Bloomberg 是一位出版作家、《福布斯》撰稿人兼 Intellyx 公司總裁——該公司專門幫助企業將新興技術發展與趨勢性成果融入其商業模式。Bloomberg 還投入大量時間參加各類與加密貨幣及區塊鏈相關的會議與活動,直接同行業領導者進行對話與辯論。他的公開立場基本可以定義為反加密貨幣——或者更準確地說,他反對去中心化、不加限制的加密——特別是比特幣白皮書中規定的全面去中心化的、點對點交互的原始理念。很明顯,他的批評對象正是早期采用者們最為看重的特性所在。
去中心化、無需許可的區塊鏈解決方案(包括大多數數字貨幣)原本號稱“革命性技術”,“有望改變世界”,現在卻陷入了一片泥潭:一夜暴富的詭計、騙局和有組織的犯罪活動,但是區塊鏈整體上還沒有完蛋。他認為應該關閉比特幣和其他所有加密貨幣來解決這些問題。區塊鏈的很多方面都依賴于無準入制,所以仍然相對安全的是我們稱之為“企業區塊鏈”的這個相對平靜的創新溫床。與問題重重的數字貨幣解決方案截然相反,企業區塊鏈解決方案基本上是許可式、集中式的。
業界沒有在積極制定任何有意義的協議標準,甚至連讓區塊鏈真正切實可行的最佳機制都沒有達成一致。共識機制就是這個問題的一個例子。比如比特幣使用“工作量證明”機制,但是耗電量異常龐大,因而不切實際。因此,企業區塊鏈的創新者開發出了眾多替代的共識機制,每種都有各自的優缺點。
Bloomberg 表示:“區塊鏈的基礎實際上是安全的分布式賬本(即在不同地方有多個節點的數據庫),以及確保所有節點都彼此充分一致的安全機制。這種分布式賬本根本不具有革命性。它們只是一種有用的創新,用來處理某類多方交易,而這類交易通常是當下新興區塊鏈解決方案關注的重點。”
有很多的老牌軟件供應商在企業區塊鏈里做了大量投入,比如 IBM 一直在大力發展 Hyperledger。對于 IBM 而言,區塊鏈更像是一種專業服務,而不是一種產品,與 IBM 的長期企業戰略相一致。IBM 在清晰的市場需求出現之前就大膽創新。IBM 區塊鏈的總經理瑪麗•威克(Marie Wieck)說:“我們沒有指望一炮打響。我們必須創造新的東西,所以我們開始嘗試。先做幾個客戶試點項目,看到足夠多的客戶有興趣再走下一步。”
在上個月 Bloomberg 接受了媒體采訪,講解了他為什么長期“唱衰”去中心化加密貨幣、認為哪些犯罪活動與加密貨幣緊密相關。
無限制區塊鏈出了什么問題?
Olivia Capozzalo(以下簡稱 OC): 您對于加密貨幣做出了一些大膽的評述。今年春季,您撰寫了一篇文章,其中提到“我們之所以需要生產加密貨幣,是因為我們知道它的非法屬性。”
Jason Bloomberg(以下簡稱 JB): 沒錯。大多數加密貨幣面臨的挑戰在于,其運行在一套不加限制的區塊鏈基礎設施之上。在沒有許可的情況下,其運作也就是無人負責的狀態,對吧?
在工作證明系統當中,每個交易處理者都需要處理交易。由于其中不存在限制,因此任何人都可以注冊成為交易處理者,或者說礦工——包括犯罪分子。
當然,并不是所有礦工都是犯罪分子,但犯罪分子確實成為了礦工。也沒有什么能夠阻止他們成為礦工。結果,許多犯罪團伙,包括有組織的犯罪集團,已經進入了采礦領域。
除了擺脫基于無限制區塊鏈的發展方法之外,真的沒有其它辦法能夠阻止這種情況。
正因為如此,當我提到“叫停所有加密貨幣”時,我想強調的實際上是“叫停無限制加密貨幣。”如果加密貨幣能夠最終延續下去,那么我們必須將其轉移到存在限制機制的基礎設施當中。
OC: 我們做出個假設,如果人們開始接受你的呼吁并著手行動,會帶來怎樣的影響?您是否考慮過該如何改變我們今天所知的加密貨幣行業?
JB: 嗯,實際上比特幣項目很難被叫停,因為其并不歸屬于任何一個國家。換句話說,這意味著每個國家都必須考慮如何制定法律,從而使得相關交易成為非法活動。
我希望看到的結果是,隨著時間的推移,各類組織與政府、包括銀行與華爾街貿易公司開始意識到無限制加密貨幣帶來的這些問題。接下來,整體趨勢應該是鼓勵受限系統而非無限制系統——這種作法將顯著降低無限制系統上運行的比特幣及其它加密貨幣的價值。
這意味著只要充分降低加密貨幣價值,那么挖掘加密貨幣就不再具有成本效益。到特定的時間點上,其將全面崩潰。
沒人會進行交易,因為交易無法帶來收益,且允許使用加密貨幣的國家越來越少。此外,我還希望基于許可機制的系統上的其它加密貨幣能夠堅守住這條底線,并吸引到更多投資。
在我看來,無限制系統會隨著時間推移而逐漸消失。人們的興趣會逐漸降低,價值也會萎縮,愿意進行采礦的人也將越來越少。
針對無信任系統
OC: 對于很多人來說,甚至加密貨幣行業中的大多數人都認為,這種任何人直接向任何對象直接匯款的能力——不需要中間人、中間機構或者銀行——正是區塊鏈的核心價值所在。在談到轉移整體價值體系時,你打算對那些真正關心加密貨幣去中心化特性的人們說些什么?
JB: 你說得很對,這是個非常準確的觀點——這代表著人們對云中心化加密貨幣區塊鏈與集中許可方法的整體觀點。對于這個社區中的許多人來說,去中心化才是區塊鏈的核心,有些人甚至認為存在許可限制的區塊鏈不能算是區塊鏈。
在去中心化方面,我還沒有看到任何能夠在不引發犯罪活動的前提下實現去中心化的方法。因此,所有這些強調自由主義優先權的人們,對于無需政府干預的去中心化世界也抱有自由主義愿景——但如果沒有足夠的監管、沒有足夠的交易處理者許可約束,那么其從根本上講只會演變成犯罪集團的游樂場。
OC: 事實證明,并非所有加密貨幣都采用工作證明機制,很多區塊鏈并不需要進行加密貨幣挖掘。大家也可以建立無限制的權益證明區塊鏈,對嗎?
JB: 嗯,這代表著從無限制系統到更高許可約束系統的重要趨勢。事實上,其中可能存在許多不同的變化,無論是權益證明……如您所知,Ripple 就是這樣一套中心化的許可型方案,在我看來這才是區塊鏈的真正價值所在。
但無論其能否真正解決犯罪問題,也無論其是否仍然屬于去中心化方案,我認為其中的重點應該是,我們在本質上需要一個人們普遍信任的集中實體。這些方案只是在將這種信任擴展到采礦基礎設施的參與者當中。
如果沒有這一前提,那么我們只會迎來犯罪分子的瘋狂涌入。這種情況多年以來一直在以各種形式出現,相信大家早已耳熟能詳了。
加密貨幣與犯罪
OC: 在您做過的研究當中,您是否真正觀察到犯罪分子的參與度在逐步增加?
JB: 犯罪分子對加密貨幣的參與,正是這類貨幣快速騰飛的原因之一,而這也支撐起比特幣最近幾年來炙手可熱的發展態勢。
如今,這種狀況只會進一步惡化。今天早上我在小組討論中曾經提到,2017 年最活躍的大型企業黑客攻擊形式正是勒索軟件。所謂勒索軟件,是指受害者需要使用某種加密貨幣支付贖金才能恢復被加密鎖定的信息。在加密貨幣出現之前,并不存在勒索軟件,因為其沒有實證可行性。因此,正是加密貨幣的出現才給犯罪分子提供了一種能夠實施軟件勒索活動的載體。
但這是 2017 年的情況。如今,勒索軟件不再受到追捧。到 2018 年,最受歡迎的是加密貨幣竊取或者說非法加密貨幣挖掘,黑客會將加密貨幣采礦軟件偷偷放在瀏覽器甚至是服務器當中——包括企業數據中心以及云環境,其在大量消耗電力的同時以加密貨幣的形式為犯罪分子提供收益。
這是目前最受歡迎,也是最為主流的大型企業黑客攻擊方式。
從本質上講,加密貨幣不僅成為犯罪分子進行采礦的方式,同時也成為支持犯罪交易的方式以及實施黑客攻擊的方式。
如果大家觀察暗網,就會發現暗網中的整個經濟背景就是以加密貨幣為基礎。原本的暗網并不扎實,因為人們沒有好的資金交換方式——直到加密貨幣的出現。
OC: 但也有人提出一種論點,即犯罪相關交易并不是加密貨幣交易中的主體。犯罪活動總會出現,為什么要揪住交換載體——無論是現金、加密貨幣還是其它——不放,而不去尋找其它的方法預防或者打擊犯罪?
JB: 很明顯,自從現金發明以來,犯罪分子一直在使用現金。但這實際上是種錯誤的比較方式。這相當于在說“因為犯罪分子可以使用現金,所以我們不用擔心使用加密貨幣的犯罪活動。”這與“我因為超速被警察攔住,所以我爭辯稱其他人也在超速”一樣。沒有警察替因為其他人也違反了規定而放你一馬,這不是違規的理由。
OC: 但這是一種比較。為什么汽車制造時的速度設定要超過限速?他們為什么不制造那種速度不能超過一定水平的汽車呢?如果開始控制,就會限制人們的自由。而且我認為對于加密貨幣從業者而言,這一點非常重要——正如我希望能夠自由地以點對點方式與您交易一樣。我覺得這會破壞去中心化世界的終極理想。
JB: 在我看來,這跟破壞終極理想沒有關系,而且人們提出的技術并不是為了支持這種理想。設置這樣一個能夠輕松進行交易的理想,并以電子方式實現國際匯款表面上看起來確實有其意義,但為什么要為此建立一套如此龐大的技術基??設施呢?這種立足全球范圍的大面積覆蓋實際上對犯罪分子具有巨大價值,并成為有組織犯罪活動的核心要素。
多年來,這種情況一直在不斷出現。我今早剛剛閱讀了通訊中的一些研究結果,其中提到關于去中心化網絡通信的概念——可以看到,我們從來就沒能在避免其被犯罪活動利用的前提下實現這類技術。
回顧上世紀八十年代,我們很難找到純粹的色情內容,因為當時網絡還沒有普及。大家可以到商店里買點軟性色情雜志,比如《花花公子》,但就僅此而已。而到克林頓政府于九十年代放寬淫穢內容管理規則之前,在網絡上傳播此類信息也同樣是違法的。但在放開之后,色情內容開始大規模轉移到網絡層面,并一直延續至今。
再來聊聊 BitTorrent。我們現在使用的互聯網正擁有越來越快的傳輸速度,因此我們可以下載視頻了。接下來該怎么辦?我們提出了一種點對點的去中心化協議,允許任何人彼此交換大文件??纯慈藗冇盟隽耸裁?很明顯,盜版軟件、盜版視頻與非法色情內容,這就是其主要用途。這就是人性:如果大家有辦法以不為人知的方式分享信息或文件,那么其就會被犯罪分子用于實施犯罪活動。
BitTorrent 的問題在于,其自身并不具備高度匿名性——用戶的 IP 地址是無法隱藏的,因此其對于有組織犯罪集團而言并不友好。這是一種混亂的犯罪協議,而且不提供任何支付機制。所以,大家最多只能與自己的朋友分享非法色情內容,而無法借此建立起完整的業務體系。
我們到底需要什么?我們需要的是一種能夠以更高的匿名性進行支付的基礎設施。因此,比特幣應運而生。比特幣之所以能夠實現爆炸式增長,就是因為 BitTorrent 無法實現這些功能。
現在,只要將比特幣與 BitTorrent 結合起來,大家就能建立起一個全球性的專業黑市,專門交易各類違禁品——這就是暗網。
這就是分布式技術的發展歷史——其為犯罪組織的發展帶來了巨大助力。比特幣在其中發揮了重要作用,現在我們有了真正的暗網,也有黑客在利用其中提供的技術。
這就是加密貨幣的故事。
人們會假裝不是這樣,甚至愚弄自己,把其包裝成一種自由主義理想。不,實際情況并非如此。犯罪分子才是其中的主導者,他們會接管一切,而這也是現有加密貨幣體系的存在理由。
加密貨幣劫持威脅
OC: 您對一切結果都抱有悲觀的看法。那我們來聊聊這種特殊的黑客攻擊類型吧,即加密貨幣攻擊。您認為這種行為會帶來哪些實際層面的危害?
JB: 在非法加密貨幣采礦或者加密貨幣盜竊方面,早期活動一直圍繞著瀏覽器展開——某些受到入侵的網站會在用戶的瀏覽器上運行 JavaScript 腳本,意味著您的計算機會工作一段時間,而用戶損失的就是一點點電力與處理器資源。
這類軟件如今迎來全面改進,即使用戶關閉瀏覽器,其仍然能夠運行在目標計算機之上。因此,它可能正在您的筆記本電腦上消耗您的處理器資源。當然,這一切都不能與服務器上的加密貨幣采礦軟件相提并論。現在,已經出現更為復雜的采礦軟件,其會在服務器上大量消耗電力與處理器資源。而如果運行在云端,其就會讓您的云賬單變得非??植?。
因此,企業在為云服務付費時,同時也在承擔著其中一切加密貨幣采礦程序帶來的成本。而且即使運行在內部環境下,其仍然會大量消耗電力與處理器資源,并在大量擴散之后最終導致網絡整體崩潰。這已經不是單一黑客的行為。如果某家企業受到攻擊,那么各個惡意集團都會想辦法滲透至其中,并利用采礦軟件組織起自己的僵尸網絡。
也就是說,眾多不同的計算機采礦軟件在大量消耗資源,而同一服務器上的不同采礦軟件彼此之間互不干擾。
從本質上講,在某一時間點,它們會耗盡所有處理能力,導致服務器停止工作甚至令整體網絡陷入崩潰。到這時,企業的數據中心將徹底癱瘓。
但由于運行在幕后,所以犯罪分子的賺錢方式實際上通過處理交易即可完成。他們可以直接從比特幣或者門羅幣基礎設施中提取資金——這筆收益并非直接從受害者到施暴者,而是以間接形式存在。
但由此帶來的結果是,很多私營部門以及社會組織安全管理人員直到網絡崩潰,才意識到其中存在的問題。因此,這已經成為當今企業網絡面臨的最大問題,而且沒有得到應有的關注——因為其中不存在命令與控制鏈接,而且在早期階段的影響也不是很明顯。
OC: 好的,我明白了。這里我再總結一下,您認為解決方案不在于預防這種攻擊或者以某種方式加以緩解,而實際上應該叫停加密貨幣。因為加密貨幣就是問題的實質。
JB: 實際上,我認為這也不能算是真正的解決方案。雖然叫停加密貨幣確實能夠解決相關的資源盜竊問題,但這并不是我想表達的重點。我想強調的是,其中的核心問題在于:加密貨幣領域沒有國家制度,沒有國家法律加以約束。
因此,解決問題需要投入大量時間。這確實是一股不容置疑的經濟力量。而某些加密貨幣的價值確實高于其它加密貨幣。一旦我們將經濟轉向更為安全的加密貨幣,我認為這就找到了一種長期的、漸進式的解決方案。
從短期來看,沒錯,解決問題的本質還在于嚴格遵循傳統網絡安全方法:惡意軟件檢測與威脅預防。目前很多大型企業都在投入大筆網絡安全資金維持這種方法。