- +1
全球智点·全球安全倡议丨达沃斯建议减轻“智能合约”执行中的网络与政策风险
编者按:百年未有之大变局,全球风险急剧上升。各个国家和地区如何求生存,谋发展,搞竞合,争未来?谁来指南找北?2021年,中国提出全球发展倡议,聚焦减贫、粮食安全、抗疫和疫苗、发展筹资、气候变化和绿色发展、工业化、数字经济、互联互通等八大领域国际合作,是对上述问题提出的“中国答案”。在八大领域内,世界各国智库各显神通,仰观俯察,深思熟虑,出谋划策。北京大学区域与国别研究院特开辟全球智点·全球发展倡议卡片专栏,以极简方式提炼要点,为促进全球发展倡议下各领域国际合作提供智力支持。同时,也欢迎读者循例投稿,形成全球智点·全球发展倡议的爆炸式扩散效应。
标签:#智能合约/区块链/网络安全
今日热词:智能合约(smart contracts)
智能合约是指在区块链平台上自动执行和管理的计算机程序。它们以数字形式定义、验证和执行合同条款,无需中介干预。智能合约基于预先设定的规则和条件,当满足特定条件时,智能合约会自动执行相应的操作,这些合约的代码和执行结果存储在区块链上,具有不可篡改和透明的特性。
观点:智能合约的快速应用带来了重大的技术、法律和政策安全等相关风险,需采用多管齐下的方法增强智能合约的安全性和可靠性。
背景:智能合约正被各行各业广泛采用,确保其安全性和可靠性至关重要。
智能合约是一项通过区块链嵌入而自动执行协议的技术。根据咨询公司Grand View Research的报告,预计智能合约市场到2030年将达到730亿美元,复合年增长率(CAGR)将达到82.2%。然而,这一革命性技术的快速应用也伴随着巨大的风险。2016年,以太坊平台上的去中心化自治组织(DAO)智能合约存在编码漏洞,导致价值5000万美元的以太币被盗,解决诸如此类的风险至关重要。
内容:智能合约面临技术、法律与政策环境的三重安全难关。
1.智能合约高度依赖于其代码的精确性和区块链基础设施的安全性。尽管区块链安全性有所改善,但智能合约中的漏洞仍被频繁利用,随着智能合约使用率的提高,攻击也变得更加复杂。即使是微小的缺陷也可能导致严重危机,包括未经授权即访问或资金挪用。若不采用多种方法提高安全性,将会产生不良后果。
2.智能合约面临复杂的法律风险。智能合约的法律地位不清晰,规则因地而异,即在一个国家可以接受的行为在另一个国家可能是非法的,在解决跨国问题时缺乏统一性与协调性。此外,法规的迅速变化也有可能产生影响,如2021年美国颁布的《基础设施投资与就业法案》破坏了智能合约的稳定,迫使各类项目调整或终止。
3.智能合约还面临显著的经济风险。市场环境的突然变化可能导致智能合约系统的经济效率低下,甚至出现故障。例如,2017年CryptoKitties游戏的流行导致以太坊网络过载,继而出现交易延迟和费用上升等情况。这些经济风险不仅影响个别项目,还可能危及整个区块链网络的安全和稳定。
图源:WEF(世界经济论坛)
建议:需要在进行技术创新的同时部署全面战略来保护和稳定智能合约的能力
1.使用正式验证工具确保代码正确性。为了保证智能合约的安全性,首先必须在部署前使用正式验证工具检查代码的正确性,确保其按照预期运行,避免潜在的漏洞和错误。
2.遵循最佳实践和全面的审计流程。在智能合约开发过程中,遵循既定的最佳实践和标准,结合全面的审计流程,是减少漏洞的重要措施。开发团队应定期进行代码审计,邀请第三方安全专家进行独立评估。
3.采用先进加密技术和严格访问控制。保护智能合约中的敏感数据和交易免受恶意攻击,需要采用先进的加密技术和严格的访问控制措施。加密技术可以确保数据在传输和存储过程中的安全性,而访问控制可以限制未经授权的操作,防止数据泄露和篡改。
4.保障智能合约的不仅需要创新的技术,还需要全面的战略,包括明确的法律标准和适应性强的经济政策,来为智能合约的成长打造良好的生态环境。
来源:Jerome Desbonnet;Oded Vanunu,《智能合约的兴起以及减轻网络和法律风险的策略》,世界经济论坛,2024年7月16日,
https://www.weforum.org/agenda/2024/07/smart-contracts-technology-cybersecurity-legal-risks/
整理者:周韫,北京大学区域与国别研究院全球智多星团队成员
本文为澎湃号作者或机构在澎湃新闻上传并发布,仅代表该作者或机构观点,不代表澎湃新闻的观点或立场,澎湃新闻仅提供信息发布平台。申请澎湃号请用电脑访问http://renzheng.thepaper.cn。
- 报料热线: 021-962866
- 报料邮箱: news@thepaper.cn
互联网新闻信息服务许可证:31120170006
增值电信业务经营许可证:沪B2-2017116
© 2014-2024 上海东方报业有限公司