公有链白皮书总结
核心内容
本白皮书由可信区块链推进计划发布,旨在探讨公有链的起源、概念、价值特征、技术发展、治理模式及监管问题。白皮书指出,公有链作为一种去中心化的技术,具有“共建、共有、共治、共享”的核心特征,能够提供基于机器的公共信任服务,为区块链技术的创新发展提供了全球化的试验场。
主要观点
- 公有链的核心价值:提供基于机器的公共信任服务,使人类首次在无特定人际信任的情况下,实现全球范围内的可信交易。
- 信任机制的演变:公有链信任机制将人际信任转化为机器信任,其信任范围广泛,但灵活度较低,目前主要应用于纯粹记账和封闭性合约。
- 公有链的四大特征:
- 共建:所有用户基于共识协议进行记账。
- 共有:账本数据是公开透明的。
- 共治:代码维护、技术升级由社区完成。
- 共享:通过Token实现激励,形成内生的价值体系。
- Token的作用:Token是公有链价值的载体,分为原生Token和衍生Token,前者与公有链底层系统紧密相关,后者则用于上层应用的资产标记。
- 公有链的产业应用:目前公有链产业应用尚处于探索阶段,“杀手级”应用尚未出现,但涉及支付、保险、隐私、社交、娱乐等多个领域。
- 技术发展挑战:公有链在可扩展性、互操作性、隐私性和安全性方面面临挑战,相关技术方案如多样态共识、分片、二层网络、隐私保护机制及可信计算正在不断探索。
- 治理模式:公有链治理包括链下治理和链上治理两种模式,前者基于开源社区,后者通过Token持有者投票进行决策。
- 监管的必要性:公有链虽具有抗监管特性,但并非法外之地,监管需基于现有法律框架进行,以监督和规范其对社会的影响。
关键信息
公有链与联盟链对比
| 分类 |
公有链 |
联盟链 |
| 激励机制 |
区块奖励、记账手续费等 |
无 |
| Token |
必须 |
不必须 |
| 节点准入限制 |
无 |
有 |
| 服务对象 |
不特定对象 |
特定对象 |
| 典型场景 |
数字资产、智能合约平台等 |
供应链金融、司法存证等 |
隐私保护技术
| 方案 |
优点 |
缺点 |
| 假名 |
隐私性较好 |
无法隐藏交易数量和使用模式 |
| 混币 |
增强匿名性 |
隐私性依赖于参与者数量,易被去匿名化 |
| 机密交易 |
隐藏交易金额 |
无法隐藏交易数量和使用模式 |
| 环签名 |
增强交易不可关联性 |
交易体积较大 |
| Mimblewimble |
隐私性和安全性更好 |
对脚本和合约支持较差 |
| 零知识证明 |
可验证计算,保护隐私 |
执行效率低,理论复杂,存在安全隐患 |
| 可信计算 |
保护数据隐私,实现可验证计算 |
依赖中心化节点,存在旁路攻击风险 |
公有链治理模式
| 治理模式 |
参与者 |
参与形式 |
优势 |
劣势 |
| 链下治理 |
开源开发者 |
社交网络、邮件列表、会议等 |
多元化、民主化 |
决策效率低,易受少数人影响 |
| 链上治理 |
Token持有者 |
智能合约投票决策 |
公开透明,高效执行 |
投票权可能被大户垄断,影响公平 |
智能合约安全问题
| 漏洞类型 |
攻击方式 |
攻击原理 |
| 基于编程语言 |
整型溢出 |
未检查输入可能导致数值越界 |
| 基于平台特性 |
重入 |
外部调用可能被劫持,导致合约重复执行 |
| 基于业务逻辑 |
越权调用 |
未限制权限可能导致敏感函数被滥用 |
| 基于虚拟机 |
逃逸漏洞 |
攻击者可能退出沙箱执行恶意代码 |
| 基于虚拟机 |
逻辑漏洞 |
虚拟机对异常数据或代码进行容错处理 |
| 基于虚拟机 |
堆栈溢出 |
恶意代码导致栈深度或内存超出限制 |
| 基于虚拟机 |
资源滥用 |
恶意代码消耗系统资源,需gas机制限制 |
跨链技术需求
| 方案 |
跨链方向 |
资产交换 |
资产转移 |
信任 |
类型 |
难度 |
案例 |
| 公证人机制 |
双向 |
支持 |
支持 |
需要第三方 |
协议 |
中等 |
Ripple |
| 侧链/中继 |
双向/单向 |
支持 |
支持 |
不需要 |
技术架构 |
困难 |
BTC relay, Polkadot |
| 哈希锁定 |
双向 |
支持 |
不支持 |
不需要 |
算法 |
容易 |
Lightning network |
监管特点与挑战
| 技术特性 |
抗监管特性 |
监管思路 |
| 假名地址 |
匿名交易 |
发展账本大数据工具 |
| 公私钥对 |
无法冻结财产 |
发展加密资产信托业 |
| 点对点网络 |
无法制止转账(如洗钱) |
实施法币与加密资产交易实名制(AML、KYC) |
| 状态难以回滚 |
无法删除记录 |
区块链浏览器信息处理 |
结论
公有链作为区块链技术的重要分支,具有广泛的应用潜力和创新价值。然而,其在技术、应用、治理和监管等方面仍面临诸多挑战。未来,随着技术的不断进步和监管体系的逐步完善,公有链有望在更多领域实现落地,推动全球信任体系的重构与优化。