一旦黑客攻擊事件發生,我們對資產就會開始誠惶誠恐,正所謂,沒有絕對安全的系統,只要是涉及到代碼執行的系統,其安全級別是相對來說的。
資深安全人士曾對金色財經記者表示,“代碼的安全直接與編寫代碼的人的能力有關,這也就是說人外有人,只要遇到更厲害的黑客,就沒有絕對安全的系統。”
事實如此,盡管目前大部分攻擊的種類方式都已經被排查到,但同類型的攻擊方式依舊對某些系統有效,導致損失資產。這個現象很好的說明了這個問題。
所以在傳統金融領域,解決攻擊的方式,首先是金融系統建筑高級防火墻,加密系統,物理隔離,這些都是硬件,軟件上,靠的是法律的管控方式。
但管控不能只靠管理最壞的結果,要管控發生過程的“前端”,KYC就是其中之一。
金色午報 | 5月17日午間重要動態一覽:7:00-12:00關鍵詞:GBTC、比特幣暴跌、CME BTC期貨
1. 數據:價值16513枚比特幣的GBTC份額將于本周解鎖
2. “比特幣暴跌”排名微博熱搜榜第25位
3. 三菱東京日聯銀行:美元將維持疲軟
4. Galaxy Digital報告:銀行系統所消耗的能源是比特幣所消耗能源的兩倍以上
5. Vitalik Buterin銷毀410萬億枚SHIB,占SHIB總供應量的約41%
6. CME BTC期貨本周形成“45295-49140美元”缺口[2021/5/17 22:10:30]
KYC是Know Your Customer 的簡稱,字面意思是:了解你的客戶。KYC認證其實就是一種實名認證機制,主要用于預防反洗錢、身份盜竊、金融詐騙等犯罪行為。
金色財經行情播報丨BTC下跌反彈,多頭尚有余力:據火幣行情顯示,今日BTC劇烈波動,凌晨最低探至8909USDT,隨后迅速反彈拉升,重上9100USDT。日線下跌反彈后呈局部錘子線,均線MA10構成壓力,仍然較為疲軟。4小時圖均線MA30附近籌碼較為集中,局部多頭尚有余力。1小時圖9130USDT附近仍有一定阻力。截至10:00,主流幣的具體表現如下:[2020/7/6]
一般驗證需要的三要素就是:姓名+身份證+手機驗證。但KYC也可以全面到全部個人檔案信息的載錄。其實你到銀行去開賬戶,需要填寫一大堆詳盡的個人信息,這就是KYC。或者你去開個支付寶、微信支付,也需要實名認證(填寫真實姓名、手機號和身份證號),這些都是KYC。KYC對于企業管理,保護自身和用戶的財產安全,以及滿足政府部門的監管要求,都十分必要。
當你在其余平臺認證時,都是這些平臺業務受到監管要求而執行的。所以KYC是監管的體現,也是目前金融業務因為監管而可以日常長治久安的重點所在。
金色晚報 | 鄭州銀行將加強區塊鏈戰略布局 BTC今日凌晨大幅下跌:FACTS與PDF服務商Foxit 達成戰略合作;OK集團今日成立上海辦公室;2018區塊鏈應用技術專項賽在京召開。更多晚報內容,請查看圖片。[2018/9/6]
我們都知道加密貨幣有著去中心化的特性。同時也具有一定的匿名特性,某種程度上與KYC相悖。但我們面對在使用加密貨幣時的資產安全,是否還需要做KYC。如果我們期待的DeFi去中心化金融會實現,那面對如此龐大的金融業務,KYC的必要性和KYC的實施該怎么做?
加密貨幣目前還無法受政府監管與法律約束,但目前加密貨幣交易所在部分地區已經開始推進了持牌過程,也就會將KYC列入必須項,所以現在登錄所有的加密貨幣交易所進行交易,都會做KYC的步驟。
的要求并不那么嚴格。但是,在過去幾年加密貨幣的交易中頻頻出現詐騙、被盜事故,也有不法分子利用加密貨幣進行集資、洗錢、販等非法行為,所以在各國政府與金融監管部門的推動下,KYC逐漸成為加密貨幣交易所必須執行的規則。
金色財經現場報道 區塊鏈與金融科技是否真的在改變世界各方發表看法:6月12日,2018PPP全球數字資產投資峰會在北京舉辦。在《區塊鏈與金融科技是否真的在改變世界》圓桌論壇上,世界銀行區塊鏈實驗室創始團隊周忠永提到,以加密貨幣為橋梁的跨境支付和跨境匯款可以推廣普惠金融。金拱門(中國)有限公司首席數據智能官蔡棟認為,做好數字化,區塊鏈才能輔導到實體經濟中,在實際情況中,區塊鏈落地比較困難,需要政府和企業共同合作。[2018/6/12]
交易所因為業務實施而必須完成KYC過程,而其他加密貨幣產品呢?
在分析這一部分前,我們先看一下加密貨幣的特性,加密貨幣是自由的,是自治的,無國界的,這些特點都是我們常常聽到的。
實現這些特點,需要的關鍵詞是無需許可進入,也就是你在參與一個加密貨幣的時候,不需要用你的既有身份去登錄,你是一個互聯網用戶,就可以拿到一個地址,然后擁有錢包,可以進行轉賬交易,可以進行相應的交易活動。
金色財經現場報道 醫鏈科技創始人賈求真:區塊鏈技術賦能供應鏈金融三個階段:金色財經前方記者實時報道,第二屆全球金融科技與區塊鏈中國峰會于4月12日在上海召開,醫鏈科技創始人賈求真在現場表示,傳統征信在貸前、貸中、貸后分別呈現出“經驗化、流程化、滯后化的特點”。大數據征信使得貸前實現數據化、貸中實現批量化、貸后實現動態化。而區塊鏈技術通過分布式儲存鏈上、公共賬本、非對稱加密、不可篡改、共識智能合約等使得供應鏈金融呈現貸前數字化,貸中自動化、貸后持續化的特點。[2018/4/12]
例如以太坊,我們在下載以太坊生態里的錢包時,不需要提供你的個人任何信息,就可以擁有一個地址,設置你的助記詞,然后設置密碼,保存好助記詞,你就可以在以太坊生態的金融服務里使用了。
以太坊的DeFi是加密貨幣領域最大的金融生態,但因為DeFi應用都是基于一個錢包地址應用的,而該地址是無需許可的,也就是沒有經過KYC的,那當我們追蹤錢的流向,只能查到流入哪個地址,流入哪個交易所,而無法找到相對應的執行人。
沒有地址背后的執行人信息,一旦黑客攻擊獲得了其中的代幣,然后轉走了資產,這個資產只能是被黑掉。
回到現實的普通場景里,KYC是查到人為行動的主要步驟,這就為什么當我們看到電影里的查案進行中,一旦遇到沒有信息登記的手機卡,網絡電話,不記名賬戶等,信息就因此查無此證了。
這雖然在普通情況下,可以保證用戶的隱私,卻也會成為不法行為的猖獗之地。
所以面對這樣的情況,我們該何去何從?
首先,對于網絡攻擊,其實對無需許可網絡的攻擊,是個很普遍的事情,我們這樣理解,如果我們要攻擊一個網絡,就需要連接這個網絡與之發生一些交互,例如訪問網絡。例如當我需要向一個地址發動交易的攻擊,如果誰都可以給這個地址轉賬,那黑客可以虛擬出非常多的賬戶進行這個操作,然后快速攻占這個網絡的帶寬,其他的交易也就阻塞了。
但如果進行交易是需要進行認證的,搞到很多個賬戶這個過程就是無法實現的。而如果相互交易攻擊,那就很輕松的可以查到執行人。
這是其一,KYC其實還代表著一個加密貨幣網絡的多種價值連接。
一個KYC其實就是基于一個ID建立的信息庫,信息庫內的關聯信息都是在網絡中的個人資產,當去中心化網絡可以建立DID,即去中心化賬戶系統,這對于加密貨幣網絡來說,是一件重大的利好,這樣加密貨幣網絡將成為很多互聯網業務融合的對象。
此外,我們所說的DeFi類型的應用,雖然是基于無許可的加密貨幣網絡的,但對于金融交易應用,如果我們思考目前的金融場景,我們會發現,例如DC/EP的設計,對于加密貨幣來說,是一個很重要的提示。
我們說到的央行法定數字貨幣DC/EP既承擔著一定現金的能力,又承擔著一定電子支付的能力,所以你可以發現,DC/EP既有現金的無所有權屬性,也就是說一張紙幣并沒有署名誰擁有,而決定于放置的位置,而現金既有線下不監控情況下的支付能力,在DC/EP的系統里又可以轉賬。
但當我們從銀行的賬戶里向外提線DC/EP貨幣時又可以從KYC后的賬戶里提取出來,反之也可以像現金存入銀行賬戶一樣,將DC/EP存入銀行的KYC賬戶。
而如果DC/EP還進行了一定的限定,例如執行客戶端要求,交易額上線,轉賬額度上限,這樣就可以限制洗錢和非法操作。
這樣的方式如果應用到加密貨幣里,是否可行呢?
首先,加密貨幣是無需許可進入的,所有的交易都是與個人信息無關的,而在DC/EP的匿名支付模塊里(執行現金能力),擁有貨幣轉賬其實也無需身份,這就好像兩個沒有銀行賬戶的人,也可以進行現金交易一樣。
對于加密貨幣來說,基礎的交易功能是可以這樣執行的,只不過DC/EP一定會設置交易上限來反洗錢,而加密貨幣就無法這樣操作了,但加密貨幣相關的業務應用,是可以完成一定的KYC類需求的,但也只限于部分應用里。
例如在DID設計模型成熟以后,基于個人賬戶,既可以保護賬戶的匿名,又可以實現賬戶已經和個人信息進行聯系,當攻擊發生受到影響后,通過授權來實現追蹤。當然,這樣的系統,必然需要監管的介入,甚至需要某些“超級鑰匙”類的超級權限者的存在。
但目前來看,這些是不可行的,加密貨幣最大的優勢是無需許可,這也是百萬加密貨幣信仰者的目標。但事不關己時,用戶的選擇都無法真正推敲。只有直接影響到他們自身利益,才能看到用戶真正選擇的,如果在沒有KYC這種流程設計保護和法律保護下,我們依靠的就是技術保護,期待依靠這個加密貨幣網絡沒有漏洞,這個智能合約的編寫者能力超群,寫出的代碼永遠沒有Bug。
阿彌陀佛,中本聰保佑!
相對于每天追漲殺跌做短線、做合約的那批人,囤幣黨在加密貨幣世界里是一個小眾的存在。他們忽略市場的噪聲,看中真正的長遠價值,不管市場漲漲跌跌他們都堅定的持有,不停的積累自己囤幣的數量,相對于價格的.
1900/1/1 0:00:00原油 05 合約的波動,相信所有人,無論是否關注商品市場,都有所耳聞。4 月 21 日交割到期的原油 05 合約,在交割前一日,暴跌了 300%,因為停止交易,價格直接掉到了負值.
1900/1/1 0:00:00央行法定數字貨幣DC/EP已經近在眼前,傳統意義上的法幣將邁向逐步消亡,盡管是以極為緩慢的速度.
1900/1/1 0:00:00金色財經 區塊鏈4月23日訊 根據彭博最近發布的一份報告顯示,比特幣正在為大規模牛市做準備.
1900/1/1 0:00:00金色財經 區塊鏈4月14日訊 二十國集團(G20)旗下監管機構金融穩定委員會于本周二(4月14日)表示,全球主要國家需要填補各自監管規則中的空白.
1900/1/1 0:00:001. 國家網信辦發布第三批境內區塊鏈信息服務備案編號 百度、阿里在列2019年2月15日《區塊鏈信息服務管理規定》(以下簡稱《管理規定》)正式實施以來.
1900/1/1 0:00:00