作者|StuartPopejoy
編譯|王國璽
自Libra發布以來,沉寂已久的區塊鏈社區又活躍了起來,一些探索區塊鏈業務的公司也在暗地里較勁不甘落后。相信你也注意到了,這些大公司往往都對現有比特幣、以太坊等區塊鏈視而不見。這是因為它們深知數據的重要性,因而不會選用比特幣、以太坊這些把數據開源公開的公有區塊鏈,而是對可以控制參與者加入的私有區塊鏈情有獨鐘。
說到私有區塊鏈,就不得不提到IBM。IBM可謂是私有區塊鏈領域的領頭羊,其區塊鏈產品HyperledgerFabric是許多區塊鏈開發人員的首選,同時IBM還與沃爾瑪、美國安泰保險金融集團這樣的大公司強強聯手,一起進行區塊鏈落地場景的探索,以在企業區塊鏈中搶占先機,擴大優勢。推特上有人統計,僅在過去一年,IBM區塊鏈專利的數量就增長了300%。
作為開源非營利組織Hyperledger基金會的眾多貢獻者之一,IBM可謂是花了血本來推動HyperledgerFabric的發展,這意味著HyperledgerFabric會有和比特幣、以太坊這些常見區塊鏈一樣的特性,同時會在其中刪除“并不適合企業場景”的特性。
雖然說IBM將HyperledgerFabric稱為區塊鏈并以區塊鏈的名義來營銷,但無論是與許可區塊鏈相比還是與公有區塊鏈相比,HyperledgerFabric都犧牲了很多一個真正意義上的區塊鏈應有的特性。
雖然HyperledgerFabric的架構遠比任何區塊鏈平臺復雜,但它在防篡改與防范攻擊等安全性特性方面依然做得不盡人意。你可能還會覺得“私有”區塊鏈至少能保證在可擴展性和性能上滿足需求,但HyperledgerFabric的這兩個特性也會讓你失望。簡而言之,基于HyperledgerFabric的實驗將面臨區塊鏈復雜且不安全的問題,同時區塊鏈的可拓展性可能也不能滿足業務快速增長帶來的需求。
HyperPay公布后續路線圖規劃并發售Web5數字銀行通證HW5:據官方消息,HyperPay錢包完成了之前的白皮書規劃,并制訂了新的發展路線圖,HyperPay希望建立超級金融支付網絡,融合Web2和Web3的優勢,成為基于Web5的數字銀行。在此節點,HyperPay也向市場推出首個Web5數字銀行通證HW5。
HW5是HyperPay生態系統的支柱,HW5采用PoP(Proof of Participation)挖礦模式,即用戶通過參與HyperPay錢包業務進行挖礦。包括HyperCard消費、充值、用戶理財、借貸、交易等諸多用戶行為。[2022/11/30 21:11:25]
對此,前摩根大通區塊鏈團隊領導人物StuartPopejoy更是一針見血,聲稱IBM做了一個假的區塊鏈!
為什么StuartPopejoy認為IBM做了一個假的區塊鏈?這篇文章告訴你。
HyperledgerFabric性能指標
具有誤導性
2016年我在摩根大通工作時,我領導了一個專攻前沿技術的團隊,來研究區塊鏈在銀行業中的潛在應用以及對區塊鏈的戰略投資。作為工作的一部分,我們深入分析了早期版本的Hyperledger、Axoni、Symbiont、Ripple以及以太坊。當時很明確的一點是,市場上的幾個區塊鏈項目從技術上來說都不適合真實的企業場景。不幸的是,時至今日HyperledgerFabric還是沒有解決這個核心問題。當時我們考慮到的細節包括:
HyperGraph已發布子圖開發工具 graph-cli的升級版本:據官方消息,HyperGraph 在 github 和 npmjs 發布了子圖開發工具 graph-cli 的升級版本,支持 Heco 等網絡的項目腳手架創建,可以實現合約自動獲取與解析。
同時,也更新了幫助文檔,一步步講解如何使用工具生成子圖示例代碼、調整邏輯、部署到 HyperGraph 網絡的整個過程,以幫助 DApp 開發者輕松使用數據索引查詢服務。[2021/4/25 20:56:47]
區塊鏈的智能合約語言如何安全、簡單地表達出復雜的業務邏輯?
如何保證公鑰簽名的有效性?
區塊鏈是否可以在不大幅度降低性能的前提下加入其他的參與者,從而實現可拓展性?
那些目光長遠的企業還會考慮到被選擇的區塊鏈將來能否可以輕松地與其他公有區塊鏈或私有區塊鏈進行互操作?
從這幾個細節入手分析,我認為IBM的HyperledgerFabric從根本上缺乏區塊鏈的必要元素,其性能指標充滿了誤導性,在長期業務上的可行性也不禁讓人打一個大大的問號。
我們從來沒有將TPS、節點數這些忽悠外行人的數字游戲看作是區塊鏈的采用標準,但在經歷多了這些數字游戲之后我們認為有必要告訴讀者什么是區塊鏈,而什么不是區塊鏈。
什么是區塊鏈?什么不是區塊鏈?
為更好地理解IBM區塊鏈的定位,我們需要回到區塊鏈的定義。區塊鏈的核心是一個去中心化的不可篡改的賬本,賬本中存儲著事件或者交易,而往賬本中加入哪些數據完全由共識機制來決定。在比特幣和以太坊這樣的公有區塊鏈中,這種共識是通過工作量證明或稱“挖礦”來實現的。在許可區塊鏈中,參與者提供密碼學簽名來對共識的內容進行投票,從而達成共識。無論是哪種方式,都不會有中央機構進行干預。
HyperBC 推出DeFi業務板塊 近期將開啟HBT創世挖礦:據HyperBC官方消息,HyperBC于10月28日推出DeFi業務版塊,同時,為更好的構建去中心化金融生態,HyperBC將采用全新的HBT發行機制及經濟模型,并于近日啟動HBT流動性挖礦(創世挖礦)。屆時,HyperPay錢包將停止HBT映射挖礦,并對用戶持有的HBT進行快照,按照1.2倍發行價格兌付為BTC空投給用戶,下架原始HBT代幣。[2020/10/28]
而IBM對區塊鏈的定義延續了去中心化和不可篡改這兩個區塊鏈的元素,但它為了方便省去了去中心化的共識機制,從某種程度上來說,HyperledgerFabric根本不需要一個真正的共識機制。相反,HyperledgerFabric推薦使用一個名為Kafka的“訂購服務”。
但問題是,如果沒有基于密碼學算法的強制執行、沒有高度的民主化、沒有密碼學機制保證參與者投票的安全,那么你就不能證明是否有人篡改了區塊鏈這個賬本。帶有容錯機制的共識是區塊鏈的標志性特征,少了它,IBM的“區塊鏈”只不過是一個帶時間戳的項目列表。
HyperledgerFabric的體系架構暴露出許多可能會被惡意參與者利用的漏洞。就比如說,它在“網絡內部”引入了公鑰加密機制和驗證者簽名,但是這些主要的安全保證只有在提交了外部簽名的交易之后才產生。
這從根本上廢除了比特幣以及其他區塊鏈久經時間驗證的安全模型,其中任何交易的來源僅由外部用戶的公鑰簽名來保證,并且系統不能以任何方式進行干涉。
Props宣布開始將PropsChain從Hyperledger遷移至Algorand:據官方消息,Props宣布Props Sidechain(PropsChain)從Hyperledger到Algorand的遷移已經開啟。PropsChain目前的處理速度大約為5 tx/s,這對其基于的Hyperledger Sawtooth技術來說很難處理。相比之下,Algorand可以處理1000 tx/s以上的數據,因此有很大的增長空間。
此前消息,創業公司YouNow表示,美國SEC已授予其基于以太坊的代幣Reg A +資格。其Props代幣基于以太坊區塊鏈,與YouNew和XSplit等流媒體平臺集成,并向用戶和創建者獎勵代幣。[2020/8/1]
與之形成鮮明對比的是,HyperledgerFabric中唯一一個重要的簽名就是驗證者的簽名,而用戶的簽名則消失在通過區塊鏈網絡復制的任意數據庫中。
HyperledgerFabric1.0交易生命周期
圖片來源:developer.ibm.com
在HyperledgerFabric所提供API的幫助下,向區塊鏈中加入一筆交易要經過如下步驟:
一筆交易預提案被提交后,由背書節點通過智能合約語言chaincode執行它的邏輯,同時它會查詢狀態數據庫并生成要使用到的讀寫集,之后它還會連同生成的讀寫集返回交易預提案的回應。接下來,系統會將帶有讀寫集的交易預提案提交。訂購服務會把一批次的交易加入到區塊中。所有的節點都會收到訂購服務發來的區塊信息,但它們需要驗證區塊中的交易信息來保證區塊鏈中數據的安全性,步驟如下:
HyperPay錢包引入基于ECDSA算法的門限簽名密碼技術:據官方消息,HyperPay錢包日前引入了基于ECDSA算法的門限簽名高級密碼技術,并在高安全硬件密碼機中應用,升級錢包鏈上鏈下服務安全性能。該套技術方案通過多臺HSM加密交互,聯合算出最終簽名,避免鏈上多簽漏洞,降低鏈上多簽手續費。
這是業內首次實現將TSS技術和HSM技術結合,打造出最高安全等級的托管產品和錢包產品。該技術的應用,可有效規避類似2017年Ethereum爆發的因多簽合約漏洞造成的上億美金損失的案例。[2020/7/22]
1、驗證背書節點的執行策略;
2、驗證當前狀態數據庫中讀寫集的版本;
3、向區塊鏈中提交區塊信息;
4、向狀態數據庫中提交已驗證過的交易信息。
HyperledgerFabric的研究人員不遺余力地玩這些數字游戲,在所謂的性能指標上做文章,因為從根本上來說HyperledgerFabric的架構根本無法在保持最佳性能的同時進行擴展。HyperledgerFabric使用一個多鏈環境來保證參與者之間的隱私性。這種隱私性是私有“企業”區塊鏈的一個重要特性,但它必然會帶來一些折衷,也會大大增加區塊鏈的復雜性。
但從企業區塊鏈需要的可拓展性方面來說,多鏈解決方案并不是一個好的選擇,因為這樣做會使得部署過程太過于復雜、節點分布不均勻、智能合約不可靠、還會大大增加潛在的故障點。
因此,HyperledgerFabric區塊鏈在部署之后的性能指標并不盡如人意,隨著節點的增加性能還會迅速下降,而且它所宣稱的性能是單通道時的性能:如果你想跨過多個通道與整個區塊鏈網絡進行交互,這些所謂的性能指標沒有任何意義。
即便如此,對于每個獨立的通道,區塊鏈的每秒處理交易量很難突破800這個大關,但即使是擁有16個通道配置的區塊鏈也幾乎不能達到1500TPS,若區塊鏈一直維持吞吐量上限運行,其延遲時間可能會達到10到20秒。
最近一些旨在加快HyperledgerFabric運行速度的研究使得其每秒處理交易量能達到驚人的20000,但性能大幅度提升的背后是研究人員對HyperledgerFabric架構的大規模“魔改”,這使得HyperledgerFabric已經成一個近似的區塊鏈變成了一個四不像:背書節點不再充當驗證者而Kafka被認定為唯一可行的訂購服務。最后,這些仍然只是單通道的性能,這意味著它與區塊鏈作為共享可信來源的整個理念相違背。
注:從理論上講,HyperledgerFabric可以使用真正意義上的區塊鏈共識,但這樣做區塊鏈會變得很慢,而在生產環境中慢是致命的,因此沒有人會在生產環境中使用它。
為什么說智能合約很重要?
我們在評價區塊鏈時,最后一個考慮因素是區塊鏈準備如何擴展私有數據庫,以及區塊鏈的工具如何在企業業務規模飛速發展時不掉鏈子。需要注意的是,智能合約不僅僅是一段代碼,它是公司業務邏輯的體現。智能合約可以執行區塊鏈上的產權登記,數字身份的驗證,甚至可以用來執行二手車買方和賣方之間的托管交易。最重要的是,智能合約是可靠的,它始終會按照你給它的規定行事。
在區塊鏈上構建業務邏輯時,你需要將自己想要進行的操作用智能合約表示出來。如果智能合約語言使用起來簡單而又方便,你就能快速地構建出想要的業務邏輯向你的老板或股東交差。更重要的是,你肯定會希望智能合約的功能十分強大,能夠為你的業務帶來收益或一些積極的影響。
HyperledgerFabric的智能合約可以用多種編程語言編寫,其中包括常見的Javascript語言以及Go語言。但使用開發人員十分了解的通用編程語言開發是一把雙刃劍,它在大大簡化開發過程的同時,在安全性方面與專為區塊鏈開發的編程語言相比大大弱化。如果HyperledgerFabric中累積的權益越來越多,總會有人鋌而走險。
在這時如果代碼有缺陷或不正確那么可能會造成數百萬美元的損失。因此我們認為智能合約語言必須專為區塊鏈設計且為安全性做出了優化。在理想的情況下,智能合約語言也應該易于學習,并能便捷地在區塊鏈環境中使用。
Chaincode在這幾個方面可謂是徹徹底底地失敗了,我們發現被譽為開發人員的第一個程序“HelloWorld”在其他語言中僅需幾行就可以實現,而在Chaincode中居然需要150行之多。代碼越多,可能存在的漏洞就越多。這么大數量的代碼中可能隱藏著很多能造成數百萬美元損失的漏洞。
編寫以及閱讀智能合約本不應該如此困難。開發人員不得不處理調度、實參發現這些低級問題。代碼越多,可能存在的漏洞就越多。
用HyperledgerFabric編寫“HelloWorld”智能合約
圖片來源:Chainhero、Kadena
沒有為未來做好準備
在區塊鏈生態系統中,越來越多老道的觀察家都開始意識到私有區塊鏈和公有區塊鏈不可能完全隔離開來,而是會走向合作,相輔相成,共同促進:私有區塊鏈會希望自己的通證對公有區塊鏈上的客戶可用,部署在公有區塊鏈上的去中心化應用程序也會希望將隱私數據存儲在私有區塊鏈中。
很不幸,HyperledgerFabric以及R3Corda都因為架構的完全不兼容而與公有區塊鏈切割開來,這里面也有智能合約的責任,因為它們的智能合約語言無法在公有區塊鏈和私有區塊鏈中無縫切換。
IBM通過與其他大公司深入合作主導了許多企業區塊鏈的標準制定,但重要的是褪去表面的浮華去深入探索區塊鏈這項技術實際可以做些什么。
IBM所謂的“區塊鏈”技術在安全性、性能、可靠性等很多方面都存在缺陷,換句話說,IBM為希望使用區塊鏈實現業務提升的企業提供了一個質量較差的解決方案。為更好實現區塊鏈的價值,老練的客戶將會選擇那些有著更好工具、區塊鏈性能更優、愿景更好以及真正懂得如何使用這項技術的區塊鏈解決方案。
關于作者:
StuartPopejoy擁有15年的金融機構構建交易系統和數據交換骨干網經驗。2016年Stuart與WillMartino共同創立了區塊鏈解決方案公司Kadena并成為公司總裁。在此之前,Stuart曾在摩根大通集團的區塊鏈產品部門工作,期間領導和開發了摩根大通的主要區塊鏈產品Juno,同時Stuart還為摩根大通編寫了許多交易算法腳本,這些經驗的積累幫助他在Kadena公司開發出簡單、定制化的智能合約語言Pact。
2019年7月17日,第三屆中國區塊鏈開發大賽復評工作結束,經過評審專家多方面對參賽作品分析、討論和確認,最終20個項目進入決賽.
1900/1/1 0:00:00尊敬的IDAX用戶:??IDAX即將上線UGC,并開放UGC/ETH、UGC/BTC交易市場,具體時間如下:充值時間:2019年7月22日10:00(UTC8)交易時間:2019年7月23日10.
1900/1/1 0:00:002019年過半,比特幣的漲幅可謂一路飆升。以Libra等重磅事件更是讓比特幣于7月突破一萬關口直達13000美元,就連不屬于幣圈直系社區的微博也喜提比特幣漲破1萬美元等多個熱搜.
1900/1/1 0:00:00隨著比特幣再次跌下1萬美元,市場恐慌情緒再度蔓延,絕大多山寨幣更是一片哀嚎,價格跌到今年初的水平.
1900/1/1 0:00:00親愛的KuCoin用戶:KuCoin已完成Origo(OGO)凈充值競賽獎勵的發放,請獲獎者在資產中心>我的福利>其他獲贈頁面查詢獎勵的發放記錄.
1900/1/1 0:00:00金色財經比特幣7月20日訊Facebook最近又登上了頭條新聞,但與上次因為“劍橋分析“丑聞上頭條不同的是,這次他們是要推出自己的數字貨幣Libra.
1900/1/1 0:00:00