區(qū)塊鏈提高支付安全性的三種方式
“信任,但要核實(shí)”(Trust, but verify)是前美國總統(tǒng)羅納德·里根在上世紀(jì)80年代討論美蘇關(guān)系時(shí)使用的標(biāo)志性口號。有趣的是,這一口號是他從俄羅斯諺語“doveryai,no proveryai”改編而來的。如今,大約35年過去了,這一口號已被重新設(shè)計(jì)成了區(qū)塊鏈社區(qū)的一張名片。不過,我們說的是:不作惡,無法作惡(Don’t be evil, can’t be evil.)。
這句話看上去很簡單,但含義卻十分復(fù)雜,突出了過去的金融交易與當(dāng)今金融交易之間的差異。原因在于,區(qū)塊鏈為機(jī)構(gòu)和組織提供了一種從“不作惡”轉(zhuǎn)變?yōu)椤盁o法作惡”的方法?!安蛔鲪骸币蠼鹑跈C(jī)構(gòu)同時(shí)提供信任和驗(yàn)證,而“無法作惡”僅要求金融機(jī)構(gòu)提供驗(yàn)證。
事實(shí)上,金融基礎(chǔ)設(shè)施很容易遭到濫用。而區(qū)塊鏈具備審計(jì)跟蹤功能、高效的驗(yàn)證方法和透明性,能夠?yàn)闄C(jī)構(gòu)和組織提供更高的控制性和安全性。
1.可審計(jì)性
區(qū)塊鏈為支付行業(yè)提供的最強(qiáng)大功能之一便是可審計(jì)性。當(dāng)某個(gè)東西放到區(qū)塊鏈上后,便具備了不可變性,無法被更改、偽造或刪除。鑒于很多欺詐行為都源自于不法分子對財(cái)務(wù)記錄的更改(比如2001年發(fā)生在美國的安然事件),這一點(diǎn)非常重要。
安然事件證明,人們可以輕易改變金融系統(tǒng)。根據(jù)安然公司及世界通訊公司等財(cái)務(wù)欺詐事件所暴露出來的公司和證券監(jiān)管問題,美國國會(huì)制定了《薩班斯-奧克斯利法案》,在公司財(cái)務(wù)記錄保存和報(bào)告、會(huì)計(jì)職業(yè)監(jiān)管以及證券市場監(jiān)管等方面做出了許多新的規(guī)定。這反過來又創(chuàng)造了一個(gè)蓬勃發(fā)展的合規(guī)行業(yè)。在這一行業(yè)里,大量的人力被投入以加強(qiáng)管控性,人們不會(huì)更改記錄或?qū)⒉涣紨?shù)據(jù)放入金融系統(tǒng)和上市公司報(bào)告的事物中。
在不可變性方面,區(qū)塊鏈創(chuàng)建了一個(gè)非常清晰、不可更改的審計(jì)記錄。當(dāng)一條信息錄入到區(qū)塊鏈上后,便無法被更改,區(qū)塊鏈的可審計(jì)性也可以顯著改善安全性和合規(guī)性。
2.身份驗(yàn)證
區(qū)塊鏈為支付行業(yè)提供的第二個(gè)特性是一種強(qiáng)有力的身份驗(yàn)證方法。區(qū)塊鏈上部署了數(shù)字身份驗(yàn)證協(xié)議,可以輔助驗(yàn)證個(gè)人和組織的真實(shí)身份,有效防止多種欺詐行為。
雖然銀行可以對支付業(yè)務(wù)進(jìn)行人工把控,特別是超過一定規(guī)模的支付,但這一過程極容易出錯(cuò)或延遲,從而為欺詐行為的滋生創(chuàng)造了機(jī)會(huì)。
此外,網(wǎng)絡(luò)釣魚也是金融機(jī)構(gòu)面臨的主要問題之一。黑客經(jīng)常會(huì)收集銀行登錄名、PIN、銀行帳號和信用卡號等個(gè)人信息,并利用這些信息黑進(jìn)個(gè)人賬戶,竊取資金。
3.透明性
區(qū)塊鏈本質(zhì)上是一個(gè)更加透明的系統(tǒng),任何人都可以在其中驗(yàn)證一些控制、審核和平衡問題。但這并不意味著可以看到數(shù)據(jù)或信息,而是指任何關(guān)鍵參與者或一組人均可以驗(yàn)證某個(gè)事物是否在正常運(yùn)行。一般而言,當(dāng)出現(xiàn)安全、欺詐或合規(guī)問題時(shí),通常是因?yàn)閷?yīng)的事物處于黑箱之中,因?yàn)殡y以發(fā)現(xiàn)而遭到了利用。
在某些方面,區(qū)塊鏈技術(shù)照亮了黑暗的角落,創(chuàng)造了更高的安全性和合規(guī)性,并最終促進(jìn)了創(chuàng)新?!安蛔鲪?,無法作惡”概括了過去和現(xiàn)在安全標(biāo)準(zhǔn)之間的差異。過去的舊體系存在著信任和不信任機(jī)制,而區(qū)塊鏈不存在信任問題,僅需驗(yàn)證即可。