宇宙链 宇宙链
Ctrl+D收藏宇宙链

钱包悖论--DApp发展中的“拦路虎”

作者:

时间:1900/1/1 0:00:00

作者:NEST爱好者_九章天问

自从BTC出现,越来越多的人开始使用“钱包”,区块链钱包本质上是一个私钥管理工具。开发者将钱包开发好之后,挂在网上,不用更新,用户下载了就与开发者无关,私钥和任何钱包信息,开发者都无从得知。但自从ETH出现后,链上允许复杂逻辑,因此DAPP出现在人们的视野,这个是比转账更复杂一点的交互,钱包就不再是开发好之后永不更新了,逐渐变成一个DAPP平台,用户和开放者的交互骤然增加了。

然而这里面有一个法律问题需要探讨,这个问题有点像一个悖论,当然我们后面也给出一种方案,应对这种道德困局。

数据:50,000,000枚BUSD从未知钱包转移到Binance:金色财经报道,据Whale Alert数据显示,50,000,000枚BUSD从未知钱包转移到Binance。[2022/9/8 13:15:16]

先描述一个最简单的情况:如果一个钱包,完全放弃交互并彻底开源,那么从逻辑上,开发者可以宣布不对该钱包的任何风险负责;事实上,开发者也无法负责。举个例子:钱包出现一个bug,将本来要转给A地址的资产转给了B地址,这对很多人来说可能是一个灾难。但也有一种情况,即任何人可以利用这一bug制造一个虚假“损失”,并提交bug证据,向开发者索赔,这就面临一个“损失”真伪如何确定的问题。

此前被传的0x99开头地址并非三箭资本钱包,或系隆领投资地址:6月15日消息,据KOL匿名博士,此前被传AAVE接近清算价格的地址0x997f0a825f24108f91218854e29936d546a1f532386949f2d8488735f77547d5并非三箭资本,经过链上查询,系美图创始人蔡文胜创立的隆领资本钱包地址。[2022/6/15 4:29:30]

在传统中心化结构里,这个损失是可以在后台服务器上检索到;而在区块链上,完全匿名的机制以及不被控制的“服务器”根本无法确定损失的真伪!这陷入一个谁来举证的两难问题。更严重的是,放任不管的话,可能有开发者故意开发免费的“钓鱼”钱包,让用户的资金以某种隐晦的方式转到一个不知名的地址,这又如何取证和追责?

声音 | 鲸交所董事长赵翼:中心化交易所和钱包不是区块链 而是单机版企业数据库:金色财经现场报道,2019年10月13日在成都举行的“POW POWER矿业新势力”上,鲸交所董事长赵翼表示,中心化交易所和钱包不是区块链,而是单机版的企业数据库。他认为,中心化交易所和钱包有四大风险:1、用户资产被中心化交易所和钱包单方控制,挪用用户资产,甚至卷款跑路;2、监守自盗或被黑客攻击;3、造假币,无限筹码的庄家;4、单点故障就能让用户资产消失。因此,不要相信任何一家中心化交易所或者钱包。区块链的核心价值是让don't be evil(不作恶)变成can't be evil(不能作恶)。[2019/10/13]

上面这个案例是最简单的。回到到现实中,一旦钱包和用户存在频繁的交互,并且存在服务器的话,这里面的问题就更显得严重了。

动态 | 荷兰银行决定取消其托管加密货币钱包的计划:据thenextweb报道,荷兰银行决定取消其托管加密货币钱包的计划,因为数字资产风险太大。该银行的高级新闻官Jarco de Swart表示,“加密货币由于其不受监管的性质,目前对我们的客户来说投资的风险太高。”[2019/5/20]

首先服务器的存在是为了提供信息服务,这必然存在一个主体,否则服务器的成本如何支付?当这个主体存在,那么关联关系是否确定为法律关系?或者确定怎样的法律关系?其次,与上面简单例子类似,但我们更为直接一点,有人逆向工程了这个钱包,并制造“同样”的钱包,然后证明它造成了“损失”,是否可以向开发者或者提供服务器的主体申请赔偿?这是第一步。这第一步的疑问是,这个证据是否可信以及谁来举证,如果要求损失者证明确实是钱包的bug,并且证明损失是真实的,这对一个不懂技术的普通人,是否要求太高?第二步是,如果真的是钱包的问题,这样的流程是不是对使用者公平?或者是否会带来各种“钓鱼”程序的肆无忌惮?如果整个过程要求开发者和服务器提供方自证清白,这是不是已经假设了开发者应当为此负责,那么损失的规模是开发者无法定义的,都是使用者左手倒右手,这种风险敞口谁能承担得了?

以上是一个悖论,使用者需要安全,开发者又无法承担不安全导致的“损失”,这中间缺失了一环。

传统的互联网世界,这个风险是由公司或者项目方来承担的,因为他们能控制产品或者服务的整个流程。但是在区块链,这些所谓的开发者不能完全控制自己提供交互的全部流程,最重要的一部分是在链上完成的,他们实际上只提供了一个“前端工具”。

解决这个问题的未来方向,预计有两个:

第一个是使用者全部委托给开发者或者项目方,比如中心化交易所,我把币打给你,放弃了私钥管理,那责任就完全在你了,这个方向是逻辑闭环的。

第二个是开发者将自己的程序代码全部开源并定义清楚,上传到一个第三方中立平台,交由市场来评定,愿意用的就用,用则接受免责协议,开发者与此无关。

这第二个也能做到逻辑闭环,但代码的漏洞就由市场上的使用者来消化了。比较困难的是,提供了信息服务的DAPP,即存在服务器的产品,应当如何对信息服务的部分进行责任安排?这就需要法律的跟进了,因为这一块不像第一个问题影响那么严重,也不像第二个问题那样完全无关,这是整个钱包问题里最为复杂的情况了。需要对公链上应用的责任边界进行认定,涉及很多法律配套,是个漫长的基础设施建设过程。

标签:区块链中心化交易所DAPP加密货币区块链证据保全怎么操作视频去中心化交易所DEXDAPPT加密货币到底有什么用

比特币最新价格热门资讯
IEEE论文:当区块链遇上人工智能——区块链智能未来的三大机会

在谈论ABCD的时候,我们把AI排在blockchain前面,在谈论AI+Blockchain的时候,我们也总下意识地认为区块链服务于AI智能,用区块链解决人工智能的安全和隐私漏洞等缺点,以AI为主区块链为辅.

1900/1/1 0:00:00
DeFi 周报:用户数量呈指数级增长,锁定美元总额已追回“3·12”前水平

自3月底以来,在大规模货币和财政刺激的推动下,股市从冠状病引发的抛售中大幅反弹。以科技股为主的纳斯达克指数周四收复了2020年的所有失地,转为年内上涨,受益于新冠疫情得到控制,其他全球主流资产也录得较为亮眼的市场表现,BTC也因外部.

1900/1/1 0:00:00
从愚人节到劳动节,币圈绝对不能错过的100条KOC对话

五一假期大家都在干嘛类?4月份有哪些收获呢?今天这篇文章和大家一起回顾下4月份真本聪社群的100条精彩聊天内容。以下所有文字均摘录自真本聪社群聊天对话.

1900/1/1 0:00:00
政策一延再延,爱尔兰加密货币公司陷入监管困境

作者:罗滔 爱尔兰加密政策的不确定性使加密公司举步维艰,银行以不受监管为由拒绝为加密公司提供银行账户,导致多家公司业务中断.

1900/1/1 0:00:00
比特大陆行政复议文件曝光:擅自修改股东决定破坏真实性,章程修正案法人签名无效

作者:陈以 来源:财经网链上财经制图:链上财经 财经网·链上财经讯,5月8日11时,詹克团在海淀区政务服务中心二楼52号窗口换领北京比特大陆公司的营业执照时,营业执照被一群不明身份的大汉从工商行政人员手中抢走.

1900/1/1 0:00:00
一文看懂比特币减半前的资金动向:交易资金减少5.6万BTC,大户和散户资金流向相反

交易资金有何变化?主力在入场还是离场?比特币的第三次减半迎来两天倒计时,估计将于5月12日正式减半。临近减半,比特币的币价快速上涨,目前已站稳9000美元关口.

1900/1/1 0:00:00