BOO:Facebook Libra能保护数十亿用户的数据安全吗?

作者:张佳辰,光之树科技CEO

6月中旬,Facebook主导的区块链加密货币项目Libra的白皮书正式公布;并宣称其使命是“建立一套简单的、无国界的货币体系和为数十亿人服务的金融基础设施”。

虽然Libra要2020年才能落地,但鉴于Facebook全球27亿用户的体量、普惠金融的潜力、首批成员的正规军背景,尤其是在与Facebook钱包Calibra整合后成为“全球性电子货币”的憧憬,一周以来币圈链圈大为提振。6月22日,比特币价格突破1万美元,仅仅5天后就突破1.3万美元。

与此同时,各界对Libra项目的质疑也日益增加;其中最常被提及的一条是:

“Facebook泄露过8,700万用户数据,怎么能相信Libra项目能保护数十亿人的数据安全?”

欧盟指控Facebook母公司Meta违反反垄断法:12月19日消息,欧盟已指控Facebook母公司Meta违反了反垄断法,因为该公司将其在线分类广告服务与其社交网络挂钩,涉嫌扭曲竞争。欧盟的反垄断执法机构欧盟委员会周一发布了一份针对Meta的指控书,称这家美国科技公司让Facebook用户自动获取使用其市场服务的权限,这有可能将竞争对手挤到一边。

?该委员会表示,还担心Meta通过其条款和条件对竞争性在线广告服务施加不公平的条件。?[2022/12/19 21:54:43]

有质疑的不仅是心有余悸的普通用户,还包括满腹狐疑的专家和政府。互联网数据安全专家BrianKrebs在CNBC的访谈中直言,“Facebook在尊重用户隐私方面的不良记录,让任何人在接纳前都需要克服巨大的心理障碍”。保守的欧洲数据保护主管乔瓦尼·布塔雷利更断言,Facbook对于数据和金融权力的整合,会进一步泄露用户隐私。最后连美国政府都只好出来打圆场——众议院金融服务委员会主席MaxineWaters女士就建议:在回答外界对于Facebook在数据安全和隐私的质疑之前,Libra的推进工作不宜快速推进。

ArkStream Capital 2021年Q1共投资Dora Factory等10个项目:官方消息,BlockArk创立的ArkStream Capital更新2021年第一季度投资组合报告,共投资了10个项目,并对项目进行了介绍、分析,以及为何进行投资。ArkStream Capital目前已更新投资的项目包括Dora Factory、AIOZ、XEND、ACoconut、Apron、InsurAce、Pocket、HOPR、Razor。[2021/4/27 21:03:42]

美国众议院金融服务委员会主席MaxineWaters女士回答关于Libra项目数据安全的问题

Facebook的Libra项目到底能不能保障用户的数据安全?这个问题的答案,要分三层:

动态 | 澳大利亚金融监管机构或迫使Facebook披露Libra详细信息:金色财经报道,澳大利亚金融监管机构可能将迫使Facebook披露其Libra加密货币计划的细节,因该公司未能缓解监管机构的担忧。据报道,在十月份与该公司进行了一次不令人满意的会议之后,八家澳大利亚监管机构已同意使用其正式权力向Facebook的libra项目施压。澳大利亚和国际监管机构对这种新货币可能会破坏金融体系、伤害Facebook应用程序用户以及帮助表示担忧。澳大利亚新闻专员办公室(OAIC)副专员Elizabeth Hampton表示:“如果我们没有从Facebook团队得到这些问题的答案,那么我们将需要考虑是否在可能的情况下行使正式权力。”[2019/11/6]

?Facebook能不能保障用户的数据安全?有前科,能不能学好,待查。

动态 | 金融稳定委员会:引入Facebook的加密货币Libra需要一个新的监管框架:据路透社报道,6月25日,协调G20国家监管的国际机构——金融稳定委员会(FSB)表示,引入Facebook的加密货币Libra需要一个新的监管框架。此外,在此前大阪举行的G20会议中,FSB称,公司引入虚拟货币不会成为问题。FSB主席表示,FSB将和和其他机构共同监督加密资产的风险,并在必要时实施追加措施。[2019/6/26]

?Libra能不能保障用户的数据安全?技术上看,有希望。

?Libra项目成员们,有没有办法保障数据安全?当然有!

首先,作为中心化大公司的Facebook能否保障用户的数据安全?悬。作为中心化的、靠着在线广告售卖起家、靠用户标签优化算法和广告产品的互联网公司,Facebook并没有尊重用户数据隐私的传统,即使一年来因为数据泄露等事件而表示要“改过自新”,数据安全仍然有很长的路要走。路上的障碍,有开放账户平台面临的技术安全挑战、有合作伙伴管理、还有商业利益。对此,Facebook在硅谷的“友商”苹果公司心知肚明,所以库克在每次WWDC都反复强调,“苹果才是更值得信赖的、能保护隐私的科技公司”。

金色晨讯 | 以太坊君士坦丁堡及圣彼得堡成功升级 Facebook代币或于今年上半年推出:1.以太坊君士坦丁堡及圣彼得堡顺利升级 。

2.美国加州议员提出规范加密货币业务的新法案。

3.Facebook代币或于今年上半年推出。

4.泰国SEC:BCH、ETC和LTC被列为加密资产。

5.李小加:港交所将在沪深港通的交易后分配中应用区块链技术。

6.加密货币爱好者发起抵制Coinbase活动。

7.德国政府将在2019年中期推出区块链战略。

8.XRP上线Coinbase零售平台。

9.反组织FATF敦促其成员国监管加密货币交易所。

10.摩根大通正在测试零知识隐私解决方案。[2019/3/1]

从这个角度看,坊间的质疑是有道理的。

不过我们看第二层:作为区块链加密货币项目的Libra能否保障用户的数据安全?技术上看,很有可能。根据经济学家邹传伟博士的分析,这首先是因为Libra项目属于token范式的金融基础设施,而非账户范式金融基础设施。Facebook在去年的数据泄露事故,很大程度上是因为账户范式的Facebook上“存有”大量的个人原始信息,如果安全技术保障不足,很容易集中被攻击或窃取。但在token范式中,原始信息隐匿且分散,Libra上能够“泄露”的最多是碎片化的、不知所云的哈希地址,数据安全度陡升。

第三层:作为Libra项目组成员,有没有办法实现在多方数据协作的同时,保障用户数据安全?有,而且技术正在日渐走向成熟。安全多方计算,又被称为隐私计算或者可信计算,正是解决这个问题的新型计算范式。简而言之,安全多方计算可以保障在各原始数据拥有方在不暴露原始数据的前提下,让数据间实现联合计算与结果呈现,从而完成“数据安全”化后的用户身份验证、反等等难题,让Libra真正运行起来。

仅靠“快捷、廉价”的效率口号或“分布式管理”的基础,并不足以保障亿级用户的数字安全。安全多方计算等密码技术在数据安全上的大规模应用,还需要各参与方的积极尝试。光之树在与银行伙伴合作安全多方计算项目之初,也曾以为只要技术完备,数据安全,安全基础上的数据变现就会指日可待;但我们逐渐发现,“数据安全”是一个业务机构、用户、技术平台、开发者合作,并逐渐摸索法规与监管边界的过程。在这样的“协作、探索边界、并迭代数据安全理解“中,我们与中原银行等机构才实现了大规模的银行业务数据协作。

Libra能保障数十亿用户的数据安全吗?作为安全多方计算的技术实践者,我很有信心。但作为科技行业变革的实践者,我也知道,这还需要技术、监管、协作、企业责任的合力。

事实上,在大洋的彼岸,和我们光之树科技的团队一样,Facebook团队正在日夜攻坚开发安全计算技术,从不少Facebook核心工程师的Linkedin简介上,我们就可以窥见端倪。我相信,在不久的未来,Libra团队很快会公布Facebook在这项战略级技术上的布局。而在中国,我们在这项关键技术研发的比赛上,拥有世界一流的信心、志向和期待。

参考资料

?Libra白皮书https://libra.org/en-US/white-paper/

?邹传伟《区块链与金融基础设施——兼论FacebookLibra》

?Wired“Facebook’sLibraisAlreadyHittingTurbulence”https://www.wired.com/story/lawmakers-express-privacy-concerns-facebooks-libra/

?CoinDesk“Facebook’sLibraCryptocurrency:ATechnicalDeepDive”https://www.coindesk.com/facebooks-libra-cryptocurrency-a-technical-deep-dive

?Medium“Facebook’sLibrasparksprivacyandsecurityconcerns”https://medium.com/@cassiopeiaservicesltd/facebooks-libra-sparks-privacy-and-security-concerns-f9aa51a9c3ef

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

币赢XMX:“区块链教父”玉红 携XMX回来了

2018年6月的一天,三点钟社群里有投资者问玉红,XMAX会不会成为下一个波场?号称区块链社群第一人的玉红,拉盘能力总不至于连孙宇晨都不如吧?「你这是在侮辱我吗?」玉红气愤而又坚决的回复道.

火必下载以太坊:关于下架HESD交易的通知

亲爱的用户: 本着保护用户的宗旨,bitget为保证交易币种的高标准,将定期对平台内的代币进行综合性审查;如项目方出现对投资者不利因素,我们将采取对应措施,并下架对应项目.

[0:15ms0-0:453ms