让你拥有自己的数据,让你自由决定数据的授权使用,甚至可以从中获得实际收益。这是不少“区块链+proof of data”项目为用户描绘的前景。
这个前景在当下这个隐私数据无处遁形的世界看起来格外美好。除了普通个人,结合区块链,风控征信等行业参与者理论上也能从中受益,比如实现数据共享与写作,打破数据孤岛,降低数据争夺战费用成本,更加符合监管对于数据保护的要求,甚至人人可提交数据和利用数据的去中心化会对现有中心化的公司产生影响。
号称研究这个场景的项目不少,国内有公信宝、京东万象,国外有dock.io,而近期上线的、曾一度引爆话题的网易星球基地也是一个同类产品。
在当前技术困境,以及商业和监管环境下,此类项目宣称的“作用和功能”,究竟已经成为现实,还是一个无处着力的梦想?
基于区块链的“隐私数据保护”能力遭到质疑
2月初,网易上线了星球基地,声称通过区块链帮助用户管理数字资产。
布洛克城“+算力”页面
网易星球基地的玩法很容易让人联想到,定位在“去中心化数据交易所”的公信宝前一个月才上线的Dapp布洛克城。据称,布洛克城是一座映射现实信用的虚拟城市。简单来说,产品通过让用户授权人脸、淘宝、京东、学信网、运营商等信息,获得算力,按照算力分配代币。
算力对应“原力”,代币对应“黑钻”,星球基地的玩法与它非常相似,针对此类本质上是数据证明的项目,外界的质疑声也是大同小异。
炮火的主要攻击之处就是隐私数据的安全性,如何保证用户授权的信息归自己所有。
交易用户的数据首先就是要确权,远望资本合伙人田鸿飞对雷锋网(公众号:雷锋网)表示,就好像“用户发布在微博的数据和信息属于新浪还是用户?”,微博曾经要求用户不得自行授权任何第三方使用微博内容,后来在浩然的舆论中,认可用户自由发布具有完全权利的内容。
尽管两个项目都强调用户拥有数据,隐私数据记录在区块链上,只有持有秘钥才能查看个人数据,第三方在未经允许的情况下无权查看。公信宝还表示,“当商户或其他个人需要查询你的数据时,会在你的Dapp上推送通知给你。当你授权同意后,他们才能查询到你的数据。”
但似乎还是难以让人信服。虽然业内都认可零知识证明和可授权加解密两种手段在处理隐私数据时可以发挥作用,但是如何利用隐私处理后的数据?因为比如多方安全计算,隐私数据挖掘等技术远未到到大规模商用地步。
“打个比方,就好像有基因公司称,人类理论上可以实现永生了。我觉得对,但现实中可行吗?”一位区块链资深技术从业者告诉雷锋网。
“利用隐私数据的关键在于使用授权机制,但该机制实现步骤复杂,密码学的研究过程已经不易,实验室产品不是没有,但是离商用阶段还很遥远。”
他还特别指出现存的一个观念误区:绝大多数人似乎以为区块链就是匿名的,其实只是非实名。而这意味着,许多人或许没有意识到区块链上的数据隐私性问题也是严峻的。
“基于这个原则,区块链最大的障碍其实是隐私……密码学能为个人隐私保驾护航,但现阶段技术还无法实现。经过了实践,我想告诉大家,一步步走得很难。”
什么技术方案管用?联盟链、公有链之争
以上的讨论是站在当前密码学研究和应用进程的角度,当一个项目实际落地时,还涉及到其他也非常重要的底层架构、共识机制等技术问题。就针对类似项目底层链的选择,各方都提出了不同的观点。
据雷锋网AI金融评论了解,布洛克城基于开源的公信链,号称采用了DPOS共识算法,但一些业内人士表示,它就是复制了石墨烯(graphene)项目。
网易星球基地的披露信息非常稀少,在技术方面,网易只表示了应用联盟链,“网易星球采用的是国内比较有权威性的联盟链,更多细节会在正式上线后白皮书中披露。”
为什么看好联盟链?腾讯研究院曾在一篇文中给出过解释,他们认为,由于我国对于信心安全保护有所规定,而公有链的技术架构在物理访问控制、网络安全保障、服务性能要求、系统可靠运行等方面并不能适应国家的相关规定。从本质上说,公有链系统允许系统中的多个节点失效、退出,甚至是恶意节点的存在。因此,征信机构只能采用联盟链或者私有链的架构方式。
而匿名人士对雷锋网AI金融评论表示,单凭‘节点’问题不能直接否定公链的可行性。“即使理论上不一定能够完全完美实现,但是公链的共识包含着有自己的数学理论、计算科学理论和博弈论,以上皆有论证。而他们的(腾讯研究院)论证过程未免有些武断。”
另外,行业并不缺少市场化的个人征信机构。他反问道,
“如果基于联盟链,与中心化的机构又有什么差别?”
匿名人士认为只有公链才可以真正支撑该场景,同时具备数个重要前提:
- 第一,公链,允许任何人自由加入;
- 第二,底层开源,接受监督;
- 第三,底层架构有完整的共识模型支撑和证明,公开论文和试验数据;
- 第四,密码学技术和落地应用研究。
田鸿飞也表达了类似的观点,并指出理想公链应该是什么样,“在数据确权的基础上,实现交易双方的交易细节的透明,允许任何一方都可以参与交易的撮合和确认。”
站在金融监管与国防安全高度
技术与社会伦理相互交织影响,在“区块链+数据证明”逐渐走入广泛人群的过程中,事实上还面临着其他问题的拷问,比如金融监管和国防安全。
公信宝此前宣布将中国联通、中国银联、芝麻信用等数据接入网络,官网上还有一串互联网金融公司客户名单。星球基地内测上线第一天也提供了芝麻信用的任务,“既然涉及到金融业务和风控,那么必然要求背后公司做到KYC(了解你的客户)。”
而此类涉及金融风控的产品平台,是否符合监管要求,比如满足KYC呢?
以现有产品为例,网易星球称,所有用户是实名注册,若监管要求查看用户数据,可以直接找到用户进行沟通。布洛克城则表示,用户在创建居民身份时会通过KYC认证,会有丰富的数据和标签来标记他的身份。据雷锋网AI金融评论了解,注册身份只需要一个手机号。
金融监管问题左右还是发生在中国疆域内,而开源的公有链带来的影响可能已经直接提到国与国之间的高度。一位业内人士提出疑问,
“国家公民的数据存储在公链上,全世界都可以联网,有国家可能允许吗?”
这么说来,“区块链+数据证明”的应用只是空中楼阁吗?
前述业内人士表示目前来看,需要时间。“等到政府放开监管,密码学与区块链结合落地,才能迎来大爆发。”
是风口,也是漩涡
游泳或驾船者都知道应该避开暗流和漩涡,但是在海洋江河的表面,很难发现它们。一旦遇到,该做的就是以最快的速度沿其切线方向游离旋涡中心,而不能直立踩水逆流而上。
现在的区块链俨然一个超级风口,但同时也是一个巨大的漩涡,置身其中的实体往往会被其他暗流裹挟着前进,不管它是主动还是被动。
在星球基地除了联系客服,其他功能均不支持的时候,大量用户带人头般地将自己的邀请码散落互联网角落,刷爆了微信群,甚至相关报道的评论区。
另外有趣的是,内测当日上市了黑钻的某一交易所,在一日后态度大转弯,称网易星球收集用户隐私信息得到黑钻却不让自由交易,是违法的,并表示下架后原意拿出2000万赔偿客户损失。不过,截至雷锋网AI金融评论发稿,黑钻合约仍挂在它的官网上。
交易所黑钻价格涨跌
发布更早的布洛克城近日宣称已有60万居民,而这些用户群体的阵营已经出现分裂。
有网友表示后悔提交信息,除了挖到一些无法提取的小币种,没有其他收获,望后人慎重。
也有人表示官方已经对隐私数据进行多次解释,“信的人自然信,不信的说再多也不信”,他晒出挖矿所得代币,引得数声艳羡。
“它们就相当于虚拟城市游戏”,在向他人解释时,有人这么言简意赅地形容。不过,真正的“区块链+数据证明”应用还连接着线下实际的行业与参与方,而不只是在线上虚拟世界宣布一个又一个的“打造生态”的合作。希望这些入局玩家不要忘记,它并不仅是游戏。
原文发布时间为:2018-02-26
本文作者:伊莉
本文来源:雷锋网,如需转载请联系原作者。