不同的隐私保护需求进行安全级别分类,配套最经济的隐私计算算法。譬如用户对数据内容敏感,可通过加密手段进行不可逆的匿名保护;若用户对数据保护要求严格,可考虑牺牲便利性,实现全方位的匿名。从数据协同的角度,基于安全多方计算建立多机构间的数据协同,扩大服务边界,并能基于协同数据分析结果形成新的数据再利用和利益分配模式。随着对隐私监管力度的加大,对数据需求越大的行业,对隐私计算的需求越迫切,PlatON将有效结合密码学和隐私计算技术,实现金融、联合征信、联合营销、智能制造、生物医疗等领域的应用落地。Odaily星球日报:PlatON有意进军AI领域,能否展开一下AI行业对隐私计算的刚需在哪里?孙立林:其实隐私密码算法和AI有非常契合的点。这背后是数据的归集和使用的根本矛盾。从模型准确性的角度,数据越多越好;但从数据资产的角度,大家不想把数据给出去。安全多方计算等隐私保护技术非常适合解决这一矛盾。目前,国内外都在探索如何将隐私保护技术和AI进行结合,很多主流机构都在入局这个战场,PlatON的优势在于局部战场的投入更大些。Odaily星球日报:能否透露一下PlatON主网预计上线时间?孙立林:保守估计在今年Q3。Odaily星球日报:作为C端用户,我们为什么要关注隐私计算?普通用户能享受PlatON带来的哪些便利和直接价值?孙立林:传统互联网的商业模式与数据隐私之间存在根本矛盾。现有互联网公司商业模式的本质就是变现用户数据。而新的全数字化时代,人必须回归个体的自然权利,让互联网平台“回归”成为工具。这也是PlatON将隐私计算作为核心战略的根本原因。互联网平台这种数据归集存储计算的方式必然带来隐私泄露的隐患,隐私计算是唯一能改变现在隐私泄露频发趋势的新方式,PlatON隐私计算利用密码学技术,保证数据在使用的过程中不泄露隐私数据。通过隐私计算,用户可以完全控制自己的数据,能在保护隐私的前提下授权给第三方平台进行大数据或AI计算,分享数据红利。从密码学角度看,区块链和隐私计算并无关系
成都链安:GYM Network 项目的GymSinglePool遭受攻击:6月8日消息,据成都链安安全舆情监控数据显示,GYM Network 项目的GymSinglePool遭受了攻击。因为_autoDeposit函数未转入抵押的代币,攻击者恶意调用了depositFromOtherContract函数记账,并凭空提取了GYM token,目前2000BNB已进了Tornado Cash,3000BNB存放在攻击账户中,价值70W美元的ETH转入了以太坊。[2022/6/8 4:10:43]
Odaily星球日报:由于区块链技术具备去中心化、不可篡改、公开透明等技术特点,很多人认为隐私计算和区块链天然适配,您认可这个说法吗?孙立林:其实这里涉及到一个理解误区。我个人认为,区块链和隐私计算其实是没有关系的。区块链最原始的形态是比特币,如果大家读过比特币相关的白皮书,就会了解到,比特币是没有任何隐私保护的。另外,大家对于比特币、区块链有一些概念上的误解,比如说Cryptocurrency,准确的说法是密码货币,不是加密货币。因为从密码的角度,加密只是密码学里面一个非常小的部件,而有加密就一定会有解密。在密码学的圈子里,经常拿这个来看玩笑,如果有加密货币,就一定会有解密货币。而且,在区块链或比特币里面,其实没有用到太多密码算法,最多用了签名和Hash。区块链共识的本质是所有数据完全备份,并向所有人公开,从一开始就不具有隐私保护的功能。当然,区块链为我们提供好的东西,提供分布式基础设施,实现支付功能。因此,区块链和隐私计算是相对独立的,但又必须联系在一起。打个简单的比方,隐私计算在上层和业务联系,能够保护数据的隐私;区块链在下层作为分布式经济体基础设施,提供支付和结算的功能。这对应到PlatON团队的分工,隐私计算团队和区块链团队是并行的,只是在后续将结合在一起。Odaily星球日报:从目前隐私计算的研究现状来看,极少有真正能够实现落地的项目,很多项目也都停留在理论研究状态,在您看来,目前隐私计算落地的最大障碍是什么?孙立林:这其实是一个相对复杂的问题。总体来说,市场已经开始认可这个方向,但是还未真正成熟。有以下几个方面的原因。技术架构在变化传统的技术架构大多是中心化的方式,都是先归集数据再处理。而隐私计算所带来的技术架构会是分布式的,才能真正保护数据所有权。这种不同的技术架构的迁移需要一定的时间。商业模式在变化传统的数据交易的模式,都是直接买卖,并且都是一次性的。在以隐私计算为基础的数据交易中,买卖的是数据的效用,而不是数据本身,因此数据可以多次交易。这两种方式是有本质区别的,如何确定商业模式,如何对数据定价都会需要全新的思维方式,这也是在探索过程中的。技术和算法还不完备存在不同的隐私计算技术来解决不同的问题,包括密码学算法、可信硬件、联邦学习等等。比如密码学技术更偏算法本身,通过严格的数学理论来阐述安全性,并且还会有严格的安全性证明。当然在某些场景相对的会有性能损失。TEE的优点是在部分场景下能表现出很好的性能优势,但是缺点在于需要可信第三方,并且技术上内存和计算能力也有可能是一定的瓶颈。而联邦学习更偏AI,在放松某些安全要求的前提下,可以对AI的场景能做到更高的性能。此外,算法本身也还存在着计算复杂度和通信复杂度的问题需要解决。Odaily星球日报:虽然PlatON从2018年就开始做了,但是PlatON的社区似乎不是很活跃,反观一些目前做得比较成功的公链,背后都有强大的社区做支撑,V神之前也说过「社区比代码重要」。您是如何看待发展社区发这件事?在不靠token激励的前提下,公链应该如何建立和稳固自己的社区?孙立林:我一直觉得,到什么阶段做什么事情。过去的四年我们事实上都在补课,一路追赶全球区块链技术的积累。这件事情的复杂程度要远比市场预期和想象的难得多。如果不考虑第三方库,我们独立完成的代码量已经占到以太坊的一半左右,今后还会更高。面临的挑战也是很大的,在没有一个基本的实现和可以交付的能力之前,泛泛的推广容易流于表面,陷入“不可知”亦”不可达“的陷阱。今年随着测试网上线,我们开始全力以赴拥抱社区,通过节点和个人的广泛参与甚至是暴力测试来验证测试网的各个方面能力,同步也虚心向社区学习,接受批判和攻击。Odaily星球日报:以太坊2.0也加入了隐私计算的生态,前两天V神提出以太坊隐私性计划,利用以太坊的域名系统实现地址隐藏,如何评价以太坊在隐私保护方面所做出的努力?孙立林:我们觉得是必然趋势,以太坊号称是“世界计算机”,需要承载大量的数据,势必涉及隐私的问题。因此,以太坊将更多地使用密码学技术,来支撑整个网络的完备性。其实,以太坊2.0的设计有非常多与隐私保护或密码学相关的工具和想法。另外,我们很看好以太坊,并且有关于MPC方面的合作,在社区之间也有互动。隐私计算的需求重地:DID和密钥管理
成都链安:BasketDAO遭到攻击,导致用户损失约120万美元:据成都链安链必应-区块链安全态势感知平台舆情监测显示,BasketDAO遭到攻击,导致用户损失约120万美元。通过链必追产品进行追踪分析,发现大部分被盗资金都被存入了 TornadoCash,以下为受害者地址:[2022/3/30 14:27:04]
Odaily星球日报:您认为除了公链,区块链领域中哪些赛道的产品还需要引入隐私计算?比如钱包?孙立林:第一个是DID——去中心化/分布式身份。区块链技术打通了跨机构跨行业之间的协同。DID则是在此之上一个非常重要的基础设施,他承载着分布式场景下的统一身份认证体系。可以说,没有DID就不会有大规模的基于区块链的分布式应用。这个逻辑很简单,我们在线进行支付时,第一件事就是要做身份认证。只有在身份认证完成之后,才有可能进行后续的商业行为,否则一切都不可能合规。与DID强相关的技术则是零知识证明,在分布式的场景下,零知识证明为认证过程中的身份、信息的隐私保护提供强大的技术支持。第二就是密钥管理。区块链系统中的密钥管理一直是很头疼的问题,因为在区块链世界里,私钥就意味着资产,而且传统中心化的审核机制很难直接套用过来。PlatON使用的门限签名技术,则是将私钥做拆分,使得私钥在创建和使用的时候从不出现,并且每一个拥有碎片的人以为着对私钥的控制权限。在此基础上可以建立一套针对区块链密钥权限管理的系统,其应用非常广泛,可以是节点,交易所,矿池,钱包等等。Odaily星球日报:您怎么看待DeFi?通过以太坊的不断试错,DeFi被验证为公链很好的应用场景,在公链赛道经历了“讲不出故事”的2019年之后,2020年,很多公链开始将DeFi作为一个突破口,纷纷开始搭建DeFi生态,DeFi能否成为公链赛道冲出重围的下一个突破口?孙立林:生意的本质没有变化,以目前区块链行业的技术能力和基础设施属性,还不能支撑大规模商用。Odaily星球日报:您认为DeFi领域是否需要隐私计算?未来是否考虑过在PlatON上搭建DeFi生态?孙立林:其实我一直不太理解所谓的“DeFi”是个什么概念。无论区块链怎么变化,金融业务或者机构和个人的金融需求是由其基本规律的,并不因为是区块链就变化了。基本离不开“存贷汇”的范畴。如果回到这个基本面,在金融领域是存在大量的隐私计算需求的。匿名性只是其中的一个比较容易实现的环节。PlatON需要想清楚并且付诸于实施的基本方向还是从数据银行角度出发,面向数据资产的全流程来看如何实现。不会追赶风潮。
LLE智能合约已通过Beosin(成都链安)的安全审计:据官方消息,Beosin(成都链安)今日已完成LLE智能合约项目的安全审计服务。
猎豹金融生态系统(Leopard lending ecology)是在以太坊区块链上的智能协议,以该协议为中心建立货币服务市场,服务市场是基于资产借贷需求,以计算得出利率。资产的供应商直接与协议进行交互,从而赚取浮动利率,而无需等待协商利率或抵押品等条款。
创始人Willians表示:我们LLE智能合约的整体设计清晰,逻辑缜密,代码安全可靠,具备了区块链上顶级去中心化金融项目条件之一。
合约地址:0xa1521aA6FE752195418ddbADB5A0c331608416B1;
审计报告编号:202009222010。[2020/9/24]
动态 | 成都链安再获联想创投、复星高科领投多轮数千万元融资:区块链安全公司成都链安科技有限公司继2018年5月分布式资本种子轮投资,2018年11月界石资本、盘古创富天使轮投资后,近期连获多轮融资,共计数千万人民币,由联想创投、复星高科领投,成创投、任子行战略投资,分布式资本、界石资本、盘古创富等老股东均跟投。
此次融资将用于持续深化区块链全生态安全布局、研发“一站式”区块链安全服务平台、开展自主可控的区块链安全技术研究、提升用户全新体验及全球化市场的拓展,助力成都链安成为全球区块链安全领域的行业标杆。在当前区块链新时代风口下,一方面成都链安将利用“一站式”区块链安全平台和服务,协助相关企业做好安全防护工作,提升安全防护能力,减少安全损失;另一方面将继续大力协助政府监管机构做好调查取证等工作,以切实加强安全监管;同时多为行业发展发出正能量的声音,带头建立起有序的行业规范,并促进安全标准建设。[2020/1/16]
一、2020年全球区块链安全现状是怎样的?随着现代化信息技术和应用的快速发展,数字资产这种以计算机信息技术为基础的货币形式应运而生.
中国央行数字货币DCEP钱包客户端开始大规模内测的截图在微博上疯传后,币圈是最为关心的群体。然而这么大一个消息,对于加密货币市场价格却没有任何影响。今晨币价开始普跌,比特币跌幅一度达到5%.
编者按:本文来自加密谷Live,作者:ConsenSys,翻译:子铭,Odaily星球日报经授权转载。在过去几周里,去中心化金融协议经历了许多人认为是数字货币生命周期中唯一一次的考验.
最近大热的央行数字货币上线进入倒计时,Libra紧急更新白皮书2.0版本,这中间存在什么关系?该怎么各自看待他们推出的深远意义?4月22日20:00.
编者按:本文来自白话区块链,作者:五火球教主,Odaily星球日报经授权转载。这不是一篇唱衰BTC的文,然而,同样不是奶文.
编者按:本文来自Cointelegraph中文,作者:GREGTHOMSON,Odaily星球日报经授权转载.