2021年“链改”:联盟链或将迎来应用爆发

Beosin
Beosin 机构得得号

Dec 15, 2020 Beosin是总部位于新加坡的全球知名区块链安全公司,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,已为全球2000多个区块链企业服务,保护客户资产5000多亿美元。

该文章已上链

摘要: 2021年即将到来,联盟链的应用爆发或将成为定势。不过,哪里存在最大的机遇,自然也就需要最强的防御。

 

2020年,一场突如其来的世界范围公共卫生危机给全球经济带来了巨大的打击,尤其是在实体经济层面。不过,于数字经济领域,区块链技术的发展脚步却并未受到严重阻绊。

 

在“把区块链作为核心技术自主创新重要突破口”的时代发展要求下,纵然具体监管政策尚不明确,但从“加快推动区块链技术和产业创新发展,积极推进区块链和经济社会融合发展”的核心指示来看,在2021年,联盟链很有可能迈入应用集中落地的爆发阶段。

 

 

四项安全问题

 

不过,也有行业研究报告指出,尽管联盟链的应用价值已经得到了广泛认识,但由于区块链技术尚处于早期阶段,在具体的企业级应用中,其存储能力、功能完备性、易用性等方面可能还存在明显不足。

01.跨链数据安全

 

随着跨链技术应用的落地,特别是在异构链之间互操作的高效、安全方面,还需要更为妥当的共识算法模式以及可监管的隐私保护技术来共同支撑。同时,在联盟成员用户层面,根据业务场景、安全模式以及隐私需求的差异化功能配置也是需要解决的问题。

 

02.链下数据真实性

 

虽然区块链分布式账本技术具备数据防篡改的价值功能,但它并不能智能判断上链数据本身的真实性。这就需要通过多种技术,如大数据、人工智能、信息安全、物联网等采取多方协作与配合,共同把控上链前相关数据的安全性。

 

03.底层架构的安全

 

从DeFi智能合约安全态势看,项目普遍存在技术底层薄弱、业务设计不合理等问题。在联盟链的范畴,协议设计漏洞、节点恶意操纵以及流量攻击等诸多安全隐患也不容忽视。因此,不管是基于何种模式的联盟链系统,都需要重视各阶段的综合安全检测。

 

04.合规安全问题

 

在商业环境中,联盟链的具体技术价值要在多方合作中得以体现,其前提是符合监管合规的要求。然而,企业的核心商业数据有着极强的隐私保护需求。这就需要在可监管与隐私保护之间建立兼顾的功能模块,与之相应的是代码实现难度势必大幅提高,而可能由此带出的相关安全漏洞问题有必要提高重视。

 

解决方案展望

 

联盟链技术在应用前景上虽然具有较强的优势,但为了应对潜在发展阻碍以及安全隐患,在技术发展过程中,链上与链下数据协同、监管技术等是重要的突破方向。

随着区块链技术的不断发展,体量和规模不断扩大,与传统信息系统的交互成为一种大趋势。但是,二者有着各自的体系、标准和规范,因此在融合方面存在一定程度的局限性。

 

对此,中国工程院陈纯院士认为,在实现区块链上下数据协同的过程中,需要对大规模高性能点对点网络,模块化安全密码学协议,高性能可编程计算引擎,以及可定义数据分发协议等进行重点研究。

 

“作为初步研究结果,目前能够提供系统的链上链下协同服务技术栈,而已上线的服务包括,大规模的可信存储,集群节点数量可达数万,并支持智能合约跨链操作。”他说。

 

面对区块链“去中心化”的技术特征,采用传统的信息监管方式显然会出现“水土不服”问题。在监管政策的指导下,区块链监管技术的发展势在必行。

 

作为区块链监管技术的发展趋势,陈纯院士提出了四个方向,一是区块链节点的追踪与可视化;二是联盟链穿透式监管技术;三是公链主动发现与探测技术;四是以链治链的技术体系结构。

 

此外,在通过技术创新实现多种解决方案的同时,针对联盟链项目而言,各阶段的安全深度测评工作也极为重要。

通过成都链安与中国信息通信研究院联合开展的联盟链平台安全研究发现,在联盟链中,在代码规范性、安全性以及业务逻辑三个方面具有多维度安全深度评测的必要性。

 

同时,为确保联盟链在程序语言编码、加密机制、节点通信、交易模型、区块处理、共识机制、智能合约、用户账户以及RPC等方面的安全运行,攻防测试和代码审计也是行之有效的解决方案。

 

结语

 

2020年,区块链领域最热门的非DeFi(去中心化金融)莫属。然而,频发的DeFi安全事件告诉我们,对于发展中的新生事物,除了有推动方的技术攻关,还有恶意者的漏洞利用,二者博弈不会停止,更不会被叫停。

 

2021年即将到来,联盟链的应用爆发或将成为定势。不过,哪里存在最大的机遇,自然也就需要最强的防御。​​​​

作者:成都链安;来自链得得内容开放平台“得得号”,本文仅代表作者观点,不代表链得得官方立场凡“得得号”文章,原创性和内容的真实性由投稿人保证,如果稿件因抄袭、作假等行为导致的法律后果,由投稿人本人负责得得号平台发布文章,如有侵权、违规及其他不当言论内容,请广大读者监督,一经证实,平台会立即下线。如遇文章内容问题,请发送至邮箱:linggeqi@chaindd.com

链得得仅提供相关信息展示,不构成任何投资建议
本文系作者 Beosin 授权链得得发表,并经链得得编辑,转载请注明出处、作者和本文链接

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(0

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信