我从事过长达五年的区块链研发工作, 在这个行业里头见识到了非常多的情况, 很多人常常会把一些本来不相干的事情造成的后果, 强行归罪于区块链技术本身, 这其实就是说白了吧, 真正的区块链技术问题里面, 并不包含大多数普通用户在日常使用过程中所抱怨的那些内容, 所以在今天我决定把相关的话都说得明白透彻一些。

区块链问题不包括。

区块链问题不包括什么

讨论区块链是否安全, 一定要结合具体的语境来看。私钥丢失、智能合约编写出现错误、交易所被黑客攻击, 这些情况都属于应用层安全工程方面的缺陷,它们和共识机制并没有关系。我曾经看到有团队把钱包存在的漏洞当作证明区块链不行的证据, 这就好比认为门锁不能防止小偷偷走钥匙一样。

另外一个大家容易进入的误区, 就是把区块链运行速度慢, 直接等同于技术能力很差。

其实吞吐量和去中心化程度之间, 是存在不可能三角这种权衡关系的, 没有人能够在同一个系统里, 同时做到完全的、毫无妥协的去中心化和上万级的每秒交易处理量, 还有绝对的安全保障。这纯粹就是系统设计时做出的取舍行为, 并不属于程序里的错误代码或者bug。

区块链问题不包括什么?别再让技术替工程背锅

区块链问题不包括安全吗

密码学的底层技术, 例如说 SHA-256 以及 ECDSA, 目前并没有出现实际的被攻破的记录, 所以底层的安全部不在问题的列表清单里面。

真正的风险隐患主要集中出现在一些外围的环节上, 这些环节包括跨链桥、预言机、权限管理等, 在去年曾有一个跨链协议遭遇了被盗取六亿刀的事件, 这个事件跟区块链本身是没有关系的。

把桥接合约审计没做好、预言机喂价被操纵这些事情, 看作是工程实现层面的失误,如果归到区块链头上, 那纯属是张冠李戴。

只有那些把区块链当做一个无所不能的万能药物的人, 才会抱怨说它存在的毛病和缺陷实在太多了。事实上, 它在解决信任传递以及透明记录这些特定方面的问题上是有效的, 但这并不代表它能够通杀所有商业领域中的痛点和问题。

因此, 只有大家先清醒地认清了它所具备的能力和边界在哪里, 之后的关于这个技术的讨论才算是真正有了意义。